《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

2021-11-05
來源:嘶吼專業版
關鍵詞: EDR SIEM SOAR XDR

  網絡安全行業充斥著行話、縮寫詞和首字母縮略詞。隨著復雜的攻擊媒介成倍增加,從終端到網絡再到云,許多企業正在面臨一種新方法來應對高級攻擊:擴展檢測和響應,這就產生了另一個首字母縮略詞:XDR。盡管 XDR 今年受到行業的廣泛關注,但 XDR 仍然是一個不斷發展的概念。

  什么是 XDR?XDR 與 EDR 有何不同?和SIEMSOAR一樣嗎?

  2020年以來,隨著遠程辦公的增加,網絡攻擊也進一步加劇,XDR的熱度隨之持續上升。2020年,Gartner將XDR命名為第一大安全趨勢,并表示XDR解決方案將“提高檢測準確性,并提高安全運營效率和生產率。”

  作為 EDR 市場的領導者和新興 XDR 技術的先驅,我們經常被要求闡明它的含義以及它如何最終幫助提供更好的防御效果。這篇文章旨在澄清一些關于 XDR 的常見問題以及與 EDR、SIEM 和 SOAR 之間的區別。

  什么是 EDR?

  EDR (Endpoint Detection and Response)使組織能夠監控終端的可疑行為并記錄每個活動和事件。然后關聯信息以提供關鍵上下文以檢測高級攻擊,并最終運行自動響應活動,例如近乎實時地將受感染的終端與網絡隔離。終端檢測和響應是一種主動式終端安全解決方案,通過記錄終端與網絡事件(例如用戶,文件,進程,注冊表,內存和網絡事件),并將這些信息本地存儲在終端或集中數據庫。結合已知的攻擊指示器(Indicators of Compromise,IOCs)、行為分析的數據庫來連續搜索數據和機器學習技術來監測任何可能的安全攻擊,并對這些安全攻擊做出快速響應。還有助于快速調查攻擊范圍,并提供響應能力。

  什么是 XDR?

  XDR 是 EDR、終端檢測和響應的演變。雖然 EDR 收集和關聯多個終端的活動,但 XDR 將檢測范圍擴大到終端之外,以提供跨終端、網絡、服務器、云工作負載、SIEM 等的檢測、分析和響應。

  這提供了一個跨多個工具和攻擊媒介的統一的單一管理平臺視圖。這種改進的可見性提供了這些攻擊的背景信息,以幫助分類、調查和快速修復工作。

  XDR 自動收集和關聯多個安全向量的數據,促進更快的攻擊檢測,以便安全分析師可以在攻擊范圍擴大之前快速做出響應。跨多個不同產品和平臺的開箱即用集成和預先調整的檢測機制有助于提高生產力、攻擊檢測和取證。

  簡而言之,XDR 擴展到終端之外,可以根據來自更多產品的數據做出決策,并且可以通過對電子郵件、網絡、身份等采取行動,進而在整個堆棧中采取防御。

  XDR 與 SIEM 有何不同?

  當我們談論 XDR 時,有些人認為我們是在以不同的方式描述安全信息和事件管理 (SIEM) 工具,但是 XDR 和 SIEM 是兩種不同的東西。

  安全信息事件管理 (SIEM)從整個企業收集、聚合、分析和存儲大量的日志數據,SIEM 以一種非常廣泛的方法開始了它的旅程:從整個企業的幾乎任何來源收集可用的日志和事件數據,以便為多個用例進行存儲。其中包括治理和合規性、基于規則的模式匹配、啟發式/行為攻擊檢測(如 UEBA),以及跨遙測源尋找 IOC 或攻擊指標。SIEM解決方案就像飛行員和空中交通管制員使用的雷達系統。如果沒有該數據安全管理解決方案,企業 IT 無異于處于“盲飛”狀態。雖然安全設備和系統軟件擅長捕捉和記錄孤立的攻擊與會產生威脅的異常行為,但是當今最嚴重的威脅是分布式的,跨多個系統協同工作,并使用先進的逃避技術來避免進行威脅情報檢測。如果沒有SIEM安全信息事件管理,攻擊就會發生并發展成為災難性事件。

  然而,SIEM 工具需要大量的微調和努力才能實現。安全團隊也可能被來自 SIEM 的大量警報淹沒,導致 SOC 忽略關鍵警報。此外,即使 SIEM 從數十個來源和傳感器捕獲數據,它仍然是一種發出警報的被動分析工具。

  XDR 平臺旨在解決 SIEM 工具有效檢測和響應針對性攻擊的挑戰,包括行為分析、攻擊情報、行為剖析和分析。

  XDR 與 SOAR 有何不同?

  成熟的安全運營團隊使用安全編排和自動響應 (SOAR) 平臺來構建和運行多階段劇本,以在與 API 連接的安全解決方案生態系統中自動執行操作。相比之下,XDR 將通過 Marketplace 實現生態系統集成,并提供針對第三方安全控制的簡單操作自動化機制。

  SOAR是復雜的、昂貴的,并且需要一個高度成熟的SOC來實現和維護合作伙伴的集成。而XDR的目標是“SOAR-lite”,即一個簡單、直觀、零代碼的解決方案,提供從XDR平臺到連接的安全工具的操作能力。

  什么是 MXDR?

  托管擴展檢測和響應 (MXDR) 將 MDR 服務擴展到整個企業,以獲得完全托管的解決方案,其中包括跨終端、網絡和云環境的安全分析和操作、高級攻擊搜尋、檢測和快速響應。

  MXDR 服務通過 MDR 服務增強了客戶的 XDR 功能,以提供額外的監控、調查、攻擊搜尋和響應功能。

  為什么XDR越來越受歡迎?

  XDR 取代了孤立的安全性,并幫助組織從統一的角度應對網絡安全挑戰。通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  XDR 為攻擊提供更多可見性和背景信息,以前無法處理的事件將會浮出水面,使安全團隊能夠糾正和減少任何進一步的影響,并將攻擊的范圍降到最低。

  典型的勒索軟件攻擊會遍歷網絡,到達電子郵件收件箱,然后攻擊終端。通過獨立地查看每一個變量來解決安全性問題會使組織處于不利地位。XDR集成了不同的安全控制來提供跨企業安全領域的自動化或一鍵式響應操作,如禁用用戶訪問、強制對可疑帳戶進行多因素身份驗證、阻止入站域和文件哈希等,所有這些都是通過用戶編寫的自定義規則或內置在規范響應引擎中的邏輯實現的。

  通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  這種全面的可見性帶來了幾個好處,包括:

  ?通過跨數據源的關聯減少平均檢測時間(MTTD);

  ?通過加速分類和減少調查和范圍的時間來減少平均調查時間 (MTTI);

  ?通過實現簡單、快速和相關的自動化來減少平均響應時間 (MTTR);

  ?提高整個安全領域的可見性;

  此外,由于人工智能和自動化,XDR 有助于緩解安全分析師的手動工作負擔。XDR 解決方案可以主動、快速地檢測復雜的攻擊,提高安全或 SOC 團隊的生產力,并為組織帶來巨大的投資回報。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美wwwwww| 韩国成人精品a∨在线观看| 性欧美超级视频| 99re66热这里只有精品3直播| 久久成人免费电影| 午夜精品久久久久久久99热浪潮| 一区二区精品国产| 亚洲精品一区二区三区不| 亚洲国产视频直播| 亚洲黄色影院| 亚洲人屁股眼子交8| 亚洲激情专区| 亚洲精品国产精品国自产在线 | 久久中文精品| 久久夜精品va视频免费观看| 久久久久一区二区三区| 久久久久久一区| 毛片av中文字幕一区二区| 美国十次成人| 欧美激情视频网站| 欧美日韩亚洲综合一区| 国产精品二区在线观看| 国产精品乱子久久久久| 国产精品自拍在线| 国产一区欧美| 亚洲福利视频免费观看| 亚洲人成在线免费观看| 日韩一级裸体免费视频| 亚洲一区二区三区四区五区黄| 亚洲一区在线视频| 欧美一区高清| 亚洲人成7777| 亚洲私人影院在线观看| 午夜亚洲一区| 久久人人爽人人爽爽久久| 蜜臀a∨国产成人精品| 欧美激情视频在线免费观看 欧美视频免费一| 欧美激情导航| 国产精品麻豆成人av电影艾秋| 国产欧美一区二区精品仙草咪| 一区二区视频免费在线观看 | 亚洲毛片在线观看| 亚洲在线电影| 久久资源av| 欧美日韩精品在线| 国产精品永久在线| 一区国产精品| 一区二区三区欧美成人| 欧美在线看片| 一区二区三区 在线观看视频| 亚洲永久字幕| 久久午夜视频| 欧美三级中文字幕在线观看| 国产日韩欧美一区二区三区在线观看| 欲色影视综合吧| 在线综合亚洲欧美在线视频| 久久成年人视频| 亚洲少妇最新在线视频| 久久精品视频亚洲| 欧美区在线观看| 国产欧美日韩在线| 亚洲三级影院| 西瓜成人精品人成网站| 亚洲免费高清| 久久成人综合视频| 欧美理论在线| 国产在线乱码一区二区三区| 99在线精品视频| 亚洲国产精品成人| 午夜精品久久久久久99热| 欧美高清在线| 国产偷国产偷亚洲高清97cao| 日韩视频免费| 亚洲国产成人av在线| 亚洲自拍偷拍视频| 欧美福利在线| 国产午夜亚洲精品不卡| 99在线热播精品免费99热| 亚洲国产精品成人综合色在线婷婷| 亚洲一区中文| 欧美国产一区二区在线观看| 国产日韩欧美制服另类| 日韩一级精品视频在线观看| 亚洲国产另类久久久精品极度| 性欧美大战久久久久久久久| 欧美日韩精品综合在线| 在线播放中文字幕一区| 午夜精品久久久| 亚洲午夜日本在线观看| 欧美国产日韩一区二区| 韩国三级在线一区| 欧美一区二区三区成人| 亚洲欧美日韩国产另类专区| 欧美久久99| 亚洲高清久久| 亚洲国产乱码最新视频| 久久久91精品| 国产乱码精品| 亚洲性夜色噜噜噜7777| 亚洲视频导航| 欧美精品在线一区| 亚洲黄色尤物视频| 亚洲精品欧美在线| 你懂的视频一区二区| 国内精品久久久久影院优| 亚洲欧美日韩国产成人| 亚洲综合精品一区二区| 欧美性猛交xxxx乱大交蜜桃| 亚洲级视频在线观看免费1级| 亚洲国产精品一区二区久| 久久免费一区| 国产真实乱偷精品视频免| 欧美亚洲在线| 欧美专区在线观看| 国产日韩1区| 小黄鸭精品aⅴ导航网站入口| 先锋a资源在线看亚洲| 国产精品主播| 午夜天堂精品久久久久| 久久国内精品视频| 国产亚洲一区精品| 久久国产精品一区二区三区| 久久手机免费观看| 伊人成综合网伊人222| 亚洲国产精品99久久久久久久久| 狼人天天伊人久久| 亚洲高清视频一区| 99亚洲一区二区| 欧美视频一区在线观看| 亚洲视频在线观看视频| 午夜久久福利| 国产偷久久久精品专区| 久久xxxx| 欧美成年视频| 亚洲精品欧美在线| 亚洲视频在线观看网站| 国产精品久久久久久久免费软件 | 国产精品久久久久久久久免费桃花| 亚洲深夜福利视频| 欧美在线在线| 在线看成人片| 亚洲色图综合久久| 国产女主播一区二区三区| 欧美一级大片在线观看| 久久人体大胆视频| 91久久精品一区二区三区| 国产精品99久久久久久久vr| 国产精品高潮呻吟久久av黑人| 亚洲综合色在线| 久久综合999| 亚洲精品黄色| 午夜精品网站| 黄色av日韩| 9l国产精品久久久久麻豆| 国产精品久久激情| 久久精品免费| 欧美日韩另类字幕中文| 亚洲综合999| 麻豆精品视频在线观看视频| 亚洲美女在线看| 欧美在线亚洲一区| 亚洲激情视频| 性欧美超级视频| 亚洲风情亚aⅴ在线发布| 亚洲私人影院| 国内精品模特av私拍在线观看| 亚洲欧洲三级电影| 国产精品一区二区久激情瑜伽| 亚洲福利久久| 欧美四级在线| 久久99伊人| 欧美色中文字幕| 久久精品99国产精品酒店日本| 欧美日韩国产123| 欧美一区二区精品久久911| 欧美极品aⅴ影院| 午夜视频在线观看一区二区三区| 欧美激情亚洲激情| 午夜在线视频一区二区区别| 欧美激情一区二区三区高清视频 | 黄色成人免费观看| 亚洲图片欧洲图片日韩av| 激情视频一区二区三区| 亚洲在线观看| 亚洲国产日韩精品| 久久国产主播| 一本色道精品久久一区二区三区 | 亚洲视频axxx| 欧美风情在线观看| 午夜一区二区三视频在线观看| 欧美日韩国产首页| 久久精品官网| 国产精品美女久久久浪潮软件| 亚洲精品久久久久久一区二区| 国产毛片一区二区| 这里只有精品视频在线| 在线观看亚洲专区| 久久久99精品免费观看不卡| 99精品欧美一区| 欧美粗暴jizz性欧美20|