Détection et réponse étendues (XDR)

16 juin 2022 | Cybrary Détection et réponse étendues (XDR)


définition de la bibliothèque de détection et de réponse étendues (XDR)

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

La détection et la réponse étendues (XDR) sont présentées comme une consolidation des technologies et de la surveillance des systèmes disparates au sein d'un outil unique ou d'une suite d'outils offrant une visibilité, une analyse et une réponse étendues sur les réseaux et les environnements cloud. L'XDR se veut une évolution plus sophistiquée et avancée de la sécurité EDR (Endpoint Detection and Response) . Alors que les outils EDR contiennent et suppriment les menaces sur les terminaux et les charges de travail, l'XDR étend ces capacités au-delà des terminaux à de multiples points de contrôle de sécurité. Cela inclut la messagerie, les réseaux, les serveurs et les environnements cloud afin de détecter plus rapidement les menaces grâce aux données collectées sur différents domaines. Une meilleure visibilité et une corrélation accrue sont un atout indéniable, à condition que cela fonctionne.

XDR représente une avancée majeure en matière de sécurité d'entreprise. Ayant accès aux données brutes collectées dans l'environnement, XDR peut théoriquement détecter les acteurs malveillants utilisant des logiciels légitimes pour accéder au système. Il analyse et corrèle automatiquement les données d'activité, permettant ainsi aux équipes de sécurité d'identifier et de contenir les menaces plus efficacement. Par exemple, il peut inclure la détection réseau, les mouvements latéraux, les connexions anormales, les balises, l'exfiltration et la diffusion d'artefacts malveillants. 

Enfin, comme l'EDR, le XDR réagit à la menace afin de la contenir et de l'éliminer. Grâce à sa visibilité accrue et à la collecte de données sur l'environnement, le XDR permet aux analystes et aux centres d'opérations de sécurité (SOC) de prendre des mesures plus rigoureuses sur les actifs impactés. Cependant, CyberHoot met en garde contre l'automatisation aveugle de ces réponses, car le risque de conséquences imprévues est élevé. Dans tous les cas, des tests répétés et des essais-erreurs sont essentiels à la réussite de la configuration du XDR et de la capacité de réponse automatisée.

Qu'est-ce que cela signifie pour une PME ou un MSP ?

La grande majorité des PME et des MSP n'ont pas à se soucier de la mise en place de XDR, car cela peut s'avérer coûteux selon le nombre d'utilisateurs. Cependant, si vous disposez du budget nécessaire (environ 50 $ par utilisateur et par an en moyenne) et du temps nécessaire pour la configuration et les tests réguliers, vous pouvez envisager son déploiement. Si vous recherchez une solution similaire, mais moins coûteuse, envisagez une solution EDR. Les services EDR peuvent coûter moins de 40 $ par utilisateur et par an, soit environ 20 % de moins qu'une solution XDR classique. Ces outils peuvent être trop coûteux pour votre entreprise ou vos clients ; les recommandations minimales essentielles de CyberHoot pourraient donc être les plus adaptées à votre PME ou MSP. Poursuivez votre lecture pour découvrir nos recommandations.  

Recommandations minimales essentielles de CyberHoot en matière de cybersécurité

Les recommandations suivantes vous aideront, vous et votre entreprise, à vous protéger contre les différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions ci-dessous peuvent être mises en œuvre en faisant appel aux services de développement du programme vCISO de CyberHoot.

  1. Gérez vos employés avec des politiques et des procédures. Vous devez au minimum disposer d'une politique de mots de passe, d'une politique d'utilisation acceptable, d'une politique de traitement des informations et d'un programme écrit de sécurité de l'information (WISP).
  2. Former les employés à repérer et à éviter attaques de phishingAdoptez un système de gestion de l’apprentissage comme CyberHoot pour enseigner aux employés les compétences dont ils ont besoin pour être plus confiants, productifs et en sécurité.
  3. Testez vos employés avec des attaques de phishing pour vous entraîner. Les tests de phishing de CyberHoot permettent aux entreprises de tester leurs employés avec des attaques de phishing crédibles et de former ceux qui échouent à une formation corrective.
  4. Déployer une technologie de cybersécurité critique, notamment authentification à deux facteurs sur tous les comptes critiques. Activez le filtrage anti-spam, validez les sauvegardes et déployez la protection DNS. antivirus, et anti-malware sur tous vos terminaux.
  5. À l'ère du travail à domicile moderne, assurez-vous de gérer les appareils personnels qui se connectent à votre réseau en validant leur sécurité (correctifs, antivirus, protections DNS) ou en interdisant totalement leur utilisation.
  6. Si vous n'avez pas fait réaliser d'évaluation des risques par un tiers au cours des deux dernières années, vous devriez en faire une dès maintenant. La mise en place d'un cadre de gestion des risques au sein de votre organisation est essentielle pour gérer vos risques les plus graves avec un temps et un budget limités.
  7. Souscrivez une cyberassurance pour vous protéger en cas de sinistre catastrophique. La cyberassurance est comparable à une assurance auto, incendie, inondation ou vie. Elle est là quand vous en avez le plus besoin.

Chacune de ces recommandations, à l'exception de la cyberassurance, est intégrée aux produits et services de DSI virtuel de CyberHoot. Avec CyberHoot, vous pouvez encadrer, former, évaluer et tester vos employés. Rendez-vous sur CyberHoot.com et inscrivez-vous dès aujourd'hui ! À défaut, continuez à vous informer en vous abonnant à nos newsletters mensuelles sur la cybersécurité afin de rester au fait des dernières actualités.

Pour en savoir plus sur la détection et la réponse étendues (XDR), regardez cette courte vidéo de 2 minutes :

Sources: 

VMware

Palo Alto Networks

TrendMicro

Termes connexes:

Détection et réponse de point final (EDR)

Gestion des événements et incidents de sécurité (SEIM)

CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez : 

Remarque : Si vous souhaitez vous abonner à notre newsletter, cliquez sur n’importe quel lien ci-dessus (à l’exception des infographies), saisissez votre adresse e-mail à droite de la page et cliquez sur « M’envoyer la newsletter ».

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…

Lire la suite
Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite
Découvrez Manic : le malware Android doté d’un plan de secours sournois

Découvrez Manic : le malware Android doté d’un plan de secours sournois

De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…

Lire la suite