XDR: nowy bat na hakerów
Jeszcze do niedawna ochrona urządzeń końcowych kojarzyła się przede wszystkim z oprogramowaniem antywirusowym. Wprawdzie antywirusy przeszły w ostatnich latach metamorfozę i powstrzymują dużo więcej złośliwego kodu niż kiedykolwiek, aczkolwiek wciąż nie radzą sobie z atakami bez plikowymi czy wielowektorowymi. Dlatego też kilka lat temu producenci wprowadzili zupełnie nowe narzędzie w postaci EDR (Endpoint Detection and Response). W odróżnieniu od antywirusów nie skupia się ono na identyfikacji złośliwego oprogramowania, lecz na detekcji nieprawidłowych działań. EDR zapewnia szczegółowy wgląd w strukturę IT przedsiębiorstwa i wszelkich działań realizowanych w firmowej sieci. Oprogramowanie tej klasy spotkało się z bardzo dobrym przyjęciem na rynku, dlatego też producenci postanowili pójść za ciosem, wprowadzając na rynek systemy XDR (Extended Detection and Response).
Czym jest XDR?
Jak to zwykle bywa w przypadku wschodzącej kategorii technologii, niemal wszyscy dostawcy systemów bezpieczeństwa deklarują posiadanie takiego rozwiązania. Nie inaczej wygląda to w przypadku XDR. Dlatego też analitycy Forrester podjęli się definicji tej klasy oprogramowania, według której XDR jest wynikiem ewolucji EDR i optymalizuje wykrywanie zagrożeń, ich badanie oraz poszukiwanie w czasie rzeczywistym. Ponadto ujednolica i automatycznie koreluje informacje pochodzące z punktów końcowych, poczty elektronicznej, serwerów, obciążeń chmury i sieci. Takie podejście pozwala na szybsze identyfikowanie zagrożeń i efektywniejsze analizowanie zdarzeń oraz reagowanie na przestrzeni wielu warstw zabezpieczeń. XDR jest zbudowany na infrastrukturze Big Data, co umożliwia korelację i automatyczną analizę przyczyn źródłowych w oparciu o szerszy kontekst, wychodzący poza telemetrię punktów końcowych.
Natywny XDR czy hybrydowy XDR
Forrester dzieli rozwiązania XDR na natywne oraz hybrydowe. Pierwsze z wymienionych opierają się na ścisłym dopasowaniu portfolio dostawcy i silniejszej integracji między własnymi elementami zapewniającymi telemetrię. Z kolei hybrydowe XDR bazuje na połączeniu autorskich systemów z zewnętrznymi dostawcami w celu zbierania danych telemetrycznych niezwiązanych z urządzeniami końcowymi. Natywny XDR jest szybszy we wdrożeniu, a tym samym zapewnia krótszy czas uzyskania korzyści. Rozwiązanie natywne oferuje wyższy stopień automatyzacji i jest łatwiejsze w obsłudze. Analitycy Forrester sugerują, że mniejsze organizacje z ograniczoną liczbą specjalistów ds. bezpieczeństwa powinny postawić na XDR natywny, zaś większe firmy z rozbudowanymi działami IT na hybrydowy.
- Najłatwiejszą ścieżką dla firm, które chcą rozpocząć pracę z XDR jest wdrożenie EDR i umożliwienie zespołowi ds. bezpieczeństwa stopniowej ewolucji poprzez dodawanie w razie potrzeby dodatkowych systemów telemetrycznych. Nasz system Bitdefender XEDR zaprojektowano z myślą o umożliwieniu użytkownikom dodawania telemetrii wykraczającej poza punkty końcowe. Pierwszym dodatkowym źródłem telemetrii wbudowanym w XEDR jest Bitdefender Network Sensor, który kontroluje zaszyfrowany lub nieszyfrowany ruch sieciowy przy użyciu kombinacji uczenia maszynowego, analizy zachowań i inteligencji zagrożeń. - wyjaśnia Mariusz Politowicz, z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Analitycy w raporcie dotyczącym XDR wzięli pod lupę 29 dostawców systemów bezpieczeństwa. Forrester prognozuje, że technologia XDR zastąpi w niezbyt odległej przyszłości systemy EDR, a w dłuższej perspektywie czasu oprogramowanie SIEM (Security Information and Event Management).
Źródło: marken.com.pl; bitdefender.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

Poparcie dla UE rekordowo wysokie, mimo wzrostu populizmu. Społeczeństwo oczekuje większego zaangażowania w kwestie bezpieczeństwa
Badanie Parlamentu Europejskiego wskazuje na rekordowe poparcie Europejczyków dla Unii Europejskiej. Ma to związek z rosnącymi zagrożeniami z zewnątrz, czyli np. bliskością wojny rosyjsko-ukraińskiej. Jednocześnie do głosu wewnątrz UE coraz częściej dochodzą ruchy populistyczne, za sprawą których więcej obywateli państw członkowskich przyjmuje eurosceptyczną postawę. Dużą rolę odgrywają więc dialog ze społeczeństwem i jego edukacja.
Problemy społeczne
60 proc. młodych ludzi chce posiadać mieszkanie na własność. Główna bariera to brak wkładu własnego

Posiadanie własnego mieszkania jest aspiracją większości młodych Polaków – wskazują dane badaczy z SGH. Jednak ze względów finansowych jest ono dostępne dla części z nich, a na dodatek wiąże się ze zobowiązaniem na kilkadziesiąt lat. W luce czynszowej, czyli w sytuacji, gdy kogoś nie stać na zakup własnego M, ale jest zbyt bogaty na mieszkanie komunalne, jest ok. 35 proc. społeczeństwa. I to dla tej grupy potrzebna jest oferta państwa. Budownictwo społeczne mogłoby być alternatywą, ale nie odpowiada na potrzebę posiadania nieruchomości na własność.
Infrastruktura
Trwają prace nad europejską strategią odporności wodnej. Projekt ma być gotowy przed latem

Komisja Europejska ma w najbliższych tygodniach przedstawić strategię na rzecz zwiększenia odporności na niedobory wody. PE na majowej sesji przyjął zalecenia w tym zakresie, w których opowiada się za ambitną odpowiedzią na te wyzwania. Jak podkreśla europoseł PO Andrzej Buła, chodzi przede wszystkim o oszczędzanie wody i dbanie o jej jakość, a także o zapewnienie odpowiedniego finansowania odporności wodnej.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.