Czym jest XDR ?
(Rozszerzone wykrywanie i reagowanie)

W przestrzeni bezpieczeństwa jest nowy akronim: to XDR (Rozszerzone wykrywanie i reagowanie). Ale po co nam kolejny akronim i czy powinno Cię to obchodzić? W ciągu ostatnich kilku lat wiele grup analityków próbowało uchwycić ideę bardziej złożonych ataków i dowiedzieć się, jak opracować najlepsze praktyki, aby wdrożyć odpowiednią infrastrukturę bezpieczeństwa, aby pomóc.

W przeszłości pojawiły się kolejne zestawy narzędzi, które rozwiązują wyjątkowe problemy.

  • Rozwój wykrywania i reagowania w punktach końcowych (EDR) - punkty końcowe są w wielu przypadkach pierwszą linią obrony lub pierwszą linią awarii.
  • Rozwój analizy ruchu sieciowego (NTA / NDR) oprócz NGFW - pakiety mają bogactwo informacji osadzonych zarówno w ich nagłówku, jak i zawartości
  • Powstanie Cloud Application Security Brokers (CASB) - nowy sposób ochrony aplikacji SaaS, takich jak Office365, których nie można chronić za pomocą tradycyjnych zapór ogniowych.
  • SIEM  — kręgosłup zespołów ds. operacji bezpieczeństwa; logi z pewnością mają dużą wartość

Każde z tych narzędzi pomogło, ale oznacza to, że korzystanie z tak wielu narzędzi jest trudne i przyczyniają się do nieefektywności operacyjnej. Jednak nawet po wdrożeniu rozwiązań EDR zespoły ds. Bezpieczeństwa nadal mają problemy z nadążeniem. Enterprise Strategy Group (ESG) przeprowadziła ankietę w wielu organizacjach, które próbowały przetwarzać dane EDR i NTA, próbując połączyć ze sobą szczegóły ataku. Podczas gdy większość zespołów polega na wielu niezależnych narzędziach, badania ESG pokazują, że 66% respondentów uważa, że ​​skuteczność tego podejścia jest ograniczona, ponieważ opiera się na wielu niezależnych narzędziach punktowych.

ESG zauważa ponadto, że „… przy 76% firm twierdzi, że wykrywanie zagrożeń i reagowanie na nie są dziś trudniejsze niż dwa lata temu, obecne narzędzia do wykrywania i reagowania nie nadążają. Chociaż rozwiązania do wykrywania punktów końcowych i reagowania na nie pomogły wielu organizacjom zidentyfikować ataki, które ich zdaniem zostałyby przeoczone, i reagować na nie, wiele organizacji twierdzi, że wciąż pozostaje w tyle i brakuje im możliwości nadążania za liczbą współczesnych ataków. Potrzebne jest nowe podejście ”.

Nie mogliśmy się bardziej zgodzić!

Więc to, co jest XDR? A jak to pomaga? Rozszerzaj zakres pozyskiwanych danych, zapewniając sobie wszechstronną widoczność:

  • Wgląd w punkty końcowe, sieci i aplikacje SaaS, takie jak Office365, oraz infrastrukturę chmury, taką jak AWS / Azure VPC
  • Informacje o zagrożeniach - tak, dane niezbędne do uwzględnienia w analizie
  • Aplikacja, host, w tym geolokalizacja i informacje o użytkowniku - tak, teraz też tego potrzebujemy
  •  Wyniki skanowania podatności i dzienniki NGFW - tak, oczywiście, im więcej danych wejściowych, tym lepiej

W Stellar Cyber ​​nasza rodzina czujników i agentów oraz ponad 100 interakcji mówi Ci, dlaczego definiujemy XDR znaczyć rozszerzone (X) wykrywanie (D) i odpowiedź (R). Uważamy, że istnieją trzy kluczowe kwestie. Po pierwsze, musisz zbierać dane bezpieczeństwa z dowolnego miejsca - wszechobecna widoczność. Musisz też mieć możliwość wykrywania i korelowania zdarzeń związanych z bezpieczeństwem na podstawie tych danych - lokalnie, w chmurach publicznych, u dostawców usług, a nawet wgląd w aplikacje SaaS, takie jak Office365 i G-Suite. Po trzecie, musisz być w stanie bardzo szybko i automatycznie reagować na wykryte zagrożenia lub polować na potencjalne zagrożenia, aby zminimalizować szkody. 

Jednocześnie niewielu klientów, jeśli w ogóle, chce zmniejszyć ryzyko, zakłócając jednocześnie obecny zestaw narzędzi i najlepszych praktyk. Stellar Cyber's Open XDR omija ten problem, integrując się z czymkolwiek, najpierw zbierając dane z dowolnego zestawu istniejących narzędzi, które już posiadasz, i przetwarzając te dane lepiej niż ktokolwiek inny za pośrednictwem pojedynczej platformy Big Data z jednym intuicyjnym interfejsem użytkownika. Korzystasz z jednego Data Lake z danymi z różnych źródeł i przechwytujesz wysokiej jakości prawidłowe dane w celu uzyskania wszechstronnej widoczności i pełnego monitorowania powierzchni ataku.

Naprawdę ulepszamy to, co masz teraz. Metryki bezpieczeństwa zostały ulepszone w zestawach danych, które zostały znormalizowane i przekształcone na podstawie informacji wymienionych powyżej. Zwykle nasi klienci widzą poprawę średniego czasu do identyfikacji (MTTI) o ponad 8X. Widzimy również radykalną poprawę średniego czasu do odpowiedzi (MTTR) ponad 20X.

So XDR jest rzeczywiście potrzebne, a Stellar Cyber ​​zapewnia Open XDR więc nie musisz rezygnować z istniejących narzędzi cyberbezpieczeństwa. Stellar Cyber ​​zmniejsza ryzyko związane z bezpieczeństwem bez zakłóceń.

Przewiń do góry