IT bezpečnosť

XDR

Známe aj ako: Extended Detection and Response

Stručne

XDR (Extended Detection and Response) spája bezpečnostné dáta z koncových zariadení, siete, e-mailu a cloudu naprieč viacerými zdrojmi.

XDR (Extended Detection and Response) stavia na rovnakom princípe ako EDR, no rozširuje sledovanie za hranice jedného koncového zariadenia – na sieť, e-mailovú prevádzku, cloudové služby a identity. Dôvodom je, že mnohé útoky nie sú viditeľné na jedinom zariadení, ale ako útok sa prejavia až v súhre viacerých systémov.

V praxi XDR zbiera hlásenia z rôznych zdrojov – z ochrany koncových bodov, firewallu, e-mailového filtra aj cloudových služieb – a prepája ich do jedného celkového obrazu. Jeden podozrivý pokus o prihlásenie sám osebe takmer nezaujme; to isté prihlásenie spolu s neobvyklým prenosom súboru krátko potom už tvorí jasný vzor útoku.

Bežný omyl je stotožňovať XDR jednoducho s 'viac EDR' alebo ho vnímať len ako marketingové označenie toho istého produktu. Skutočný rozdiel je v prepojení viacerých zdrojov dát – firma, ktorá sleduje len koncové zariadenia, prevádzkuje naďalej EDR, aj keď sa to inak nazýva.

Čo to znamená v praxi

Pre malú či strednú firmu má XDR zmysel najmä vtedy, keď už používa viacero systémov, ktorých súhru treba pri incidente vedieť posúdiť, napríklad cloudové schránky, koncové zariadenia a centrálnu sieť. Príznakom, že samotný pohľad na koncové zariadenia nestačí, je incident, pri ktorom nikto dodatočne nevie povedať, akou cestou útok skutočne začal. NDVDL v konkrétnom prípade posúdi, či stačí EDR, alebo má zmysel rozšírený pohľad.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.