XDR (расширенное обнаружение и реагирование)
Что такое XDR (расширенное обнаружение и реагирование)?
XDR (расширенное обнаружение и реагирование)Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию.
Extended Detection and Response (XDR) расширяет модель EDR за пределы конечной точки: платформа собирает и коррелирует данные из нескольких уровней безопасности — конечные точки, сеть, провайдеры идентификации, облачные рабочие нагрузки, почта и SaaS. Единый движок обнаружения формирует инциденты (а не разрозненные оповещения), связывая индикаторы между векторами, а единый интерфейс реагирования позволяет изолировать хосты, отзывать токены и блокировать назначения из одной консоли. XDR может быть вендорским (Microsoft Defender XDR, Palo Alto Cortex XDR, SentinelOne Singularity) или открытым/гибридным; его цель — снизить усталость от оповещений, сократить MTTR и уменьшить нагрузку на интеграцию отдельных EDR, NDR и систем защиты почты.
● Примеры
- 01
Microsoft Defender XDR сопоставляет фишинговый клик в Office 365 с оповещением EDR на ноутбуке того же пользователя.
- 02
Cortex XDR связывает вредоносный PowerShell на конечной точке с боковым трафиком SMB, зафиксированным сетевыми сенсорами.
● Частые вопросы
Что такое XDR (расширенное обнаружение и реагирование)?
Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию. Относится к категории Защита и операции в кибербезопасности.
Что означает XDR (расширенное обнаружение и реагирование)?
Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию.
Как защититься от XDR (расширенное обнаружение и реагирование)?
Защита от XDR (расширенное обнаружение и реагирование) обычно сочетает технические меры и операционные практики, как описано в определении выше.