成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

XDR推動EDR的終結?

安全 數據安全
XDR的出現將EDR推到了風口浪尖。在近日的一項調研中,ESG發現大約有70%的企業正在考慮,甚至已經開始使用XDR了。

[[407970]]

近年來,許多組織在EDR產品上的成功可能恰恰加速了這項技術的終結。

XDR的出現將EDR推到了風口浪尖。比如,Forrester將XDR的快速出現視為企業減緩云端威脅的手段之一。而Gartner,則把XDR工具和機器學習,以及自動化能力,認為是改進威脅檢測準確率和安全生產效率的關鍵,尤其是在SOC環境中。在近日的一項調研中,ESG發現大約有70%的企業正在考慮,甚至已經開始使用XDR了。另一項由Ponemon Institute代表火眼進行的調研則發現,外國企業2020年在XDR上的投入意向約為333,150美元,而SIEM只有183,150美元,SOAR則有345,150美元。

Forrester的分析師Allie Mellen認為,推動這個趨勢的因素有多個。首要原因,是人員不足的SOC團隊完全沒有足夠的時間深入調查和響應他們組織面臨的每一個威脅,尤其是現在有太多的安全讓人目不暇接的情況下。

另一方面,許多安全專家發現了XDR中的價值,也在想方設法將這些能力拓展到終端以外的地方。

“雖然EDR提供了有效的終端檢測和響應能力,安全團隊還需要終端以外的遙測能力。”

Mellen說到,“XDR能夠通過將EDR數據和其他遙測數據集成,提供其他業務部分需要的可視化和控制能力。”第三個驅動XDR的原因是云端。隨著企業將更多的運營能力遷移到云端,安全人員也面臨著更大的壓力,去保護云端的數據。

XDR是基于EDR已有的成功,并且將技術演化到下一階段。像傳統的EDR工具一樣,XDR也會從筆記本、工作站、移動設備等終端設備收集并分析安全事件和呃威脅數據。但是不想EDR技術,XDR會將終端安全數據和來自網絡工具、應用、IAM工具、以及云的數據統一。

到現在為止,安全團隊一般會用安全分析工具、SIEM、網絡分析工具和數據湖去嘗試將EDR工具和環境的其他部分進行匹配。雖然說這些工具都能帶來一定程度的幫助,但是都非常消耗資源,而且由于有太多數據,會有非常高的誤報率。

更重要的是,像SIEM這樣的許多安全分析平臺,其實主要工作還是從大量資源點收集和整合安全事件和日志數據,但在分析工作上卻做得有點少。Mellen表示,原因在于SIEM部署的主要驅動力是為了合規。“

XDR通過集中能提供高效率檢測的遙測器來解決這些問題。”Mellen提到,“通過在終端部署檢測,無論終端形式是筆記本、工作站、移動設備、還是云,XDR的目的都是減少誤報率,將關注點集中在最有可能得到準確檢測的數據上。”

正在選購XDR技術的企業需要決定他們是用原生XDR能力,還是混合XDR。Forrester將原生XDR定義為,一種將廠商現有產品集成的技術;而混合XDR環境,則是從不同第三方集成產品。

原生XDR的優勢是其本身的購買過程相對直接,而集成度高。另一方面,混合XDR可以讓客戶選擇每個點上最好的產品,雖然在集成上會存在一定問題。但是無論是原生XDR,還是混合XDR,都通過SaaS模式進行服務。

Mellen認為EDR到XDR的轉變是一個循序漸進的過程:“XDR現在還是主要在終端數據為主,比如限制在筆記本、工作站和移動設備。但是隨著XDR能力逐漸成熟,并且檢測能力擴展超過傳統終端,XDR會逐漸從SIEM中搶過更多任務,最終在未來三到五年成為SIEM產品的競品。”

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2020-10-28 08:32:18

EDRNTAXDR

2018-09-25 07:00:50

2021-11-05 11:51:22

EDRSIEMSOAR

2024-07-26 17:59:23

2022-02-17 12:20:02

擴展檢測和響應XDR安全公司

2024-08-06 15:57:42

2023-09-14 15:00:31

2020-10-13 17:14:16

測評

2024-11-20 12:17:04

2018-03-12 13:42:10

2022-05-27 08:30:56

XDR擴展檢測與響應網絡安全

2021-03-17 08:36:28

XDR終端安全網絡安全

2020-08-10 16:20:06

XDR網絡安全網絡威脅

2020-01-15 11:01:01

端點安全端點防護EDR

2021-05-29 10:32:15

XDRSIEM安全

2022-07-13 15:03:23

網絡安全數據安全遠程工作

2021-11-12 05:44:25

XDR威脅檢測網絡攻擊

2018-09-12 16:16:42

云計算邊緣計算邊云協同

2023-06-25 18:00:00

人工智能ChatGPT網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 999精品视频在线观看 | 久热久热 | 日韩在线精品视频 | 欧美精品综合在线 | 毛片一区二区三区 | 成人免费视频在线观看 | 成人二区 | 亚洲激情综合 | 国产欧美日韩一区二区三区在线 | 欧美日韩一 | 天天干夜夜操视频 | 中文字幕国产精品视频 | 亚洲人人| www九色| 久久久久欧美 | 99这里只有精品 | 国产亚洲欧美日韩精品一区二区三区 | 91在线免费视频 | 午夜在线观看视频 | 一区二区三区欧美在线 | 久久av影院 | 国产激情片在线观看 | 中文一区二区视频 | www.一区二区三区 | 亚洲超碰在线观看 | 国产精品美女在线观看 | 免费精品 | 在线播放国产一区二区三区 | 日韩精品无码一区二区三区 | 亚洲欧美日韩在线 | 国产成人精品免费视频 | 热久久久 | 国产亚洲成av人片在线观看桃 | 久优草 | 成人黄色电影免费 | 午夜影院在线观看免费 | 天天插天天射天天干 | 一区二区三区在线 | 天天色综网 | 欧美日韩亚洲视频 | 国产精品精品视频 |