A Gartner define XDR (resposta de detecção estendida) como "uma ferramenta de detecção de ameaças de segurança e resposta a incidentes baseada em SaaS e específica do fornecedor que integra nativamente vários produtos de segurança em um sistema de operações de segurança coeso que unifica todos os componentes licenciados".
O XDR foi projetado para melhorar as capacidades de detecção e resposta e otimizar o desempenho do SOC fornecendo uma visão holística das ameaças por toda a pilha de tecnologia de uma organização. A tecnologia traz insights e dados para detectar e responder a ataques modernos ao integrar controles de segurança, como endpoint e rede, dados e análises e SecOps.
O XDR está preenchendo uma necessidade crítica das equipes de segurança corporativa. Os especialistas concordam que devemos continuar a ver a adoção crescente dessas soluções como forma de combater a crescente frequência e sofisticação dos ataques cibernéticos.
A combinação do XDR de inteligência sobre ameaças, automação e aprendizado de máquina ajuda as empresas a otimizar o desempenho do SOC e a fortalecer sua capacidade de encontrar e lidar com os piores elementos de ameaças. O crescimento na adoção do XDR é impulsionado por sua capacidade de ajudar as organizações a enfrentar dois desafios críticos de segurança:
1. Detectar e responder a autores de ameaças que mudam continuamente as táticas e inovam em novas maneiras de contornar os controles tradicionais. As ameaças emergentes estão cada vez mais sofisticadas e furtivas e se tornaram mais difíceis de detectar pelos sistemas SIEM tradicionais, criando uma maior necessidade de controles de detecção multitecnologia como o XDR.
2. Contratação de profissionais de segurança experientes e bem-informados em meio à escassez generalizada de habilidades em cibersegurança, particularmente na área de caça a ameaças e trabalho investigativo.
Nem todos os sistemas XDR são iguais. Enquanto alguns sistemas XDR de pilha única são projetados para substituir as soluções de segurança existentes por um conjunto de produtos próprio do fornecedor, os sistemas XDR híbridos ou abertos são independentes de fornecedor e complementam as tecnologias existentes. Quando combinadas com as soluções SIEM e SOAR, as soluções XDR híbridas dão às empresas um desempenho e um mecanismo de busca, detecção e resposta a ameaças mais robustos em escala, ajudando-as a maximizar seus investimentos em segurança.
Por exemplo, enquanto os sistemas SIEM e as plataformas SOAR exigem implantações demoradas, programação e programação adicionais por engenheiros de segurança e manutenção prática contínua, o XDR é normalmente baseado em SaaS, para que as implantações e o gerenciamento contínuo sejam simplificados. Além disso, o XDR correlaciona automaticamente inteligência sobre ameaças em tempo real com dados de segurança, aliviando os engenheiros de qualquer programação prática. O XDR integra-se a ferramentas de segurança de terceiros e automatiza as respostas a cada alerta, garantindo que nenhum evento passe sem ser detectado e armando as equipes de segurança com etapas acionáveis para tomar contra incidentes maliciosos.
Há vários recursos a serem observados em uma solução XDR para garantir que ela apoie as melhores tecnologias, tenha desempenho em grande escala e contribua para uma posição poderosa de defesa cibernética:
O Mandiant Advantage cumpre muitos dos recursos de investigação e triagem que as organizações procuram em um XDR, mas nós não fornecemos controles de segurança ou um repositório de dados/SIEM. Trabalhamos com as soluções que você já tem para entregar resultados e garantir que você obtenha toda a gama de benefícios de um mecanismo XDR.