Uma solução XDR é classificada como "nativa" ou "híbrida", dependendo do facto das suas fontes de telemetria serem provenientes do portfólio do mesmo fornecedor ou de fornecedores diferentes. O "XDR gerido" é um tipo de solução que surgiu com o aparecimento de novos pacotes de serviços no mercado de cibersegurança.
XDR nativo
Este tipo tem um alto nível de integração e otimização entre os componentes, pois as fontes de dados e a gestão são criadas pelo mesmo fornecedor. Este estilo de XDR leva a uma melhor deteção e resposta com uma carga menor para as equipas de segurança e operações, pois um único fornecedor é responsável pela deteção e resposta no lado da gestão, mas, mais importante, ele também é responsável pela criação e manutenção de todas as integrações com fontes de dados. Embora as integrações prontas para utilização sejam ideais para a maioria das organizações, outras com equipas de segurança e operações bem financiadas podem ver estas soluções como tendo compatibilidade limitada em infraestruturas altamente diversificadas. Estas grandes organizações tendem a considerar o XDR híbrido para se adequar às suas implementações de SIEM (Security Information and Event Management) altamente complexas e caras.
XDR híbrido (ou aberto)
Estas soluções são projetadas para se integrarem a uma ampla gama de produtos e serviços de segurança, independentemente do fornecedor. Eles são uma boa opção para organizações com uma combinação heterogénea de ferramentas de segurança, pois o XDR híbrido pode agregar e analisar dados de várias fontes para obter uma visão mais completa do cenário de segurança. A desvantagem é que a profundidade e a amplitude das integrações são propriedade da organização. Se não estiver interessado num SIEM depois de todos estes anos, é provável que a sua organização não se candidate a esse estilo de XDR, pois não se aprofundará tanto quanto com as soluções de XDR nativas e, certamente, não tão rapidamente. Por outro lado, se tiver um Centro de Operações de Segurança (SOC) dedicado e uma equipa ampla, este é o XDR ideal para si.
XDR gerido (MDR)
Os serviços XDR oferecidos e operados por um fornecedor terceirizado geralmente fazem parte de um serviço de segurança gerido mais amplo, daí o acrónimo MDR (Managed Detection and Response). Além da tecnologia necessária, a MDR também traz conhecimento humano para monitorizar, gerir e responder às ameaças. Esta opção é vantajosa para organizações que não têm recursos internos ou experiência para gerir uma solução de cibersegurança XDR por conta própria.