Una soluzione XDR viene classificata come "nativa" o "ibrida" a seconda che le origini di telemetria provengano dal portfolio dello stesso fornitore o da fornitori diversi. "XDR gestito" è un tipo di soluzione che è emersa con la comparsa di nuovi pacchetti di servizi sul mercato della cybersecurity.
XDR nativo
Questa tipologia ha un elevato livello di integrazione e ottimizzazione tra i componenti poiché le origini e la gestione dei dati sono creati dallo stesso fornitore. Questo stile di XDR porta a un migliore rilevamento e risposta con un carico di lavoro inferiore per i team di sicurezza e operativi, poiché un unico fornitore è responsabile del rilevamento e della risposta a livello di gestione, ma è importante sottolineare che è anche il responsabile della creazione e della manutenzione di tutte le integrazioni con le origini dei dati. Mentre le integrazioni chiave sono ideali per la maggior parte delle organizzazioni, altre con team operativi e di sicurezza finanziati adeguatamente potrebbero considerare queste soluzioni come aventi una compatibilità limitata tra infrastrutture altamente diversificate. Queste grandi organizzazioni tenderanno a considerare l'XDR ibrido per adattarlo alle loro implementazioni SIEM (Security Information and Event Management).
XDR ibrido (o aperto)
Queste soluzioni sono progettate per integrarsi con una vasta gamma di prodotti e servizi di sicurezza, indipendentemente dal fornitore. Sono ideali per organizzazioni con una combinazione eterogenea di strumenti di sicurezza, in quanto l'XDR ibrido è in grado di aggregare e analizzare i dati provenienti da più fonti per una visione più completa del panorama della sicurezza. Lo svantaggio è che la profondità e l'ampiezza delle integrazioni dipendono dall'organizzazione. Se non si è interessati a una SIEM dopo tutti questi anni, è probabile che la propria organizzazione non sia una candidata per questo stile di XDR perché non si potrà arrivare così in profondità come con le soluzioni XDR native, e certamente non così rapidamente. D'altra parte, se disponi di un Security Operations Center (SOC) e un team ampio, è l'XDR che fa per te.
XDR gestito (MDR)
I servizi XDR offerti e gestiti da un fornitore di terze parti fanno spesso parte di un servizio di sicurezza gestito più ampio, da cui l'acronimo di MDR (Managed Detection and Response). Oltre alla tecnologia necessaria, MDR offre anche competenze umane per il monitoraggio, la gestione e la risposta alle minacce. Questa opzione è vantaggiosa per le organizzazioni che mancano di risorse interne o delle competenze necessarie per gestire autonomamente una soluzione di cybersecurity XDR.