
Noi abbiamo chiesto CIO and CISO ciò che li tiene svegli la notte e le due principali preoccupazioni sono la riduzione dei rischi per la sicurezza e il miglioramento della fiducia e della produttività degli analisti. I CxO devono riferire ai consigli aziendali e i membri di questi consigli stanno diventando più intelligenti nel porre domande di indagine sulla posizione di sicurezza dell'azienda. I CxO hanno bisogno di risposte a queste domande e XDR Solutions può aiutare molto, ma c'è ancora molto da fare.
XDR una adozione arriva a ondate man mano che i CxO rispondono a bisogni urgenti nel Centro SecOps. Nella prima ondata, XDR L'obiettivo era ottenere visibilità sull'intera superficie di attacco, rilevamenti predefiniti e correlazione automatica degli avvisi per ridurre il carico di lavoro degli analisti. Raggruppando gli avvisi sfruttando le tecnologie di intelligenza artificiale e apprendimento automatico di più strumenti, XDR aiuta a eliminare i ritardi nel rilevamento degli attacchi perché gli analisti possono visualizzare gli avvisi correlati su un'unica console invece di dover monitorare più console per più strumenti. Infatti, il nostro Open XDR La piattaforma semplifica in modo particolare l'attenzione sugli avvisi importanti, poiché li raggruppa automaticamente in incidenti contestuali e attuabili.
La seconda ondata di XDR riguardava l'automazione delle risposte. Ora con AI/ML costruendo una linea di base di minacce note e situazioni contestuali, XDR di riferimento può intraprendere automaticamente azioni protettive come la chiusura delle porte del firewall comunicando direttamente con i sistemi di sicurezza informatica. Ciò non solo migliora ulteriormente la produttività dell'analista, ma riduce anche il rischio bloccando le intrusioni comprese e caratterizzate più rapidamente di quanto possano agire gli esseri umani. Questo è il naturale passo successivo XDR una adozione e sta contribuendo a migliorare i vantaggi della produttività e della fiducia. Nel nostro Open XDR piattaforma, ci sono playbook predefiniti per intraprendere azioni protettive automatiche e i nostri clienti possono facilmente scriverne di nuovi.

La terza ondata di XDR si tratta di ridurre i rischi futuri. Immagina il CxO in una sala del consiglio che risponde a domande come "Cosa stiamo facendo con il ransomware?" o "Dove sono i rischi chiave oggi e cosa stiamo facendo al riguardo?" I CxO necessitano di analisi predittive per identificare i punti deboli nella loro infrastruttura di sicurezza.
I team di sicurezza possono eseguire oggi l'analisi della causa principale, ma questa è una risposta reattiva agli attacchi che si sono già verificati. Le persone hanno bisogno di una valutazione continua delle loro posizioni di sicurezza per ridurre in modo proattivo i rischi, soprattutto quando si tratta di determinati attacchi ad alto impatto, come gli attacchi ransomware. Abbiamo raccolto informazioni sufficienti per rilevare l'attacco? Ci sono vulnerabilità che possono essere sfruttate? Ci sono configurazioni errate che rendono più facile l'accesso agli aggressori.
In Stellar Cyber, lavoriamo ogni giorno per espandere la potenza del nostro Open XDR piattaforma, per garantire che i tuoi investimenti siano sfruttati ed estesi e per prepararti al terzo ondata di XDR mentre leggi questo. Resta sintonizzato per ulteriori sviluppi.


