查看原文
其他

亚信安全XDR领导者!安全牛《扩展威胁检测与响应(XDR)应用指南》报告正式发布

你信任的 亚信安全 2022-08-17


近日,安全牛联合亚信安全等安全厂商,正式发布《扩展威胁检测与响应(XDR)应用指南》报告(以下简称“报告”)。报告就目前XDR技术的技术发展、应用挑战、关键技术与发展趋势等热点议题进行了专业的分析和研究,并基于企业用户对威胁检测&响应的实际需求,探讨了XDR技术发展现状以及其应用价值。


 

随着人工智能技术的快速融入,新一代网络攻击技术使攻击变得更加隐蔽和快速,攻防对抗已从原来的技术之争逐步演变为如今的速度之争,谁能做到更快,谁就能在对抗中占据优势。因此,企业用户需要更主动的安全方案,全面覆盖网络、端点以及云基础架构的威胁数据,从而实现更加快速的威胁检测与响应。


亚信安全自2018年业界引领性的提出了XDR理念,并在2019年正式推出XDR解决方案后,持续进行着技术的迭代与创新,并稳居市场领导者地位。在发布会上,亚信安全高级威胁治理产品总监冯君贺表示:针对新型网络中普遍存在的“免疫系统”失效,应急手段有限,传播快、途径多、难发现,破坏不可逆、损失惨重等特点,XDR作为统一安全事件检测和响应平台,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。


亚信安全XDR解决方案为用户提供了多种技术、产品及服务的立体防护能力,从防护、检测、响应、预测四个维度帮助企业搭建具有弹性、自我完善的网络安全体系来对抗网络安全威胁,保护重要数据资产的安全性。未来,亚信安全将继续通过理念与技术的迭代创新,协助用户从被动安全事件处理向主动态势感知转变,全面提升高级威胁治理中的恢复补救能力。


本次报告详细介绍了XDR方案典型的4个应用场景:一是面向大型企业组织,在其已经建成的SOC/SIEM平台上集成XDR能力;二是面向中小企业组织,在其预算有限和安全运维人员配置不足的情况下,通过部署轻量化的专用XDR分析平台,实现快速发挥作用的效果;三是在网络攻防实战中,使用XDR分析平台,实现快速联动分析;四是在HW行动中,部署XDR分析平台,快速增强现有安全运营能力。


报告关键发现:


1、在威胁检测和响应方面几乎所有企业都需要改进

调研发现,大部分的安全团队在处理诸如威胁检测和事件响应时需要帮助,特别是面对利用人工智能技术发起的自动攻击,现有的解决方案效果不佳。

2、受访企业普遍关注XDR方案并有应用需求

受访的CISO对XDR这些能力很感兴趣:高级威胁的检测、事件自动化处置、威胁检测识别和攻击链的可视化。

3、XDR系统应包括MDR服务

MDR能够帮助组织实现全面监控、快速响应、修复建议、合规治理、辅助运维等服务,对于没有一定专业知识或资源来操作检测和响应工具的组织来说,是一个不错的选择。

4、XDR技术的发展需要互通标准

企业内部的多种安全设备需要有统一的互联互通标准,企业才能享受到联防联控带来的益处。

5、XDR产品的实际应用效果需要验证,

产品技术成熟度有待提高

XDR能否真正达到预期效果是企业的信息安全官最关注的问题。当前的XDR产品(方案)在自动关联分析,自动化响应方面智能化还有不足,XDR产品技术成熟度有待提高。


XDR成熟度模型:



为了帮助企业用户更好地评价XDR方案能力与应用价值,安全牛经过充分调研,在本次报告研究中提出XDR技术成熟度模型。该模型通过能力矩阵的方法分为五个层次,分别是L1-基础的威胁发现与响应、L2-基于已知威胁的发现与响应、L3-基于高级威胁的发现与响应、L4-自动化的威胁发现与响应、L5-自适应的威胁发现与响应,层级越高,XDR技术成熟度越高。


报告提纲目录:


1、扩展检测与响应概述


2、XDR技术架构

XDR技术要求

XDR技术框架

XDR关键技术

XDR技术成熟度模型    

XDR应用场景


3、XDR建设的挑战与建议

XDR建设的挑战    

选择XDR解决方案        

XDR平台基本建设流程


4、行业应用实践

某医疗系统XDR应用案例   

某大型国企XDR应用案例   

某公共事业单位XDR应用案例   

某科技公司XDR应用案例   

某政府XDR方案应用案例   

某车企XDR平台应用案例   

某地产集团XDR应用案例   

某银行系统XDR建设案例   

某大型企业XDR建设案例   


5、XDR技术发展趋势


6、行业代表性厂商介绍

亚信安全等安全厂商



行业热点:

亚信安全助力江苏打造数字安全综合新生态

验证通过率100%!亚信安全ESM终端安全防护能力再获认可

IDC:亚信安全蝉联“2021中国态势感知解决方案市场”领导者象限

亚信安全蝉联中国网络安全企业10强

了解亚信安全,请点击“阅读原文

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存