W przestrzeni bezpieczeństwa jest nowy akronim: to XDR (Rozszerzone wykrywanie i reagowanie). Ale po co nam kolejny akronim i czy powinno Cię to obchodzić? W ciągu ostatnich kilku lat wiele grup analityków próbowało uchwycić ideę bardziej złożonych ataków i dowiedzieć się, jak opracować najlepsze praktyki, aby wdrożyć odpowiednią infrastrukturę bezpieczeństwa, aby pomóc.
W przeszłości pojawiły się kolejne zestawy narzędzi, które rozwiązują wyjątkowe problemy.
- Rozwój wykrywania i reagowania w punktach końcowych (EDR) - punkty końcowe są w wielu przypadkach pierwszą linią obrony lub pierwszą linią awarii.
- Rozwój analizy ruchu sieciowego (NTA / NDR) oprócz NGFW - pakiety mają bogactwo informacji osadzonych zarówno w ich nagłówku, jak i zawartości
- Powstanie Cloud Application Security Brokers (CASB) - nowy sposób ochrony aplikacji SaaS, takich jak Office365, których nie można chronić za pomocą tradycyjnych zapór ogniowych.
- SIEM — kręgosłup zespołów ds. operacji bezpieczeństwa; logi z pewnością mają dużą wartość
Każde z tych narzędzi pomogło, ale oznacza to, że korzystanie z tak wielu narzędzi jest trudne i przyczyniają się do nieefektywności operacyjnej. Jednak nawet po wdrożeniu rozwiązań EDR zespoły ds. Bezpieczeństwa nadal mają problemy z nadążeniem. Enterprise Strategy Group (ESG) przeprowadziła ankietę w wielu organizacjach, które próbowały przetwarzać dane EDR i NTA, próbując połączyć ze sobą szczegóły ataku. Podczas gdy większość zespołów polega na wielu niezależnych narzędziach, badania ESG pokazują, że 66% respondentów uważa, że skuteczność tego podejścia jest ograniczona, ponieważ opiera się na wielu niezależnych narzędziach punktowych.
ESG zauważa ponadto, że „… przy 76% firm twierdzi, że wykrywanie zagrożeń i reagowanie na nie są dziś trudniejsze niż dwa lata temu, obecne narzędzia do wykrywania i reagowania nie nadążają. Chociaż rozwiązania do wykrywania punktów końcowych i reagowania na nie pomogły wielu organizacjom zidentyfikować ataki, które ich zdaniem zostałyby przeoczone, i reagować na nie, wiele organizacji twierdzi, że wciąż pozostaje w tyle i brakuje im możliwości nadążania za liczbą współczesnych ataków. Potrzebne jest nowe podejście ”.
Nie mogliśmy się bardziej zgodzić!
Więc to, co jest XDR? A jak to pomaga? Rozszerzaj zakres pozyskiwanych danych, zapewniając sobie wszechstronną widoczność:
- Wgląd w punkty końcowe, sieci i aplikacje SaaS, takie jak Office365, oraz infrastrukturę chmury, taką jak AWS / Azure VPC
- Informacje o zagrożeniach - tak, dane niezbędne do uwzględnienia w analizie
- Aplikacja, host, w tym geolokalizacja i informacje o użytkowniku - tak, teraz też tego potrzebujemy
- Wyniki skanowania podatności i dzienniki NGFW - tak, oczywiście, im więcej danych wejściowych, tym lepiej
W Stellar Cyber nasza rodzina czujników i agentów oraz ponad 100 interakcji mówi Ci, dlaczego definiujemy XDR znaczyć rozszerzone (X) wykrywanie (D) i odpowiedź (R). Uważamy, że istnieją trzy kluczowe kwestie. Po pierwsze, musisz zbierać dane bezpieczeństwa z dowolnego miejsca - wszechobecna widoczność. Musisz też mieć możliwość wykrywania i korelowania zdarzeń związanych z bezpieczeństwem na podstawie tych danych - lokalnie, w chmurach publicznych, u dostawców usług, a nawet wgląd w aplikacje SaaS, takie jak Office365 i G-Suite. Po trzecie, musisz być w stanie bardzo szybko i automatycznie reagować na wykryte zagrożenia lub polować na potencjalne zagrożenia, aby zminimalizować szkody.
Jednocześnie niewielu klientów, jeśli w ogóle, chce zmniejszyć ryzyko, zakłócając jednocześnie obecny zestaw narzędzi i najlepszych praktyk. Stellar Cyber's Open XDR omija ten problem, integrując się z czymkolwiek, najpierw zbierając dane z dowolnego zestawu istniejących narzędzi, które już posiadasz, i przetwarzając te dane lepiej niż ktokolwiek inny za pośrednictwem pojedynczej platformy Big Data z jednym intuicyjnym interfejsem użytkownika. Korzystasz z jednego Data Lake z danymi z różnych źródeł i przechwytujesz wysokiej jakości prawidłowe dane w celu uzyskania wszechstronnej widoczności i pełnego monitorowania powierzchni ataku.
Naprawdę ulepszamy to, co masz teraz. Metryki bezpieczeństwa zostały ulepszone w zestawach danych, które zostały znormalizowane i przekształcone na podstawie informacji wymienionych powyżej. Zwykle nasi klienci widzą poprawę średniego czasu do identyfikacji (MTTI) o ponad 8X. Widzimy również radykalną poprawę średniego czasu do odpowiedzi (MTTR) ponad 20X.
So XDR jest rzeczywiście potrzebne, a Stellar Cyber zapewnia Open XDR więc nie musisz rezygnować z istniejących narzędzi cyberbezpieczeństwa. Stellar Cyber zmniejsza ryzyko związane z bezpieczeństwem bez zakłóceń.


