《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

2021-11-05
來源:嘶吼專業版
關鍵詞: EDR SIEM SOAR XDR

  網絡安全行業充斥著行話、縮寫詞和首字母縮略詞。隨著復雜的攻擊媒介成倍增加,從終端到網絡再到云,許多企業正在面臨一種新方法來應對高級攻擊:擴展檢測和響應,這就產生了另一個首字母縮略詞:XDR。盡管 XDR 今年受到行業的廣泛關注,但 XDR 仍然是一個不斷發展的概念。

  什么是 XDR?XDR 與 EDR 有何不同?和SIEMSOAR一樣嗎?

  2020年以來,隨著遠程辦公的增加,網絡攻擊也進一步加劇,XDR的熱度隨之持續上升。2020年,Gartner將XDR命名為第一大安全趨勢,并表示XDR解決方案將“提高檢測準確性,并提高安全運營效率和生產率。”

  作為 EDR 市場的領導者和新興 XDR 技術的先驅,我們經常被要求闡明它的含義以及它如何最終幫助提供更好的防御效果。這篇文章旨在澄清一些關于 XDR 的常見問題以及與 EDR、SIEM 和 SOAR 之間的區別。

  什么是 EDR?

  EDR (Endpoint Detection and Response)使組織能夠監控終端的可疑行為并記錄每個活動和事件。然后關聯信息以提供關鍵上下文以檢測高級攻擊,并最終運行自動響應活動,例如近乎實時地將受感染的終端與網絡隔離。終端檢測和響應是一種主動式終端安全解決方案,通過記錄終端與網絡事件(例如用戶,文件,進程,注冊表,內存和網絡事件),并將這些信息本地存儲在終端或集中數據庫。結合已知的攻擊指示器(Indicators of Compromise,IOCs)、行為分析的數據庫來連續搜索數據和機器學習技術來監測任何可能的安全攻擊,并對這些安全攻擊做出快速響應。還有助于快速調查攻擊范圍,并提供響應能力。

  什么是 XDR?

  XDR 是 EDR、終端檢測和響應的演變。雖然 EDR 收集和關聯多個終端的活動,但 XDR 將檢測范圍擴大到終端之外,以提供跨終端、網絡、服務器、云工作負載、SIEM 等的檢測、分析和響應。

  這提供了一個跨多個工具和攻擊媒介的統一的單一管理平臺視圖。這種改進的可見性提供了這些攻擊的背景信息,以幫助分類、調查和快速修復工作。

  XDR 自動收集和關聯多個安全向量的數據,促進更快的攻擊檢測,以便安全分析師可以在攻擊范圍擴大之前快速做出響應。跨多個不同產品和平臺的開箱即用集成和預先調整的檢測機制有助于提高生產力、攻擊檢測和取證。

  簡而言之,XDR 擴展到終端之外,可以根據來自更多產品的數據做出決策,并且可以通過對電子郵件、網絡、身份等采取行動,進而在整個堆棧中采取防御。

  XDR 與 SIEM 有何不同?

  當我們談論 XDR 時,有些人認為我們是在以不同的方式描述安全信息和事件管理 (SIEM) 工具,但是 XDR 和 SIEM 是兩種不同的東西。

  安全信息事件管理 (SIEM)從整個企業收集、聚合、分析和存儲大量的日志數據,SIEM 以一種非常廣泛的方法開始了它的旅程:從整個企業的幾乎任何來源收集可用的日志和事件數據,以便為多個用例進行存儲。其中包括治理和合規性、基于規則的模式匹配、啟發式/行為攻擊檢測(如 UEBA),以及跨遙測源尋找 IOC 或攻擊指標。SIEM解決方案就像飛行員和空中交通管制員使用的雷達系統。如果沒有該數據安全管理解決方案,企業 IT 無異于處于“盲飛”狀態。雖然安全設備和系統軟件擅長捕捉和記錄孤立的攻擊與會產生威脅的異常行為,但是當今最嚴重的威脅是分布式的,跨多個系統協同工作,并使用先進的逃避技術來避免進行威脅情報檢測。如果沒有SIEM安全信息事件管理,攻擊就會發生并發展成為災難性事件。

  然而,SIEM 工具需要大量的微調和努力才能實現。安全團隊也可能被來自 SIEM 的大量警報淹沒,導致 SOC 忽略關鍵警報。此外,即使 SIEM 從數十個來源和傳感器捕獲數據,它仍然是一種發出警報的被動分析工具。

  XDR 平臺旨在解決 SIEM 工具有效檢測和響應針對性攻擊的挑戰,包括行為分析、攻擊情報、行為剖析和分析。

  XDR 與 SOAR 有何不同?

  成熟的安全運營團隊使用安全編排和自動響應 (SOAR) 平臺來構建和運行多階段劇本,以在與 API 連接的安全解決方案生態系統中自動執行操作。相比之下,XDR 將通過 Marketplace 實現生態系統集成,并提供針對第三方安全控制的簡單操作自動化機制。

  SOAR是復雜的、昂貴的,并且需要一個高度成熟的SOC來實現和維護合作伙伴的集成。而XDR的目標是“SOAR-lite”,即一個簡單、直觀、零代碼的解決方案,提供從XDR平臺到連接的安全工具的操作能力。

  什么是 MXDR?

  托管擴展檢測和響應 (MXDR) 將 MDR 服務擴展到整個企業,以獲得完全托管的解決方案,其中包括跨終端、網絡和云環境的安全分析和操作、高級攻擊搜尋、檢測和快速響應。

  MXDR 服務通過 MDR 服務增強了客戶的 XDR 功能,以提供額外的監控、調查、攻擊搜尋和響應功能。

  為什么XDR越來越受歡迎?

  XDR 取代了孤立的安全性,并幫助組織從統一的角度應對網絡安全挑戰。通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  XDR 為攻擊提供更多可見性和背景信息,以前無法處理的事件將會浮出水面,使安全團隊能夠糾正和減少任何進一步的影響,并將攻擊的范圍降到最低。

  典型的勒索軟件攻擊會遍歷網絡,到達電子郵件收件箱,然后攻擊終端。通過獨立地查看每一個變量來解決安全性問題會使組織處于不利地位。XDR集成了不同的安全控制來提供跨企業安全領域的自動化或一鍵式響應操作,如禁用用戶訪問、強制對可疑帳戶進行多因素身份驗證、阻止入站域和文件哈希等,所有這些都是通過用戶編寫的自定義規則或內置在規范響應引擎中的邏輯實現的。

  通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  這種全面的可見性帶來了幾個好處,包括:

  ?通過跨數據源的關聯減少平均檢測時間(MTTD);

  ?通過加速分類和減少調查和范圍的時間來減少平均調查時間 (MTTI);

  ?通過實現簡單、快速和相關的自動化來減少平均響應時間 (MTTR);

  ?提高整個安全領域的可見性;

  此外,由于人工智能和自動化,XDR 有助于緩解安全分析師的手動工作負擔。XDR 解決方案可以主動、快速地檢測復雜的攻擊,提高安全或 SOC 團隊的生產力,并為組織帶來巨大的投資回報。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品国产亚洲aⅴ| 亚洲动漫精品| 国产一区二三区| 欧美性片在线观看| 欧美日韩高清在线一区| 欧美成人午夜77777| 老鸭窝亚洲一区二区三区| 久久久久久久久一区二区| 欧美一区=区| 欧美亚洲一级| 欧美一区精品| 久久大逼视频| 久久精品99国产精品日本| 久久成年人视频| 久久久精品日韩| 久久综合九九| 欧美freesex8一10精品| 欧美成人xxx| 欧美激情综合色综合啪啪| 欧美国产视频日韩| 欧美日韩免费一区| 欧美视频在线一区二区三区| 欧美视频在线看| 国产精品亚洲综合| 国产日韩欧美麻豆| 国语自产精品视频在线看8查询8| 国产区精品在线观看| 国产亚洲精品自拍| 极品av少妇一区二区| 亚洲电影在线看| 日韩亚洲视频| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 亚洲第一精品夜夜躁人人爽| 亚洲欧美影院| 欧美在线看片a免费观看| 久久精品首页| 99国产一区二区三精品乱码| 亚洲一区中文| 久久国产精品第一页| 久久美女艺术照精彩视频福利播放| 久热国产精品视频| 欧美精品一区二区久久婷婷| 国产精品观看| 国户精品久久久久久久久久久不卡| 精品二区视频| 野花国产精品入口| 欧美一区二区三区视频| 亚洲三级视频| 午夜日韩av| 噜噜噜在线观看免费视频日韩| 欧美精品久久99久久在免费线| 欧美视频在线观看免费网址| 国产一区99| 亚洲啪啪91| 亚洲欧洲av一区二区| 亚洲国产成人精品女人久久久| 日韩午夜激情| 欧美专区在线| 欧美激情bt| 国产美女扒开尿口久久久| 亚洲第一视频网站| 亚洲一区二区在| 最新日韩av| 午夜一区不卡| 欧美久久久久久| 国产亚洲欧美一级| 99国产一区| 亚洲第一网站免费视频| 亚洲一级免费视频| 久久亚洲春色中文字幕| 欧美日韩综合| 怡红院精品视频| 亚洲尤物精选| 日韩午夜三级在线| 久久久久久久久久久成人| 欧美三级电影精品| 在线成人av| 亚洲欧美日韩国产另类专区| 亚洲美女在线国产| 久久精品国产综合| 国产精品成人在线| 在线播放日韩欧美| 午夜亚洲一区| 亚洲影院免费| 欧美大成色www永久网站婷| 国产欧美日韩一区二区三区在线观看| 最新国产成人在线观看| 欧美一区二区在线免费播放| 在线视频亚洲| 欧美电影免费网站| 国产曰批免费观看久久久| 中文亚洲字幕| 一本一本久久a久久精品综合麻豆| 欧美一区二区三区免费观看视频| 91久久精品一区二区别| 欧美在线黄色| 国产精品久久久久久久7电影| 亚洲激情第一区| 亚洲二区免费| 久久乐国产精品| 国产日韩亚洲| 亚洲欧美电影院| 亚洲专区免费| 欧美日韩一区二区免费视频| 亚洲国产乱码最新视频| 亚洲国产精品一区| 久久综合网hezyo| 国产一区二区三区的电影| 亚洲在线视频一区| 亚洲欧美bt| 国产精品高潮粉嫩av| 日韩亚洲欧美成人| 在线亚洲观看| 欧美日韩亚洲免费| 亚洲日韩中文字幕在线播放| 亚洲精品女人| 欧美激情第9页| 亚洲激情电影在线| 最新亚洲一区| 欧美大片一区| 91久久午夜| 夜夜嗨av一区二区三区四季av | 亚洲在线免费观看| 欧美调教vk| 亚洲午夜影视影院在线观看| 亚洲一区综合| 国产欧美大片| 久久国产成人| 蜜桃av综合| 91久久一区二区| 日韩视频三区| 欧美日韩一二三区| 一区二区精品在线观看| 亚洲一区美女视频在线观看免费| 欧美日韩视频在线一区二区观看视频 | 日韩视频国产视频| 欧美区日韩区| 9色国产精品| 亚洲欧美国产日韩中文字幕| 国产精品日日摸夜夜添夜夜av| 在线亚洲欧美| 欧美在线啊v| 激情综合色综合久久| 亚洲三级网站| 欧美午夜视频在线观看| 亚洲一区二区三区午夜| 久久精品国产69国产精品亚洲| 国产在线不卡| 日韩视频中文字幕| 国产精品国产三级国产aⅴ9色| 午夜影院日韩| 亚洲破处大片| aa亚洲婷婷| 国产精品免费福利| 欧美在线视频二区| 欧美成人性生活| 99精品国产在热久久婷婷| 欧美亚洲色图校园春色| 在线观看欧美日韩| 在线视频中文亚洲| 国产视频欧美| 日韩视频二区| 国产伦精品一区二区三区视频黑人 | 欧美性片在线观看| 久久aⅴ国产紧身牛仔裤| 欧美xxxx在线观看| 亚洲视频欧洲视频| 老**午夜毛片一区二区三区| 99re6热在线精品视频播放速度| 亚洲欧美日韩在线播放| 精品成人久久| 这里是久久伊人| 国产一区日韩欧美| 99精品欧美一区二区三区| 国产精品欧美一区二区三区奶水| 久久精彩视频| 欧美午夜电影完整版| 久久本道综合色狠狠五月| 欧美精品三级| 欧美一级二区| 麻豆精品在线视频| 国产一区二区久久精品| 欧美在线视频二区| 欧美一区二区三区四区在线观看 | 欧美视频在线一区二区三区| 欧美在线观看视频一区二区| 欧美精品日日鲁夜夜添| 性久久久久久久久| 欧美精品18videos性欧美| 午夜精品久久久久| 欧美精品在线一区| 久久精品夜色噜噜亚洲a∨| 欧美日韩国产成人精品| 久久xxxx| 国产精品久久久亚洲一区| 亚洲人成网站777色婷婷| 国产精品永久免费| 一区二区精品在线| 黄网站色欧美视频| 欧美一区二区三区成人|