يُروج لتقنية الكشف والاستجابة الموسعة (XDR) باعتبارها دمجًا للتقنيات وأنظمة المراقبة المتفرقة في أداة واحدة أو مجموعة أدوات توفر رؤية وتحليلًا واستجابة موسعة عبر الشبكات وبيئات الحوسبة السحابية. وتدّعي XDR أنها تطور أكثر تطورًا وفعالية لأمن الكشف والاستجابة لنقاط النهاية (EDR) . فبينما تعمل أدوات EDR على احتواء التهديدات وإزالتها من نقاط النهاية وأحمال العمل، تُوسع XDR نطاق هذه القدرات ليشمل نقاط تحكم أمنية متعددة، بما في ذلك البريد الإلكتروني والشبكات والخوادم وبيئات الحوسبة السحابية، وذلك للكشف عن التهديدات بشكل أسرع باستخدام البيانات المُجمعة عبر نطاقات متنوعة. إن زيادة مستوى الرؤية والترابط أمرٌ إيجابيٌّ إذا كان فعالًا.
يمثل XDR نقلة نوعية في قدرات أمن المؤسسات. بما أن XDR يتمتع بإمكانية الوصول إلى البيانات الخام المُجمعة عبر بيئة العمل، فإنه نظريًا قادر على اكتشاف الجهات الخبيثة التي تستخدم برامج مشروعة للوصول إلى النظام. كما يُجري تحليلًا وربطًا آليًا لبيانات النشاط، مما يُمكّن فرق الأمن من تحديد التهديدات واحتوائها بفعالية أكبر. على سبيل المثال، يمكن أن يمتد ليشمل اكتشافات الشبكة، والحركة الجانبية، والاتصالات غير الطبيعية، والمنارات، والتسلل، ونقل العناصر الضارة.
أخيرًا، وكما هو الحال مع EDR، يستجيب XDR للتهديد لاحتوائه وإزالته. وبفضل وضوح XDR وجمع البيانات على نطاق واسع، يمكن للمحللين ومراكز العمليات الأمنية اتخاذ إجراءات أكثر موثوقية بشأن الأصول المتأثرة. مع ذلك، تحذر CyberHoot من أتمتة هذه الاستجابات بشكل عشوائي، نظرًا لاحتمالية حدوث عواقب غير مقصودة. في جميع الأحوال، يُعد تكرار الاختبار والتجربة والخطأ أمرًا أساسيًا لنجاح إعداد XDR وإمكانية الاستجابة الآلية.
لا داعي للقلق لدى الغالبية العظمى من الشركات الصغيرة والمتوسطة أو مزودي خدمات الإدارة (MSPs) بشأن إعداد XDR، إذ قد يصبح مكلفًا حسب عدد المستخدمين. مع ذلك، إذا كانت لديك الميزانية الكافية، والتي تبلغ في المتوسط حوالي 50 دولارًا أمريكيًا لكل مستخدم سنويًا، والوقت الكافي لإعداده واختباره بشكل متكرر، فقد تفكر في نشره. إذا كنت ترغب في حل مشابه، ولكن أقل تكلفة، ففكّر في حل EDR. يمكن أن تكلف خدمات EDR أقل من 40 دولارًا أمريكيًا لكل مستخدم سنويًا، أي أقل بنسبة 20% تقريبًا من متوسط حلول XDR. قد تكون هذه الأدوات مبالغًا فيها بالنسبة لشركتك أو عملائك، لذا قد تكون توصيات CyberHoot الأساسية هي الأفضل لشركتك الصغيرة والمتوسطة أو مزودي خدمات الإدارة. تابع القراءة للاطلاع على توصياتنا.
ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات وخدمات CyberHoot، بما في ذلك خدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييم أدائهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر المستجدات في هذا المجال.
مصادر:
المصطلحات ذات الصلة:
اكتشاف نقطة النهاية والاستجابة لها (EDR)
إدارة الأحداث والحوادث الأمنية (SEIM)
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
