什麼是 XDR

May 25, 2020
1 minutes
... views

Cortex XDR 處理流程示意圖

最近,不僅僅是 Palo Alto Networks,而是有包括分析師和競爭對手在內的許多人似乎都在談論著 XDR。不過這畢竟還是屬於傳統安全產業範疇,也有人說由於相類似的產品種類實在太多,所以常常讓人摸不著頭緒。我們常常聽到人們問一句話,「請說說看這次又有什麼不一樣」。

什麼是 XDR

究竟「XDR」與「端點偵測與回應 (EDR)」、「端點防護平台 (EPP)」、「網路流量分析 (NTA)」以及其他安全工具之間有何差異,又該如何定位?它是否也算在內?在評估「XDR 產品」時應遵循哪些重要條件?

簡單來說,「XDR」中的「X」是一種代表「任何東西」的變數。畢竟,XDR 解決方案可做為「偵測與回應平台」,同時兼具網路感測器和端點感測器的功能,可從雲端感測器擷取適當的數據,但這些功能可以集中方式執行,並能夠針對所有指向您的數據的分析進行管理

在 2018 年,Palo Alto Networks 創始人暨 CTO Nir Zukthis 建立了這個類別。他注意到了當時市面上的 EDR 產品實在過於狹隘,無法滿足安全團隊不斷進化的需求。為了解決這個問題,他將 XDR 產品設計為能針對規避防護措施的威脅進行偵測並連接所有可用的資訊,然後針對持續的攻擊向安全分析師提供詳細的分析。透過此資訊,安全團隊就能迅速回應各種事件並加以解決,使他們能搜索及捕捉更具侵略性的威脅。

如需詳細資訊,請參閱「XDR:企業規模偵測與回應」 (可免費下載)。本書涵蓋了下列您必須知道的 XDR 相關資訊,例如「什麼是 XDR 解決方案」、「XDR 產品的評估點」以及「如何與現有的安全工具套件相結合」。

  • 傳統 EDR 產品的問題以及 XDR 如何解決這些問題
  • 您需要哪些 XDR 功能來保護您的組織防止複雜且強大的攻擊者透過雲端及自動化進行攻擊?
  • XDR 解決方案定義和功能
  • XDR 主要使用案例以及如何透過 XDR 改善整體安全作業
  • 適用於 XDR 工具評估的詳細 RFP 檢查清單

Demisto 與 Cortex XDR 的定位

我們非常重視本文件中敘述的幾項原則,並致力於擴充 Cortex XDR 這項獨特且業界領先之 XDR 產品的功能。隨著 Cortex XDR 的加入,包括分類、調查和事件回應等程序都可以自動化進行。如此一來,分析師就能在充分掌握資訊的情況下針對剩餘的非自動化程序做出決策。

舉例來說,Cortex XDR 能依「事件」對不同類型的警示進行分組,將警示數量降低到原來的 50 分之一,且平均可縮短 1/8 的調查時間。換句話說,舊有的事件回應程序只能先收集日誌並將其饋送至幾種分析工具而未經過整合,相較之下,XDR 產品在效率、有效性和可擴充性方面的表現則更為優異。沒錯。

Cortex XDR 具有最高的效能。

Cortex XDR 不需要任何代理程式就能實現偵測與回應。Palo Alto Networks 剛發佈了新增更多功能的 Cortex XDR 2.0。2.0 版包含了數種增強功能,可進一步消除安全盲點、協助安全團隊擺脫警示方面的沉重負擔,並可簡化管理作業。請務必參考關於線上研討會的評論


什么是 XDR

May 25, 2020
1 minutes
... views

Cortex XDR 处理流示意图

最近,不仅是 Palo Alto Networks,其他的分析人员与竞争对手也在谈论 XDR。然而,在典型的安全行业中,类似的产品类别良莠不齐,有些人表示实难分辨。经常有人说“希望你们能说明一下 XDR 的独特之处。”

什么是 XDR

与“端点检测和响应 (EDR)”、“端点防护平台 (EPP)”、“网络流量分析 (NTA)”以及其他安全工具相比,“XDR”有何不同以及 XDR 的定位是什么?是否有共同点?评估“XDR 产品”时,应注意哪些重要条件?

简言之,“XDR”中的“X”代表“一切”。XDR 解决方案本质上是“检测和响应平台”,它能够从网络传感器、端点传感器和云传感器中检索相应的数据,并集中管理对与您相关的所有数据的分析

这一类别由我们的 CTO 和联合创始人 Nir Zuk 于 2018 年建立。他注意到当时市场中现有的 EDR 产品过于狭隘,无法满足不断发展的安全团队的需求。为此,XDR 产品应运而生,该产品专门用于检测所有规避保护的威胁的信息,并将所有信息结合在一起,从而为安全分析人员提供有关正在进行的攻击的详细分析。利用这些信息,安全团队可以快速响应并解决事件,并且能够更加积极地进行威胁搜寻。

有关详细信息,请参阅《XDR:企业级检测和响应》(可免费下载)。本书涵盖了您需要了解的 XDR 相关信息,如“什么是 XDR 解决方案?”、“XDR 产品的评估点”以及“如何结合现有安全工具包。”

  • 传统 EDR 产品存在的问题以及 XDR 如何解决这些问题
  • 您需要哪些 XDR 功能,从而利用云和自动化保护企业免遭手段复杂、能力强大的攻击者的攻击?
  • XDR解决方案的定义和功能
  • XDR 的关键用例以及如何利用 XDR 改善整体的安全运营
  • XDR 工具评估的详细 RFP 检查清单

Demisto 和 Cortex XDR 的定位

我们非常重视文档中所述的原则,并致力于扩展 Cortex XDR 的功能,它是一款独特的、行业领先的 XDR 产品。伴随着 Cortex XDR 的引入,许多分类、调查、事件响应流程都可以实现自动化。这样,分析人员能够对剩下的那些无法自动化的流程做出明确的决策。

例如,Cortex XDR 允许按“事件”分组类型完全不同的警报,将警报量减少到 1/50,同时将平均调查时间缩短到 1/8。.换句话说,与收集日志、将日志提供给多种无法集成的分析工具的旧事件响应流程相比,XDR 产品在效率、有效性和可扩展性方面有更加出色的表现。是的。

而且 Cortex XDR 表现出众。

Cortex XDR 实现了无需代理的检测和响应。Palo Alto Networks 刚刚发布了拥有更多功能的 Cortex XDR 2.0。2.0 版同样包含了一些增强的功能,进一步消除了安全防护的盲点,让安全团队免受过多警报的困扰,同时简化了管理。有关产品的特点,在在线研讨会中会有更多介绍。

敬请关注Palo Alto Networks(派拓网络)官方微信账号


XDR이란

May 25, 2020
1 minutes
... views

Cortex XDR 처리 흐름의 구성도

최근, Palo Alto Networks뿐만 아니라 분석가와 경쟁업체 등 많은 사람이 XDR에 대해 이야기하는 것 같습니다. 그러나 이런 최신 도구에 무관심한전통적인 보안 업계는 언제나 존재하며, 어떤 사람들은 알아야 할 유사한 제품 범주가 너무 많다고 말합니다. “이번에는 뭐가 다른지 설명해 주세요.”라는 말도 종종 듣습니다.

XDR이란

“XDR”은 “EDR(Endpoint Detection and Response)”, “EPP(Endpoint Protection Platform)”, “NTA(Network Traffic Analysis)” 및 기타 보안 도구들과 어떤 차이점이 있으며 어떻게 포지셔닝될까요? 이러한 제품군에 속할까요? “XDR 제품” 평가에서 살펴봐야 할 중요한 조건은 무엇일까요?

간단히 말해, “XDR”의 “X”는 “무엇이든”을 의미하는 변수입니다. 결국, XDR 솔루션은 “탐지 대응 플랫폼” 으로서 엔드포인트 센서, 네트워크 센서이기도 하고, 클라우드 센서에서 적절한 데이터를 검색할 있으며, 이러한 모든 데이터의 분석을 중앙에서 관리할 있습니다..

2018년에 CTO이자 비전을 공유한 공동 창업자인 Nir Zuk에 의해 이 범주가 만들어졌습니다. 그는 당시 시장에 출시된 EDR 제품들이 너무 한정되어 진화하는 보안팀의 요구를 충족시킬 수 없다는 것을 파악했습니다. 그래서 XDR 제품은 보호 기능을 회피한 위협에 대한 사용 가능한 모든 정보를 탐지 및 연결하고, 보안 분석가에게 진행 중인 공격에 대한 자세한 분석을 제공하도록 설계되었습니다. 이 정보를 통해, 보안팀은 인시던트에 신속하게 대응하여 해결할 수 있으며 보다 공격적인 위협 헌팅을 기대할 수 있습니다.

자세한 내용은 "XDR: 엔터프라이즈급 탐지와 대응"(무료 다운로드 가능)을 참조하십시오. 본 e북은 “XDR 솔루션이란?”, “XDR 제품의 평가 지점”, “기존 보안 툴킷과 결합하는 방법” 등을 포함해 XDR에 대해 알아야 할 다음 정보를 다룹니다.

  • 기존 EDR 제품 관련 문제 및 XDR이 이러한 문제를 해결하는 방법
  • 클라우드와 자동화를 사용하는 교묘하고 강력한 공격자로부터 기업을 보호하기 위해 필요한 XDR 기능은?
  • XDR 솔루션 정의 및 기능
  • XDR의 주요 사용 사례 및 XDR을 사용한 전반적인 보안 운영 개선 방법
  • XDR 도구 평가를 위한 상세한 RFP 체크리스트

Demisto와 Cortex XDR의 포지셔닝

우리는 이 문서에 설명된 원칙을 매우 중요하게 생각하며 업계 최고의 특별한 XDR 제품인 Cortex XDR의 기능을 확장하기 위해 노력하고 있습니다. Cortex XDR 도입으로 분류, 조사 및 인시던트 대응 프로세스의 많은 부분을 자동화할 수 있습니다. 이렇게 하면, 분석가는 자동화할 수 없는 나머지 프로세스에 대한 결정을 내릴 때 정보에 입각한 결정을 내릴 수 있습니다.

예를 들어, Cortex XDR을 사용하면 완전히 다른 유형의 알림을 “인시던트”에 따라 그룹화하여 알림의 양을 1/50로 낮추고 조사 시간을 평균 1/8로 줄일 수 있습니다. . 즉, 통합되지 않은 환경에서 로그를 수집하고,여러 분석 도구에 피드를 보내는 고전적인 인시던트 대응 프로세스와 비교할 때, XDR 제품은 효율성, 효과성 및 확장성 측면에서 훨씬 뛰어난 성능을 제공합니다. 확연한 차이이죠.

그리고 그중에서도 Cortex XDR은 최고입니다.

Cortex XDR은 에이전트 없이도 탐지 및 대응을 실현합니다. Palo Alto Networks는 더 많은 기능을 갖춘 Cortex XDR 2.0을 얼마 전에 출시했습니다. 버전 2.0에서는 보안의 사각지대를 더 철저히 없애고 많은 알림 양으로 인한 보안팀의 피로를 줄이고 관리를 단순화하는 등 몇 가지 개선 사항도 포함되어 있습니다. 온라인 세미나 해설을 꼭 참조하십시오.


Subscribe to the Blog!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.