XDR即将到来:CISO应该采取的5个步骤

威胁检测与响应始终是企业安全建设的重点,据调查,83%的组织计划在未来12到18个月内增加威胁检测和响应支出。与之相对的是,尽管企业在安全技术上花费了数百万美元,但仍然无法在合理的时间内检测或是有效应对网络攻击,甚至因为攻击的加剧,企业面临的安全环境更为糟糕。

[[386156]]

为了寻求出路,行业内将希望放在了XDR(eXtended Detection and Response,扩展检测与响应技术)上面。需要明确的是,XDR作为一种新兴技术而非万能药。在这一观点下,我们可以看到XDR行业的很多创新和投资正在上演,随着XDR的发展,它可以帮助企业提高安全分析效率,简化安全操作,并且通过紧密集成的安全操作和分析平台架构(SOAPA)来巩固和优化SOC。

在XDR的潜力下,CISO可以采取5个步骤,为企业制定XDR落地计划。

1. 广撒网:做大量前期调研

根据调查,只有24%的安全专家表示自己“非常熟悉”XDR。鉴于对新技术的知识鸿沟,企业首先应该了解所有类型的XDR:基于平台的XDR(具备分析及控制台等多个控件)、软件式XDR、开放式XDR,随后再让SOC团队制定XDR如何补充或替代现有工具和流程的策略。

目前,基于XDR整合体系结构的特性,很多供应商很可能会将XDR作为其EDR、NDR或安全分析技术的外延,因此,CISO应该邀请战略安全技术合作伙伴加入,向安全团队介绍XDR,并概述其产品路线图,从而让安全团队加快速度、更好地制定XDR战略。

2. 找到组织的弱点与盲点

在使用另一种威胁检测和响应技术之前,有必要深入研究现有工具和流程,这样才能了解对企业安全来说什么是有效,什么是无效的。

  • SOC团队是否充分利用了EDR,NDR和SIEM?
  • 是否存在技能或资源缺口?
  • 是否存在进程瓶颈,导致威胁的平均检测时间和响应时间变长?

如果存在以上情况,那么SOAR(安全编排自动化与响应)和专业服务可能比起其他分析工具更有价值。由于现代网络威胁会在整个网络中横向移动,因此在安全监控方面,该组织是否存在任何弱点或盲点也需要了解。例如,ESG研究就指出了与公共云基础架构相关的安全监控弱点。在这种情况下,XDR应该首先改善云安全可视化,然后将云安全分析与现有的EDR、NDR、威胁情报等集成在一起。

3. 为项目规划选择一个“起点”

XDR是一种体系结构,而非产品。企业完全部署和配置XDR可能需要花费几年的时间,这意味着CISO需要思考从哪里开始着手。

在ESG的《XDR在现代SOC中的影响》调查中,有43%的受访者表示,他们会从实施具有云计算工作负载和SaaS的威胁检测和响应功能的XDR解决方案来启动项目。事实上,XDR技术可以从战术性覆盖发展到战略性覆盖,无论从哪里开始部署XDR,安全团队都必须具备全局眼光,也就是确定集成点、规划项目、并定义一组用于度量XDR和项目有效性的度量标准。

4. 使用XDR建立安全运营最佳实践

在很多企业里,安全操作是杂乱无章的,并且充斥着许多手动操作和不断灭火过程。 一些SOC团队使用SOAR试图摆脱这种混乱,但SOAR平台需要人力资源和技能来创建剧本和代码编排例程,具有一定门槛。这一背景下,XDR很可能会充当”低成本“的SOAR。比如删去对企业来说无伤大雅的一些常见安全流程,帮助企业实施MITRE ATT&CK框架等。

在选择XDR解决方案时,CISO应该评估每个供应商如何支持和推进安全运营最佳实践,以及企业如何适应这些变化。

5. 让IT团队参与进来

事件响应需要安全团队和IT团队之间协作与合作。为了支持和改进团队工作,XDR平台应适应现有的流程切换,并与现有的安全操作工具(如ServiceNow、Jira、Microsoft OMS等)集成。换句话说,XDR项目是要改进而不是中断现有的数据分析、案例管理、事件优先级和缓解工作。

最后,网络安全行业往往会陷入对新技术的趋之若鹜,但不幸的是,很多企业在使用新技术的同时不会花费时间充分学习新技术,也不能实现新技术的利益最大化。以 XDR为例,作为一个需要数月或数年才能完全部署的架构,XDR可以让组织有时间把事情做好,把XDR真正构建到正式项目和未来战略中,而不仅仅是安全会议上又一个谈资或话题。

参考来源:csoonline

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121687.html<

(0)
运维的头像运维
上一篇2025-02-22 00:07
下一篇 2025-02-22 00:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注