Расширенное обнаружение и реагирование (XDR) позиционируется как объединение технологий и разрозненных систем мониторинга в единый инструмент или набор инструментов, обеспечивающих расширенную видимость, анализ и реагирование в сетях и облачных средах. XDR позиционируется как более сложная и продвинутая версия системы обнаружения и реагирования на угрозы на конечных точках (EDR) . Инструменты EDR локализуют и устраняют угрозы на конечных точках и рабочих нагрузках, в то время как XDR расширяет эти возможности за пределы конечных точек на множество точек контроля безопасности. Это включает электронную почту, сети, серверы и облачные среды для более быстрого обнаружения угроз с использованием данных, собранных в различных областях. Более высокая видимость и корреляция — это хорошо, если это работает.
XDR представляет собой важный шаг вперед в развитии возможностей корпоративной безопасности. Поскольку XDR имеет доступ к необработанным данным, собранным по всей среде, теоретически он может обнаруживать злоумышленников, использующих легальное программное обеспечение для доступа к системе. XDR выполняет автоматизированный анализ и корреляцию данных об активности, позволяя службам безопасности более эффективно выявлять и блокировать потенциальные угрозы. Например, его можно расширить, включив в него обнаружение сетевых атак, боковое перемещение, аномальные соединения, маяки, эксфильтрацию и доставку вредоносных артефактов.
Наконец, как и EDR, XDR реагирует на угрозу, сдерживая и устраняя её. Благодаря большей прозрачности и сбору данных по всей среде, предоставляемых XDR, аналитики и центры безопасности (SOC) могут принимать более обоснованные меры в отношении затронутых активов. Однако CyberHoot предостерегает от слепой автоматизации этих мер реагирования, поскольку существует высокая вероятность непредвиденных последствий. Во всех случаях для успешной настройки XDR и обеспечения возможности автоматизированного реагирования необходимы многократное тестирование и метод проб и ошибок.
Подавляющему большинству компаний малого и среднего бизнеса (SMB) и управляемых поставщиков услуг (MSP) не нужно беспокоиться о настройке XDR, поскольку это может быть дорогостоящим мероприятием в зависимости от количества пользователей. Однако, если у вас есть бюджет (в среднем около 50 долларов США на пользователя в год) и время на настройку и многократное тестирование, вы можете рассмотреть возможность его развертывания. Если вам нужно что-то похожее, но менее затратное, рассмотрите решение EDR. Услуги EDR могут стоить менее 40 долларов США на пользователя в год, что примерно на 20% дешевле, чем среднестатистическое решение XDR. Эти инструменты могут оказаться избыточными для вашего бизнеса или клиентов, поэтому минимальные рекомендации CyberHoot могут быть оптимальными для вашего SMB или MSP. Читайте далее, чтобы ознакомиться с нашими рекомендациями.
Следующие рекомендации помогут вам и вашему бизнесу обеспечить безопасность от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами разработки программы vCISO от CyberHoot.
Все эти рекомендации, за исключением киберстрахования, включены в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Посетите CyberHoot.com и зарегистрируйтесь для получения наших услуг уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные информационные бюллетени по кибербезопасности , чтобы быть в курсе последних обновлений в этой области.
источники:
Связанные термины:
Обнаружение конечной точки и ответ (EDR)
Управление событиями и инцидентами безопасности (SEIM)
CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время:
Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой из ссылок выше (кроме инфографики), введите свой адрес электронной почты в правой части страницы и нажмите « Отправить мне рассылку».
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далее
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
