
XDR is de rijzende ster onder de nieuwe acroniemen, maar misschien moet u een artikel van meer dan 1,000 woorden lezen om de waarde ervan te begrijpen. Laten we proberen het kort te doen in ongeveer 300 woorden.
X betekent dat de DR-systemen (Detection and Response) moeten worden uitgebreid om het volledige aanvalsoppervlak te bestrijken, niet slechts een deel ervan. De huidige beveiligingsprocessen zijn gebaseerd op losgekoppelde, lawaaierige tools die blinde vlekken creëren met een grote hoeveelheid waarschuwingen, wat kan leiden tot waarschuwingsmoeheid. Hackers vallen niet alleen die blinde vlekken aan, maar ook verschillende andere aspecten van uw omgeving om uw beveiligingsteam te overbelasten.
[rev_slider alias=”homepageslider-may-2021-1″ align=”left”][/rev_slider]
Wanneer je team routinematig met duizenden individuele meldingen te maken krijgt, is het voor niemand gemakkelijk om te weten waar te beginnen. XDR Het systeem maakt gebruik van machine learning om de verschillende meldingen automatisch te correleren tot incidenten en zo deze kloof te dichten. De incidenten worden beoordeeld en geprioriteerd voordat ze in een eenvoudig te begrijpen formaat worden gepresenteerd, waarbij de kortste weg naar oplossing wordt aangegeven.
Momenteel zijn er vijf verschillende benaderingen voor XDREn daarom zie je zoveel 'marketing' vanuit deze kampen:
- EDR's maken de overstap naar XDRZe noemen het Extended Detection and Response (EDR). Ze breiden EDR uit van de oorspronkelijke focus op endpoints naar een breder deel van het aanvalsoppervlak, zoals applicatielogboeken.
- Sommige NDR's maken de overstap naar XDR Ook zij volgen een vergelijkbaar traject, waarbij de detectie is uitgebreid van de oorspronkelijke focus op het netwerk naar een breder deel van het aanvalsoppervlak, zoals e-mails.
- SOARs kunnen ook big data Lakes toevoegen voor logboeken en hun langetermijnopslag om detecties toe te voegen aan een respons-only platform.
- SIEMZe voegen betere manieren toe om data uit hun data lakes te halen, op zoek naar signaalpatronen om te correleren en reacties toe te voegen.
- En opkomend XDR Pure-players bouwen bedrijven vanaf de grond af op die de belofte waarmaken van zowel brede als nauwkeurige detectie met snelle respons over het gehele aanvalsoppervlak.
Samenvatten, XDR Het gaat om het grote geheel, het snel vinden van de spreekwoordelijke naald in de hooiberg zonder er meer hooi bij te maken, en snel en accuraat reageren.
Bij Stellar Cyber - we denken dat X betekent alles - ongeacht waar u vandaan komt en welke bestaande tools u gebruikt, en ongeacht waar u heen wilt in termen van volwassenheid van beveiliging. Open XDR Alles draait om detectie en respons..
Neem contact met mij op voor een levendig gesprek:
brian@stellarcyber.ai


