الكشف والاستجابة الممتدة (XDR)

16 يونيو 2022 | Cybrary الكشف والاستجابة الممتدة (XDR)


تعريف الكشف والاستجابة الموسع (XDR)

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

يُروج لتقنية الكشف والاستجابة الموسعة (XDR) باعتبارها دمجًا للتقنيات وأنظمة المراقبة المتفرقة في أداة واحدة أو مجموعة أدوات توفر رؤية وتحليلًا واستجابة موسعة عبر الشبكات وبيئات الحوسبة السحابية. وتدّعي XDR أنها تطور أكثر تطورًا وفعالية لأمن الكشف والاستجابة لنقاط النهاية (EDR) . فبينما تعمل أدوات EDR على احتواء التهديدات وإزالتها من نقاط النهاية وأحمال العمل، تُوسع XDR نطاق هذه القدرات ليشمل نقاط تحكم أمنية متعددة، بما في ذلك البريد الإلكتروني والشبكات والخوادم وبيئات الحوسبة السحابية، وذلك للكشف عن التهديدات بشكل أسرع باستخدام البيانات المُجمعة عبر نطاقات متنوعة. إن زيادة مستوى الرؤية والترابط أمرٌ إيجابيٌّ إذا كان فعالًا.

يمثل XDR نقلة نوعية في قدرات أمن المؤسسات. بما أن XDR يتمتع بإمكانية الوصول إلى البيانات الخام المُجمعة عبر بيئة العمل، فإنه نظريًا قادر على اكتشاف الجهات الخبيثة التي تستخدم برامج مشروعة للوصول إلى النظام. كما يُجري تحليلًا وربطًا آليًا لبيانات النشاط، مما يُمكّن فرق الأمن من تحديد التهديدات واحتوائها بفعالية أكبر. على سبيل المثال، يمكن أن يمتد ليشمل اكتشافات الشبكة، والحركة الجانبية، والاتصالات غير الطبيعية، والمنارات، والتسلل، ونقل العناصر الضارة. 

أخيرًا، وكما هو الحال مع EDR، يستجيب XDR للتهديد لاحتوائه وإزالته. وبفضل وضوح XDR وجمع البيانات على نطاق واسع، يمكن للمحللين ومراكز العمليات الأمنية اتخاذ إجراءات أكثر موثوقية بشأن الأصول المتأثرة. مع ذلك، تحذر CyberHoot من أتمتة هذه الاستجابات بشكل عشوائي، نظرًا لاحتمالية حدوث عواقب غير مقصودة. في جميع الأحوال، يُعد تكرار الاختبار والتجربة والخطأ أمرًا أساسيًا لنجاح إعداد XDR وإمكانية الاستجابة الآلية.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة أو مزودي الخدمات المدارة؟

لا داعي للقلق لدى الغالبية العظمى من الشركات الصغيرة والمتوسطة أو مزودي خدمات الإدارة (MSPs) بشأن إعداد XDR، إذ قد يصبح مكلفًا حسب عدد المستخدمين. مع ذلك، إذا كانت لديك الميزانية الكافية، والتي تبلغ في المتوسط حوالي 50 دولارًا أمريكيًا لكل مستخدم سنويًا، والوقت الكافي لإعداده واختباره بشكل متكرر، فقد تفكر في نشره. إذا كنت ترغب في حل مشابه، ولكن أقل تكلفة، ففكّر في حل EDR. يمكن أن تكلف خدمات EDR أقل من 40 دولارًا أمريكيًا لكل مستخدم سنويًا، أي أقل بنسبة 20% تقريبًا من متوسط حلول XDR. قد تكون هذه الأدوات مبالغًا فيها بالنسبة لشركتك أو عملائك، لذا قد تكون توصيات CyberHoot الأساسية هي الأفضل لشركتك الصغيرة والمتوسطة أو مزودي خدمات الإدارة. تابع القراءة للاطلاع على توصياتنا.  

توصيات CyberHoot الأساسية للأمن السيبراني

ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS. الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS) أو حظر استخدامها بالكامل.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات وخدمات CyberHoot، بما في ذلك خدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييم أدائهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر المستجدات في هذا المجال.

لمعرفة المزيد عن الكشف والاستجابة الممتدة (XDR)، شاهد هذا الفيديو القصير الذي تبلغ مدته دقيقتين:

مصادر: 

برنامج VMWare

بالو ألتو شبكات

TrendMicro

المصطلحات ذات الصلة:

اكتشاف نقطة النهاية والاستجابة لها (EDR)

إدارة الأحداث والحوادث الأمنية (SEIM)

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد