Расширенное обнаружение и реагирование (XDR)

16 июня 2022 г. | Cybrary Расширенное обнаружение и реагирование (XDR)


расширенное обнаружение и реагирование (XDR) определение cybrary

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Расширенное обнаружение и реагирование (XDR) позиционируется как объединение технологий и разрозненных систем мониторинга в единый инструмент или набор инструментов, обеспечивающих расширенную видимость, анализ и реагирование в сетях и облачных средах. XDR позиционируется как более сложная и продвинутая версия системы обнаружения и реагирования на угрозы на конечных точках (EDR) . Инструменты EDR локализуют и устраняют угрозы на конечных точках и рабочих нагрузках, в то время как XDR расширяет эти возможности за пределы конечных точек на множество точек контроля безопасности. Это включает электронную почту, сети, серверы и облачные среды для более быстрого обнаружения угроз с использованием данных, собранных в различных областях. Более высокая видимость и корреляция — это хорошо, если это работает.

XDR представляет собой важный шаг вперед в развитии возможностей корпоративной безопасности. Поскольку XDR имеет доступ к необработанным данным, собранным по всей среде, теоретически он может обнаруживать злоумышленников, использующих легальное программное обеспечение для доступа к системе. XDR выполняет автоматизированный анализ и корреляцию данных об активности, позволяя службам безопасности более эффективно выявлять и блокировать потенциальные угрозы. Например, его можно расширить, включив в него обнаружение сетевых атак, боковое перемещение, аномальные соединения, маяки, эксфильтрацию и доставку вредоносных артефактов. 

Наконец, как и EDR, XDR реагирует на угрозу, сдерживая и устраняя её. Благодаря большей прозрачности и сбору данных по всей среде, предоставляемых XDR, аналитики и центры безопасности (SOC) могут принимать более обоснованные меры в отношении затронутых активов. Однако CyberHoot предостерегает от слепой автоматизации этих мер реагирования, поскольку существует высокая вероятность непредвиденных последствий. Во всех случаях для успешной настройки XDR и обеспечения возможности автоматизированного реагирования необходимы многократное тестирование и метод проб и ошибок.

Что это означает для субъектов малого и среднего предпринимательства (СМБ) и субъектов среднего предпринимательства (МПП)?

Подавляющему большинству компаний малого и среднего бизнеса (SMB) и управляемых поставщиков услуг (MSP) не нужно беспокоиться о настройке XDR, поскольку это может быть дорогостоящим мероприятием в зависимости от количества пользователей. Однако, если у вас есть бюджет (в среднем около 50 долларов США на пользователя в год) и время на настройку и многократное тестирование, вы можете рассмотреть возможность его развертывания. Если вам нужно что-то похожее, но менее затратное, рассмотрите решение EDR. Услуги EDR могут стоить менее 40 долларов США на пользователя в год, что примерно на 20% дешевле, чем среднестатистическое решение XDR. Эти инструменты могут оказаться избыточными для вашего бизнеса или клиентов, поэтому минимальные рекомендации CyberHoot могут быть оптимальными для вашего SMB или MSP. Читайте далее, чтобы ознакомиться с нашими рекомендациями.  

Минимальные основные рекомендации CyberHoot по кибербезопасности

Следующие рекомендации помогут вам и вашему бизнесу обеспечить безопасность от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами разработки программы vCISO от CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии и разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации, за исключением киберстрахования, включены в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Посетите CyberHoot.com и зарегистрируйтесь для получения наших услуг уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные информационные бюллетени по кибербезопасности , чтобы быть в курсе последних обновлений в этой области.

Чтобы узнать больше о расширенном обнаружении и реагировании (XDR), посмотрите это короткое двухминутное видео:

источники: 

VMWare

Palo Alto Networks

TrendMicro

Связанные термины:

Обнаружение конечной точки и ответ (EDR)

Управление событиями и инцидентами безопасности (SEIM)

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой из ссылок выше (кроме инфографики), введите свой адрес электронной почты в правой части страницы и нажмите « Отправить мне рассылку».

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее