XDR fait évoluer la solution de cybersécurité EDR (détection et réponse sur les endpoints), en s'appuyant sur des sources de télémétrie supplémentaires, en contextualisant les incidents et en fournissant des capacités de réponse plus complètes pour soutenir les spécialistes chargés de répondre aux incidents.
XDR vise à combler les lacunes en matière de visibilité des actifs dans les entreprises et à tirer parti des analyses de sécurité dans le cloud pour fournir des informations fiables et exploitables aux équipes de sécurité. Voici les principaux atouts de XDR :
La solution de cybersécurité Bitdefender GravityZone XDR (détection et réponse étendues) analyse et détecte les attaques provenant de l'infrastructure et des applications d'une organisation pour une détection plus précise et une réponse rapide et guidée.
Solution complète proposée par un fournisseur unique, qui couvre les endpoints, le réseau, les identités et les charges de travail cloud. Nos capteurs faciles à déployer et à gérer permettent aux organisations d’importer des données provenant de l’ensemble de leur infrastructure, et pas seulement des endpoints gérés. La contextualisation et la corrélation permettent une hiérarchisation automatique des incidents, les plus importants étant mis en évidence.
Méthodes de prévention et de détection de pointe appliquées à un vaste ensemble de sources de données. Nous avons développé des algorithmes de corrélation et de détection multiniveaux, implémentés à la fois localement au niveau du capteur et au niveau de la plateforme cloud. Nous ne faisons pas appel aux technologies de détection d'autres fournisseurs. De plus, nous permettons aux équipes de sécurité de créer facilement leurs propres règles de détection.
Identification, triage, hiérarchisation et réponse automatisés des menaces , conçus pour des équipes aux compétences diverses. Nous lançons automatiquement l’analyse des causes profondes et nous la contextualisons en menant des enquêtes automatisées et guidées sur les incidents. Les utilisateurs visualisent sur un seul écran l'ensemble des informations dont ils ont besoin pour agir en toute confiance.
La réponse est exécutée directement à partir de la plateforme XDR. Contrairement aux fournisseurs de solutions XDR hybrides, nous ne demandons pas aux équipes de sécurité d’intégrer des flux de travail ou de s’appuyer sur des technologies SOAR (Security Orchestration Automation and Response) distinctes. Nous proposons des actions prêtes à l’emploi sur les endpoints, les identités, les e-mails, les applications cloud et les contrôles réseau pour répondre rapidement aux menaces à partir d’une console intégrée.
Capacités de détection étendues tout au long de la chaîne d’attaque, pour une détection plus précoce des incidents dans une grande variété d’infrastructures et d’environnements cloud
Selon que les sources supplémentaires de données télémétriques appartiennent ou non au même fournisseur, une solution XDR est appelée « native » ou « hybride » par les analystes du cabinet Forrester.
L’approche XDR (détection et réponse étendues) native repose sur l’alignement étroit du portefeuille du fournisseur et sur une intégration renforcée entre les sources de données télémétriques.
Les solutions XDR de ce type peuvent donc être déployées et rentabilisées plus rapidement. Par ailleurs, les solutions XDR natives sont généralement davantage automatisées et moins complexes à mettre en œuvre. Elles mobilisent donc moins les compétences poussées des équipes de sécurité. Dans son rapport sur le sujet, Forrester recommande tout particulièrement les solutions natives aux organisations ayant des équipes de sécurité plus petites et moins matures. D'autre part, les solutions XDR hybrides offrent une plus grande souplesse et de multiples options d'intégration avec un grand nombre de produits de fournisseurs tiers, ce qui permet aux équipes de sécurité de faire appel aux outils de leur choix. Elles conviennent donc bien aux équipes de sécurité plus grandes et plus matures.
Détectez, identifiez, recherchez et répondez à l'échelle de votre organisation.