任何XDR都可能成为一个时间和资金俱增的庞大咨询项目

发布时间 - 2022-05-20 17:31:44    点击率:1410次

作为网络安全从业者的我们已经习惯了“变化”,特别是当新的攻击路径、新的攻击方式出现时更是如此——根据需要我们很快就能对应增加一种新的安全工具或处置流程。但如此多年之后,随着数字化进程的加快,远程办公与迁移到云端已经迫使安全从业者们需要采用一种更为全面的方法应对“检测”与“响应”。

安全从业者对“检测”进行了再思考:从信息基础设施各个独立的系统与源中获取的信息如何兼具广度与深度,从而能更好的识别、抵御威胁。同样地,我们对“响应”能力也提出了新的要求:如何对一次攻击所影响的所有信息基础设施都能做出及时响应。为了支持这些新的检测与响应需求,我们需要重点针对系统和工具如何协同工作排列优先级,完善改进。在这样的背景下,XDR呼之欲出,并得到了众多从业者的关注。

改变似乎触手可及,但要想全球超过300万的安全专家做出改变,首先要做的是,如何考虑他们原有的安全运营工作。只有基于现有各基础设施的数据流进行整合,XDR才能发挥出防护、检测与响应的效果。然而实际情况是,许多机构用户都在XDR解决方案的实施与管理中苦苦挣扎。即使XDR解决方案提供商已经给出了易于编写的API接口,但如何将本地软件、老旧应用中的数据迁移到云平台上依然是个艰巨的任务任何XDR解决方案,都可能快速演变为一个时间成本、资金预算俱增的庞大咨询项目

因此,有些机构用户选择将部分或整个需求交给托管检测与响应(MDR)服务提供商来做,即采购XDR即服务。作为传统MSSP市场发展出的一个分支,MDR是一个迅速增长的网络安全服务类别,其市场规模2020年为9.75亿美元,据预测2028年将增长至73亿美元。Gartner对MDR服务商的定义为,通过将技术工具与人工服务相结合,为用户提供7×24小时的威胁监测、检测与响应服务。这么听起来,XDR这个概念就像是为MDR服务商量身打造的不是吗?如果你正在考虑将XDR外包给一家MDR服务商来做,要确保他们已经解决了以下三个问题:

  • 如何覆盖更多的攻击暴露面?XDR解决方案中,一般首先关注的是终端检测与响应(EDR),许多MDR服务商也是这么做的。但,问题就来了。没错,EDR是非常重要,但是跨网络、跨云端、跨公司几十种原有的安全工具、本地软件、老旧应用等等场景下的检测与响应也同样重要。对XDR来说,企业所使用的每个工具中的数据都是基础且必要的。
  • 是否引入并利用了正确的外部数据源?作为各类检测与响应方案的必备组成部分,第三方数据与情报源对于构建一幅完整的态势图景、跟踪内部威胁与事件数据的实时变化都十分重要。第三方数据的来源包括商业数据、开源数据、政府、行业、安全供应商等 —— 具体可以参考MITRE ATT&CK 框架。利用攻击者画像、攻击方式、攻击活动等信息,MDR服务商可以从企业所使用的其他工具中寻找相关蛛丝马迹,确认恶意行为的攻击范围,标识出所有受影响的系统。
  • 是否能够使所有工具、团队协同工作?无论是部分亦或全部将XDR服务外包,外包的部分与内部SecOps团队原有用例与工作流的协调整合都是至关重要的。此外,对所有系统的双向集成可以确保跨系统操作的有效性、防御网络强化的及时性,以及获取数据进行不断学习改进的可持续性。如果短时间内无法在所有实例中达到这个效果,最低限度的,也应当在MDR服务商与内部SOC(反之亦然)之间建立相关流程,以确保全面、协同的响应能力。

如果你的团队组织规模正在快速扩大,或是正在寻找一家MDR服务商提供具备XDR的安全运营能力,一定要确保注意到了上述三个问题。对MDR服务商来说,只有在深刻理解检测、响应以及服务的内涵基础上,才能够真正交付有效果的XDR。

来源:数世咨询

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线