XDR spiegato in 300 parole

SUNBURST davvero un attacco Zero-day?
XDR è la stella nascente dei nuovi acronimi, ma potresti dover leggere un articolo lungo più di 1,000 parole per comprenderne il valore. Proviamo a farlo brevemente in circa 300 parole.

X significa espandere i sistemi DR - Detection and Response - - per coprire l'intera superficie di attacco, non solo una parte di essa. Le attuali operazioni di sicurezza si basano su strumenti rumorosi in silos che creano punti ciechi con un volume elevato di avvisi, che possono causare l'affaticamento degli avvisi. Gli hacker non solo attaccano quei punti ciechi, ma attaccano anche diversi aspetti del tuo ambiente per sopraffare il tuo team di sicurezza.

[rev_slider alias=”homepageslider-maggio-2021-1″ align=”sinistra”][/rev_slider]

Quando il tuo team si trova a dover gestire quotidianamente migliaia di avvisi individuali, è difficile per chiunque sapere da dove cominciare. XDR Sfrutta l'apprendimento automatico per correlare automaticamente i diversi avvisi agli incidenti, colmando così questa lacuna. Gli incidenti vengono valutati e classificati in base alla priorità prima di essere presentati in un formato semplice da comprendere, evidenziando il percorso più breve per la risoluzione.

Attualmente ci sono cinque diversi approcci a XDR, ed è per questo che si vede così tanto "marketing" da parte di questi campi:

  • Gli EDR si stanno spostando verso XDR, chiamandolo eXtended Detection and Response. Stanno estendendo l'EDR dal suo focus originale sugli endpoint alla copertura di una porzione più ampia della superficie di attacco, come i log delle applicazioni.
  • Alcuni NDR stanno passando a XDR Anche loro seguono un percorso simile, estendendo i rilevamenti dal loro focus originale sulla rete alla copertura di una porzione più ampia della superficie di attacco, come le e-mail.
  • I SOAR possono anche aggiungere big data lake per i log e il loro storage a lungo termine per aiutare ad aggiungere rilevamenti a una piattaforma di sola risposta.
  • SIEMstanno aggiungendo metodi migliori per estrarre dati dai loro data lake, cercando modelli di segnali da correlare e aggiungendo risposte.
  • E emergendo XDR i pure-player stanno creando aziende da zero che mantengono la promessa di rilevamenti ampi e accurati con una risposta rapida sull'intera superficie di attacco

Riassumere, XDR si tratta di guardare al quadro generale, trovare rapidamente gli aghi nel pagliaio senza crearne altro!!! e rispondere in modo rapido e preciso.

In Stellar Cyber, pensiamo che X significhi ogni cosa – indipendentemente da dove vieni e quali strumenti esistenti utilizzi, e indipendentemente da dove vuoi andare in termini di maturità della sicurezza. Open XDR è tutto rilevamento e risposta.

Contattami per una discussione vivace:
brian@stellarcyber.ai

Scorrere fino a Top