ทำไม XDR (การตรวจจับและการตอบสนองเพิ่มเติม)?
เวลาเป็นทุกอย่าง
ในขณะที่อุตสาหกรรมความปลอดภัยกำลังต่อสู้กับโครงสร้างพื้นฐานด้านความปลอดภัยในปัจจุบันเสียงร้องของ ...
- ผลิตภัณฑ์รักษาความปลอดภัยหลายจุดมากเกินไป
- มีจุดบอดมากเกินไป
- มีเสียงดังมากเกินไปจึงเตือนความเหนื่อยล้า
- สายเกินไปที่จะพบการโจมตี
- ช้าเกินไปในการตรวจสอบล่าสัตว์และตอบโต้
- มีข้อมูลมากเกินไปที่จะจัดการหรือน้อยเกินไปที่จะดำเนินการได้
- ยากเกินไปที่จะหาผู้เชี่ยวชาญด้านความปลอดภัยที่ได้รับการฝึกฝนมาเป็นอย่างดี
…. ดังขึ้นกว่าเดิมเท่านั้น แต่เราทุกคนรู้ดีว่าการไม่เปลี่ยนพฤติกรรมของคุณเมื่อคุณรู้ว่าคุณควรเป็นคำจำกัดความของความวิกลจริต
ในอดีตผู้ซื้อการรักษาความปลอดภัยจะประเมินผลิตภัณฑ์เป็นรายบุคคลซึ่งผู้จำหน่ายไฟร์วอลล์ A จะมีการต่อต้านผู้จำหน่ายไฟร์วอลล์ B และผู้ให้บริการตรวจหาและตอบสนองปลายทาง (EDR) C จะถูกนำไปเปรียบเทียบกับผู้ขาย EDR ในแนวคิดนี้อาจสมเหตุสมผลเพราะ การมี "พันธุ์ที่ดีที่สุด" ในทุกแห่งควรให้การปกป้องที่ดีที่สุด
สิ่งนี้นำไปสู่ปัญหาหลายประการซึ่งปัญหาใหญ่ที่สุดคือการแพร่กระจายของเครื่องมือรักษาความปลอดภัย ZK Research พบว่าจำนวนผู้ขายความปลอดภัยโดยเฉลี่ยในองค์กรคือ 32 รายการวิจัยของ Cisco พบว่ามีผู้ขายด้านความปลอดภัยมากกว่า 70 รายในองค์กรโดยเฉลี่ย ไม่ว่าจะเป็นจำนวนเท่าใดก็ตามจำนวนมากเกินไปเนื่องจากการรักษานโยบายให้สอดคล้องกันนั้นแทบจะเป็นไปไม่ได้เลย เครื่องมือที่มากขึ้นหมายถึงการแจ้งเตือนที่มากขึ้นและต้องการเจ้าหน้าที่รักษาความปลอดภัยที่ได้รับการฝึกฝนมาเป็นอย่างดีเพื่อจัดการเครื่องมือเหล่านี้และจัดการกับการแจ้งเตือนเหล่านั้นและมีหน้าจออื่น ๆ ให้ดูเพื่อตรวจสอบและค้นหาภัยคุกคาม
แม้จะมีเครื่องมือมากมาย แต่การละเมิดก็ยังคงเกิดขึ้นทุกวัน สาเหตุหนึ่งคือพื้นผิวการโจมตีกำลังเปลี่ยนไปจากจุดสิ้นสุดและเครือข่ายไปจนถึงระบบคลาวด์และมีจุดบอดในการครอบคลุมมากเกินไป ความท้าทายที่ยิ่งใหญ่คือแม้ว่าเครื่องมือแต่ละตัวจะให้สิ่งที่ดีที่สุดสำหรับสิ่งที่พวกเขามีให้ในขอบเขตของตัวเอง แต่ก็ไม่ได้เชื่อมต่อจุดต่างๆบนพื้นผิวการโจมตีทั้งหมดตั้งแต่ปลายทางไปจนถึงเครือข่ายและไปยังระบบคลาวด์ หากไม่มีสิ่งนั้นการโจมตีก็ยากที่จะตรวจจับและนักวิเคราะห์ก็ตรวจสอบและตอบสนองได้ช้า
แล้วเราจะก้าวข้ามปัญหาคอขวดทางจิตใจและความกังวลของการหยุดชะงักอันเนื่องมาจากการเปลี่ยนแปลงได้อย่างไร?
ทางเลือกคืออะไร?
วิธีแก้ปัญหานี้คือแนวคิดของแพลตฟอร์มความปลอดภัยที่รวบรวมและเชื่อมโยงข้อมูลจากเครื่องมือรักษาความปลอดภัยที่แยกส่วนกันแบบเดิม ๆ ในระดับมหภาค แทนที่จะพยายามวิเคราะห์ข้อมูลจากเครื่องมือแต่ละตัวในระดับจุลภาค Stellar Cyber และผู้จำหน่ายรายอื่น ๆ กำลังเรียกสิ่งนี้ว่า XDR - การตรวจจับและการตอบสนองแบบขยายซึ่งเป็นการพัฒนาต่อยอดจาก EDR, NTA/NDR (การวิเคราะห์ การตรวจจับ และการตอบสนองต่อปริมาณการรับส่งข้อมูลเครือข่าย) และความปลอดภัยบนคลาวด์ ที่จริงแล้ว EDR ชี้ให้เห็นปัญหาของการใช้แนวทางที่ไม่เน้นแพลตฟอร์มได้อย่างชัดเจน โซลูชัน EDR เก่งในการค้นหาปัญหาบนอุปกรณ์ปลายทาง แต่ปัญหานั้นมักไม่ได้จำกัดอยู่แค่บนอุปกรณ์ปลายทางเท่านั้น EDR อาจมองไม่เห็นต้นตอของปัญหา ทีนี้ลองนำ EDR และเครื่องมืออื่นๆ มาผสานรวมกันดูสิ XDR แพลตฟอร์มนี้ช่วยให้คุณขยายขอบเขตการมองเห็นและนำข้อมูลทั้งหมดมารวมไว้ในหน้าจอเดียว เพื่อให้มองเห็นภาพรวมได้อย่างครอบคลุม
ESG และ Ovum มองเห็นแนวคิดของแพลตฟอร์มที่กำลังจะบรรลุผล
ผลงานวิจัยล่าสุดจากนักวิเคราะห์อย่าง ESG และ Ovum แสดงให้เห็นว่า XDR แนวคิดเรื่องแพลตฟอร์มกำลังกลายเป็นเทรนด์อย่างแท้จริง นี่เป็นข้อสรุปสำคัญจากนักวิเคราะห์ของ ZK Research ในงาน RSA ปีนี้ ซึ่งเป็นงานด้านความปลอดภัยที่ใหญ่ที่สุดแห่งปี
Stellar Cyber เพิ่มอีกหนึ่งแง่มุมโดยการรับประกันว่าของเรา XDR แพลตฟอร์มนั้นแท้จริงแล้วคือ เปิด เชื่อมต่อกับเครื่องมือรักษาความปลอดภัยที่มีอยู่ทั้งหมด เรามุ่งมั่นที่จะช่วยให้ลูกค้าใช้ประโยชน์จากทุกสิ่งที่พวกเขาได้ลงทุนไปแล้วอย่างเต็มที่ Open XDR แพลตฟอร์มทำงานในสภาพแวดล้อมที่หลากหลาย ในความเป็นจริง ในหลายกรณี เราลดต้นทุนการจัดเก็บข้อมูลของเครื่องมือเดิมของลูกค้าได้มากพอที่จะทำให้พวกเขามีงบประมาณเหลือเพื่อซื้อผลิตภัณฑ์ของเรา Open XDR แพลตฟอร์มนี้ ให้เราแสดงให้คุณเห็นว่าเราสามารถทำให้ข้อมูลปัจจุบันของคุณมีประโยชน์มากขึ้นและลดความเสี่ยงของคุณได้อย่างไร โดยไม่ก่อให้เกิดการหยุดชะงัก


