XDR пояснено 300 словами

SUNBURST справді є атакою нульового дня?
XDR є висхідною зіркою нових акронімів, але, можливо, вам доведеться прочитати статтю обсягом понад 1,000 слів, щоб зрозуміти її цінність. Спробуймо зробити це коротко, приблизно в 300 слів.

X означає розширення систем виявлення та реагування DR – щоб охопити всю поверхню атаки, а не лише її частину. Поточні операції безпеки побудовані на ізольованих, шумних інструментах, які створюють сліпі зони з великою кількістю сповіщень, що може призвести до втоми від сповіщень. Хакери атакують не лише ці сліпі зони, але й кілька аспектів вашого середовища, щоб перевантажити вашу команду безпеки.

[rev_slider alias=”homepageslider-trav-2021-1″ align=”left”][/rev_slider]

Коли ваша команда регулярно стикається з тисячами окремих сповіщень, важко зрозуміти, з чого почати. XDR використовує машинне навчання для автоматичного зіставлення різних сповіщень з інцидентами, щоб усунути цю прогалину. Інциденти оцінюються та пріоритезуються, перш ніж їх представляти у простому для розуміння форматі, що виділяє найкоротший шлях до виправлення.

Наразі існує п'ять різних підходів до XDR, і ось чому ви бачите стільки «маркетингу» з цих таборів:

  • EDR переходять до XDR, назвавши це eXtended Detection and Response (розширене виявлення та реагування). Вони розширюють EDR від початкової зосередженості на кінцевій точці до охоплення ширшої частини поверхні атаки, як-от журнали програм.
  • Деякі NDR переходять до XDR також. Вони мають схожий шлях, розширюючи виявлення від початкової зосередженості на мережі до охоплення ширшої частини поверхні атаки, як-от електронної пошти.
  • SOAR також можуть додавати великі озера даних для журналів та їх довгострокового зберігання, щоб допомогти додати виявлення до платформи, яка працює лише з відповідями.
  • SIEMдодають кращі способи аналізу даних у своїх озерах даних, шукаючи шаблони сигналів для кореляції та додаючи відповіді.
  • І нові XDR Чисті гравці створюють компанії з нуля, які відповідають обіцянкам як широкого, так і точного виявлення зі швидкою реакцією на всю поверхню атаки.

Узагальнити, XDR Йдеться про загальну картину, швидке знаходження голок у копиці сіна, не створюючи зайвого сіна!!!, а також швидке та точне реагування.

У Stellar Cyber ​​ми вважаємо, що X означає все – незалежно від того, звідки ви родом та які існуючі інструменти використовуєте, а також незалежно від того, куди ви хочете рухатися з точки зору зрілості безпеки. Open XDR це все, що виявляє та реагує.

Зв'яжіться зі мною для жвавого обговорення:
brian@stellarcyber.ai

Прокрутка до початку