XDR: nowy bat na hakerów
Jeszcze do niedawna ochrona urządzeń końcowych kojarzyła się przede wszystkim z oprogramowaniem antywirusowym. Wprawdzie antywirusy przeszły w ostatnich latach metamorfozę i powstrzymują dużo więcej złośliwego kodu niż kiedykolwiek, aczkolwiek wciąż nie radzą sobie z atakami bez plikowymi czy wielowektorowymi. Dlatego też kilka lat temu producenci wprowadzili zupełnie nowe narzędzie w postaci EDR (Endpoint Detection and Response). W odróżnieniu od antywirusów nie skupia się ono na identyfikacji złośliwego oprogramowania, lecz na detekcji nieprawidłowych działań. EDR zapewnia szczegółowy wgląd w strukturę IT przedsiębiorstwa i wszelkich działań realizowanych w firmowej sieci. Oprogramowanie tej klasy spotkało się z bardzo dobrym przyjęciem na rynku, dlatego też producenci postanowili pójść za ciosem, wprowadzając na rynek systemy XDR (Extended Detection and Response).
Czym jest XDR?
Jak to zwykle bywa w przypadku wschodzącej kategorii technologii, niemal wszyscy dostawcy systemów bezpieczeństwa deklarują posiadanie takiego rozwiązania. Nie inaczej wygląda to w przypadku XDR. Dlatego też analitycy Forrester podjęli się definicji tej klasy oprogramowania, według której XDR jest wynikiem ewolucji EDR i optymalizuje wykrywanie zagrożeń, ich badanie oraz poszukiwanie w czasie rzeczywistym. Ponadto ujednolica i automatycznie koreluje informacje pochodzące z punktów końcowych, poczty elektronicznej, serwerów, obciążeń chmury i sieci. Takie podejście pozwala na szybsze identyfikowanie zagrożeń i efektywniejsze analizowanie zdarzeń oraz reagowanie na przestrzeni wielu warstw zabezpieczeń. XDR jest zbudowany na infrastrukturze Big Data, co umożliwia korelację i automatyczną analizę przyczyn źródłowych w oparciu o szerszy kontekst, wychodzący poza telemetrię punktów końcowych.
Natywny XDR czy hybrydowy XDR
Forrester dzieli rozwiązania XDR na natywne oraz hybrydowe. Pierwsze z wymienionych opierają się na ścisłym dopasowaniu portfolio dostawcy i silniejszej integracji między własnymi elementami zapewniającymi telemetrię. Z kolei hybrydowe XDR bazuje na połączeniu autorskich systemów z zewnętrznymi dostawcami w celu zbierania danych telemetrycznych niezwiązanych z urządzeniami końcowymi. Natywny XDR jest szybszy we wdrożeniu, a tym samym zapewnia krótszy czas uzyskania korzyści. Rozwiązanie natywne oferuje wyższy stopień automatyzacji i jest łatwiejsze w obsłudze. Analitycy Forrester sugerują, że mniejsze organizacje z ograniczoną liczbą specjalistów ds. bezpieczeństwa powinny postawić na XDR natywny, zaś większe firmy z rozbudowanymi działami IT na hybrydowy.
- Najłatwiejszą ścieżką dla firm, które chcą rozpocząć pracę z XDR jest wdrożenie EDR i umożliwienie zespołowi ds. bezpieczeństwa stopniowej ewolucji poprzez dodawanie w razie potrzeby dodatkowych systemów telemetrycznych. Nasz system Bitdefender XEDR zaprojektowano z myślą o umożliwieniu użytkownikom dodawania telemetrii wykraczającej poza punkty końcowe. Pierwszym dodatkowym źródłem telemetrii wbudowanym w XEDR jest Bitdefender Network Sensor, który kontroluje zaszyfrowany lub nieszyfrowany ruch sieciowy przy użyciu kombinacji uczenia maszynowego, analizy zachowań i inteligencji zagrożeń. - wyjaśnia Mariusz Politowicz, z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Analitycy w raporcie dotyczącym XDR wzięli pod lupę 29 dostawców systemów bezpieczeństwa. Forrester prognozuje, że technologia XDR zastąpi w niezbyt odległej przyszłości systemy EDR, a w dłuższej perspektywie czasu oprogramowanie SIEM (Security Information and Event Management).
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Prawo

Kolejne polskie miasta chcą być przyjazne dzieciom. Planują stworzyć najmłodszym dobre warunki do rozwoju
Cztery miasta w Polsce posiadają tytuł Miasta Przyjaznego Dzieciom nadany przez UNICEF Polska. Dziewięć kolejnych miast czeka na certyfikację, a w ostatnich miesiącach do programu zgłosiło się kilka następnych. Na całym świecie inicjatywa została przyjęta już w ponad 4 tys. samorządów, a w Hiszpanii objęła połowę dziecięcej populacji miast. Program UNICEF-u ma na celu zachęcenie włodarzy do traktowania najmłodszych obywateli w sposób podmiotowy, respektowania ich praw i zaproszenia ich do współdecydowania o przyszłości.
Przemysł
W ciągu roku w Polsce ubyło 500 przedsiębiorstw odzieżowo-tekstylnych. Problemem są spadki zamówień z Europy Zachodniej i wzrost kosztów

Wartość rynku odzieżowego w Polsce wynosi 66,9 mld zł, z czego 10 mld zł to wartość krajowej produkcji – wynika z danych PIOT. Od czasu pandemii branża mierzy się z szeregiem wyzwań, wśród których najpoważniejsze to wzrost kosztów pracy i produkcji, przerwane łańcuchy dostaw i spadek zamówień – zarówno w kraju, jak i za granicą, a także wzrost nieuczciwej konkurencji na rynku, czyli głównie importu z Chin. Skala wyzwań sprawia, że w ubiegłym roku z rynku zniknęło 500 firm. Producenci odzieży apelują do rządu o wsparcie.
Handel
D. Obajtek: Orlen powinien być o 30–40 proc. większą spółką. Byłoby to z korzyścią dla konsumentów

Orlen jest największym polskim przedsiębiorstwem. Jego przychody ze sprzedaży w 2024 roku wyniosły blisko 295 mln zł, a rok wcześniej – ponad 372 mln – wynika z raportu Rzeczpospolitej „Lista 500”. W ubiegłorocznym rankingu Fortune 500 uwzględniającym największe korporacje znalazł się na 216. miejscu na świecie i 44. w Europie. Według Daniela Obajtka, europosła PiS-u i byłego prezesa Orlenu, spółka powinna jeszcze urosnąć, tym samym gwarantując konsumentom szereg korzyści, a także przyspieszać inwestycje m.in. w obszarze petrochemii i energetyki zero- oraz niskoemisyjnej.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.