《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

一文了解 EDR、SIEM、SOAR 和 XDR 之間的區別

2021-11-05
來源:嘶吼專業版
關鍵詞: EDR SIEM SOAR XDR

  網絡安全行業充斥著行話、縮寫詞和首字母縮略詞。隨著復雜的攻擊媒介成倍增加,從終端到網絡再到云,許多企業正在面臨一種新方法來應對高級攻擊:擴展檢測和響應,這就產生了另一個首字母縮略詞:XDR。盡管 XDR 今年受到行業的廣泛關注,但 XDR 仍然是一個不斷發展的概念。

  什么是 XDR?XDR 與 EDR 有何不同?和SIEMSOAR一樣嗎?

  2020年以來,隨著遠程辦公的增加,網絡攻擊也進一步加劇,XDR的熱度隨之持續上升。2020年,Gartner將XDR命名為第一大安全趨勢,并表示XDR解決方案將“提高檢測準確性,并提高安全運營效率和生產率。”

  作為 EDR 市場的領導者和新興 XDR 技術的先驅,我們經常被要求闡明它的含義以及它如何最終幫助提供更好的防御效果。這篇文章旨在澄清一些關于 XDR 的常見問題以及與 EDR、SIEM 和 SOAR 之間的區別。

  什么是 EDR?

  EDR (Endpoint Detection and Response)使組織能夠監控終端的可疑行為并記錄每個活動和事件。然后關聯信息以提供關鍵上下文以檢測高級攻擊,并最終運行自動響應活動,例如近乎實時地將受感染的終端與網絡隔離。終端檢測和響應是一種主動式終端安全解決方案,通過記錄終端與網絡事件(例如用戶,文件,進程,注冊表,內存和網絡事件),并將這些信息本地存儲在終端或集中數據庫。結合已知的攻擊指示器(Indicators of Compromise,IOCs)、行為分析的數據庫來連續搜索數據和機器學習技術來監測任何可能的安全攻擊,并對這些安全攻擊做出快速響應。還有助于快速調查攻擊范圍,并提供響應能力。

  什么是 XDR?

  XDR 是 EDR、終端檢測和響應的演變。雖然 EDR 收集和關聯多個終端的活動,但 XDR 將檢測范圍擴大到終端之外,以提供跨終端、網絡、服務器、云工作負載、SIEM 等的檢測、分析和響應。

  這提供了一個跨多個工具和攻擊媒介的統一的單一管理平臺視圖。這種改進的可見性提供了這些攻擊的背景信息,以幫助分類、調查和快速修復工作。

  XDR 自動收集和關聯多個安全向量的數據,促進更快的攻擊檢測,以便安全分析師可以在攻擊范圍擴大之前快速做出響應。跨多個不同產品和平臺的開箱即用集成和預先調整的檢測機制有助于提高生產力、攻擊檢測和取證。

  簡而言之,XDR 擴展到終端之外,可以根據來自更多產品的數據做出決策,并且可以通過對電子郵件、網絡、身份等采取行動,進而在整個堆棧中采取防御。

  XDR 與 SIEM 有何不同?

  當我們談論 XDR 時,有些人認為我們是在以不同的方式描述安全信息和事件管理 (SIEM) 工具,但是 XDR 和 SIEM 是兩種不同的東西。

  安全信息事件管理 (SIEM)從整個企業收集、聚合、分析和存儲大量的日志數據,SIEM 以一種非常廣泛的方法開始了它的旅程:從整個企業的幾乎任何來源收集可用的日志和事件數據,以便為多個用例進行存儲。其中包括治理和合規性、基于規則的模式匹配、啟發式/行為攻擊檢測(如 UEBA),以及跨遙測源尋找 IOC 或攻擊指標。SIEM解決方案就像飛行員和空中交通管制員使用的雷達系統。如果沒有該數據安全管理解決方案,企業 IT 無異于處于“盲飛”狀態。雖然安全設備和系統軟件擅長捕捉和記錄孤立的攻擊與會產生威脅的異常行為,但是當今最嚴重的威脅是分布式的,跨多個系統協同工作,并使用先進的逃避技術來避免進行威脅情報檢測。如果沒有SIEM安全信息事件管理,攻擊就會發生并發展成為災難性事件。

  然而,SIEM 工具需要大量的微調和努力才能實現。安全團隊也可能被來自 SIEM 的大量警報淹沒,導致 SOC 忽略關鍵警報。此外,即使 SIEM 從數十個來源和傳感器捕獲數據,它仍然是一種發出警報的被動分析工具。

  XDR 平臺旨在解決 SIEM 工具有效檢測和響應針對性攻擊的挑戰,包括行為分析、攻擊情報、行為剖析和分析。

  XDR 與 SOAR 有何不同?

  成熟的安全運營團隊使用安全編排和自動響應 (SOAR) 平臺來構建和運行多階段劇本,以在與 API 連接的安全解決方案生態系統中自動執行操作。相比之下,XDR 將通過 Marketplace 實現生態系統集成,并提供針對第三方安全控制的簡單操作自動化機制。

  SOAR是復雜的、昂貴的,并且需要一個高度成熟的SOC來實現和維護合作伙伴的集成。而XDR的目標是“SOAR-lite”,即一個簡單、直觀、零代碼的解決方案,提供從XDR平臺到連接的安全工具的操作能力。

  什么是 MXDR?

  托管擴展檢測和響應 (MXDR) 將 MDR 服務擴展到整個企業,以獲得完全托管的解決方案,其中包括跨終端、網絡和云環境的安全分析和操作、高級攻擊搜尋、檢測和快速響應。

  MXDR 服務通過 MDR 服務增強了客戶的 XDR 功能,以提供額外的監控、調查、攻擊搜尋和響應功能。

  為什么XDR越來越受歡迎?

  XDR 取代了孤立的安全性,并幫助組織從統一的角度應對網絡安全挑戰。通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  XDR 為攻擊提供更多可見性和背景信息,以前無法處理的事件將會浮出水面,使安全團隊能夠糾正和減少任何進一步的影響,并將攻擊的范圍降到最低。

  典型的勒索軟件攻擊會遍歷網絡,到達電子郵件收件箱,然后攻擊終端。通過獨立地查看每一個變量來解決安全性問題會使組織處于不利地位。XDR集成了不同的安全控制來提供跨企業安全領域的自動化或一鍵式響應操作,如禁用用戶訪問、強制對可疑帳戶進行多因素身份驗證、阻止入站域和文件哈希等,所有這些都是通過用戶編寫的自定義規則或內置在規范響應引擎中的邏輯實現的。

  通過包含來自整個生態系統信息的單一原始數據池,XDR 允許比 EDR 更快、更深入、更有效的攻擊檢測和響應,從更廣泛的來源收集和整理數據。

  這種全面的可見性帶來了幾個好處,包括:

  ?通過跨數據源的關聯減少平均檢測時間(MTTD);

  ?通過加速分類和減少調查和范圍的時間來減少平均調查時間 (MTTI);

  ?通過實現簡單、快速和相關的自動化來減少平均響應時間 (MTTR);

  ?提高整個安全領域的可見性;

  此外,由于人工智能和自動化,XDR 有助于緩解安全分析師的手動工作負擔。XDR 解決方案可以主動、快速地檢測復雜的攻擊,提高安全或 SOC 團隊的生產力,并為組織帶來巨大的投資回報。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲中无吗在线| 亚洲高清资源| 黑人中文字幕一区二区三区 | 国产欧美日韩视频在线观看 | 欧美精品久久久久久久| 米奇777超碰欧美日韩亚洲| 欧美一区二区三区日韩视频| 亚洲午夜女主播在线直播| 99视频有精品| 亚洲美女免费视频| 亚洲精品日韩一| 亚洲精品在线二区| 亚洲精品影院| 9色国产精品| 99pao成人国产永久免费视频| 亚洲欧洲日夜超级视频| 亚洲精品免费看| 亚洲精品在线二区| 99这里只有精品| 夜夜躁日日躁狠狠久久88av| 中国成人在线视频| 亚洲午夜羞羞片| 亚洲欧美日韩人成在线播放| 亚洲一区激情| 午夜一级久久| 久久久99免费视频| 麻豆久久久9性大片| 免费黄网站欧美| 欧美黄色精品| 欧美视频一区二区三区…| 国产精品jvid在线观看蜜臀| 欧美少妇一区| 国产精品日韩欧美| 国产亚洲欧洲| 亚洲第一伊人| 亚洲免费高清视频| 亚洲一区二区高清| 欧美亚洲一区| 亚洲国产欧美不卡在线观看| 日韩亚洲综合在线| 亚洲午夜激情网站| 久久国产精彩视频| 美女在线一区二区| 欧美日韩亚洲高清一区二区| 国产精品劲爆视频| 国产日本欧美一区二区| 在线日韩欧美视频| 99国产精品久久久久久久成人热 | 亚洲欧美激情视频| 久久国产精品久久国产精品| 樱花yy私人影院亚洲| 在线成人激情| 一道本一区二区| 欧美亚洲日本一区| 日韩亚洲在线| 久久99在线观看| 欧美成人dvd在线视频| 欧美午夜激情在线| 国产真实乱偷精品视频免| 亚洲欧洲三级电影| 亚洲综合丁香| 亚洲免费高清视频| 欧美一区深夜视频| 欧美精品粉嫩高潮一区二区 | 午夜精品国产| 99国产成+人+综合+亚洲欧美| 亚洲欧美日本视频在线观看| 免费亚洲婷婷| 国产精品免费一区二区三区观看| 精品成人久久| 亚洲视频网站在线观看| 亚洲国产精品v| 亚洲综合丁香| 欧美承认网站| 国产热re99久久6国产精品| 亚洲精品国产系列| 欧美伊人久久久久久午夜久久久久| 99成人精品| 久久亚洲综合色一区二区三区| 欧美色大人视频| 一色屋精品亚洲香蕉网站| 亚洲一区二区三区在线播放| 亚洲精一区二区三区| 欧美一区二区三区喷汁尤物| 欧美日韩99| 黄色精品免费| 亚洲在线观看免费视频| 亚洲精品一区二区在线| 久久久久久有精品国产| 欧美伊人影院| 欧美精品久久99| 国内精品视频在线播放| 中文一区二区在线观看| 亚洲精品一区二区在线观看| 久久久久久网| 国产精品裸体一区二区三区| 亚洲日本乱码在线观看| 亚洲大片免费看| 亚洲国产精品精华液2区45| 亚洲免费婷婷| 欧美久久久久久久久久| 韩日成人在线| 亚洲欧美卡通另类91av| 亚洲一区二区三区在线视频| 欧美成人dvd在线视频| 狠狠久久亚洲欧美专区| 欧美亚洲视频在线看网址| 亚洲欧美日韩另类精品一区二区三区| 欧美日本中文字幕| 亚洲日韩欧美视频一区| 91久久精品视频| 另类尿喷潮videofree| 韩日视频一区| 亚洲欧美日韩综合aⅴ视频| 亚洲在线观看视频| 欧美日韩一区二区三区免费看| 亚洲精品久久久一区二区三区| 91久久在线观看| 免费在线亚洲欧美| 亚洲大胆人体在线| 亚洲高清视频一区二区| 久久久久国产一区二区三区四区| 国产精品一区一区三区| 亚洲综合视频一区| 亚洲欧洲av一区二区| 国产精品女同互慰在线看| 亚洲一区二区高清视频| 午夜精品久久久久久久久久久久| 国产精品黄页免费高清在线观看| 一本一本久久a久久精品牛牛影视| 一区二区三区精品视频在线观看 | 国产拍揄自揄精品视频麻豆| 午夜亚洲性色福利视频| 欧美中文字幕在线播放| 国产一区二区精品丝袜| 久久精品免费播放| 欧美v国产在线一区二区三区| 亚洲国产精品女人久久久| 亚洲精品男同| 欧美日韩国产免费| 一区二区三区视频在线看| 亚洲欧美日韩国产中文 | 亚洲永久字幕| 久久成人av少妇免费| 国产在线不卡精品| 亚洲欧洲美洲综合色网| 欧美精品在线免费观看| 99视频精品在线| 午夜在线视频观看日韩17c| 国产一区二区三区免费观看| 亚洲电影免费在线观看| 欧美高清在线一区二区| 日韩视频在线免费观看| 欧美亚洲免费电影| 伊人春色精品| 一区二区黄色| 国产免费成人av| 亚洲激情成人| 欧美极品在线观看| 亚洲一区二区3| 美女91精品| 夜夜嗨av一区二区三区网站四季av| 亚洲欧美日韩综合国产aⅴ| 国产一区二区中文字幕免费看| 亚洲精品久久久久中文字幕欢迎你| 欧美日韩一区二区免费在线观看| 亚洲欧美日韩成人| 欧美成人一区二区| 亚洲一区二区三区高清| 久久综合电影一区| 一本一本久久a久久精品综合麻豆| 欧美自拍丝袜亚洲| 亚洲片区在线| 性久久久久久| 亚洲黄色免费电影| 午夜宅男欧美| 亚洲黄一区二区| 欧美一级夜夜爽| 亚洲欧洲精品一区二区精品久久久 | 国产精品第13页| 久久国产88| 欧美亚男人的天堂| 久久精品道一区二区三区| 欧美日韩一区二区三区免费看 | 欧美日韩一区二区三区视频| 欧美在线观看视频一区二区| 欧美日韩成人免费| 欧美在线免费| 欧美视频网站| 91久久精品网| 国产女同一区二区| 在线亚洲精品福利网址导航| 国产视频精品va久久久久久| 在线一区二区三区四区五区| 激情欧美丁香| 欧美永久精品| 一区二区三区欧美在线观看| 免费黄网站欧美| 性久久久久久久久| 欧美日韩综合|