166 pojmova · 75/46/45
Odbrana № 004 · klasa: krajnje tačke

XDR

XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.

Pojam

opis · primeri · napomene

XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.

Opis

Razlika prema SIEM-u je u poreklu i ishodu. SIEM prima zapise iz bilo kog sistema, a pravila piše organizacija; jak je u pretrazi unazad. XDR radi sa podacima koje sam prikuplja kroz svoje agente i povezane servise, detekcija stiže gotova od proizvođača, a jak je u reakciji — može da izoluje uređaj i zaustavi nalog.

Sve zavisi od toga šta je stvarno povezano. Sloj koji nije integrisan ne postoji za XDR, pa se lanac prekida tamo gde nedostaje izvor.

Šta se često čuje

  • Imamo XDR, znači pokriveni smo svuda.
  • XDR nam zamenjuje SIEM.
  • Sve što je važno platforma sama poveže.

Pokriva / ne pokriva

Pokriva

  • Spajanje događaja sa uređaja, pošte, identiteta, mreže i oblaka
  • Prepoznavanje napada koji se odvija kroz više slojeva
  • Usklađen odgovor na više sistema iz jedne tačke
  • Jedinstven prikaz incidenta umesto odvojenih alarma

Ne pokriva

  • Slojeve i sisteme koji nisu povezani sa platformom
  • Pretnje koje ne ostavljaju trag ni u jednom povezanom sloju
  • Upravljanje identitetom i pravima (XDR prepoznaje, ne dodeljuje)
  • Slobodno prikupljanje i pretragu svih zapisa organizacije (to je jača strana SIEM-a)

Spomenuto u vestima

Kompozit

Pretnje

suzbija 15

Tehnike

neutrališe 18