《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > XDR必備的五大能力

XDR必備的五大能力

2021-03-17
來源:互聯網安全內參
關鍵詞: XDR

  在過去一年多時間里,大小安全廠商都逐漸投入到了XDR(eXtended Detection and Response)這個領域中:一些廠商從終端安全出發,而有些廠商從網絡層面出發。無論那種方式都是不錯的切入手段,畢竟XDR的價值在于將安全從一系列端點產品轉移到一個獨立的平臺,從而實現企業中威脅的可視化能力。數據會從不同的執行點被獲取,然后進行分析,從而企業能夠更快速地發現威脅,并且基于威脅的輻射半徑進行響應。

  像EDR這類傳統的安全工具,往往只能發現威脅的存在,而難以真正理解到威脅——尤其是威脅源自于那些不會發生的“正確行為”中。這也是大部分檢測和響應工具往往在檢測能力上比在響應能力上做得更好的原因——而XDR則能改變這一現狀。

  XDR貫穿各個安全層面,這也是許多廠商加入這個圈子的原因。因此,XDR中存在著大量“服務商”,有一些提供真正的XDR解決方案,而有一些只是頂著XDR的名字罷了。這里給選擇XDR解決方案的企業五條篩選建議:

  1.跨安全圖譜的可視化能力。XDR中的“X”意為“擴展”,因此XDR工具需要有廣泛的可視化能力,但是指望一家安全廠商能針對所有威脅都有相關的安全產品,顯然不現實。那么,XDR廠商應該至少提供終端、云、和網絡的可視化能力,然后在電子郵件、應用相關數據等其他領域能整合第三方數據。理論上,XDR廠商應該有三個支柱能力,然后通過合作伙伴模式輸出其他能力。在不同系統中將相應能力聯系到一起是一項挑戰,但是依然可行。

  2.基于機器學習的分析能力。安全系統會生成海量的數據,多到甚至最頂尖的犯罪專家都無法手動分析。機器學習算法可以發現能表明攻擊的最小的異常點。盡管說一些安全專家不愿意將可視化權限讓渡給機器,但是這是唯一能大規模部署XDR的途徑。醫療行業早在幾年前就遇到過同樣的問題:醫生不愿意讓機器學習系統閱讀核磁共振圖,但是他們很快發現,如果讓機器學習去處理這些問題,那么醫生自己就有了更多時間治療病人,而不是浪費在看數據上。在這一點上,安全和XDR也一樣。

  3.自動化響應。和基于機器學習的分析能力類似,對安全事件進行自動化響應也需要一定的信任。有些人認為自動化威脅響應有風險,但是手動處理反而會降低響應速度,從而一旦真有泄露事件發生就會導致企業數百萬元的損失。一個好的折中方案,可以讓XDR系統進行響應方案推薦,而由安全團隊驗證這個方案并實施。這就跟特斯拉的自動駕駛類似:駕駛員依然需要把手放在方向盤上,但是車卻是控制駕駛的一方。

  4.協同響應。自從網絡安全誕生以來,無法讓網絡、終端、和云協同響應的問題始終困擾著安全團隊。網絡方面團隊可能注意到了威脅并及時阻斷,但是沒有告訴終端負責團隊,導致一些惡意軟件在企業內部悄悄運行。XDR需要有一個集成的響應系統,讓安全團隊從一個顯示表消除網絡、終端、和云的威脅。這樣就能形成快速響應,并且將威脅半徑保持在可控范圍內。

  5.簡化工作流。安全當中有句話,叫做“復雜即敵人”,這對XDR同樣適用。如今,細分化的安全工具會造成一條幾乎看不到邊的告警流,充滿了各種誤報噪音。結果上來看,在過去幾年的重大安全事件中,安全廠商都宣稱自己檢測到了事件,但是安全團隊并未采取任何措施。太多的告警和無告警并沒本質區別。XDR系統需要提供一個基于簡化調查的完整視圖,從而能夠輕松發現問題根源、事件的發生順序、以及從多個來源獲取的威脅情報詳細信息。

  XDR部署還有一點需要考慮的:雖然有許多優秀的解決方案,但是只有在人員使用它們的時候才能顯現效果。XDR的最佳實踐需要不同安全分組之間打破隔閡,由CISO自上而下讓不同的安全團隊相互協作。XDR的概念已經提出了兩年之久了,而人員和流程也應該演化。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产一区视频在线免费观看 | 婷婷六月丁香色婷婷网 | 婷婷综合在线 | 婷婷开心激情网 | 青草草在线观看 | 播播激情网 | 狠狠做深爱婷婷综合一区 | 国产成 人 综合 亚洲绿色 | 国产在线视频欧美亚综合 | 辘轳女人和井电视剧全集播放 | 成人免费视频77777 | 模特精品一区二区三区 | 久久青草免费线观最新 | 久青草久青草高清在线播放 | 欧美亚洲第一页 | 欧美成人七十二式性视频教程 | 国产欧美日韩综合精品一区二区三区 | 久久女人 | 99久久免费国产精精品 | 国产精品夫妻 | 国产亚洲精品成人久久网站 | 丁香婷婷综合网 | 五月婷六月婷婷 | 一级毛片免费视频观看 | 欧美日韩国产综合视频在线看 | 999在线观看精品免费 | 日韩亚洲视频 | 欧美性生活视屏 | 激情文学综合网 | 免费观看一级欧美在线视频 | 婷婷视频网站 | 久久青青草原精品国产麻豆 | 福利一区二区视频 | 久久精品在这里 | 啦啦啦免费 | 国产精品玖玖 | 欧美日韩国产高清一区二区三区 | 久久婷婷国产综合精品青草 | 国产欧美日韩综合精品无毒 | 你懂的 在线视频 | 日日网站 |