Apa itu XDR (extended detection response)?

XDR (extended detection response) didefinisikan oleh Gartner sebagai alat “deteksi ancaman keamanan dan respons insiden berbasis SaaS khusus vendor yang secara native mengintegrasikan beberapa produk keamanan ke dalam sistem operasi keamanan kohesif yang menyatukan semua komponen berlisensi”.

XDR dirancang untuk meningkatkan kemampuan deteksi dan respons serta mengoptimalkan performa SOC dengan memberikan gambaran menyeluruh tentang ancaman di seluruh technology stack organisasi. Teknologi ini menghadirkan insight dan data untuk mendeteksi dan merespons serangan modern dengan mengintegrasikan kontrol keamanan seperti endpoint dan jaringan, data dan analisis, serta SecOps.

XDR memenuhi kebutuhan penting bagi tim keamanan perusahaan. Para pakar setuju bahwa kita harus terus melihat peningkatan adopsi solusi ini sebagai cara untuk melawan serangan cyber yang makin sering dan canggih.

  •  70% profesional keamanan mengatakan organisasi mereka telah secara resmi berinvestasi di XDR atau berencana melakukannya dalam 6 bulan ke depan (ESG Research, Oktober 2020)
  •  Lebih dari 80% organisasi merencanakan peningkatan investasi dalam teknologi deteksi dan respons ancaman (ESG, The Impact of XDR in the Modern SOC, November 2020)

Apa yang mendorong penggunaan XDR?

Kombinasi kecerdasan ancaman, otomatisasi, dan machine learning di XDR membantu perusahaan mengoptimalkan performa SOC dan memperkuat kemampuan mereka untuk menemukan dan mengatasi pelaku ancaman terburuk. Pertumbuhan adopsi XDR didorong oleh kemampuannya untuk membantu organisasi mengatasi dua tantangan keamanan kritis:

1. Mendeteksi dan merespons pelaku ancaman yang terus mengubah taktik dan menciptakan cara baru untuk melewati kontrol tradisional. Semakin canggih dan tersembunyi, ancaman baru semakin sulit dideteksi oleh sistem SIEM tradisional, sehingga menciptakan kebutuhan yang lebih besar akan kontrol deteksi multi-teknologi seperti XDR.

2. Mempekerjakan profesional keamanan yang berpengalaman dan berpengetahuan luas di tengah kurangnya keterampilan keamanan cyber yang meluas, khususnya di bidang perburuan ancaman dan upaya investigasi.

Apakah perusahaan perlu mengganti sistem SIEM dan platform SOAR yang ada dengan XDR?

Tidak semua sistem XDR sama. Meskipun beberapa sistem XDR stack tunggal dirancang untuk menggantikan solusi keamanan yang ada dengan rangkaian produk vendor sendiri, sistem XDR hybrid atau terbuka bersifat agnostik vendor dan melengkapi teknologi yang ada. Ketika digabungkan dengan solusi SIEM dan SOAR, solusi XDR hybrid memberi perusahaan mekanisme perburuan, deteksi, dan respons ancaman yang lebih kuat serta performa dalam skala besar, sehingga membantu perusahaan memaksimalkan investasi keamanan.

Misalnya, meskipun sistem SIEM dan platform SOAR memerlukan deployment yang lama, coding dan pemrograman tambahan oleh engineer keamanan, serta pemeliharaan langsung yang berkelanjutan, XDR biasanya berbasis SaaS sehingga deployment dan pengelolaan berkelanjutan dapat disederhanakan. Selain itu, XDR secara otomatis mengkorelasikan kecerdasan ancaman real-time dengan data keamanan, sehingga membebaskan engineer dari pemrograman langsung. XDR terintegrasi dengan alat keamanan pihak ketiga dan mengotomatiskan respons terhadap setiap peringatan, memastikan tidak ada peristiwa yang tidak terdeteksi dan membekali tim keamanan dengan langkah-langkah yang dapat ditindaklanjuti untuk melawan insiden berbahaya.

Apa saja elemen kunci yang harus diperhatikan dalam solusi XDR?

Ada beberapa fitur yang harus dicari dalam solusi XDR untuk memastikannya mendukung teknologi terbaik, berperforma dalam skala besar, dan berkontribusi pada posisi pertahanan cyber yang kuat:

  • Agnostik kontrol: terintegrasi dengan banyak teknologi dan tidak memerlukan ketergantungan pada vendor
  • Kemampuan korelasi dan deteksi berbasis mesin: memungkinkan analisis yang lebih cepat terhadap set data yang jauh lebih besar dan mengurangi jumlah positif palsu
  • Model data siap pakai: mengintegrasikan kecerdasan ancaman serta mengotomatiskan deteksi dan respons tanpa perlu software engineer melakukan pemrograman atau membuat aturan
  • Integrasi dengan SIEM, SOAR, dan alat pengelolaan kasus: daripada memerlukan penggantian produk tersebut, XDR memungkinkan perusahaan memaksimalkan nilai investasi mereka
  • Integrasi dengan validasi keamanan: saat XDR dan validasi keamanan bekerja sama, tim keamanan perusahaan secara terus menerus akan diberi tahu terkait efektivitas stack keamanan mereka, titik kelemahan yang ada, dan langkah yang harus diambil untuk memperbaiki kesenjangan performa

Apa perbedaan pendekatan Mandiant dengan penawaran XDR lainnya?

Mandiant Advantage memenuhi banyak kemampuan investigasi dan triase yang dicari organisasi dari XDR, tetapi kami tidak menyediakan kontrol keamanan atau SIEM/repositori data. Kami bekerja dengan solusi yang sudah Anda miliki untuk memberikan hasil dan memastikan bahwa Anda mendapatkan berbagai manfaat dari mesin XDR.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Konsol
Google Cloud