什么是 XDR ?
(扩展的检测和响应)

安全领域有一个新的缩写: XDR (扩展的检测和响应)。 但是,为什么我们还需要另一个缩写,您应该注意吗? 在过去的几年中,许多分析小组试图捕获更复杂的攻击的想法,以及如何建立最佳实践以建立正确的安全基础结构来提供帮助。

过去已经交付了一系列可解决独特问题的工具。

  • 端点检测和响应的兴起(EDR)-在许多情况下,端点是第一道防线或第一道故障。
  • 除了NGFW数据包之外,网络流量分析(NTA / NDR)的兴起还具有丰富的洞察力,这些数据包的标头和内容都蕴含在其中
  • 云应用安全代理(CASB)的兴起-一种保护SaaS应用程序(如Office365)的新方法,而传统的防火墙无法保护它们。
  • 此 SIEM  ——安全运营团队的支柱;日志的确非常有价值。

这些工具中的每一个都提供了帮助,但是那意味着很难使用那么多工具,而且它们增加了操作效率。 然而,即使有了EDR解决方案,安全团队仍在继续努力以跟上步伐。 Enterprise Strategy Group(ESG)对许多组织进行了调查,这些组织尝试对EDR和NTA数据进行后处理,以试图将攻击详细信息结合在一起。 尽管大多数团队都依赖于多个独立工具,但ESG研究表明,有66%的受访者认为这种方法的有效性受到限制,因为该方法基于多个独立点工具。

ESG进一步指出:“……目前有76%的公司声称威胁检测和响应比两年前更加困难,目前的检测和响应工具没有跟上。 尽管端点检测和响应解决方案已帮助许多组织识别并响应他们认为会被遗漏的攻击,但许多组织表示,它们仍处于落后地位,缺乏跟上现代攻击数量的能力。 需要一种新方法。”

我们不能同意!

那么,什么是 XDR它有什么帮助?它可以进一步扩展您摄取的数据范围,确保您拥有全面的可视性:

  • 对端点,网络和SaaS应用程序(如Office365)以及云基础架构(如AWS / Azure VPC)的可见性
  • 威胁情报–是的,可以折叠到您的分析中的必要内容
  • 应用程序,主机(包括地理位置)和用户信息–是的,我们现在也需要
  •  漏洞扫描结果和NGFW日志-当然,输入越多越好

在 Stellar Cyber​​,我们的传感器和代理系列以及超过 100 种交互方式,足以说明我们为何如此定义…… XDR 意思是 扩展(X)检测(D)和响应(R)。 我们认为存在三个关键问题。 首先,您需要从任何地方收集安全性数据-普遍可见。 而且,您需要能够在内部,公共云中与服务提供商一起从这些数据中检测和关联安全事件,甚至可以查看Office365和G-Suite等SaaS应用程序。 第三,您需要能够快速,自动地响应检测到的威胁或寻找潜在威胁,以最大程度地减少损害。 

同时,与此同时,很少有客户想要降低风险同时破坏他们当前的工具和最佳做法。 恒星网络 Open XDR 通过与任何事物的集成来解决此问题,首先从具有的任何现有工具集中收集数据,并通过具有一个直观GUI的单个大数据平台比其他任何人更好地处理这些数据。 您可以利用来自不同来源的数据来利用一个Data Lake,并捕获高质量,正确的数据以实现普遍可见性和全面的攻击面监控。

我们真正使您现在拥有的更好。 已从上述情报进行了标准化和转换的数据集中,安全性指标得到了改善。 通常,我们的客户发现平均识别时间(MTTI)改善了8倍以上。 我们还发现平均响应时间(MTTR)显着提高了20倍以上。

So XDR 的确如此,而Stellar Cyber​​正好满足了这一需求。 Open XDR 因此您不必被迫放弃现有的网络安全工具。 恒星网络可在不中断的情况下降低您的安全风险。

滚动到顶部