XDR (extended detection response) didefinisikan oleh Gartner sebagai alat “deteksi ancaman keamanan dan respons insiden berbasis SaaS khusus vendor yang secara native mengintegrasikan beberapa produk keamanan ke dalam sistem operasi keamanan kohesif yang menyatukan semua komponen berlisensi”.
XDR dirancang untuk meningkatkan kemampuan deteksi dan respons serta mengoptimalkan performa SOC dengan memberikan gambaran menyeluruh tentang ancaman di seluruh technology stack organisasi. Teknologi ini menghadirkan insight dan data untuk mendeteksi dan merespons serangan modern dengan mengintegrasikan kontrol keamanan seperti endpoint dan jaringan, data dan analisis, serta SecOps.
XDR memenuhi kebutuhan penting bagi tim keamanan perusahaan. Para pakar setuju bahwa kita harus terus melihat peningkatan adopsi solusi ini sebagai cara untuk melawan serangan cyber yang makin sering dan canggih.
Kombinasi kecerdasan ancaman, otomatisasi, dan machine learning di XDR membantu perusahaan mengoptimalkan performa SOC dan memperkuat kemampuan mereka untuk menemukan dan mengatasi pelaku ancaman terburuk. Pertumbuhan adopsi XDR didorong oleh kemampuannya untuk membantu organisasi mengatasi dua tantangan keamanan kritis:
1. Mendeteksi dan merespons pelaku ancaman yang terus mengubah taktik dan menciptakan cara baru untuk melewati kontrol tradisional. Semakin canggih dan tersembunyi, ancaman baru semakin sulit dideteksi oleh sistem SIEM tradisional, sehingga menciptakan kebutuhan yang lebih besar akan kontrol deteksi multi-teknologi seperti XDR.
2. Mempekerjakan profesional keamanan yang berpengalaman dan berpengetahuan luas di tengah kurangnya keterampilan keamanan cyber yang meluas, khususnya di bidang perburuan ancaman dan upaya investigasi.
Tidak semua sistem XDR sama. Meskipun beberapa sistem XDR stack tunggal dirancang untuk menggantikan solusi keamanan yang ada dengan rangkaian produk vendor sendiri, sistem XDR hybrid atau terbuka bersifat agnostik vendor dan melengkapi teknologi yang ada. Ketika digabungkan dengan solusi SIEM dan SOAR, solusi XDR hybrid memberi perusahaan mekanisme perburuan, deteksi, dan respons ancaman yang lebih kuat serta performa dalam skala besar, sehingga membantu perusahaan memaksimalkan investasi keamanan.
Misalnya, meskipun sistem SIEM dan platform SOAR memerlukan deployment yang lama, coding dan pemrograman tambahan oleh engineer keamanan, serta pemeliharaan langsung yang berkelanjutan, XDR biasanya berbasis SaaS sehingga deployment dan pengelolaan berkelanjutan dapat disederhanakan. Selain itu, XDR secara otomatis mengkorelasikan kecerdasan ancaman real-time dengan data keamanan, sehingga membebaskan engineer dari pemrograman langsung. XDR terintegrasi dengan alat keamanan pihak ketiga dan mengotomatiskan respons terhadap setiap peringatan, memastikan tidak ada peristiwa yang tidak terdeteksi dan membekali tim keamanan dengan langkah-langkah yang dapat ditindaklanjuti untuk melawan insiden berbahaya.
Ada beberapa fitur yang harus dicari dalam solusi XDR untuk memastikannya mendukung teknologi terbaik, berperforma dalam skala besar, dan berkontribusi pada posisi pertahanan cyber yang kuat:
Mandiant Advantage memenuhi banyak kemampuan investigasi dan triase yang dicari organisasi dari XDR, tetapi kami tidak menyediakan kontrol keamanan atau SIEM/repositori data. Kami bekerja dengan solusi yang sudah Anda miliki untuk memberikan hasil dan memastikan bahwa Anda mendapatkan berbagai manfaat dari mesin XDR.