La XDR evoluciona las capacidades de ciberseguridad de la EDR (detección y respuesta en los endpoints) y satisface inmediatamente las necesidades de quienes afrontan los incidentes con la integración de fuentes de telemetría adicionales, así como brindando contexto de los incidentes de seguridad y una capacidad de respuesta más completa.
El objetivo de la XDR es cerrar la brecha de visibilidad de recursos en las organizaciones empresariales y aprovechar los análisis de seguridad a escala de nube para proporcionar a los equipos de operaciones de seguridad valiosa información práctica y muy fiable. Las principales capacidades de la XDR incluyen las siguientes:
La solución de ciberseguridad Bitdefender GravityZone XDR (detección y respuesta ampliadas) analiza y detecta los ataques en toda la infraestructura y las aplicaciones de una organización con una detección más precisa y una respuesta rápida y guiada.
Solución integral de un solo proveedor para endpoints, redes, identidades y cargas de trabajo en la nube. Nuestros sensores fáciles de implementar y administrar permiten obtener datos de toda la organización, no solo de los endpoints administrados. El contexto y correlación añadidos priorizan automáticamente los incidentes y resaltan las amenazas más importantes.
Se aplican métodos de prevención y detección líderes del sector a un amplio conjunto de fuentes de datos. Hemos desarrollado algoritmos de correlación y detección multinivel, proporcionados tanto localmente al sensor como a nivel de la plataforma en la nube. No dependemos de las tecnologías de otros proveedores de seguridad para la detección. Además, facilitamos que los equipos de seguridad creen sus propias reglas de detección.
Identificación, clasificación, priorización y respuesta automatizadas ante amenazas pensadas para equipos con diferentes habilidades. Creamos automáticamente el análisis de causa raíz y lo contextualizamos con investigaciones automatizadas y guiadas de los incidentes. Una pantalla con todos los datos necesarios para actuar con confianza.
La respuesta se ejecuta directamente desde la plataforma de XDR. A diferencia de los proveedores de XDR híbrida, no pedimos a los equipos de seguridad que integren flujos de trabajo ni confíen en tecnologías independientes de orquestación, automatización y respuesta de seguridad (SOAR), sino que aportamos acciones de respuesta inmediatamente aplicables en endpoints, identidades, correo electrónico, aplicaciones en la nube y controles de red para responder rápidamente a las amenazas desde una consola integrada.
Capacidad de detección ampliada en toda la cadena de ataque para una detección anticipada en una amplia variedad de infraestructuras y entornos de nube
Dependiendo de si las fuentes adicionales de telemetría forman parte de la cartera del mismo proveedor o no, Forrester clasifica las soluciones de XDR como nativas o híbridas.
La filosofía de la XDR (detección y respuesta ampliadas) nativa se basa en la estrecha alineación de la cartera propia del proveedor y una mayor integración entre los elementos que proporcionan la telemetría.
Por lo tanto, este tipo de XDR es más rápida de implementar y también aporta valor más rápidamente. Asimismo, se espera que una solución de XDR nativa incluya un mayor grado de automatización y sea operativamente menos compleja, además de requerir cada vez menos recursos de seguridad sénior. Forrester sugiere en su informe que las organizaciones con equipos de seguridad más pequeños y menos maduros se beneficiarán en mayor medida de una XDR nativa. Como alternativa, la XDR híbrida ofrece una mayor flexibilidad y múltiples opciones de integración con terceros, lo que permite a los equipos de seguridad hacer uso de las herramientas que prefieran. Esto convierte a la XDR híbrida en la opción adecuada para equipos de seguridad más grandes y maduros.