Waarom XDR?
(Uitgebreide detectie en respons)

Waarom XDR (Uitgebreide detectie en respons)?

Tijd is alles

 

Terwijl de beveiligingsindustrie worstelt met de huidige beveiligingsinfrastructuur, de kreten van ... 

  • Te veel puntbeveiligingsproducten
  • Te veel blinde vlekken 
  • Te veel lawaai en dus alerte vermoeidheid
  • Te laat om aanvallen te vinden 
  • Te traag om te onderzoeken, te jagen en te reageren
  • Te veel gegevens om te verwerken of te weinig om actie te ondernemen
  • Het is te moeilijk om goed opgeleide beveiligingsprofessionals te vinden

​ zijn alleen luider dan ooit, maar we weten allemaal dat het niet veranderen van je gedrag als je weet dat je dat zou moeten doen, de definitie van waanzin is. 

Historisch gezien evalueerden beveiligingskopers producten op individuele basis waarbij firewallverkoper A een afzet zou hebben tegen firewallverkoper B, en eindpuntdetectie en respons (EDR) -verkoper C zou worden vergeleken met EDR-leverancier D.Conceptueel zou dit logisch kunnen zijn, omdat overal "beste van het ras" hebben, zou de beste bescherming moeten bieden.

Dit heeft tot een aantal problemen geleid, waarvan de grootste de wildgroei aan beveiligingshulpmiddelen is. ZK Research heeft vastgesteld dat het gemiddelde aantal beveiligingsleveranciers in een onderneming 32 is. Uit onderzoek van Cisco is gebleken dat er gemiddeld meer dan 70 beveiligingsleveranciers in een onderneming zijn. Wat het aantal ook is, het is te veel, want het is bijna onmogelijk om het beleid consistent te houden. Meer tools betekenen meer waarschuwingen en vereisen meer goed opgeleide beveiligingsmensen om deze tools te beheren en met die waarschuwingen om te gaan, en meer schermen om naar te kijken om bedreigingen te onderzoeken en op te sporen.

Ondanks zoveel individuele tools, gebeuren er nog steeds elke dag inbreuken. Een van de redenen is dat aanvalsoppervlakken veranderen, van endpoints en netwerken naar de cloud, en er zijn te veel blinde vlekken in de dekking. De grote uitdaging is dat hoewel deze individuele tools het beste bieden voor wat ze in hun eigen bereik bieden, ze niet de punten verbinden over het hele aanvalsoppervlak - van eindpunten tot netwerk en naar de cloud. Zonder dat zijn aanvallen moeilijk te detecteren en zijn analisten traag in het onderzoeken en reageren.     

Dus hoe gaan we verder dan onze mentale bottleneck en onze bezorgdheid over verstoring als gevolg van verandering?

Wat is het alternatief?

De oplossing hiervoor is het idee van een beveiligingsplatform waar gegevens worden verzameld en gecorreleerd van de traditioneel gescheiden beveiligingstools op macroniveau, in plaats van te proberen de gegevens van individuele tools op microniveau te analyseren. Stellar Cyber ​​en andere leveranciers noemen dit nu een beveiligingsplatform. XDR - uitgebreide detectie en responsDit is de evolutie van EDR, NTA/NDR (netwerkverkeersanalyse, -detectie en -respons) en cloudbeveiliging. EDR laat juist het probleem van een niet-platformgerichte aanpak perfect zien. EDR-oplossingen zijn uitstekend in het opsporen van problemen op de endpoints, maar het probleem blijft zelden beperkt tot de endpoints. EDR ziet mogelijk niet de kern van het probleem. Combineer nu een EDR-oplossing met andere tools in een XDR platform, en u hebt uw zichtbaarheid vergroot en die gecombineerde gegevens samengebracht in één – ja, één – enkel dashboard voor alomvattend overzicht.

ESG en Ovum zien het platformidee werkelijkheid worden

Recent onderzoek van analisten zoals ESG en Ovum toont aan dat de XDR Het idee van een platform ontwikkelt zich inderdaad tot een trend. Dit was ook de belangrijkste conclusie van analisten van ZK Research tijdens het RSA-evenement van dit jaar, het grootste beveiligingsevenement van het jaar.

Stellar Cyber ​​voegt daar nog een aspect aan toe door ervoor te zorgen dat onze XDR platform is in feite open voor alle bestaande beveiligingsinstrumenten. We willen klanten graag helpen om alles wat ze al hebben geïnvesteerd optimaal te benutten. Open XDR Het platform opereert in een heterogene omgeving. Sterker nog, in veel gevallen hebben we de opslagkosten van de bestaande tools van onze klanten zodanig verlaagd dat ze budget vrijmaakten voor de aanschaf van ons platform. Open XDR platform. Wij laten u graag zien hoe we uw huidige gegevens nuttiger kunnen maken en uw risico's kunnen verlagen, zonder verstoring.

Scroll naar boven