Chiarire il XDR Confusione...Finalmente.

Questa settimana Gartner è intervenuto su una tecnologia che sfortunatamente è diventata una temuta parola di tre lettere negli ultimi due anni, XDR, rilasciando la sua ufficialità Guida al mercato. Nella guida, Gartner descrive cos'è un XDR consiste e discute su come le organizzazioni dovrebbero considerare questa tecnologia nel contesto di tutto ciò che utilizzano attualmente o potrebbero utilizzare in futuro. Puoi scaricare la tua copia gratuita della guida Qui. per entrare in tutti i dettagli, ma nel frattempo ecco alcuni suggerimenti chiave dal mio punto di vista.

 

XDR Must-have

Se hai seguito il XDR soap opera, sai che ci sono fazioni in guerra per quanto riguarda la fondazione di XDR. Endpointer vedere XDR come evoluzione di EDR con la ferma convinzione che un XDR deve avere un EDR incorporato come base. Il Networker assumere una posizione "network-first" sostenendo XDR deve iniziare con la visibilità della rete. Ancora un'altra fazione, chiamiamola Caratteri jolly, affermano che qualunque tecnologia sviluppino ne costituisce il fondamento XDR, dall'intelligence sulle minacce alla sicurezza della posta elettronica e tutto il resto. Poiché queste fazioni producono materiale di marketing e video animati appariscenti, i potenziali acquirenti di XDR solo per confondersi ulteriormente. Nella guida, Gartner non prende una posizione ferma su quale fazione abbia ragione o torto, ma identifica invece XDR must-have. 

Ecco alcuni dei più importanti: 

  1. XDRs deve integrare informazioni sulle minacce e dati di telemetria provenienti da più fonti con analisi di sicurezza per contestualizzare e correlare gli avvisi di sicurezza.
  2. XDRs deve includere sensori nativi
  3. XDRs deve fornire valore al di là di quello che stai attualmente utilizzando

L'aspetto positivo di avere un elenco conciso dei prodotti "must-have" è la facilità con cui i fornitori che non selezionano almeno le caselle per ciascun requisito possono essere esclusi da una seria considerazione.

Dibattito aperto vs. chiuso

Gartner affronta direttamente il problema “Aperto” vs. “Chiuso” XDR dibattito. L'analista lo afferma giustamente XDRs dovrebbe riunire dati di telemetria cruciali per la sicurezza provenienti dal tuo stack di sicurezza, dai sistemi IT, dagli ambienti cloud, dagli ambienti OT e dalle applicazioni aziendali per identificare e correlare le minacce. I fornitori che forniscono un sistema "chiuso" XDR dove il prodotto funziona solo all'interno del loro ecosistema, senza ingerire segnali da terze parti, "violano XDRpremessa e vincolare il cliente ai propri prodotti."

Viceversa, quando un XDR è "Aperto", come cosa offriamo, i benefici che un'organizzazione può ottenere sono sostanziali. Ad esempio, quando si utilizza un Open XDR, le organizzazioni possono integrare il XDR nel loro attuale stack di sicurezza, utilizzando "ganci" di integrazione predefiniti per importare i dati rilevanti per la sicurezza menzionati sopra. Inoltre, se, in futuro, l'organizzazione desidera modificare uno qualsiasi dei prodotti sottostanti, può farlo senza dover sostituire il proprio XDR prodotto. Vale la pena leggere la discussione su questo punto, in particolare nella guida. 

 

Migliori XDR Trifecta: Integrazioni, Automazione e Consolidamento

Nella guida, Gartner fa riferimento più volte all'importanza delle integrazioni, dell'automazione e del consolidamento in diversi contesti, evidenziando l'importanza di ciò che chiamerò il XDR Trifecta.

In primo luogo, XDRs deve integrarsi con ciò che stai utilizzando oggi e con ciò che potresti utilizzare domani. A tal fine, assicurati che XDR i prodotti che stai prendendo in considerazione vengono forniti con numerose integrazioni plug-and-play e la possibilità di aggiungerne di nuove. Nel nostro caso, il nostro Open XDR navi con oltre 400 integrazioni al momento della stesura di questo blog. Inoltre, forniamo gratuitamente ulteriori integrazioni ai nostri clienti. 

Inoltre, l'automazione dei processi manuali è una parte essenziale di qualsiasi programma moderno di operazioni di sicurezza. XDRDobbiamo rendere questa automazione indolore, richiedendo poco o nessun intervento umano. Anche nel nostro caso, forniamo molteplici forme di automazione, dalla normalizzazione automatica dei dati provenienti da tutte le fonti nel nostro data Lake al modo in cui utilizziamo l'intelligenza artificiale per correlare gli incidenti di sicurezza e il comportamento degli utenti per identificare le minacce critiche alla ricerca automatizzata delle minacce e alle regole di risposta che gli utenti possono creare per automatizzare completamente la gestione del ciclo di vita delle minacce, solo per citarne alcuni .

Infine, Gartner afferma che un driver per aver introdotto un XDR è consolidare uno stack di sicurezza, soprattutto per i team di sicurezza più piccoli che possono impantanarsi nella cura e nella manutenzione di un'architettura di sicurezza ingombrante. Ad esempio, secondo il Gartner CISO Security Vendor Consolidation Report 2022 XDR e SASE Trends Survey a cui si fa riferimento nel guida del mercato, integrazione di prodotti per la sicurezza di rete incentrati sul rilevamento di intrusioni e minacce, come il rilevamento e la risposta della rete (NDR) era il componente di sicurezza principale che gli intervistati desideravano integrare in un XDR soluzione, superiore ai carichi di lavoro cloud, alla sicurezza dei dati e alla sicurezza degli endpoint, per citarne alcuni.

Con questo obiettivo in mente, Gartner fornisce alcuni fattori essenziali che gli acquirenti dovrebbero considerare. La guida afferma che gli acquirenti dovrebbero esaminare attentamente "il modo in cui i sottocomponenti sono integrati è tanto vitale quanto il numero di prodotti che consolida". 

Prendi una tazza di caffè e divertiti

Potrei continuare all'infinito a parlare di cose interessanti con l' guida del mercato, ma la cosa migliore che puoi fare è leggilo tu stesso

Siamo incredibilmente orgogliosi che Gartner abbia incluso il Cyber ​​stellare Open XDR prodotto nell'elenco dei prodotti rappresentativi, compresi i prodotti di alcuni fornitori molto grandi. Per discutere ulteriormente la nostra opinione sulla guida o vedere il nostro Open XDR in azione, contattaci per organizzare oggi stesso un incontro privato con i nostri esperti di sicurezza.

Scorrere fino a Top