XDR 300語で説明

SUNBURST は本当にゼロデイ攻撃なのか?
XDR 新しい頭字語の注目株しかし、その価値を理解するには、1,000 語以上の長い記事を読む必要があるかもしれません。300 語程度で簡単に説明してみましょう。

Xとは、DR(検出・対応)システムを拡張し、攻撃対象領域全体をカバーすることを意味します。現状のセキュリティ運用は、サイロ化されたノイズの多いツールに基づいて構築されており、大量のアラートによって盲点が生じ、アラート疲労を引き起こす可能性があります。ハッカーは、こうした盲点を攻撃するだけでなく、セキュリティチームを圧倒するために、環境のさまざまな側面を攻撃します。

[rev_slider alias=”homepageslider-may-2021-1″ align=”left”][/rev_slider]

チームが日常的に何千もの個別のアラートに直面している場合、どこから始めればよいのかを知ることは誰にとっても困難です。 XDR 機械学習を活用し、複数のアラートをインシデントに自動的に関連付けることで、このギャップを埋めます。インシデントはスコアリングと優先順位付けが行われ、わかりやすい形式で提示され、修復への最短パスが強調表示されます。

現在、5つの異なるアプローチがあります XDR、そしてこれが、これらのキャンプで非常に多くの「マーケティング」が行われている理由です。

  • EDRは XDR同社はこれを「eXtended Detection and Response(拡張検知・対応)」と呼んでいます。EDRは当初エンドポイントに重点を置いたものでしたが、アプリケーションログなど、より広範な攻撃対象領域をカバーするように拡張されています。
  • 一部のNDRは、 XDR も同様です。これらのマルウェアは、当初のネットワークへの重点から、メールなどの攻撃対象領域のより広範な部分まで検出範囲を拡張するという同様のアプローチを採用しています。
  • SOAR は、応答のみのプラットフォームに検出機能を追加するために、ログとその長期保存用のビッグ データ レイクを追加することもあります。
  • SIEM企業は、データ レイクをデータ マイニングするためのより優れた方法を追加し、相関する信号パターンを探し、応答を追加しています。
  • そして出現 XDR ピュアプレイヤーは、攻撃対象領域全体にわたって、広範かつ正確な検出と迅速な対応の両方を実現する企業をゼロから構築しています。

要約する、 XDR 重要なのは、全体像を把握し、干し草の山から針を素早く見つけ、干し草を増やすことなく、迅速かつ正確に反応することです。

Stellar Cyber​​では、Xは すべてのもの – どこから来たのか、既存のどのツールを使用しているのか、セキュリティの成熟度に関してどこに向かいたいのかは関係ありません。 Open XDR すべては検出と対応.

活発な議論のために私に連絡してください:
ブライアン@stellarcyber.ai

上へスクロール