XDR (扩展的检测和响应)?
时间就是一切
随着安全行业为当前的安全基础设施而苦恼,…的呼声越来越高。
- 点安全产品太多
- 盲点太多
- 噪音太大,从而引起疲劳
- 来不及发现攻击
- 调查,搜寻和回应太慢
- 太多数据无法处理或太少而无法执行
- 很难找到训练有素的安全专业人员
…。 比以往任何时候都响亮,但是我们都知道,当您知道应该改变自己的行为时,就是精神错乱的定义。
从历史上看,安全购买者会分别评估产品,防火墙供应商A会对防火墙供应商B进行评估,然后将端点检测和响应(EDR)供应商C与EDR供应商D进行比较。从概念上讲,这可能是有道理的,因为到处都有“最好的品种”应该提供最好的保护。
这导致了许多问题,其中最大的问题是安全工具蔓延。 ZK Research发现,企业中平均安全供应商数量为32。Cisco的研究发现,企业中平均有70多家安全供应商。 无论数字是多少,因为保持政策一致几乎是不可能的。 更多的工具意味着更多的警报,并且需要更多训练有素的安全人员来管理这些工具并处理这些警报,并需要查看更多的屏幕才能调查和发现威胁。
尽管有很多单独的工具,但每天仍会发生违规事件。 原因之一是攻击面从端点和网络到云都在变化,并且覆盖范围内有太多盲点。 最大的挑战是,尽管这些工具在各自的范围内提供了最佳的工具,但它们并没有将整个攻击面(从端点,网络到云)之间的点连接在一起。 没有这些,攻击就很难被发现,分析人员的调查和响应速度也很慢。
那么,我们如何超越思维瓶颈和我们对因变化而造成的破坏的关注呢?
有什么选择?
解决这个问题的方法是构建一个安全平台,该平台能够从宏观层面收集和关联传统上各自独立的安全工具的数据,而不是像以往那样从微观层面分析来自单个工具的数据。Stellar Cyber 和其他供应商现在都称之为…… XDR - 扩展的检测和响应这是 EDR、NTA/NDR(网络流量分析、检测和响应)以及云安全的演进。事实上,EDR 完美地凸显了非平台方法的问题。EDR 解决方案非常擅长发现端点问题,但问题很少局限于端点。EDR 可能无法找到问题的根源。现在,将 EDR 和其他工具整合到一个…… XDR 通过该平台,您可以扩展可视性,并将合并后的数据整合到一个(是的,一个)单一的视图中,从而实现全面可视性。
ESG和Ovum看到了平台构想的实现
ESG和Ovum等分析机构最近的研究表明, XDR 平台理念实际上正在成为一种趋势。这与ZK Research的分析师在今年RSA大会(年度最大的安全盛会)上的主要结论不谋而合。
Stellar Cyber 通过确保我们的 XDR 平台实际上是 open 兼容所有现有安全工具。我们热衷于帮助客户充分利用他们已有的所有投资。 Open XDR 平台运行于异构环境中。事实上,在很多情况下,我们降低了客户现有工具的存储成本,足以让他们腾出预算购买我们的产品。 Open XDR 平台。我们将向您展示如何在不中断业务的情况下,让您现有的数据发挥更大作用并降低风险。


