Er is een nieuw acroniem in de beveiligingsruimte: het is XDR (Uitgebreide detectie en respons) Maar waarom hebben we nog een ander acroniem nodig en zou het u iets kunnen schelen? In de afgelopen jaren hebben veel analistengroepen geprobeerd het idee van complexere aanvallen vast te leggen en best practices te ontwikkelen om de juiste beveiligingsinfrastructuur op te zetten om te helpen.
Het verleden heeft opeenvolgende sets tools opgeleverd die unieke problemen oplossen.
- De opkomst van Endpoint Detection and Response (EDR) - eindpunten zijn in veel gevallen de eerste verdedigingslinie of de eerste uitsplitsingslijn.
- De opkomst van Network Traffic Analysis (NTA / NDR) naast NGFW - pakketten hebben een schat aan inzicht ingebed in zowel hun header als inhoud
- De opkomst van Cloud Application Security Brokers (CASB) - een nieuwe manier om SaaS-applicaties zoals Office365 te beschermen, die niet kunnen worden beschermd met traditionele firewalls.
- De SIEM — de ruggengraat van beveiligingsteams; logbestanden zijn absoluut van grote waarde.
Elk van deze tools heeft geholpen, maar dat zei dat het moeilijk is om zoveel tools te gebruiken en ze dragen bij aan de operationele inefficiëntie. Maar zelfs met EDR-oplossingen blijven beveiligingsteams worstelen om bij te blijven. Enterprise Strategy Group (ESG) heeft veel organisaties ondervraagd die hebben geprobeerd EDR- en NTA-gegevens na te verwerken in een poging aanvalsdetails samen te voegen. Hoewel de meeste teams afhankelijk zijn van meerdere, onafhankelijke tools, toont ESG-onderzoek aan dat 66% van de respondenten gelooft dat de effectiviteit beperkt is met deze aanpak omdat deze gebaseerd is op meerdere onafhankelijke point-tools.
ESG merkt verder op dat "... met 76% van de bedrijven die beweren dat het opsporen en reageren van bedreigingen tegenwoordig moeilijker is dan twee jaar geleden, de huidige detectie- en reactietools blijven achter. Hoewel endpoint-detectie en responsoplossingen veel organisaties hebben geholpen om aanvallen te identificeren en erop te reageren waarvan zij denken dat ze anders zouden zijn gemist, zeggen veel organisaties dat ze nog steeds verder achterop raken, omdat ze niet in staat zijn om het aantal moderne aanvallen bij te houden. Er is een nieuwe aanpak nodig. "
We waren het daar niet meer mee eens!
Dus wat is XDREn hoe helpt het? Breid de data die je verzamelt uit, zodat je overal inzicht hebt:
- Zichtbaarheid in eindpunten, netwerken en SaaS-applicaties zoals Office365 en cloudinfrastructuur zoals AWS / Azure VPC
- Bedreigingsinformatie - ja, noodzakelijke dingen om in uw analyse te verwerken
- Applicatie, host inclusief geolocatie en gebruikersinformatie - ja, dat hebben we nu ook nodig
- Resultaten van het scannen van kwetsbaarheden en NGFW-logboeken - ja natuurlijk, hoe meer invoer, hoe beter
Bij Stellar Cyber laten onze reeks sensoren en agents en meer dan 100 interacties zien waarom wij de norm zijn. XDR te betekenen uitgebreide (X) detectie (D) en respons (R). Wij zijn van mening dat er drie belangrijke kwesties zijn. Ten eerste moet u overal beveiligingsgegevens verzamelen - alomtegenwoordige zichtbaarheid. En u moet beveiligingsgebeurtenissen op basis van deze gegevens kunnen detecteren en correleren - op locatie, in openbare clouds, met serviceproviders en zelfs in SaaS-applicaties zoals Office365 en G-Suite. Ten derde moet u in staat zijn om zeer snel en automatisch op gedetecteerde bedreigingen te reageren of op potentiële bedreigingen te jagen om de schade tot een minimum te beperken.
Tegelijkertijd willen maar weinig klanten het risico verminderen en tegelijkertijd hun huidige set tools en best practices verstoren. Stellaire Cyber's Open XDR komt voorbij dit probleem door met alles te integreren, eerst gegevens te verzamelen van elke set bestaande tools die u al hebt en die gegevens beter dan wie dan ook te verwerken via één enkel big data-platform met één intuïtieve GUI. U maakt gebruik van één Data Lake met gegevens uit verschillende bronnen en legt hoogwaardige, juiste gegevens vast voor alomtegenwoordige zichtbaarheid en volledige bewaking van het aanvalsoppervlak.
We maken echt wat je hebt nu beter. Beveiligingsstatistieken zijn verbeterd voor datasets die zijn genormaliseerd en getransformeerd op basis van de bovenstaande informatie. Doorgaans zien onze klanten een verbetering in de gemiddelde tijd tot identificatie (MTTI) van meer dan 8x. We zien ook een dramatische verbetering van de gemiddelde tijd tot respons (MTTR) van meer dan 20x.
So XDR is inderdaad nodig, en Stellar Cyber levert dat. Open XDR zodat u niet gedwongen wordt uw bestaande cyberbeveiligingstools op te geven. Stellar Cyber vermindert uw beveiligingsrisico zonder onderbreking.


