XDR

Extended Detection and Response,縮寫是XDR,意思是可拓展威脅檢測與回響。是一個基於SaaS化模式,將多源安全遙測數據進行聚合,把原先分散的單點安全能力以原生化方式進行有機融合,以此提升威脅檢測、調查、回響與狩獵能力的系統。用於檢測和處置網路安全風險。

基本介紹

  • 中文名:可拓展威脅檢測與回響
  • 外文名:Extended Detection and Response
關鍵技術,全面的遙測數據採集,實戰化高級威脅對抗,自動化回響,

關鍵技術

全面的遙測數據採集

遙測作為新型的網路監控測量技術套用在XDR,對遙測點主動收集與攻擊行為相關性的數據,具備更強的時效性及更多的狀態信息。XDR將各遙測點採集的遙測數據進行聚合與分析,可以深度了解所保護或監控的對象中是否存在的安全風險與攻擊(含隱蔽的),甚至可以回溯已經發生的相關安全事件,讓網路安全具備高度可見性。遙測數據採集是安全大數據分析上的巨大進步,安全分析師使用XDR,降低了對技能的要求,減少了重複性的勞動,同時通過節省頻寬、數據成本,為規模化和 SaaS 化部署奠定了基礎。

實戰化高級威脅對抗

威脅狩獵被認為是發現隱藏攻擊最有效的方法,可以分為3種:非結構化狩獵、結構化狩獵和AI驅動自動化狩獵。威脅狩獵可以通過XDR解決方案更好地檢查已收集的數據,包括深入研究日誌檔案和訪問請求,以及處理與應用程式控制解決方案和網路相關的應用程式事件。

自動化回響

根據 CrowdStrike 在《2021 Threat Hunting Report》中提到,其MDR 團隊發現,在 36% 的入侵中,攻擊者可以在 30 分鐘內橫向移動到其它的主機上,說明傳統事件回響機制已經難以適應快速發展的攻防對抗技術。XDR中的自動化回響當前在事件回響的分析、遏制階段取得了實際的進步和效果。XDR採用相關的自動化技術可以大幅度降低事件回響需要的時間和專家資源,保障在更短的時間內阻止攻擊者的橫向移動和其它進一步的攻擊動作。

相關詞條

熱門詞條

聯絡我們