Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1393

XDR (расширенное обнаружение и реагирование)

ПроверилCybersecurity entrepreneur & security researcher

Что такое XDR (расширенное обнаружение и реагирование)?

XDR (расширенное обнаружение и реагирование)Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию.


Extended Detection and Response (XDR) расширяет модель EDR за пределы конечной точки: платформа собирает и коррелирует данные из нескольких уровней безопасности — конечные точки, сеть, провайдеры идентификации, облачные рабочие нагрузки, почта и SaaS. Единый движок обнаружения формирует инциденты (а не разрозненные оповещения), связывая индикаторы между векторами, а единый интерфейс реагирования позволяет изолировать хосты, отзывать токены и блокировать назначения из одной консоли. XDR может быть вендорским (Microsoft Defender XDR, Palo Alto Cortex XDR, SentinelOne Singularity) или открытым/гибридным; его цель — снизить усталость от оповещений, сократить MTTR и уменьшить нагрузку на интеграцию отдельных EDR, NDR и систем защиты почты.

Примеры

  1. 01

    Microsoft Defender XDR сопоставляет фишинговый клик в Office 365 с оповещением EDR на ноутбуке того же пользователя.

  2. 02

    Cortex XDR связывает вредоносный PowerShell на конечной точке с боковым трафиком SMB, зафиксированным сетевыми сенсорами.

Частые вопросы

Что такое XDR (расширенное обнаружение и реагирование)?

Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию. Относится к категории Защита и операции в кибербезопасности.

Что означает XDR (расширенное обнаружение и реагирование)?

Платформа безопасности, объединяющая телеметрию с конечных точек, сети, систем идентификации, почты и облака, чтобы давать коррелированные обнаружения и единые действия по реагированию.

Как защититься от XDR (расширенное обнаружение и реагирование)?

Защита от XDR (расширенное обнаружение и реагирование) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Связанные термины

См. также