
我们问 首席信息官 和 首席信息安全官 是什么让他们夜不能寐,两个主要问题是降低安全风险和提高分析师的信心和生产力。 CxO 必须向公司董事会报告,而这些董事会成员在询问有关公司安全状况的探究性问题方面变得越来越聪明。 CxO 需要这些问题的答案,并且 XDR 解决方案 可以帮助很多,但还有更多工作要做。
XDR 采用 随着 CxO 响应行业中的紧迫需求,一波又一波 安全运营中心. 在第一波中, XDR 其核心在于全面了解整个攻击面,并实现开箱即用的检测和自动关联警报,从而减轻分析人员的负担。通过利用来自多个工具的人工智能和机器学习技术将警报分组, XDR 这有助于消除攻击检测延迟,因为分析人员可以在一个控制台上查看相关警报,而无需跟踪多个工具的多个控制台。事实上,我们的 Open XDR 该平台使用户能够更轻松地专注于重要警报,因为它会自动将警报分组为可操作的、具有上下文意义的事件。
第二波 XDR 是关于自动化响应。 现在有了 人工智能/机器学习 建立已知威胁和背景情况的基线, XDR 系统 可以通过直接与网络安全系统通信来自动采取保护措施,例如关闭防火墙端口。 这不仅进一步提高了分析人员的工作效率,而且还通过比人类行动更快地阻止理解和表征的入侵来降低风险。 这是自然的下一步 XDR 采用 并且正在帮助提高生产力和信心的好处。 在我们的 Open XDR 平台,有用于采取自动保护措施的预定义剧本,我们的客户可以轻松编写自己的新剧本。

第三波 XDR 一切都是为了降低未来的风险。 想象一下董事会中的 CxO 处理诸如“我们对勒索软件做了什么?”之类的问题。 或“今天的主要风险在哪里,我们如何应对?” CxO 需要进行预测分析,以识别其安全基础架构中的薄弱环节。
安全团队今天可以进行根本原因分析,但这是对已经发生的攻击的反应性反应。 人们需要对其安全状况进行持续评估,以主动降低风险,尤其是在涉及某些高影响力攻击时,例如勒索软件攻击。 我们是否收集到足够的信息来检测攻击? 是否有任何可能被利用的漏洞? 是否有任何错误配置使攻击者更容易进入。
在 Stellar Cyber,我们每天都在努力扩大我们的力量 Open XDR 平台,以确保您的投资得到杠杆化和扩展,并为第三次做准备 一波 XDR 当你读到这个。 请继续关注更多进展。


