XDR解決方案成為了新的安全趨勢

和當今指數倍增長的安全數據相比,安全人才的短缺帶來了潛在的風險。幾乎所有的公司,無論規模大小,在安全資源能力上都有限,需要過濾各種告警才能將分析量保持在可接受范圍。但這樣一來,潛在的威脅線索就可能被埋沒,而攻擊者就有機會潛伏更長時間,從而增加安全事故的發生幾率。
在這個情況下,一種新的技術XDR(eXtended Detection and Response)出現了,為數據資源和安全運維之間提供技術集成,從而加速檢測和響應。XDR解決方案會集成一系列的統一管控點、安全數據、分析和運維能力,成為一個單獨的企業解決方案。Gartner最近為XDR進行了以下標注:“安全和風險管理領導者應該基于風險考慮XDR解決方案的優勢。”
自動化監控與分類軟件供應商Respond Software的CTO兼聯合創始人Chris Calvert就五個問題對XDR解決方案的必要性發表了看法。
第一問:你SIEM的解決方案多有效?
現在SIEM解決方案非常火,但SIEM需要一系列的規則才能減少安全團隊分析的安全事件數量。SIEM基于的邏輯過于單一,難以隔離和分析真正的攻擊。另外,SIEM的規則和編寫SIEM規則的人的能力都參差不齊,造成不準確或者不完全的分析。最后,大部分組織都缺少時間和預算,來部署和維護自己的SIEM架構。

第二問:你SOAR的效益最大化了嗎?
一些組織正在使用SOAR平臺,可以讓工程師編寫代碼,對低危的安全事件自動化進行數據收集、關聯、填充、響應等任務。但SOAR的問題在于,這些工具一旦遇到海量需要分析的數據的時候,就會極大降低自己的修復能力。所以,現在SOAR解決方案很多時候被調整用于降低告警數量,但這無異于花了大價錢,用一個強大的工具,卻刻意降低了它的效用。
第三問:能否剔除誤報?
EDR在獨立使用的時候,會產生大量的誤報。不得不說,EDR在收集數據方面很有效,但如果想實時判定某件東西是否是惡意的,那任務對它而言就過于繁重了。但是,當EDR集成到了XDR引擎中時,它就能快速處理大量傳感信息。這些信息不僅僅是來自終端的數據,還包括了來自網絡遙測點和其他傳感器的數據、漏洞信息、威脅情報、以及一些關于賬戶和獨立系統的信息。
第四問:你是否在想要單獨完整的解決方案同時,害怕被廠商綁定?
XDR是一個不錯的附加工具,但它也有自己的局限性。舉個例子,大部分XDR解決方案受限于供應商的技術結構,會減少能夠關聯的安全數據量,同時讓客戶不得不綁定一些昂貴的工具。另外,檢測能力也有局限性,或者需要專業人員進行定制化服務。
第五問:你能選出最佳解決方案嗎?
另一種選擇,是選擇不綁定廠商的XDR引擎,可以給安全團隊帶來雙重的好處:能夠實時發現事故的同時,還能用多種安全技術進行工作。環境中的傳感器會生成不同的數據和證據,并且都需要被大批量的關聯和分析。不綁定廠商的XDR引擎可以和多個廠商、遙測、威脅情報等協同,有效地只針對惡意,且需要采取行動的事故進行告警。

傳統基于規則的被動防御技術已經無法適應新的威脅環境,網絡安全已經進入檢測與響應時代。因此,EDR(端點)、NDR(網絡)、MDR(托管)、TDR(威脅)等檢測與響應技術紛紛出現,并且包括了威脅捕捉、行為分析、威脅情報等新興自動化工具。XDR泛指一切基于檢測與響應技術的工具和方案,關注的是威脅和風險控制。

在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/41292.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/41292.shtml
英文地址,請注明出處:http://en.pswp.cn/news/41292.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

LeetCode 0023. 合并 K 個升序鏈表

【LetMeFly】23.合并 K 個升序鏈表 力扣題目鏈接:https://leetcode.cn/problems/merge-k-sorted-lists/ 給你一個鏈表數組,每個鏈表都已經按升序排列。 請你將所有鏈表合并到一個升序鏈表中,返回合并后的鏈表。 示例 1: 輸入&…

docker的資源控制管理——Cgroups

目錄 一、對CPU使用率的控制 1.1 CPU 資源控制 1.2 cgroups有四大功能 1.3 設置cpu使用率上限 查看周期限制和cpu配額限制 進行cpu壓力測試然后修改每個周期的使用cpu的時間,查看cpu使用率 1.4 設置cpu資源占用比(設置多個容器時才有效&#xf…

跨境外貿業務,選擇動態IP還是靜態IP?

在跨境業務中,代理IP是一個關鍵工具。它們提供了匿名的盾牌,有助于克服網絡服務器針對數據提取設置的限制。無論你是需要經營管理跨境電商店鋪、社交平臺廣告投放,還是獨立站SEO優化,代理IP都可以讓你的業務程度更加絲滑&#xff…

Linux命令 -- vim

Linux命令 -- vim 前言一般模式光標移動復制粘貼內容查找 底線命令行模式 前言 用vim指令進入文件。 剛進入時是命令行模式,也叫一般模式。 按i或者insert進入編輯模式,此時可以編輯文件內容。 按esc可從編輯模式退回到一般模式,輸入冒號進…

基于 spring boot 的動漫信息管理系統【源碼在文末】

半山腰總是最擠的,你得去山頂看看 大學生嘛,論文寫不出,代碼搞不懂不要緊,重要的是,從這一刻就開始學習,立刻馬上! 今天帶來的是最新的選題,基于 spring boot 框架的動漫信息管理系…

Linux系統安裝Google Chrome

1.進入谷歌瀏覽器官網 Google Chrome - Download the Fast, Secure Browser from GoogleGet more done with the new Google Chrome. A more simple, secure, and faster web browser than ever, with Google’s smarts built-in. Download now.http://www.google.cn/intl/en_…

神經網絡基礎-神經網絡補充概念-50-學習率衰減

概念 學習率衰減(Learning Rate Decay)是一種優化算法,在訓練深度學習模型時逐漸減小學習率,以便在訓練的后期更加穩定地收斂到最優解。學習率衰減可以幫助在訓練初期更快地靠近最優解,而在接近最優解時減小學習率可以…

給wordpress添加關鍵詞與描述

Wordpress網站的關鍵字及網頁描述關系網站對搜索引擎的友好程度,如果自己手動加顯然太折騰了,那如何讓WordPress博客自動為每篇文章自動關鍵字及網頁描述。每篇文章的內容不同,我們該如何讓wordpress自動添加文章描述和關鍵詞呢?下…

Azure如何啟用網絡觀察應用程序

文章目錄 基礎概念介紹實操 基礎概念介紹 Azure中的網絡觀察應用程序是一種用于監視和診斷Azure網絡的工具。它提供了一種集中管理和監控網絡流量、連接性和性能的方式。網絡觀察應用程序能夠提供網絡流量分析、連接監視、性能監視和故障診斷等功能,用于幫助管理員…

K8S核心組件etcd詳解(下)

1 k8s如何使用etcd 在k8s中所有對象的manifest都需要保存到某個地方,這樣他們的manifest在api server重啟和失敗的時候才不會丟失。 只有api server能訪問etcd,其它組件只能間接訪問etcd的好處是 增強樂觀鎖系統及驗證系統的健壯性 方便后續存儲的替換…

神經網絡基礎-神經網絡補充概念-43-梯度下降法

概念 梯度下降法(Gradient Descent)是一種優化算法,用于在機器學習和深度學習中最小化(或最大化)目標函數。它通過迭代地調整模型參數,沿著梯度方向更新參數,以逐步接近目標函數的最優解。梯度…

使用 BERT 進行文本分類 (01/3)

攝影:Max Chen on Unsplash 一、說明 這是使用 BERT 語言模型的一系列文本分類演示的第一部分。以文本的分類作為例,演示它們的調用過程。 二、什么是伯特? BERT 代表 來自變壓器的雙向編碼器表示。 首先,轉換器是一種深度學習模…

SpringBoot 操作Redis、創建Redis文件夾、遍歷Redis文件夾

文章目錄 前言依賴連接 RedisRedis 配置文件Redis 工具類操作 Redis創建 Redis 文件夾查詢數據遍歷 Redis 文件夾 前言 Redis 是一種高性能的鍵值存儲數據庫,支持網絡、可基于內存亦可持久化的日志型,而 Spring Boot 是一個簡化了開發過程的 Java 框架。…

【TA 挖坑02】RayMarching SDF 物體黏合

寫在前面 由于實習和忙著論文很久沒經營博客了,最近以各種方式收集到了一些想實現的效果,其中一個就是卡通云融合、變大變小、聚散收攏的效果如何實現的問題,這就不得不提擱置了很久的RayMarching... 挖坑!整理一下有幫助的文章…

AWS WAF實戰、優勢對比和缺陷解決

文章目錄 挑戰和目標AWS WAF的優勢AWS WAF的不足我是怎么做的?什么是比較好的AWS WAF設計? 筆者為了解決公司Web站點防御性問題,較為深入的研究AWS WAF的相關規則。面對上千萬的沖突,筆者不得設計出一種能漂亮處理沖突數據WAF規則。 AWS WAF開發人員在…

Cocos2d 項目問題記錄

環境搭建 正常運行 Android 端的 Cocos2d 項目,本機至少需要 Android SDK、NDK 環境、Android Studio 項目報錯總結 CMake Error: CMake was unable to find a build program corresponding to "Ninja" 默認創建工程的 gradle.tools 版本為 3.1.0&…

微服務08-多級緩存

1.什么是多級緩存 傳統的緩存策略一般是請求到達Tomcat后,先查詢Redis,如果未命中則查詢數據庫,如圖: 存在下面的問題: ?請求要經過Tomcat處理,Tomcat的性能成為整個系統的瓶頸 ?Redis緩存失效時,會對數據庫產生沖擊 多級緩存就是充分利用請求處理的每個環節,分…

卷積操作后特征圖尺寸,感受野,參數量的計算

文章目錄 1、輸出特征圖的尺寸大小2、感受野的計算3、卷積核的參數量 1、輸出特征圖的尺寸大小 如果包含空洞卷積,即擴張率dilation rate不為1時: 2、感受野的計算 例如,圖像經過兩個3*3,步長為2的卷積后感受野為: co…

Centos7多臺服務器免密登錄

準備四臺服務器: docker0 docker1 docker2 docker3 在docker0服務器上生成公鑰和私鑰 [rootwww ~]# ssh-keygen -t rsa Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): Created directory /root/.ssh. Enter passp…

在Gazebo中添加懸浮模型后,利用鍵盤控制其移動方法

前段時間寫了文章,通過修改sdf、urdf模型的方法,在Gazebo中添加懸浮模型方法 / Gazebo中模型如何不因重力下落:在Gazebo中添加懸浮模型方法 / Gazebo中模型如何不因重力下落:修改sdf、urdf模型_sagima_sdu的博客-CSDN博客 今天講…