La détection et la réponse étendues (XDR) sont présentées comme une consolidation des technologies et de la surveillance des systèmes disparates au sein d'un outil unique ou d'une suite d'outils offrant une visibilité, une analyse et une réponse étendues sur les réseaux et les environnements cloud. L'XDR se veut une évolution plus sophistiquée et avancée de la sécurité EDR (Endpoint Detection and Response) . Alors que les outils EDR contiennent et suppriment les menaces sur les terminaux et les charges de travail, l'XDR étend ces capacités au-delà des terminaux à de multiples points de contrôle de sécurité. Cela inclut la messagerie, les réseaux, les serveurs et les environnements cloud afin de détecter plus rapidement les menaces grâce aux données collectées sur différents domaines. Une meilleure visibilité et une corrélation accrue sont un atout indéniable, à condition que cela fonctionne.
XDR représente une avancée majeure en matière de sécurité d'entreprise. Ayant accès aux données brutes collectées dans l'environnement, XDR peut théoriquement détecter les acteurs malveillants utilisant des logiciels légitimes pour accéder au système. Il analyse et corrèle automatiquement les données d'activité, permettant ainsi aux équipes de sécurité d'identifier et de contenir les menaces plus efficacement. Par exemple, il peut inclure la détection réseau, les mouvements latéraux, les connexions anormales, les balises, l'exfiltration et la diffusion d'artefacts malveillants.
Enfin, comme l'EDR, le XDR réagit à la menace afin de la contenir et de l'éliminer. Grâce à sa visibilité accrue et à la collecte de données sur l'environnement, le XDR permet aux analystes et aux centres d'opérations de sécurité (SOC) de prendre des mesures plus rigoureuses sur les actifs impactés. Cependant, CyberHoot met en garde contre l'automatisation aveugle de ces réponses, car le risque de conséquences imprévues est élevé. Dans tous les cas, des tests répétés et des essais-erreurs sont essentiels à la réussite de la configuration du XDR et de la capacité de réponse automatisée.
La grande majorité des PME et des MSP n'ont pas à se soucier de la mise en place de XDR, car cela peut s'avérer coûteux selon le nombre d'utilisateurs. Cependant, si vous disposez du budget nécessaire (environ 50 $ par utilisateur et par an en moyenne) et du temps nécessaire pour la configuration et les tests réguliers, vous pouvez envisager son déploiement. Si vous recherchez une solution similaire, mais moins coûteuse, envisagez une solution EDR. Les services EDR peuvent coûter moins de 40 $ par utilisateur et par an, soit environ 20 % de moins qu'une solution XDR classique. Ces outils peuvent être trop coûteux pour votre entreprise ou vos clients ; les recommandations minimales essentielles de CyberHoot pourraient donc être les plus adaptées à votre PME ou MSP. Poursuivez votre lecture pour découvrir nos recommandations.
Les recommandations suivantes vous aideront, vous et votre entreprise, à vous protéger contre les différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions ci-dessous peuvent être mises en œuvre en faisant appel aux services de développement du programme vCISO de CyberHoot.
Chacune de ces recommandations, à l'exception de la cyberassurance, est intégrée aux produits et services de DSI virtuel de CyberHoot. Avec CyberHoot, vous pouvez encadrer, former, évaluer et tester vos employés. Rendez-vous sur CyberHoot.com et inscrivez-vous dès aujourd'hui ! À défaut, continuez à vous informer en vous abonnant à nos newsletters mensuelles sur la cybersécurité afin de rester au fait des dernières actualités.
Sources:
Termes connexes:
Détection et réponse de point final (EDR)
Gestion des événements et incidents de sécurité (SEIM)
CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez :
Remarque : Si vous souhaitez vous abonner à notre newsletter, cliquez sur n’importe quel lien ci-dessus (à l’exception des infographies), saisissez votre adresse e-mail à droite de la page et cliquez sur « M’envoyer la newsletter ».
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…
Lire la suite
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…
Lire la suite
De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
