Was ist XDR (Extended Detection Response)?

XDR (Extended Detection Response) wird von Gartner als ein SaaS-basiertes, anbieterspezifisches Tool zur Erkennung und Vorfallreaktion für Sicherheitsbedrohungen definiert, das mehrere Sicherheitsprodukte nativ in ein zusammenhängendes Sicherheitsbetriebssystem integriert, das alle lizenzierten Komponenten vereinheitlicht.

XDR wurde entwickelt, um die Erkennungs- und Abwehrfunktionen zu verbessern und die SOC-Leistung zu optimieren, indem es einen ganzheitlichen Überblick über Bedrohungen im gesamten Technology Stack eines Unternehmens bietet. Durch die Integration von Sicherheitskontrollen wie Endpunkten und Netzwerken, Daten und Analysen sowie SecOps liefert die Technologie Erkenntnisse und Daten, um moderne Angriffe zu erkennen und darauf zu reagieren.

XDR deckt einen kritischen Bedarf von Sicherheitsteams in Unternehmen. Die Experten sind sich einig, dass diese Lösungen auch in Zukunft verstärkt eingesetzt werden sollten, um der zunehmenden Häufigkeit und Komplexität von Cyberangriffen entgegenzuwirken.

  • 70% der Sicherheitsfachleute geben an, dass ihr Unternehmen bereits offiziell in XDR investiert oder dies in den nächsten 6 Monaten plant (ESG Research, Oktober 2020).
  • Mehr als 80% der Unternehmen planen erhöhte Investitionen in Technologien zur Bedrohungserkennung und ‐abwehr (ESG, The Impact of XDR in the Modern SOC, November 2020).

Was fördert die Akzeptanz von XDR?

Die Kombination aus Threat Intelligence, Automatisierung und Machine Learning von XDR hilft Unternehmen, die SOC-Leistung zu optimieren und die größten Bedrohungsakteure zu finden und zu bekämpfen. Der zunehmende Einsatz von XDR ist darauf zurückzuführen, dass XDR Unternehmen bei der Bewältigung von zwei kritischen Sicherheitsherausforderungen unterstützen kann:

1. Erkennung und Abwehr von Angreifern, die ihre Taktiken kontinuierlich ändern und neue Wege zur Umgehung herkömmlicher Kontrollen schaffen. aufkommende Bedrohungen werden von herkömmlichen SIEM-Systemen immer raffinierter und heimtückiger. Dadurch wird der Bedarf an Erkennungskontrollen mit mehreren Technologien wie XDR größer.

2. Aufgrund des weitverbreiteten Fachkräftemangels im Bereich Cybersicherheit müssen erfahrene und kompetente Sicherheitsexperten eingestellt werden, insbesondere im Bereich Aufspüren von Bedrohungen und Untersuchungsarbeiten.

Müssen Unternehmen vorhandene SIEM-Systeme und SOAR-Plattformen durch XDR ersetzen?

Nicht alle XDR-Systeme sind gleich. Während einige Single-Stack-XDR-Systeme darauf ausgelegt sind, bestehende Sicherheitslösungen durch die eigene Produktsuite eines Anbieters zu ersetzen, sind hybride oder offene XDR-Systeme herstellerunabhängig und ergänzen bestehende Technologien. In Kombination mit SIEM- und SOAR-Lösungen bieten hybride XDR-Lösungen Unternehmen einen robusteren Mechanismus zur Suche, Erkennung und Reaktion auf Bedrohungen im großen Maßstab, sodass sie ihre Sicherheitsinvestitionen maximieren können.

Während SIEM-Systeme und SOAR-Plattformen beispielsweise langwierige Bereitstellungen, zusätzliche Programmierung und Programmierung durch Sicherheitstechniker sowie eine laufende praktische Wartung erfordern, ist XDR typischerweise SaaS-basiert, sodass Bereitstellungen und die laufende Verwaltung vereinfacht werden. Darüber hinaus korreliert XDR automatisch Echtzeit-Bedrohungsdaten mit Sicherheitsdaten, sodass das Engineering-Team von der praktischen Programmierung entlastet wird. XDR lässt sich in Sicherheitstools von Drittanbietern einbinden und automatisiert die Reaktion auf jede Benachrichtigung. So wird sichergestellt, dass kein Ereignis unerkannt bleibt, und Sicherheitsteams werden mit umsetzbaren Maßnahmen zur Bekämpfung bösartiger Vorfälle ausgestattet.

Welche Schlüsselelemente sind bei einer XDR-Lösung zu beachten?

Eine XDR-Lösung sollte auf verschiedene Merkmale achten, um sicherzustellen, dass sie erstklassige Technologien unterstützt, in großem Maßstab funktioniert und zu einer starken Position der Cyberabwehr beiträgt:

  • Steuerungsunabhängig: Lässt sich in mehrere Technologien einbinden und erfordert keine Anbieterabhängigkeit.
  • Maschinenbasierte Korrelations- und Erkennungsfunktionen: Ermöglicht eine schnellere Analyse wesentlich größerer Datensätze und reduziert die Anzahl falsch positiver Ergebnisse
  • Vordefinierte Datenmodelle: Integration von Threat Intelligence und Automatisierung von Erkennung und Reaktion, ohne dass Softwareentwickler programmieren oder Regeln erstellen müssen
  • Integration in SIEMs, SOARs und Fallverwaltungstools: Anstatt solche Produkte auszutauschen, ermöglicht XDR den Unternehmen, den Wert ihrer Investitionen zu maximieren.
  • Einbindung in Sicherheitsvalidierung: Wenn XDR und Sicherheitsvalidierung zusammenwirken, werden die Sicherheitsteams des Unternehmens kontinuierlich über die Effektivität ihres Sicherheits-Stacks informiert und erfahren, wo Schwachstellen vorhanden sind und welche Schritte unternommen werden, um Leistungslücken zu beheben.

Wie unterscheidet sich der Ansatz von Mandiant von anderen XDR-Angeboten?

Mandiant Advantage erfüllt viele der Untersuchungs- und Triagefunktionen, die Unternehmen von XDR verlangen, bieten jedoch keine Sicherheitskontrollen oder ein SIEM/Daten-Repository an. Wir arbeiten mit den Lösungen, die Ihnen bereits zur Verfügung stehen, um Ergebnisse zu erzielen und sicherzustellen, dass Sie alle Vorteile einer XDR-Engine nutzen.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud