XDR必备的五大能力

在过去一年多时间里,大小安全厂商都逐渐投入到了XDR(eXtended Detection and Response)这个领域中:一些厂商从终端安全出发,而有些厂商从网络层面出发。无论那种方式都是不错的切入手段,毕竟XDR的价值在于将安全从一系列端点产品转移到一个独立的平台,从而实现企业中威胁的可视化能力。数据会从不同的执行点被获取,然后进行分析,从而企业能够更快速地发现威胁,并且基于威胁的辐射半径进行响应。

[[388055]]

像EDR这类传统的安全工具,往往只能发现威胁的存在,而难以真正理解到威胁——尤其是威胁源自于那些不会发生的“正确行为”中。这也是大部分检测和响应工具往往在检测能力上比在响应能力上做得更好的原因——而XDR则能改变这一现状。

XDR贯穿各个安全层面,这也是许多厂商加入这个圈子的原因。因此,XDR中存在着大量“服务商”,有一些提供真正的XDR解决方案,而有一些只是顶着XDR的名字罢了。这里给选择XDR解决方案的企业五条筛选建议:

1. 跨安全图谱的可视化能力

XDR中的“X”意为“扩展”,因此XDR工具需要有广泛的可视化能力,但是指望一家安全厂商能针对所有威胁都有相关的安全产品,显然不现实。那么,XDR厂商应该至少提供终端、云、和网络的可视化能力,然后在电子邮件、应用相关数据等其他领域能整合第三方数据。理论上,XDR厂商应该有三个支柱能力,然后通过合作伙伴模式输出其他能力。在不同系统中将相应能力联系到一起是一项挑战,但是依然可行。

2. 基于机器学习的分析能力

安全系统会生成海量的数据,多到甚至最顶尖的犯罪专家都无法手动分析。机器学习算法可以发现能表明攻击的最小的异常点。尽管说一些安全专家不愿意将可视化权限让渡给机器,但是这是唯一能大规模部署XDR的途径。医疗行业早在几年前就遇到过同样的问题:医生不愿意让机器学习系统阅读核磁共振图,但是他们很快发现,如果让机器学习去处理这些问题,那么医生自己就有了更多时间治疗病人,而不是浪费在看数据上。在这一点上,安全和XDR也一样。

3. 自动化响应

和基于机器学习的分析能力类似,对安全事件进行自动化响应也需要一定的信任。有些人认为自动化威胁响应有风险,但是手动处理反而会降低响应速度,从而一旦真有泄露事件发生就会导致企业数百万元的损失。一个好的折中方案,可以让XDR系统进行响应方案推荐,而由安全团队验证这个方案并实施。这就跟特斯拉的自动驾驶类似:驾驶员依然需要把手放在方向盘上,但是车却是控制驾驶的一方。

4. 协同响应

自从网络安全诞生以来,无法让网络、终端、和云协同响应的问题始终困扰着安全团队。网络方面团队可能注意到了威胁并及时阻断,但是没有告诉终端负责团队,导致一些恶意软件在企业内部悄悄运行。XDR需要有一个集成的响应系统,让安全团队从一个显示表消除网络、终端、和云的威胁。这样就能形成快速响应,并且将威胁半径保持在可控范围内。

5. 简化工作流

安全当中有句话,叫做“复杂即敌人”,这对XDR同样适用。如今,细分化的安全工具会造成一条几乎看不到边的告警流,充满了各种误报噪音。结果上来看,在过去几年的重大安全事件中,安全厂商都宣称自己检测到了事件,但是安全团队并未采取任何措施。太多的告警和无告警并没本质区别。XDR系统需要提供一个基于简化调查的完整视图,从而能够轻松发现问题根源、事件的发生顺序、以及从多个来源获取的威胁情报详细信息。

XDR部署还有一点需要考虑的:虽然有许多优秀的解决方案,但是只有在人员使用它们的时候才能显现效果。XDR的最佳实践需要不同安全分组之间打破隔阂,由CISO自上而下让不同的安全团队相互协作。XDR的概念已经提出了两年之久了,而人员和流程也应该演化。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145689.html<

(0)
运维的头像运维
上一篇2025-03-10 18:01
下一篇 2025-03-10 18:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注