下一代EDR应该叫做XDR

终端检测与响应(EDR)近几年来一直是很有价值的技术,但其有限的视野也留下了很多盲点。如今,是时候进化到XDR了。

[[244557]]

安全人员试图在终端和主机上查找可疑行为或可疑行为的踪迹时,终端检测与响应(EDR)是一项很有用的重要技术。网络安全自计算机诞生之初就相伴左右,但EDR领域却尚处于萌芽阶段,第一款解决方案甚至仅追溯到5年前。

EDR技术监视终端,并将数据存储到中央存储库中供分析,以便检测威胁。通常,EDR解决方案会要在主机系统上安装软件代理,提供监视和报告要用到的数据。

现如今,用户面对的威胁越来越多,EDR在高级防护中所处的位置也越来越重要。事实上,一位业内顶尖渗透测试员就曾透露,他通常可以在1小时内通过攻击用户和终端而侵入被测公司企业。商业领域中Windows系统广为使用,但其很多内部功能都可被恶意黑客用于控制主机或渗漏数据。

虽然EDR很有价值,但其可见性却并不很大。该技术类似于从轮船舷窗往外看,只能看到一小截地平线,视野相当有限。想要确定天气如何,如果周边岛屿环绕或有过往船只遮挡,从舷窗是看不出什么的,只能走上舰桥以获得全面的视野。

传统EDR视野狭隘

传统EDR的焦点只放在终端上,所以必须进化到囊括一系列数据集的XDR才能跟上时代的发展。除了终端,云、威胁情报、网络数据、日志信息,甚至社区数据都应包含进来。来自更多实现点的更多数据源,可以令安全团队和技术产品更快发现更多威胁,然后加以阻止。

这有点像是在舰桥上就能一切尽入眼帘一样。不同的是,XDR纵观攻击的所有元素,而不仅仅是在一台终端上发现的那些。XDR增加了转译不同数据源数据所需的分析,令安全分析师的调查工作更有效率。

XDR看到一切

因为XDR解决方案对实施点有所了解,也就可以从包含终端在内的不同位面,更快地响应并封堵威胁。而若使用的是传统EDR,终端上检测出的信息或许能昭示数据泄露,但我们能所能知道的也就只有终端上发生的那些了。该解决方案可以看到终端发生的事件并转到其他终端加以评估。但如果源是外部的,EDR就毫无帮助,因为终端看不到网络数据,终端数据揭示不了任何东西。

我们需要的是对威胁的网络部分以及攻击不同阶段间联系的可见性。比如说,昭示管理员凭证被黑客从服务器A盗取又用于渗透服务器B的那些证据。

XDR可对威胁追踪溯源

采用XDR,系统可以更好地追踪恶意流量来源,重建攻击全貌。这可以帮助安全团队更好地理解发生了什么,确定攻击发生的位置,在最有可能的实施点加以响应。若缺乏XDR,我们所能知道的就只是攻击发生了,在某台终端上。还是用舰船来打比方。船底有积水,说明船漏水了。你可以把积水拖干,但如果不知道渗漏的源头,问题还是无法得到解决。

EDR最令人诟病的一点,在于其很大程度上只关注检测,如果你不是专家,EDR对响应其实帮助不大。而XDR检测与响应并重。EDR其实可以写作EDr——小写r以表达其对响应的忽略。XDR则是D与R都大写,对所有潜在数据源都是检测与响应两手抓,能让安全团队在对抗恶意黑客时占据更大的赢面。

EDR兴盛时期,它确实是安全人员的工作利器,因为可供看清终端上所发生的事情,而终端当时确实是最大的攻击点。如今,我们生活在万物互联的世界,EDR只有进化成XDR,才能让安全团队视野更广,工作更趁手。如果正在规划安全团队的时间和预算,何不跳出终端,放眼更广呢?

【本文是专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151312.html<

(0)
运维的头像运维
上一篇2025-03-13 11:55
下一篇 2025-03-13 11:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注