Extended Detection and Response (XDR) tehdit önleme, tespit ve müdahaleyi birleştirebilen gelişen bir güvenlik kategorisidir. XDR çözümleri, Güvenlik Operasyon Merkezi (SOC) ekiplerinin daha hızlı tehdit tespiti, araştırması ve müdahalesi gerçekleştirmesi için daha fazla bağlam oluşturmak üzere bir kuruluşun güvenlik teknolojisi yığınındaki araçlardan veri alır.
XDR’nin temel özellikleri arasında güvenlik olaylarını tespit etme, müdahale yeteneklerini otomatikleştirme ve güvenlik uyarılarını ilişkilendirmek ve bağlamsallaştırmak için birden fazla kaynaktan gelen istihbarat ve telemetri verilerini güvenlik analitiği ile entegre etme yer alır. XDR çözümleri en az iki yerel güvenlik sensörü içermeli ve kuruluşunuzun güvenlik ekosistemiyle sorunsuz bir şekilde entegre olmalıdır.
XDR’s primary advantages are:
XDR, birden fazla ürünü uyumlu, birleşik bir güvenlik olayı tespit ve müdahale sisteminde birleştirme vaadini taşıyor.
Why enterprises need XDR security
SOC’ler ile ilgili tüm güvenlik verilerini akıllıca bir araya getiren ve gelişmiş düşmanları ortaya çıkaran bir platforma ihtiyaç duyar. Düşmanlar geleneksel güvenlik kontrollerini başarıyla atlatmak ve bunlardan yararlanmak için daha karmaşık taktikler, teknikler ve prosedürler (TTP’ler) kullandıkça, kuruluşlar geleneksel ağ çevresinin hem içinde hem de dışında artan sayıda savunmasız dijital varlığı güvence altına almak için çabalıyor.
Güvenlik ekipleri yıllardır zorlanıyor. Evden çalışma gereksinimlerinin artmasıyla birlikte kaynaklar üzerindeki baskı daha da artmıştır. Güvenlik uzmanlarından bir kez daha aynı veya daha az kaynakla ve katı bütçe kısıtlamalarıyla daha fazlasını yapmaları isteniyor. Kurumlar, personeli ve kurum içi yönetim kaynaklarını aşırı zorlamadan eski uç noktaları, mobil, ağ ve bulut iş yüklerini kapsayan tüm teknoloji varlıklarını savunmak için birleşik ve proaktif güvenlik önlemlerine ihtiyaç duyuyor.
“Lone wolf” saldırganlar, bilgisayar korsanlığı grupları, ulus devletler ve hatta potansiyel olarak kötü niyetli içeriden kişiler de dahil olmak üzere kötü aktörler sürekli olarak etrafta dolaşırken, kurumsal güvenlik ve risk yöneticileri çok fazla satıcıdan gelen çok fazla bağlantısız güvenlik aracı ve veri setinin üstesinden gelmek zorunda kalıyor. Güvenlik personeli, aşırı uyarı yüklemesine neden olan, çok fazla yanlış pozitif ve verilerin analiz araçları veya olay müdahalesi ile çok az entegrasyonu ile sonuçlanan ve hepsi de tarihi operasyonel stres seviyeleri altında olan bir veri denizi ile mücadele etmektedir.
Kurumsal güvenlik ve risk yönetimi liderleri, bir XDR çözümünün güvenlik avantajlarını ve verimlilik değerini göz önünde bulundurmalıdır.
How does XDR work?
XDR birden fazla telemetri akışını alır, ilişkilendirir ve bağlamsallaştırır. XDR ayrıca Taktik, Teknik ve Prosedürleri (TTP’ler) ve diğer tehdit vektörlerini analiz ederek karmaşık güvenlik operasyonları yeteneklerini, büyük ölçüde özelleştirilmiş nokta çözümleri için kaynaklara sahip olmayan güvenlik ekipleri için daha erişilebilir hale getirebilir. XDR, göz korkutucu tespit ve soruşturma döngülerini ortadan kaldırır ve tehdide daha hızlı bir şekilde yanıt vermek için tehdit merkezli ve iş bağlamı sunar.
XDR güvenliği, aşağıdakileri içeren gelişmiş tehdit algılama ve müdahale yetenekleri sağlar:
What are the benefits of XDR?
Günümüzün gelişmiş tehditlerini tespit etmek, bir dizi noktasal çözümden daha fazlasını gerektirir.
XDR güvenliği, aşağıdakileri içeren gelişmiş tehdit algılama ve müdahale yetenekleri sağlar:
XDR, ortamlarındaki bir saldırıya tepki verirken kritik SOC işlevlerini geliştirir:
Detection
Endpoint telemetrisini, güvenlik bilgileri ve analitik platformları tarafından toplanan ve analiz edilen güvenlik olaylarının yanı sıra giderek büyüyen bir güvenlik kontrolleri sağlayıcıları listesiyle birleştirerek daha fazla ve anlamlı tehditleri belirleyin.
Investigation
İnsan-makine ekibi, ilgili tüm tehdit bilgilerini ilişkilendirir ve sinyali gürültüden daha hızlı bir şekilde azaltmak ve temel nedenin belirlenmesine yardımcı olmak için durumsal güvenlik bağlamını uygular.
Recommendations
Analistlere, ek sorgular yoluyla bir araştırmayı ilerletmek için kuralcı öneriler sunmanın yanı sıra, tespit edilen bir risk veya tehdidin kontrol altına alınmasını veya düzeltilmesini en etkili şekilde iyileştirecek ilgili yanıt eylemleri sunar.
Hunting
Şüpheli tehdit davranışlarını aramak için çok satıcılı sensör telemetrisi içeren bir veri havuzunda ortak bir sorgu yeteneği sağlayarak tehdit avcılarının tavsiyelere dayalı olarak bulmasına ve harekete geçmesine olanak tanır.
Poligon Cad. Buyaka
2 Sit. 3.Blok NO:8C/1
Ümraniye /İstanbul
Baku White City Office
Building 5th floor,25 Nobel
Ave, Baku 1025,Azerbaijan
©2023 GTI - Cyber Security Services