Forrester 將 Palo Alto Networks 評選為 XDR 領導者

Jul 11, 2024
1 minutes
... views

Palo Alto Networks 因其 Cortex XDR 獲評選為 2024 年 Forrester Wave 擴展的偵測與回應平台領導者

自從我們的創辦人 Nir Zuk 在將近 6 年前首次創造「擴展的偵測與回應」一詞以來,我們一直致力於讓 XDR 成為現代安全作業的基礎。安全作業團隊在保護企業免於遭受網路威脅方面發揮著至關重要的作用,但是許多團隊在面對大量警示和複雜的安全產品時仍落後於對手。XDR 平台讓分析師能夠透過自動攻擊行為偵測和精確的補救指導來消除雜訊。

我們很榮幸地宣佈 Cortex XDR 已獲評選為 Forrester Wave™:2024 年第 2 季擴展的偵測與回應 (XDR) 平台領導者,並且獲得多項肯定:

  • 我們對於顛覆性的承諾,從我們在研發方面的投資以及優質功能的持續提供就足以證明。
  • 讓分析師能夠更有效地偵測及回應。
  • 增強功能的重點在於為身分和雲端提供更多平台功能和分析。

Forrester Wave Leader 2024 XDR

獲評選為 Forrester Wave 領導者對我們的意義在於,肯定安全作業團隊透過我們的 Cortex 平台所取得的成功,以及我們持續致力於協助客戶因應他們面臨的網路威脅。對於所有信任 Cortex XDR 能為其企業提供防禦能力的客戶,感謝您的承諾以及與我們之間的夥伴關係。

閱讀完整報告

Forrester Wave 擴展的偵測與回應平台

Forrester Wave 這項評估的目的在於協助買家對技術產品做出明智的決策。Forrester 的分析師會評估每家廠商的產品實力、策略和市場佔有率。評估本身是對各個領域的徹底分析,加上產品展示和參考客戶的第一手推薦。

評估的每個領域都會獲得一個分數,讓客戶可以量化評估各個標準並比較不同廠商的結果。Cortex XDR 獲得最高分:大部分的評估標準皆為 5 分 (滿分 5 分)。Forrester 將 5 分描述為「在本次評估中優於其他廠商」。其中有幾個領域值得進一步探討:

  • 願景 (5/5) – 我們對 Cortex XDR 的願景是為 SecOps 轉型奠定基礎,在端點採用防禦優先的安全方法,透過 AI 驅動的分析承擔偵測與回應的責任,最後達到 SOC 單一平台的整合。
  • AI 和機器學習 (5/5) – Cortex XDR 使用數千個機器學習模型來進行威脅防禦、偵測、使用者和實體風險評分,以及適用於所有整合來源數據的事件優先順序。
  • 端點防護 (5/5) – Cortex XDR 透過單一主控台管理防禦、偵測與回應,並具有立即可用的防禦設定檔,可針對進階威脅提供即時防護。
  • 創新 (5/5) – 我們的 Cortex XDR 創新方法是基於對安全作業需求和挑戰的深入了解,進而達到持續進步,讓客戶能夠超越對手。
  • 額外的偵測範圍 (5/5) – Cortex XDR 會從網路安全產品、雲端供應商、身分系統等眾多第一方和第三方遙測數據中提取、標準化並執行分析以進行偵測。

Cortex XDR 在這些領域也獲得 5/5 的分數:回應、威脅捕捉、管理控制、分析師經驗、部署模型、訓練和社群。

為什麼我們相信 XDR 是現代安全作業的基礎

它的企業願景 — 一個一天比一天更加安全的世界 — 與其產品願景保持一致,即防禦優先的方法,並讓分析師能夠有效地偵測與回應。

—Forrester Wave™:擴展的偵測與回應平台,2024 年第 2 季

對於那些在 SOC 中努力因應各種威脅、誤判和產品整合的人來說,我們了解這項工作有多麼艱鉅。從業人員可能常常覺得自己總是處於落後的一方,但是我們會在這裡提供支援。我們對於 Cortex XDR 的願景代表此一現實情況的完全典範轉移。

首先,我們對端點安全採取防禦優先的方法,因此我們可以確保針對各種可能的攻擊途徑提供最高層級的保護。透過持續追蹤和預測對手的技術,我們建立保護措施,讓客戶能夠在攻擊者在其企業中取得立足點之前就能阻止絕大多數的攻擊情境。

然後,SOC 可以使用 Cortex XDR 作為可視性、偵測與回應的中心點,進而整合來自端點、網路防火牆、雲端安全性、身分提供者和其他第三方來源的數據。我們負責追蹤全球範圍內的攻擊行為並且訓練我們的機器學習模型,以便客戶能夠以機器速度偵測攻擊。我們的防禦和偵測分析都已在最新的 MITRE Engenuity 評估中完成測試,因此 Cortex XDR 無需變更任何設定即可提供 100% 的防禦和偵測。

透過 XDR,SOC 可以全面了解整個攻擊情境及其根本原因,進而進行精確補救。其影響是巨大的 – 透過 AI 識別威脅,即時分析超出人類能力的數據。這代表安全領域的變革性進展。

最後,我們相信 Cortex XDR 就是現代 SOC 的基礎,客戶可以在此基礎之上新增適合其企業需求的使用案例。這包括使用我們的 XSOAR 功能進行協調和自動化回應,以及利用 Xpanse 進行攻擊範圍管理。所有這些都完全整合在我們的 AI 驅動平台 Cortex XSIAM 之中。

Cortex 革命

跟 Cortex 一起邁入這趟旅程將能確保豐碩的成果 – 以機器速度加速偵測,同時將回應時間從數天大幅縮短為數分鐘。這是現今 SOC 應該具備的能力,並可利用 Cortex XDR 作為基礎加以達到。想要擴充團隊的客戶可以致電我們訓練有素的 XMDR 合作夥伴,或透過我們的託管式偵測與回應 (MDR) 服務聯絡我們的 Unit 42 專家。

我們非常榮幸能夠獲評選為 Forrester Wave XDR 的領導者,並始終堅定不移地為客戶達到最為卓越的安全成果。

立即免費下載並閱讀 2024 年第 2 季 Forrester Wave™:擴展的偵測與回應平台報告。


Forrester, Palo Alto Networks를 XDR 부문 리더로 선정

Jul 11, 2024
1 minutes
... views

Palo Alto Networks의 Cortex XDR가 2024 Forrester Wave 확장형 탐지 및 대응 플랫폼 부문에서 리더로 인정받았습니다

창업주 Nir Zuk가 약 6년 전 "확장형 탐지 및 대응"이라는 용어를 최초로 만든 후부터 Palo Alto Networks는 XDR을 최신 보안 운영의 기반으로 만들겠다는 임무를 수행해 왔습니다. 보안 운영 팀은 사이버위협으로부터 조직을 보호하기 위한 핵심적인 역할을 수행하지만, 수많은 알림과 복잡한 보안 제품으로 인해 공격자보다 뒤처지는 경우가 많습니다. 애널리스트는 XDR 플랫폼을 사용하여 자동 공격 행동 탐지 기능과 복구 업데이트를 위한 자세한 지침을 통해 노이즈를 차단할 수 있습니다.

Cortex XDR이 Forrester Wave™: 확장형 탐지 및 대응(XDR) 플랫폼 2024년 2분기에서 다음과 같은 내용을 인정받으며 리더로 선정되었다는 기쁜 소식을 전해드립니다.

  • 중단에 대한 약속 - R&D에 대한 금전적 투자와 품질 기능의 지속적 제공을 통해 입증되었습니다.
  • 애널리스트 역량 강화 - 더욱 효과적인 탐지 및 대응을 수행합니다.
  • 개선 사항 - 더 많은 플랫폼 기능, ID와 클라우드 분석을 지원하는 데 집중합니다.

Forrester Wave Leader 2024 XDR

Forrester Wave에서 리더로 선정되었다는 사실은 보안 운영 팀이 Cortex 플랫폼을 통해 이룬 성공과 고객이 직면한 사이버위협에 대처할 수 있도록 지원하기 위한 지속적인 노력을 입증합니다. 조직의 방어를 위해 Cortex XDR을 신뢰해 주신 모든 고객 여러분의 노력과 파트너십에 감사드립니다.

보고서 전문 읽기

Forrester Wave 확장형 탐지 및 대응 플랫폼

Forrester Wave는 기술 제품에 대해 구매자가 정보에 입각한 결정을 내리는 데 도움이 되기 위한 평가입니다. Forrester의 애널리스트는 각 공급업체의 제품, 전략 및 시장 점유율의 강점을 평가합니다. 평가 자체는 제품 시연 및 참조 고객의 직접적인 증언과 함께 각 해당 영역에 대한 분석을 통해 이루어집니다.

평가의 각 영역은 점수를 획득하여 고객이 개별 기준을 정량적으로 평가하고 해당 결과를 공급업체별로 비교할 수 있습니다. Cortex XDR은 가능한 최고의 점수를 획득했으며 평가된 기준의 대부분에서 5점 만점에 5점을 받았습니다. Forrester는 5점의 점수를 "이 평가의 다른 업체보다 뛰어남"이라 설명하고 있습니다. 그중에서도 다음 몇 가지 영역을 특히 더 강조하고자 합니다.

  • 비전(5/5) – Cortex XDR에 대한 당사의 비전은 SecOps 혁신의 기반을 마련하고, 엔드포인트 보안에 대한 예방 우선 접근 방식을 주도하며, AI 기반 분석을 통한 탐지 및 대응에 대한 책임을 갖고, SOC를 위한 단일 플랫폼으로의 통합을 지원하는 것입니다.
  • AI 및 머신 러닝(5/5) – Cortex XDR은 위협 예방, 탐지, 사용자 및 엔터티 리스크 점수 책정은 물론, 모든 통합 소스의 데이터에 적용되는 인시던트 우선순위 지정을 위해 수천 개의 머신 러닝 모델을 사용합니다.
  • 엔드포인트 보호(5/5) – Cortex XDR은 지능형 위협에 맞서 즉각적인 보호를 제공하는 기본 제공 예방 프로파일을 통해 단일 콘솔에서 예방, 탐지 및 대응을 관리합니다.
  • 혁신(5/5) – Cortex XDR의 혁신에 대한 당사의 접근 방식은 보안 운영의 필요성과 문제에 대한 심층적인 이해를 바탕으로 하기 때문에 고객이 공격자에 앞서 대응할 수 있도록 지속적인 발전을 이룰 수 있습니다.
  • 추가 탐지 표면(5/5) – Cortex XDR은 네트워크 보안 제품, 클라우드 제공업체, ID 시스템 등으로부터 탐지를 위해 자사 및 타사 텔레메트리에 대한 광범위한 분석을 수집, 정상화하고 실행합니다.

Cortex XDR은 대응, 위협 헌팅, 관리자 제어, 애널리스트 경험, 구축 모델, 훈련 및 커뮤니티 영역에서도 5점 만점에 5점을 받았습니다.

XDR이 최신 보안 운영의 기반이라 생각하는 이유

매일 매일을 가장 안전한 세상으로 만들겠다는 회사의 비전과 예방 우선 접근 방식과 애널리스트 역량 강화로 더욱 효과적인 탐지 및 대응을 수행하겠다는 제품 비전이 잘 일치합니다.

—The Forrester Wave™: 확장형 탐지 및 대응 플랫폼, 2024년 2분기

Palo Alto Networks는 위협의 속도, 오탐 및 SOC의 제품 통합에 발맞추기 위해 고군분투하는 것이 얼마나 부담스러운 일인지 잘 알고 있습니다. 자신이 뒤처져 있다고 생각하는 실무자에게 저희가 도움을 드리겠습니다. Cortex XDR에 대한 당사의 비전은 현실로부터의 완전한 패러다임 전환을 추구합니다.

먼저, 엔드포인트 보안에 대한 예방 우선 접근 방식을 취하여 가능한 모든 공격 벡터에 대한 최고 수준의 보호를 보장합니다. 공격자의 기법을 끈질기게 추적하고 예측하여 공격자가 조직에 기반을 확보하기 전에 대부분의 공격 시나리오를 차단할 수 있도록 고객을 지원하는 보호를 구축합니다.

그 후 SOC는 Cortex XDR을 가시성, 탐지 및 대응의 중심 지점으로 사용하여 엔드포인트, 네트워크 방화벽, 클라우드 보안, ID 제공업체 및 기타 타사 소스의 데이터를 통합합니다. 당사는 고객이 기계와 같은 속도로 공격을 탐지할 수 있도록 전 세계에서 공격 행동을 추적하고 머신 러닝을 훈련하겠다는 책임을 가지고 있습니다. 당사의 예방 및 탐지 분석은 모두 최신 MITRE Engenuity 평가에서 테스트되었으며, 이 테스트에서 Cortex XDR은 구성 변경 없이 100% 예방 및 탐지 결과를 보였습니다.

XDR을 사용하여 SOC는 전체 공격 내러티브와 근본 원인을 종합적으로 파악하여 정확한 복구 업데이트를 수행할 수 있습니다. 그 영향은 상당합니다. 위협을 식별하는 AI를 사용함으로써 사람의 능력을 넘어서는 규모의 데이터를 실시간으로 분석할 수 있습니다. 이는 보안의 혁신적 발전을 의미합니다.

마지막으로, Cortex XDR은 고객이 조직의 요구 사항에 맞는 더 많은 사용 사례를 추가할 수 있는 최신 SOC의 기반이 될 것입니다. 여기에는 XSOAR 기능을 사용한 오케스트레이션과 자동 대응, Xpanse를 사용한 공격 표면 관리가 포함됩니다. 이 모든 것이 AI 기반 플랫폼인 Cortex XSIAM 내에 완전히 통합되어 있습니다.

Cortex 혁신

Cortex를 사용한 여정의 시작은 기계와 같은 속도로 탐지를 가속화하고, 대응 속도를 며칠에서 단 몇 분으로 단축하는 뛰어난 결과를 얻을 수 있는 검증된 경로입니다. 이는 오늘날 SOC가 갖추어야 할 역량이며, Cortex XDR을 기반으로 달성할 수 있습니다. 팀의 능력을 강화하고자 하는 고객은 훈련된 XMDR 파트너를 방문하거나 관리형 탐지 및 대응(MDR) 서비스를 통해 Unit 42 전문가를 활용할 수 있습니다.

Forrester Wave XDR 부문에서 리더로 선정된 것을 영광으로 생각하며, 고객을 위한 최고의 보안 성과를 제공하겠다는 당사의 노력은 앞으로도 변함없을 것입니다.

무료 사본을 지금 다운로드하여 읽어보시기 바랍니다. Forrester Wave™: 확장형 탐지 및 대응 플랫폼, 2024년 2분기


Forrester Wave: XDR部門でリーダーに位置付け

Jul 11, 2024
1 minutes
... views

2024年Forrester Wave、拡張ディテクション&レスポンス プラットフォーム部門でCortex XDRがリーダー認定

創業者のNir Zukが「拡張ディテクション&レスポンス」の用語を生み出したのは約6年前のことです。以来、弊社はXDRを現代のセキュリティ運用の基盤にするべく努力してきました。サイバー脅威から組織を守る上で重要な役割を果たすセキュリティ運用チームですが、攻撃者に後れを取るチームも少なくありません。その原因は、膨大なアラートとセキュリティ製品の複雑さにあります。XDRプラットフォームは攻撃活動を自動検出し的確な是正措置を提案することで、ノイズの排除を可能にします。

このたび、「Forrester Wave™: 拡張ディテクション&レスポンス(XDR)プラットフォーム、2024年Q2」で弊社のCortex XDRがリーダーに位置付けられました。高評価を受けた理由の一部を以下に示します。

  • イノベーションへの尽力: 研究開発への金銭的投資と、良質な機能の持続的な提供が裏付ける、イノベーションへの尽力。
  • アナリストを支援: 効果的な検出とレスポンスでアナリストを支援。
  • 改善: アイデンティティとクラウドを対象とした、さらなるプラットフォーム機能と分析の実現を中心とする改善。

Forrester Wave Leader 2024 XDR

弊社にとって今回の結果は、Cortexプラットフォームがセキュリティ運用チームにもたらした成果と、サイバー脅威への先手の対策を支援する継続的な取組みの正しさを示すものです。サイバー防御にCortex XDRを利用されているすべてのお客様に対して、積極的な関与とパートナーシップに感謝申し上げます。

レポート全文を読む

Forrester Wave: 拡張ディテクション&レスポンス プラットフォーム

Forrester Waveは、テクノロジ製品の購買時の十分な情報に基づく意思決定を支援することを意図した評価です。製品、戦略、市場プレゼンスに関する各ベンダーの強みを同社のアナリストが評価します。評価自体は各領域の綿密な分析から構成されますが、参考顧客から直接入手した推薦の声と製品デモも併用します。

評価領域別のスコアが提供されるため、利用者は個々の基準を定量的に評価して各ベンダーの結果を比較できます。Cortex XDRは評価基準の大部分で最高スコアである5/5を獲得しました。Forresterの定義でスコア5は「本評価に参加した他社と比べて優越」を意味します。特に重要な評価基準を以下に示します。

  • ビジョン(5/5): Cortex XDRに対する弊社のビジョンは、SecOps変革の土台を固めることです。防御第一のエンドポイント セキュリティ アプローチで業界を牽引し、AI分析を用いた検出とレスポンスのアカウンタビリティを果たし、SOC用プラットフォームへの整理統合を可能にします。
  • AIと機械学習(5/5): Cortex XDRは数千の機械学習モデルを用いて脅威防御、検出、ユーザーとエンティティのリスク スコアリングを実施します。また、統合済みのソースから取得したデータに適用するインシデントの優先順位付けにも機械学習モデルを用います。
  • エンドポイント防御(5/5): Cortex XDRは単一のコンソールで防御、検出、レスポンスを扱えます。また、高度な脅威への保護を即座に提供する防御プロファイルを標準搭載しています。
  • イノベーション(5/5): Cortex XDRのイノベーションに対するアプローチは、セキュリティ運用のニーズと課題への深い理解を土台とします。これにより、攻撃への先手の対策を可能にする継続的な進歩を実現しています。
  • 追加の検出サーフェス(5/5): Cortex XDRは自社とサードパーティの幅広いテレメトリを検出用途で収集、正規化、分析します。テレメトリの収集元はネットワーク セキュリティ製品、クラウド プロバイダ、アイデンティティ システムなど多様です。

この他にも、Cortex XDRはレスポンス、脅威ハンティング、管理者コントロール、アナリスト体験、デプロイ モデル、訓練とコミュニティの領域で5/5のスコアを獲得しました。

弊社がXDRを現代のセキュリティ運用の基盤だと考える理由

同社のビジョン『昨日よりも今日、今日よりも明日が安全になる世界を築くこと』は、製品のビジョン『防御第一のアプローチと、アナリストによる効果的な検出とレスポンスの支援』と合致します

—Forrester Wave™: 拡張ディテクション&レスポンス プラットフォーム、2024年Q2

高速化する脅威への対応、誤検知、製品統合などのSOCの課題によって、業務がいかに困難になるかを弊社は理解しています。常に後れを取っていると感じる実務者も少なくないかもしれませんが、弊社なら力になれます。Cortex XDRに対する弊社のビジョンは、現状からの完全なパラダイム シフトを達成することにあります。

まず、あらゆる攻撃ベクトルに対する最高レベルの保護を確保できるよう、エンドポイント セキュリティに防御第一のアプローチを採用します。攻撃側の手口を絶えず追跡・予測することで、大部分の攻撃シナリオを阻止して組織内での足掛かりを未然に防げる保護を確立します。

その後は、エンドポイント、ネットワーク ファイアウォール、クラウド セキュリティ、アイデンティティ プロバイダ、その他サードパーティ データソースから取得したデータを組み込むことで、Cortex XDRを可視性、検出、レスポンスの中枢として利用できます。また、利用者がマシンのスピードで攻撃を検出できるよう、世界中の攻撃活動の追跡と機械学習モデルの訓練を弊社が責任を持って実施します。弊社の防御機能と検出分析機能は、最新のMITRE Engenuity評価でテスト済みです。同評価では、Cortex XDRが設定変更なしで100%の防御と検出を達成しました。

SOCがXDRを利用すると、攻撃のナラティブ全体と根本原因を包括的に把握し、的確な是正措置につなげられます。その結果、AIで脅威を識別して人間の能力を超えた大規模なリアルタイム データ分析を行う、非常に効果的な対策が可能になります。言い換えれば、セキュリティの抜本的変革です。

最後に、弊社はCortex XDRを現代のSOCの基盤だと考えています。この基盤上に、各社の要件に合わせたユースケースを追加できるのです。弊社のXSOAR機能を用いたオーケストレーションと自動レスポンスや、Xpanseを用いたアタックサーフェス管理がその一例です。これらは、いずれも弊社のAI主導プラットフォーム「Cortex XSIAM」と完全に統合されています。

Cortex革命

Cortexを用いたSOC変革により優れた成果が得られることは実証済みです。すなわち、マシンのスピードに検出を高速化し、レスポンス時間を数日から数分に短縮できます。Cortex XDRを基盤とすれば、この現代のSOCに求められる能力を達成できます。SOCチームの増強をお求めの場合は、経験豊富なXMDRパートナーにお問合せいただくか、弊社のマネージド ディテクション&レスポンス(MDR)サービスを通じてUnit 42のエキスパートをご活用ください。

Forrester Wave XDR部門でリーダーに位置付けられたことを大変光栄に思います。お客様に最高のセキュリティ成果をお届けすべく、引き続き尽力してまいります。

Forrester Wave™: 拡張ディテクション&レスポンス プラットフォーム、2024年Q2」を無料で公開しておりますので、ダウンロードしてご一読ください。


Forrester 将 Palo Alto Networks 评为 XDR 领域的领导者

Jul 11, 2024
1 minutes
... views

Palo Alto Networks 凭借 Cortex XDR 被评为 2024 Forrester Wave 扩展检测和响应平台的领导者

自从我们的创始人 Nir Zuk 在大约 6 年前首次提出“扩展检测和响应”概念以来,我们一直致力于使 XDR 成为现代安全运营的基石。安全运营团队在保护企业免受网络威胁方面发挥着至关重要的作用,但许多团队在警报和复杂安全产品的汪洋大海之中落后于对手。XDR 平台使分析人员能够通过自动检测攻击行为和精确的修复指导来平息噪音。

今天,我们非常高兴地宣布,Cortex XDR 在 The Forrester Wave™: 2024 年第二季度扩展检测和响应 (XDR) 平台中被评为领导者,其优势就在于:

  • 我们致力于颠覆传统 – 这从我们对研发的资金投入和持续提供优质功能中可见一斑。
  • 增强分析人员的能力 – 使其能够有效检测和响应。
  • 增强功能 – 主要集中在为身份和云提供更多平台功能和分析。

Forrester Wave Leader 2024 XDR

在 Forrester Wave 中被评为“领导者”,既是对我们安全运营团队利用 Cortex 平台取得成功的肯定,也是对我们一直承诺帮助客户在面临网络威胁时保持领先地位的肯定。感谢所有信任 Cortex XDR 为自身企业提供防御服务的客户,感谢你们的认同与合作。

阅读完整报告

Forrester Wave 扩展检测和响应平台

Forrester Wave 是一项评估,旨在帮助买家面对技术产品做出明智决策。Forrester 的分析师根据每家供应商的服务产品优势、战略和市场占有率对其进行评估。评估本身就是对上述每个领域的一次全面分析,再加上产品演示和参考客户的第一手评价。

评估的每个领域都有一个分数,客户可以对各类标准进行定量评估,然后将这些结果在供应商之间进行比较。Cortex XDR 获得了最高分:在大多数评估标准中获得 5 分(满分)。Forrester 将 5 分描述为“在本次评估中相对于其他产品表现优越”。其中有几个领域值得强调:

  • 愿景 (5/5) - 我们对 Cortex XDR 的愿景是为 SecOps 转型奠定基础,以预防为主的方法引领端点安全,利用人工智能驱动的分析技术承担检测和响应责任,并将 SOC 整合到单一平台。
  • 人工智能和机器学习 (5/5) - Cortex XDR 使用数千个机器学习模型进行威胁预防、检测、用户和实体风险评分,并对所有集成来源的数据进行事故优先级排序。
  • 端点防护 (5/5) - Cortex XDR 可从单一控制台管理预防、检测和响应,其开箱即用的预防配置文件可针对高级威胁提供即时防护。
  • 创新 (5/5) - 我们对 Cortex XDR 的创新方法基于对安全运营需求和挑战的深刻理解,这样才能不断取得进步,使客户能够超越敌人。
  • 追加检测面 (5/5) - Cortex XDR 可对来自网络安全产品、云提供商、身份识别系统和许多其他来源的各种第一方和第三方遥测数据进行摄取、规范化并运行分析,以进行检测。

Cortex XDR 在以下领域也获得了 5/5 分的高分:响应、威胁猎取、管理控制、分析师体验、部署模式、培训和社区。

我们凭什么认为 XDR 是现代安全运营的基石

其公司愿景是 — 一个每天都比前一天更安全的世界,这与其产品愿景相吻合,即预防为主的方法以及赋予分析人员检测和有效应对的能力。

—Forrester Wave™: 2024 年第二季度扩展检测和响应平台

对于那些艰难跟上威胁、误报和 SOC 产品集成步伐的人来说,我们理解这项工作有多么令人不堪重负。从业人员可能经常觉得自己总是落后,但我们可以提供支持。我们对 Cortex XDR 的愿景完全颠覆了这种现实。

首先,我们对端点安全采取预防为主的方法,因此可以确保面对每一种可能的攻击载体提供最高级别的保护。通过坚持不懈地跟踪和预测对手的技法,我们建立了保护措施,使客户能够在绝大多数攻击方案在企业内立足之前就将其挫败。

然后,SOC 可以使用 Cortex XDR 作为可视性、检测和响应的中心点,将来自端点、网络防火墙、云安全、身份供应商和其他第三方来源的数据纳入其中。我们负责跟踪全球范围内的攻击行为,并训练我们的机器学习模型,使客户能够以机器速度检测攻击。我们的预防和检测分析都在最新的 MITRE Engenuity 评估中接受了测试,Cortex XDR 在不更改配置的情况下实现了 100% 的预防和检测。

有了 XDR,SOC 就能全面了解整个攻击叙事及其根源,从而进行精确修复。其影响力是巨大的 - 通过人工智能识别威胁,以超出人类能力的规模对数据进行实时分析。这代表着安全领域的革命性进步。

最后,我们认为 Cortex XDR 是现代 SOC 的基石,客户可以在其基础上添加符合企业要求的用例。这包括利用我们的 XSOAR 功能进行协调和自动响应,以及利用 Xpanse 进行攻击面管理。所有这些都完全集成在我们的人工智能驱动平台 Cortex XSIAM 中。

Cortex 革命

与 Cortex 一起踏上这趟征程,是取得卓越成果的必经之路 - 将检测速度提高到机器速度,将响应时间从数天缩短到几分钟。目前这是 SOC 必不可少的能力,而以 Cortex XDR 为基础是可以实现的。希望增强自身团队力量的客户可以求助于我们训练有素的 XMDR 合作伙伴,或通过我们的托管检测和响应 (MDR) 服务接触到我们的 Unit 42 专家。

我们非常荣幸在此次 Forrester Wave 中被评为 XDR 的领导者,我们将一如既往地致力于为客户提供最高水平的安全成果。

立即免费下载,阅读 Forrester Wave™:2024 年第二季度扩展检测和响应平台。


A Forrester nomeia a Palo Alto Networks como líder em XDR

Jul 10, 2024
7 minutes
... views

Com o Cortex XDR, a Palo Alto Networks é reconhecida como líder no Forrester Wave 2024 para plataformas de detecção e resposta estendida

Desde que nosso fundador, Nir Zuk, cunhou pela primeira vez o termo “detecção e resposta estendida”, há quase seis anos, temos a missão de fazer do XDR a base das operações de segurança modernas. As equipes de operações de segurança desempenham um papel vital na proteção de suas organizações contra ameaças virtuais, mas muitas ficam para trás em relação aos adversários em um mar de alertas e produtos de segurança complexos. As plataformas XDR permitem que os analistas eliminem o ruído com detecção automática de comportamento de ataque e orientação precisa para correção.

Hoje, estamos empolgados em anunciar que o Cortex XDR foi reconhecido como Líder no The Forrester Wave™: Plataformas de detecção e resposta estendida (XDR), 2º trimestre de 2024, com vários reconhecimentos:

  • Compromisso no combate à interrupção, evidente em nosso investimento monetário em P&D e na entrega contínua de recursos de qualidade.
  • Capacitação dos analistas para detectar e responder de forma eficaz.
  • Aprimoramentos centrados na viabilização de mais recursos de plataforma e análises para identidade e nuvem.

Forrester Wave Líder 2024 XDR

Ser nomeado Líder neste Forrester Wave afirma para nós o sucesso que as equipes de operações de segurança alcançaram com nossa plataforma Cortex e nosso compromisso contínuo em ajudar os clientes a se manterem à frente das ameaças virtuais que enfrentam. Agradecemos o empenho e a parceria de todos os clientes que confiaram no Cortex XDR para a defesa da sua organização.

Leia o relatório completo

O Forrester Wave para plataformas estendidas de detecção e resposta

O Forrester Wave é uma avaliação destinada a ajudar os compradores a tomar decisões informadas sobre produtos de tecnologia. Os analistas do Forrester avaliam a força da oferta, a estratégia e a presença no mercado de cada fornecedor. A avaliação em si consiste em uma análise minuciosa de cada uma dessas áreas, aliada a uma demonstração do produto e a testemunhos em primeira mão de clientes de referência.

Cada área da avaliação recebe uma pontuação, o que possibilita que os clientes avaliem de maneira quantitativa critérios individuais e comparem esses resultados entre fornecedores. O Cortex XDR recebeu a pontuação máxima possível: 5 de 5, na maioria dos critérios avaliados. A Forrester descreve uma pontuação de 5 como “Superior em relação a outros nesta avaliação”. Algumas áreas merecem destaque entre as demais:

  • Visão (5/5) – Nossa visão para o Cortex XDR é estabelecer as bases da transformação de SecOps, liderando com uma abordagem que prioriza a prevenção à segurança no endpoint, assumindo a responsabilidade pela detecção e resposta com análises orientadas por IA e permitindo a consolidação em uma única plataforma para o SOC.
  • IA e aprendizado de máquina (5/5) – O Cortex XDR usa milhares de modelos de aprendizado de máquina para prevenção de ameaças, detecção e pontuação de risco de usuários e entidades, bem como priorização de incidentes aplicados a dados de todas as fontes integradas.
  • Proteção de endpoints (5/5) – O Cortex XDR gerencia prevenção, detecção e resposta a partir de um único console, com perfis de prevenção prontos para uso que oferecem proteção imediata contra ameaças avançadas.
  • Inovação (5/5) – Nossa abordagem à inovação do Cortex XDR é baseada em um profundo entendimento das necessidades e dos desafios das operações de segurança, o que resulta em avanços contínuos que permitem que os clientes superem os concorrentes.
  • Superfícies de detecção adicionais (5/5) – O Cortex XDR ingere, normaliza e executa análises em uma ampla variedade de telemetria própria e de terceiros para detecção, como produtos de segurança de rede, provedores de nuvem, sistemas de identidade e muitos outros.

O Cortex XDR também recebeu pontuação 5/5 nas seguintes áreas: resposta, caça a ameaças, controles administrativos, experiência dos analistas, modelo de implantação, treinamento e comunidade.

Por que acreditamos que o XDR é a base para operações de segurança modernas

A visão da empresa — um mundo em que cada dia é mais seguro do que o anterior — está alinhada com a visão do produto, uma abordagem que prioriza a prevenção e capacita os analistas a detectar e responder de forma eficaz.

—The Forrester Wave™: Plataformas de detecção e resposta estendidas, 2º trimestre de 2024

Entendemos como pode ser cansativo o trabalho de quem tem dificuldade de acompanhar o ritmo das ameaças, dos falsos positivos e da integração de produtos no SOC. Muitas vezes, os profissionais podem sentir que estão sempre ficando para trás, mas estamos aqui para oferecer apoio. Nossa visão para o Cortex XDR representa uma mudança completa de paradigma em relação a essa realidade.

Primeiro, adotamos uma abordagem de prevenção à segurança de endpoints, para que possamos garantir o mais alto nível de proteção contra todos os vetores de ataque possíveis. Ao rastrear e antecipar incansavelmente as técnicas dos invasores, criamos proteções que permitem que os clientes impeçam a grande maioria dos cenários de ataque antes que eles cheguem a uma posição segura na organização.

O SOC pode então usar o Cortex XDR como um ponto central de visibilidade, detecção e resposta, incorporando dados de endpoints, firewalls de rede, segurança em nuvem, provedores de identidade e outras fontes de terceiros. Assumimos a responsabilidade de rastrear o comportamento de ataques em todo o mundo e treinar nossos modelos de aprendizado de máquina para que os clientes possam detectar ataques na velocidade da máquina. Nossas análises de prevenção e detecção foram testadas na avaliação mais recente do MITRE Engenuity, na qual o Cortex XDR forneceu 100% de prevenção e detecção sem alterações de configuração.

Com o XDR, o SOC tem uma visão abrangente de toda a narrativa do ataque e da causa raiz dele para realizar uma correção precisa. O impacto é significativo: análise de dados em tempo real em uma escala que ultrapassa a capacidade humana, com identificação de ameaças por IA. Isso representa um avanço transformacional em segurança.

Por fim, acreditamos que o Cortex XDR é a base do SOC moderno, ao qual os clientes podem adicionar casos de uso adaptados aos requisitos da própria organização. Isso inclui orquestração e respostas automatizadas com nossos recursos XSOAR e gerenciamento de superfície de ataque com o Xpanse. Tudo isso totalmente integrado em nossa plataforma orientada por IA: Cortex XSIAM.

A Revolução do Cortex

Embarcar nesta jornada com o Cortex é um caminho comprovado para ter resultados excepcionais, acelerando a detecção até a velocidade da máquina e reduzindo a resposta de dias para meros minutos. Essa é a capacidade que o SOC precisa ter hoje em dia, e isso é alcançável com o Cortex XDR como a base de tudo. Os clientes que desejam aumentar as equipes podem recorrer aos nossos parceiros XMDR treinados ou recorrer aos nossos especialistas da Unit 42 com o nosso serviço gerenciado de detecção e resposta (MDR).

Estamos verdadeiramente honrados com o reconhecimento como Líder neste Forrester Wave para XDR, e nossa dedicação em fornecer os melhores resultados de segurança para nossos clientes permanece inabalável.

Baixe sua cópia gratuita hoje mesmo e leia The Forrester Wave™: Plataformas de detecção e resposta estendidas, 2º trimestre de 2024.


Forrester nombra a Palo Alto Networks líder en XDR

Jul 10, 2024
8 minutes
... views

Cortex XDR le merece a Palo Alto Networks el título de «Leader» en el Forrester Wave de 2024 sobre plataformas de detección y respuesta ampliadas

Desde que nuestro fundador, Nir Zuk, acuñara el término «detección y respuesta ampliadas» hace casi seis años, nos propusimos la misión de convertir la tecnología XDR en la base de las operaciones de seguridad modernas. Los equipos de operaciones de seguridad desempeñan un papel fundamental en la protección de sus organizaciones frente a las ciberamenazas, pero muchos acaban por perderles la partida a los adversarios porque están sumidos en un caos de alertas y productos de seguridad complejos. Las plataformas XDR permiten a los analistas centrarse en lo importante, ya que ofrecen funciones automáticas de detección de comportamientos de ataque e indicaciones concretas para la corrección.

Hoy tenemos motivos para estar muy contentos, ya que Cortex XDR ha sido nombrado líder en el informe «The Forrester Wave™: Extended Detection And Response (XDR) Platforms, Q2 2024», que aplaude varios aspectos de la solución:

  • Compromiso con la innovación, que queda patente con las inversiones que hacemos en I+D y el desarrollo continuo de funciones de calidad.
  • Aliada de los analistas, que se sirven de la solución para detectar las amenazas y responder a ellas con eficacia.
  • Mejoras que giran en torno a la adición de funciones a la plataforma y los análisis de identidades y en la nube.

Líder en el Forrester Wave de 2024 sobre XDR

El hecho de que nos hayan nombrado líderes en este informe Forrester Wave da fe del éxito que han tenido los equipos de operaciones de seguridad gracias a nuestra plataforma Cortex y de nuestro firme compromiso con ayudar a los clientes a adelantarse a las ciberamenazas que los acechan. A todos aquellos clientes que han apostado por nosotros y Cortex XDR para proteger su organización, gracias de corazón por su empeño y confianza.

Leer el informe completo

Informe The Forrester Wave sobre plataformas de detección y respuesta ampliadas

The Forrester Wave es una evaluación cuyo objetivo es ayudar a los compradores a tomar decisiones bien fundadas a la hora de adquirir productos tecnológicos. Los analistas de Forrester evalúan a cada uno de los proveedores atendiendo a tres factores: oferta, estrategia y presencia en el mercado. La evaluación incluye un análisis exhaustivo de todos estos aspectos, una demostración del producto y el testimonio directo de algunos clientes de referencia.

Tras el análisis, se puntúa cada una de las partes de la evaluación para que los clientes puedan valorar los criterios individuales en términos cuantitativos y comparar los resultados de los distintos proveedores. Cortex XDR recibió la máxima puntuación, 5 de 5, en la mayoría de los criterios evaluados. Para Forrester, una puntuación de 5 significa «superior en comparación con los demás evaluados». A continuación enumeramos algunos aspectos que merecen mención especial:

  • Visión (5/5): nuestro objetivo es convertir Cortex XDR en la base de la transformación de SecOps. Para ello, queremos liderar el mercado con una estrategia de seguridad basada en la prevención en el endpoint, asumir la responsabilidad de la detección y respuesta con análisis basados en la IA y facilitar la consolidación del SOC en una sola plataforma.
  • IA y aprendizaje automático (5/5): Cortex XDR utiliza miles de modelos de aprendizaje automático para aplicar los datos procedentes de todas las fuentes integradas a la prevención y detección de amenazas, la puntuación de riesgos de usuarios e identidades, y la priorización de incidentes.
  • Protección del endpoint (5/5): Cortex XDR gestiona la prevención, detección y respuesta desde una única consola, con perfiles de prevención listos para usar que ofrecen protección inmediata frente a las amenazas avanzadas.
  • Innovación (5/5): nuestra estrategia de innovación para Cortex XDR se basa en un conocimiento profundo de las necesidades de las operaciones de seguridad y los retos a los que se enfrentan, y esto se traduce en mejoras continuas que ayudan a los clientes a superar a sus adversarios.
  • Superficies de detección adicionales (5/5): para llevar a cabo la detección, Cortex XDR procesa, normaliza y analiza una gran variedad de datos de telemetría internos y externos procedentes de numerosas fuentes (productos de seguridad de la red, proveedores de servicios en la nube, sistemas de gestión de identidades, etc.).

Cortex XDR también recibió una puntuación de 5/5 en estos otros ámbitos: respuesta, búsqueda de amenazas, controles administrativos, experiencia de análisis, modelo de implementación, formación y comunidad.

Por qué creemos que la tecnología XDR es la base de las operaciones de seguridad modernas

La visión de la empresa —un mundo en el que cada día sea más seguro que el anterior— está en sintonía con la idea detrás de su producto: un enfoque basado en la prevención y funciones que ayudan a los analistas a detectar y responder con eficacia.

– The Forrester Wave™ sobre plataformas de detección y respuesta ampliadas (T2 2024)

Si el suyo es uno de tantos equipos a los que les cuesta seguir el ritmo del gran número de amenazas, falsos positivos e integraciones de productos en el SOC, entendemos perfectamente que a veces se puedan ver sobrepasados por el trabajo. Muchas veces, a los profesionales les parece misión imposible ponerse al día, pero nosotros estamos aquí para ayudarles. Nuestra visión para Cortex XDR representa un cambio de paradigma radical con respecto a esta realidad.

Para empezar, adoptamos una estrategia de seguridad del endpoint basada en la prevención para asegurarnos de estar ofreciendo el máximo nivel de protección frente a cualquier vector de ataque. Trabajamos sin descanso para supervisar y anticipar las técnicas de los adversarios, lo que nos permite crear las protecciones que nuestros clientes necesitan para frustrar la gran mayoría de las situaciones de ataque y que los adversarios no consigan colarse en la organización.

Así, el SOC puede utilizar Cortex XDR como «puesto central» para la visibilidad, la detección y la respuesta, ya que cuenta con datos procedentes de los endpoints, los cortafuegos de red, la seguridad en la nube, los proveedores de identidades y otras fuentes externas. Asumimos la responsabilidad de supervisar los comportamientos de los ataques en todo el mundo y de entrenar a nuestros modelos de aprendizaje automático para que nuestros clientes puedan detectar los ataques a gran velocidad. La evaluación MITRE Engenuity más reciente evaluó tanto nuestras capacidades de prevención como nuestros análisis de detección, y Cortex XDR ofreció un 100 % en prevención y detección sin realizar ningún cambio de configuración.

Con XDR, el SOC obtiene una visión exhaustiva de toda la línea temporal del ataque y de su causa original, lo que le permite tomar las medidas de corrección pertinentes. Los resultados son sorprendentes: análisis de datos en tiempo real a una escala que excede la capacidad humana y detección de amenazas por parte de la IA. Se trata de un avance que viene a revolucionar el ámbito de la seguridad.

Por último, creemos que Cortex XDR constituye los cimientos del SOC moderno, una base a la que los clientes pueden añadir casos de uso adaptados a los requisitos de su organización. Esto incluye la orquestación y las respuestas automatizadas, gracias a nuestras funciones XSOAR, y la gestión de la superficie de ataque con Xpanse. Todo, integrado al cien por cien en nuestra plataforma basada en la IA: Cortex XSIAM.

La revolución Cortex

Con los resultados excepcionales que ofrece —detecciones ultrarrápidas y tiempos de respuesta que se reducen de días a tan solo minutos—, Cortex es una apuesta segura. Ofrece funciones que todo SOC debería tener en la actualidad, y que puede tener si utiliza Cortex XDR como base de sus operaciones. Los clientes que quieran ampliar sus equipos tienen a su disposición a partners a los que hemos formado para ofrecer servicios XMDR y a nuestros expertos de Unit 42 a través del servicio gestionado de detección y respuesta (MDR).

Nos sentimos honrados de haber recibido este reconocimiento de «Leader» en el último informe Forrester Wave sobre XDR, y nuestro compromiso con ofrecer los mejores resultados de seguridad para nuestros clientes sigue tan inquebrantable como siempre.

Descargue hoy mismo su copia gratuita para leer el informe The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024 (disponible en inglés).


Forrester nomme Palo Alto Networks au rang des Leaders du XDR

Jul 10, 2024
7 minutes
... views

Avec Cortex XDR, Palo Alto Networks est reconnu comme un Leader des plateformes de détection et réponse étendues (XDR) dans le rapport Forrester Wave 2024.

Il y a 6 ans, notre fondateur Nir Zuk inventait le terme « extended detection and reponse », mieux connu sous le sigle de XDR. Depuis, nous agissons sans relâche pour faire du XDR le socle d’une nouvelle approche des opérations de sécurité (SecOps). Les équipes SecOps jouent un rôle vital dans la protection de leur entreprise face aux cybermenaces. Pourtant, beaucoup croulent sous une avalanche d’alertes et doivent composer avec des outils de sécurité complexes qui les désavantagent face aux attaquants. Avec les plateformes XDR, elles peuvent désormais détecter automatiquement les comportements symptomatiques d’une attaque, puis la bloquer rapidement grâce à des instructions précises et ciblées.

Nous avons le plaisir de vous annoncer que Palo Alto Networks figure parmi les Leaders du rapport « The Forrester Wave™ : plateformes de détection et de réponse étendues (XDR), T2 2024 ». Le cabinet salue notamment :

  • Notre engagement indéfectible pour l’innovation, comme en témoigne le lancement permanent de fonctionnalités performantes, fruit d’investissements considérables en R&D
  • Des outils de détection et réponse efficaces pour les analystes
  • Des améliorations centrées sur une approche plateforme et des capacités d’analyse pour le cloud et les identités

Leader du Forrester Wave 2024

Pour nous, cette position de Leader scelle la reconnaissance du rôle majeur de notre plateforme Cortex dans les succès obtenus par de nombreuses équipes SecOps. Elle récompense aussi nos efforts constants pour aider nos clients à garder une longueur d’avance sur les cybermenaces. À tous les clients qui ont choisi Cortex XDR pour assurer la protection de leur entreprise, nous adressons nos plus sincères remerciements pour leur confiance et leur engagement.

Lire le rapport complet

Rapport Forrester Wave des plateformes de détection et réponse étendues

Le rapport Forrester Wave offre une évaluation objective visant à aider les acheteurs de produits technologiques à prendre des décisions avisées. Pour ce faire, les analystes Forrester passent à la loupe l’offre, la stratégie et la présence sur le marché de chaque fournisseur, puis en relèvent les forces et les faiblesses. Une démonstration du produit et les témoignages directs de clients référents viennent compléter cette analyse particulièrement rigoureuse.

Pour chaque critère d’évaluation, le fournisseur se voit attribuer un score permettant aux clients d’évaluer et de comparer les solutions sur une base quantitative. C’est ainsi que Cortex XDR a obtenu la note maximale de 5/5 dans la majorité des critères évalués. Forrester décrit le score de 5 comme « supérieur aux autres participants à cette évaluation ». J’aimerais attirer votre attention sur certains des points les plus saillants de l’étude :

  • Vision (5/5) – Notre vision est de faire de Cortex XDR le moteur de la transformation des SecOps autour de trois axes : une approche « prevention-first » de la sécurité au niveau du terminal, des analyses pilotées par IA pour remplir les missions de détection et de réponse aux menaces, et une consolidation des produits du SOC sur une plateforme unifiée.
  • IA et machine learning (5/5) – Cortex XDR injecte des données de multiples sources dans des milliers de modèles ML pour détecter et prévenir les menaces, attribuer des scores de risque aux utilisateurs et entités, et traiter les incidents par ordre de priorité.
  • Protection des terminaux (5/5) – Cortex XDR permet de piloter les activités de prévention, détection et réponse depuis une console unifiée, via des profils de prévention préconfigurés, garants d’une protection immédiate contre les menaces avancées.
  • Innovation (5/5) – Les innovations de Cortex XDR trouvent leur inspiration dans notre connaissance pointue des besoins et défis des SecOps. Elles impulsent une dynamique de progrès constants qui permettent à nos clients de prendre une longueur d’avance sur les attaquants.
  • Surfaces de détection supplémentaires (5/5) – Cortex XDR ingère et normalise des données télémétriques de sources primaires et tierces (produits de sécurité réseau, CSP, systèmes de gestion des identités, etc.), puis les analyse pour détecter d’éventuelles menaces.

Cortex XDR a également obtenu un score de 5/5 dans les domaines suivants : réponse, threat hunting, contrôles administratifs, expérience analyste, modèle de déploiement, formation et communauté.

Pour nous, le XDR donne l’impulsion aux SecOps de demain. Explication…

Sa vision d’entreprise – un monde où chaque nouveau jour est plus sûr que le précédent – s’aligne avec son approche résolument préventive et l’efficacité de ses capacités de détection et de réponse pour les analystes.

Rapport Forrester Wave™ : plateformes de détection et de réponse étendues, T2 2024

Entre le déferlement de menaces, l’avalanche de faux positifs et le manque d’intégration des produits du SOC, la mission des équipes SecOps s’apparente souvent à une lutte sans fin dans laquelle elles semblent avoir constamment un temps de retard. Cortex XDR marque un changement d’approche total qui les aide à briser cette spirale.

Notre approche « prevention-first » de la sécurité des terminaux garantit le plus haut niveau de protection contre tous les vecteurs d’attaque possibles. Nous suivons à la trace toutes les techniques d’attaque pour mieux les anticiper et mettre en place des protections capables de neutraliser la grande majorité des menaces pour nos clients, et ce avant même qu’elles ne puissent établir une présence dans leur environnement.

Par sa capacité à ingérer les données des terminaux, des pare-feu réseau, du cloud, des solutions de gestion des identités et d’autres sources tierces, Cortex XDR devient le point central de visibilité, de détection et de réponse du SOC. Nous prenons très au sérieux notre mission de surveillance et d’observation des comportements malveillants aux quatre coins du globe, et nous entraînons nos modèles ML pour permettre à nos clients de détecter les attaques à vitesse machine. Aux dernières évaluations MITRE Engenuity, Cortex XDR a obtenu 100 % en détection et 100 % en prévention, sans aucun changement de configuration.

Grâce à XDR, le SOC retrace l’intégralité du scénario d’attaque jusqu’à son origine, avec à la clé une remédiation précise et ciblée. L’IA peut analyser les données et identifier les menaces en temps réel, à une échelle qui dépasse de très loin les capacités de l’humain. Et les résultats sont impressionnants. On peut même parler d’une innovation de rupture dans le monde de la sécurité.

Au vu de tous ces éléments, nous pensons que Cortex XDR a vocation à devenir la clé de voûte d’un SOC moderne et parfaitement en phase avec les exigences et les enjeux de sécurité de nos clients. Cortex XDR, c’est d’abord une orchestration et des réponses automatisées avec XSOAR, mais c’est aussi la gestion de la surface d’attaque avec Xpanse, le tout entièrement intégré au sein d’une plateforme pilotée par IA : Cortex XSIAM.

La révolution Cortex

La transition vers Cortex s’impose comme la voie royale vers des résultats exceptionnels, entre détection des menaces à vitesse machine et réduction des temps de réponse à quelques minutes seulement. Seul Cortex XDR peut garantir ce niveau de performance aujourd’hui indispensable aux SOC. Les clients qui souhaitent apporter du renfort à leurs équipes internes peuvent compter sur l’appui de nos experts XMDR qualifiés ou sur celui de nos experts Unit 42 via notre service managé de détection et de réponse (MDR).

Ce classement de Leader dans le Forrester Wave du XDR nous honore et consolide notre engagement à offrir la meilleure sécurité qui soit à nos clients.

Téléchargez votre exemplaire gratuit de The Forrester Wave™ : plateformes de détection et de réponse étendues, T2 2024


Forrester nomina Palo Alto Networks leader in XDR

Jul 10, 2024
6 minutes
... views

Con Cortex XDR, Palo Alto Networks è riconosciuta come leader nel report Forrester Wave for Extended Detection and Response Platforms del 2024.

Da quando il nostro fondatore, Nir Zuk, ha coniato il concetto di "rilevamento e risposta estesi" quasi 6 anni fa, la nostra missione è rendere XDR la base delle moderne operazioni di sicurezza. I team addetti alle operazioni di sicurezza svolgono un ruolo fondamentale nel proteggere le organizzazioni dalle minacce informatiche. Tuttavia, molti rimangono indietro rispetto agli aggressori, dovendosi destreggiare in un mare di avvisi e prodotti di sicurezza complessi. Le piattaforme XDR consentono agli analisti di ridurre le informazioni inutili grazie al rilevamento automatico dei comportamenti di attacco e a indicazioni precise per la correzione.

Oggi siamo entusiasti di annunciare che la piattaforma Cortex XDR è stata riconosciuta come leader nel report The Forrester Wave™: Extended Detection and Response (XDR) Platforms, Q2 2024, con diversi riconoscimenti:

  • Impegno a cambiare le regole del gioco, reso evidente dal nostro investimento monetario in ricerca e sviluppo e dalla distribuzione continua di funzioni di qualità.
  • Strumenti più potenti per gli analisti, che consentono di rilevare le minacce e rispondere efficacemente.
  • Miglioramenti incentrati sull'abilitazione di ulteriori funzioni della piattaforma e analisi per l'identità e il cloud.

Leader XDR 2024 per Forrester Wave

Essere nominati leader in questo report di Forrester Wave conferma il successo ottenuto dai team delle operazioni di sicurezza con la piattaforma Cortex e il nostro costante impegno ad aiutare i clienti a rimanere all'avanguardia rispetto alle minacce informatiche che devono affrontare. Ringraziamo sentitamente tutti i clienti che si sono affidati a Cortex XDR per la difesa della propria organizzazione per l'impegno e la collaborazione.

Leggi il report completo

Report Forrester Wave for Extended Detection and Response Platforms

Il report Forrester Wave è una valutazione che mira ad aiutare gli acquirenti a prendere decisioni informate sui prodotti tecnologici. Per ogni fornitore, gli analisti di Forrester vagliano la forza dell'offerta, della strategia e della presenza sul mercato. La valutazione stessa è un'analisi approfondita di ciascuna di queste aree, accompagnata da una dimostrazione del prodotto e da testimonianze dirette dei clienti di riferimento.

Viene assegnato un punteggio per ogni area, che consente ai clienti di soppesare i singoli criteri in maniera quantitativa e di confrontare i risultati tra i fornitori. Cortex XDR ha ricevuto il punteggio più alto possibile, 5 su 5, nella maggior parte dei criteri analizzati. Forrester descrive un punteggio di 5 come "superiore rispetto agli altri in questa valutazione". Vorremmo mettere in evidenza alcune aree:

  • Visione (5/5): la nostra visione per Cortex XDR è quella di gettare le basi della trasformazione SecOps, a partire da un approccio alla sicurezza degli endpoint orientato alla prevenzione, assumendo la responsabilità per il rilevamento e la risposta con analisi basate sull'intelligenza artificiale e consentendo il consolidamento in un'unica piattaforma per il SOC.
  • IA e apprendimento automatico (5/5): Cortex XDR utilizza migliaia di modelli di apprendimento automatico per la prevenzione delle minacce, il rilevamento, la classificazione dei rischi per utenti ed entità, nonché l’assegnazione di priorità agli incidenti applicata ai dati provenienti da tutte le origini integrate.
  • Protezione degli endpoint (5/5): Cortex XDR gestisce la prevenzione, il rilevamento e la risposta da un'unica console, con profili di prevenzione pronti all'uso che forniscono protezione immediata dalle minacce avanzate.
  • Innovazione (5/5): il nostro approccio all'innovazione per Cortex XDR si basa su una profonda comprensione delle esigenze e delle difficoltà legate alle operazioni di sicurezza, che si traduce in progressi continui che consentono ai clienti di battere sul tempo gli avversari.
  • Superfici di rilevamento aggiuntive (5/5): Cortex XDR acquisisce, normalizza ed esegue analisi su un'ampia gamma di sistemi di telemetria proprietari e di terze parti per il rilevamento, dai prodotti per la sicurezza di rete, ai provider di servizi cloud, fino ai sistemi di identità e molto altro.

Cortex XDR ha ricevuto un punteggio di 5/5 anche nei seguenti ambiti: risposta, ricerca delle minacce, controlli amministrativi, esperienza degli analisti, modello di distribuzione, formazione e community.

Perché crediamo che XDR sia una base per le operazioni di sicurezza moderne

La sua visione aziendale di creare un mondo in cui ogni giorno è più sicuro di quello precedente è in linea con la visione del suo prodotto: un approccio orientato alla prevenzione che consente agli analisti di rilevare le minacce e rispondere efficacemente.

—The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024

Sappiamo quanto possa essere faticoso e difficile stare al passo con le minacce, i falsi positivi e l'integrazione dei prodotti nel SOC. Spesso, i professionisti possono avere l'impressione di essere sempre indietro, ma siamo qui per offrire supporto. La nostra visione per Cortex XDR rappresenta un cambiamento di paradigma completo rispetto a questa situazione.

In primo luogo, adottiamo un approccio alla sicurezza degli endpoint orientato alla prevenzione, per garantire il massimo livello di protezione da ogni possibile vettore di attacco. Monitorando e anticipando senza sosta le tecniche avversarie, creiamo difese che consentono ai clienti di contrastare la maggior parte degli scenari di attacco prima che possano infiltrarsi nell'organizzazione.

Il SOC, quindi, può utilizzare Cortex XDR come punto centrale di visibilità, rilevamento e risposta, incorporando dati provenienti da endpoint, firewall di rete, sicurezza del cloud, provider di identità e altre origini di terze parti. Ci assumiamo la responsabilità di monitorare il comportamento degli attacchi in tutto il mondo e di addestrare i nostri modelli di apprendimento automatico, in modo che i clienti possano rilevare gli attacchi alla velocità della macchina. Le nostre analisi di prevenzione e rilevamento sono state testate nell'ultima valutazione MITRE Engenuity, in cui Cortex XDR ha fornito il 100% di prevenzione e rilevamento senza modifiche di configurazione.

Con XDR, il SOC ha una visione completa dell'intera narrazione dell'attacco e della sua causa principale, per poter fornire una correzione precisa. L'impatto è notevole: i dati vengono analizzati in tempo reale, su una scala che va oltre la capacità umana, grazie all'identificazione delle minacce da parte dell'IA. Questo rappresenta un avanzamento rivoluzionario nella sicurezza.

Infine, riteniamo che Cortex XDR sia la base del SOC moderno, a cui i clienti possono aggiungere casi d'uso personalizzati in base alle esigenze della loro organizzazione. Ciò include l'orchestrazione e le risposte automatiche con le nostre funzionalità XSOAR e la gestione della superficie di attacco con Xpanse, completamente integrate all'interno della nostra piattaforma basata sull'intelligenza artificiale, Cortex XSIAM.

La rivoluzione Cortex

Intraprendere questo viaggio con Cortex è un modo collaudato per ottenere risultati eccezionali, accelerando il rilevamento alla velocità della macchina e riducendo i tempi di risposta da alcuni giorni a pochi minuti. Questa è la capacità che il SOC dovrebbe possedere oggi, realizzabile con Cortex XDR come base. I clienti che desiderano ampliare i propri team possono rivolgersi ai nostri partner XMDR qualificati o avvalersi dei nostri esperti Unit 42 tramite il nostro servizio MDR (Managed Detection and Response).

Siamo davvero onorati del riconoscimento come leader in questo report Forrester Wave su XDR e il nostro impegno a fornire i massimi risultati di sicurezza per i nostri clienti rimane costante.

Scarica subito una copia gratuita e leggi il report The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024.


Forrester benennt Palo Alto Networks als Leader bei XDR

Jul 10, 2024
6 minutes
... views

Mit Cortex XDR wird Palo Alto Networks im Forrester Wave-Bericht 2024 für Extended-Detection-and-Response-Plattformen als Leader aufgeführt.

Seit unser Gründer Nir Zuk vor fast sechs Jahren den Begriff „Extended Detection and Response” (Erweiterte Bedrohungserkennung und -abwehr) prägte, arbeiten wir daran, XDR als Grundlage des modernen Sicherheitsbetriebs zu etablieren. SecOps-Teams spielen eine zentrale Rolle beim Schutz ihrer Organisationen vor Angreifern. Doch viele geraten dabei immer wieder ins Hintertreffen, weil sie regelrecht von Alarmen überflutet werden, denen sie mit verschiedenen komplizierten Sicherheitsprodukten nachgehen müssen. XDR-Plattformen erkennen automatisch Verhaltensweisen, die auf Angriffe hindeuten könnten, und geben den Analysten in den SecOps-Teams zudem konkrete Empfehlungen für die Behebung dieser potenziell gefährlichen Vorfälle.

Heute freuen wir uns, bekanntgeben zu können, dass Cortex XDR im Bericht „The Forrester Wave™: Extended Detection and Response (XDR) Platforms, Q2 2024” als Leader eingestuft wurde und mehrere Anerkennungen erhielt:

  • Innovationskraft („Commitment to Disruption“) – Wir investieren in Forschung und Entwicklung und stellen kontinuierlich qualitativ hochwertige Features bereit.
  • Unterstützung von Analysten („Empowering Analysts“) – Cortex XDR ermöglicht dadurch eine effektive Erkennung und Abwehr.
  • Erweiterungen („Enhancements“) – Wir stellen erweiterte Plattformfunktionen und Analysen für Identitäten und die Cloud in den Mittelpunkt.

Forrester Wave Leader 2024 XDR

Für uns bestätigt die Anerkennung in diesem Forrester Wave-Bericht den Erfolg, den SecOps-Team mit unserer Cortex-Plattform erzielen konnten, und demonstriert unser kontinuierliches Engagement bezüglich der Unterstützung von Kunden bei der proaktiven Cyberabwehr. Wir möchten allen Kunden, die Cortex XDR den Schutz ihrer Organisation anvertrauen, ein großes Danke für ihr Engagement und ihre Partnerschaft aussprechen.

Vollständigen Bericht lesen

The Forrester Wave for Extended Detection and Response Platforms

Forrester Wave-Evaluierungen sollen Kunden dabei helfen, fundierte Entscheidungen bei der Anschaffung von Technologielösungen zu treffen. Die Analysten bei Forrester bewerten alle Anbieter danach, wie stark ihr Angebot, ihre Strategie und ihre Marktpräsenz ist. Die Bewertung selbst basiert auf einer ausgiebigen Analyse jedes dieser Bereiche sowie einer Produktdemonstration und direkten Äußerungen ausgewählter Kunden.

Jeder Bewertungsbereich erhält eine Note, sodass Kunden jedes einzelne Kriterium quantitativ auswerten und die Ergebnisse mit denen anderer Anbieter vergleichen können. Cortex XDR hat die beste mögliche Note erhalten: 5 von 5 in den meisten bewerteten Kriterien. Forrester beschreibt einen Wert von 5 als „anderen Produkten in dieser Bewertung überlegen”. Einige Bereiche sind hier besonders erwähnenswert:

  • Vision (5/5) – Unsere Vision für Cortex XDR ist es, die richtigen Voraussetzungen für die SecOps-Transformation zu schaffen, einen branchenführenden, präventionsorientierten Ansatz für die Sicherheit am Endpunkt umzusetzen, mit KI-basierten Analysen die Verantwortung für die Erkennung und Abwehr zu übernehmen und die Konsolidierung in einer zentralen SOC-Plattform zu ermöglichen.
  • KI und maschinelles Lernen (5/5) – Cortex XDR nutzt Tausende von maschinellen Lernmodellen für die Bedrohungsprävention und ‑erkennung, die Einschätzung der mit Benutzern und Objekten verbundenen Risiken sowie die Vorfallspriorisierung anhand von Daten aus allen integrierten Quellen.
  • Endpunktschutz (5/5) – Cortex XDR koordiniert Prävention, Erkennung und Abwehr von einer zentralen Konsole aus – mit vorkonfigurierten Präventionsprofilen, die sofortigen Schutz vor raffinierten Bedrohungen bieten.
  • Innovation (5/5) – Unser Innovationsansatz für Cortex XDR basiert auf einem tiefgreifenden Verständnis der Anforderungen und Herausforderungen des SecOps-Bereichs und hat kontinuierliche Verbesserungen zur Folge, mit denen Kunden Angreifern immer einen Schritt voraus bleiben können.
  • Zusätzliche Erkennungsoberflächen (5/5) – Cortex XDR importiert, normalisiert und analysiert ein breites Spektrum an unternehmensinternen Daten und Drittanbieterdaten für die Erkennung – von Netzwerksicherheitsprodukten, Cloud-Anbietern, Identitätssystemen und aus vielen anderen Quellen.

Cortex XDR hat auch in folgenden Bereichen eine Bewertung von 5/5 erhalten: Abwehr, Bedrohungssuche, administrative Kontrolle, Analystenerfahrung, Bereitstellungsmodell, Schulung und Community.

Warum XDR unserer Meinung nach eine gute Grundlage für moderne SecOps ist

Die Vision des Unternehmens – eine Welt zu schaffen, in der jeder Tag sicherer ist als der Tag zuvor – spiegelt sich in seinen Produkten in Form eines präventionsbasierten Ansatzes und der Unterstützung von Analysten bei der effektiven Erkennung und Abwehr wider.

– The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024“

Wir verstehen, wie anstrengend die Arbeit im SecOps-Bereich sein kann – die überwältigende Geschwindigkeit der Bedrohungsentwicklung, die schiere Anzahl an False Positives und die stetige Integration neuer Produkte in das SOC sind eine ständige Belastung. Daher haben Sicherheitsprofis oft das Gefühl, immer hinterherzuhinken. Hier setzen wir an, um sie bestmöglich zu unterstützen. Unsere Vision für Cortex XDR umfasst einen kompletten Paradigmenwechsel weg von dieser Realität.

Dazu nutzen wir einen präventionsorientieren Ansatz für die Endpunktsicherheit, damit wir den besten Schutz vor allen denkbaren Angriffsvektoren bieten können. Durch die kontinuierliche Überwachung und Vorhersage von Angreifertechniken entwickeln wir Schutzmaßnahmen, anhand derer Kunden den Großteil der Angriffsszenarien vereiteln können, bevor ihre Infrastruktur infiltriert wird.

Das SOC-Team kann Cortex XDR als zentrales Transparenz-, Erkennungs- und Abwehrtool nutzen und Daten aus Endpunkten, Netzwerkfirewalls, Cloud-Sicherheitsdiensten, Identitätsanbietern und anderen Drittanbieterquellen einbeziehen. Wir übernehmen die Überwachung des weltweiten Angreiferverhaltens und trainieren unsere ML-Modelle, damit Kunden Bedrohungen blitzschnell erkennen können. Sowohl unsere Präventions- als auch unsere Erkennungsanalysen wurden in der aktuellen MITRE Engenuity-Evaluierung getestet und Cortex XDR erzielte 100 % für beide Bereiche – ohne Konfigurationsänderungen.

Mit XDR erhält das SOC-Team einen umfassenden Überblick über den gesamten Angriffsverlauf und seine Ursachen und kann so präzise Behebungsmaßnahmen einleiten. Das hat weitreichende Konsequenzen, denn XDR kann nicht nur erheblich mehr Daten in Echtzeit analysieren als ein Team menschlicher Analysten, sondern zudem mithilfe von KI-Algorithmen Bedrohungen identifizieren. Schon allein deshalb stellt XDR einen deutlichen Fortschritt im Sicherheitsbereich dar.

Darüber hinaus sind wir davon überzeugt, dass Cortex XDR die Grundlage des modernen SOC bildet, die Kunden durch das Hinzufügen neuer Anwendungsbereiche speziell an die Anforderungen ihrer Organisation anpassen können. Ein Beispiel hierfür sind die durch XSOAR-Funktionen ermöglichten Orchestrierungs- und automatisierten Behebungsmaßnahmen und Funktionen für das Angriffsflächenmanagement mit Xpanse, die alle vollständig in unsere KI-basierte Plattform Cortex XSIAM integriert sind.

Die Cortex-Revolution

Der Einsatz von Cortex ist ein bewährtes Erfolgsrezept: Bedrohungen werden praktisch in Maschinengeschwindigkeit sehr schnell erkannt und in wenigen Minuten (statt wie früher mehreren Tagen) behoben. Beides ist für moderne SOCs unabdingbar und mit Cortex XDR als Grundlage machbar. Kunden, die ihre Teams ergänzen und unterstützen möchten, können sich an unsere geschulten XMDR-Partner wenden oder denManaged-Detection-and-Response(MDR)-Service unserer Unit 42 in Anspruch nehmen.

Die Anerkennung als Leader im Forrester Wave-Bericht für XDR ist für uns eine große Ehre und wir verpflichten uns weiterhin dem Ziel, unseren Kunden die bestmöglichen Sicherheitsmaßnahmen bereitzustellen.

Laden Sie noch heute Ihr kostenloses Exemplar des Berichts The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024 herunter.


Subscribe to the Blog!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.