XDR (réponse de détection étendue, Extended Detection Response) est défini par Gartner comme "un outil SaaS de détection des menaces de sécurité et de réponse aux incidents spécifique à un fournisseur qui intègre de manière native plusieurs produits de sécurité dans un système d'opérations de sécurité cohérent qui unifie tous les composants sous licence."
La solution XDR est conçue pour améliorer les capacités de détection et de réponse et optimiser les performances des SOC en offrant une vision globale des menaces sur l’ensemble de la pile technologique d’une entreprise. La technologie apporte des insights et des données pour détecter les attaques modernes et y répondre en intégrant des contrôles de sécurité tels que les points de terminaison et le réseau, les données et les analyses, ainsi que des solutions SecOps.
La solution XDR répond à un besoin critique pour les équipes chargées de la sécurité des entreprises. Les experts s'accordent à dire que nous devons continuer à observer l'adoption de ces solutions pour lutter contre la fréquence et la sophistication croissantes des cyberattaques.
La combinaison du renseignement sur les menaces, de l’automatisation et du machine learning d'un XDR aide les entreprises à optimiser les performances de leur SOC et à renforcer leur capacité à détecter et à neutraliser les pires acteurs malveillants. L'adoption croissante du XDR dépend de sa capacité à aider les organisations à relever deux défis de sécurité critiques :
1. Détecter et contrer les acteurs malveillants qui changent constamment de tactiques et innovent pour contourner les contrôles traditionnels. De plus en plus sophistiquées et furtives, les menaces émergentes sont devenues plus difficiles à détecter par les systèmes SIEM traditionnels, ce qui crée un besoin accru pour les contrôles de détection multitechnologies tels que le XDR.
2. Recruter des professionnels de la sécurité expérimentés et compétents en période de pénurie généralisée de compétences en cybersécurité, particulièrement dans les domaines de la chasse aux menaces et de l’investigation.
Tous les systèmes XDR ne se valent pas. Si certains systèmes XDR à pile unique sont conçus pour remplacer les solutions de sécurité existantes par une suite de produits d’un fournisseur, les systèmes XDR hybrides ou ouverts sont indépendants des fournisseurs et complètent les technologies existantes. Combinées aux solutions SIEM et SOAR, les solutions XDR hybrides offrent aux entreprises un mécanisme de chasse aux menaces, de détection et de réponse plus robustes, ainsi qu'une performance à grande échelle, les aidant ainsi à maximiser leurs investissements en termes de sécurité.
Par exemple, si les systèmes SIEM et les plates-formes SOAR nécessitent de longs déploiements, du codage et de la programmation supplémentaires de la part des ingénieurs en sécurité, ainsi qu'une maintenance pratique continue, la solution XDR est généralement basée sur SaaS, simplifiant ainsi les déploiements et la gestion continue. De plus, la solution XDR met en corrélation automatiquement les renseignements sur les menaces en temps réel avec les données de sécurité, libérant ainsi les ingénieurs de toute programmation pratique. La solution XDR s’intègre aux outils de sécurité tiers et automatise les réponses à chaque alerte. Ainsi, aucun événement ne passe inaperçu et les équipes de sécurité disposent de mesures concrètes pour lutter contre les incidents malveillants.
Il existe plusieurs fonctionnalités à rechercher dans une solution XDR pour s’assurer qu’elle prend en charge les meilleures technologies, qu’elle fonctionne à grande échelle et qu’elle contribue à une position puissante en termes de cyberdéfense :
Mandiant Advantage remplit bon nombre des capacités d’investigation et de tri que les entreprises attendent d'un XDR, mais nous ne fournissons aucun contrôle de sécurité ni de dépôt de données/SIEM. Nous travaillons avec les solutions dont vous disposez déjà pour obtenir des résultats et garantir que vous bénéficiez de tous les avantages d'un moteur XDR.