live casino online

?Qu¨¦ es XDR? (Extended Detection and Response)

Detenga a los adversarios m¨¢s r¨¢pidamente con la detecci¨®n y respuesta avanzadas de live casino online.

XDR

Las amenazas sigilosas evaden la detecci¨®n. Se esconden entre los silos de seguridad y alertas de soluciones desconectadas y se propagan a medida que pasa el tiempo. Mientras tanto, unos abrumados analistas de seguridad intentan clasificar e investigar teniendo puntos de vista del ataque reducidos y desconectados entre s¨ª.

XDR desmantela estos silos utilizando un enfoque hol¨ªstico para la detecci¨®n y respuesta. XDR recopila y correlaciona detecciones y datos de actividad profunda en m¨²ltiples capas de seguridad: emails, endpoints, servidores, workloads en la nube y redes. Los an¨¢lisis automatizados de este superconjunto de valiosos datos detectan las amenazas mucho m¨¢s r¨¢pido. Como consecuencia, los analistas de seguridad est¨¢n equipados para llevar a cabo un mayor n¨²mero de acciones y m¨¢s r¨¢pidas mediante investigaciones.

Esta es una imagen de las distintas capas de seguridad que se pueden incorporar al XDR


Obtenga m¨¢s informaci¨®n sobre las?capas de seguridad?que se pueden incorporar a XDR.

XDR Security

XDR (detecci¨®n y respuesta extendidas) recopila y correlaciona autom¨¢ticamente datos en m¨²ltiples capas de seguridad: email, endpoint, servidor, workload en la nube y la red. Esto permite una detecci¨®n m¨¢s r¨¢pida de las amenazas y una mejor investigaci¨®n y tiempos de respuesta mediante un an¨¢lisis de seguridad.

Desaf¨ªos del SOC

Cuando se trata de detecci¨®n y respuesta, los analistas del centro de operaciones de seguridad (SOC) se enfrentan a una enorme responsabilidad. Deben identificar r¨¢pidamente las amenazas cr¨ªticas para limitar el riesgo y el da?o a la organizaci¨®n.?

Sobrecarga de alertas

No es una sorpresa que los equipos de seguridad y TI a menudo se encuentren desbordados con tantas alertas procedentes de distintas soluciones. Un compa?¨ªa con una media de 1000?empleados puede observar hasta 22?000?eventos por segundo entrando en su sistema de administraci¨®n de eventos e informaci¨®n de seguridad (SIEM). Eso hace un total de casi 2?millones de eventos al d¨ªa.[1]?Tienen medios limitados en los que correlacionar y priorizar estas alertas, y tienen problemas para llevar a cabo una limpieza de forma efectiva y r¨¢pida a trav¨¦s del ruido para los eventos cr¨ªticos. XDR une autom¨¢ticamente toda una serie de actividades de baja fiabilidad en un evento de alta fiabilidad, creando menos alertas y prioriz¨¢ndolas para tomar medidas.

Brechas de visibilidad?entre soluciones de seguridad

Numerosos productos de seguridad proporcionan visibilidad de actividad. Cada soluci¨®n ofrece una perspectiva espec¨ªfica y recopila y proporciona datos relevantes y ¨²tiles para esa funci¨®n. La integraci¨®n entre las soluciones de seguridad puede permitir el intercambio y la consolidaci¨®n de datos. No obstante, el valor, a menudo est¨¢ limitado por el tipo y la profundidad de los datos recopilados y el nivel del posible an¨¢lisis correlacionado. Esto produce lagunas entre lo que un analista puede ver y hacer. Por el contrario, XDR recopila y proporciona acceso a un data lake completo de la actividad en herramientas de seguridad individuales, incluidas detecciones, telemetr¨ªa, metadatos y netflow. Mediante la aplicaci¨®n de sofisticados an¨¢lisis e informaci¨®n sobre amenazas, XDR proporciona todo el contexto necesario para una visibilidad completa del ataque de toda una cadena de eventos entre las capas de seguridad.

Dificultad para iniciar?investigaciones

Con tantos registros y alertas, pero sin indicaciones claras, es sumamente dif¨ªcil saber a qu¨¦ prestar atenci¨®n. Si encuentra una incidencia o amenaza, es dif¨ªcil trazar un mapa de su ruta y el impacto en la organizaci¨®n. La realizaci¨®n de una investigaci¨®n puede consumir mucho tiempo y esfuerzo manual incluso si se cuentan con los recursos para realizarla. XDR automatiza las investigaciones sobre amenazas eliminando los pasos manuales y proporciona valiosos datos y herramientas para un an¨¢lisis que, de otro modo, hubiese sido imposible. Por ejemplo, piense en un an¨¢lisis autom¨¢tico de la causa principal. Un analista puede ver claramente la l¨ªnea temporal y la ruta del ataque que puede atravesar emails, endpoints, servidores, workloads en la nube y redes. Ahora el analista puede evaluar cada paso del ataque para establecer la respuesta necesaria.

Tiempos lentos de detecci¨®n y respuesta

El resultado de estos desaf¨ªos radica en el hecho de que las amenazas permanecen sin ser detectadas durante demasiado tiempo, aumentando los tiempos de respuesta y el riesgo y las consecuencias de un ataque. En ¨²ltima instancia, XDR conduce a una mejora muy necesaria de los ¨ªndices de detecci¨®n de amenazas y los tiempos de respuesta. Cada vez m¨¢s, las organizaciones de seguridad miden y supervisan el tiempo medio hasta la detecci¨®n (MTTD) y el tiempo medio hasta la respuesta (MTTR) como las m¨¦tricas claves de rendimiento. Asimismo, eval¨²an el valor de la soluci¨®n y las inversiones en t¨¦rminos de c¨®mo impulsan estas m¨¦tricas y, por lo tanto, reducen los riesgos comerciales de la empresa.

XDR frente a EDR

XDR supone la evoluci¨®n de la detecci¨®n y respuesta m¨¢s all¨¢ de la soluci¨®n espec¨ªfica actual y del enfoque de vector ¨²nico.

Claramente, el Endpoint Detection & Response (EDR) ha sido sumamente valioso. Sin embargo, a pesar de su gran capacidad, el EDR est¨¢ limitado porque solo puede analizar y responder a amenazas dentro de endpoints gestionados. Es posible detectar estos l¨ªmites del alcance de las amenazas adem¨¢s de ver qui¨¦n y qu¨¦ est¨¢ afectado. Finalmente, estas restricciones limitan la eficacia de la respuesta en el SOC.

Del mismo modo, el ¨¢mbito de las herramientas de an¨¢lisis del tr¨¢fico de la red (NTA) est¨¢ limitado a la red y a los segmentos de la red supervisados. Las soluciones de NTA tienden a producir una gran cantidad de registros. La correlaci¨®n entre las alertas de red y otros datos de actividad resulta fundamental para que todo tenga sentido y se puedan aprovechar las alertas de red.

Visite la p¨¢gina EDR vs XDR para saber m¨¢s sobre las diferencias.

Mejorando la SIEM

Las organizaciones utilizan SIEM para recopilar registros y alertas procedentes de m¨²ltiples soluciones. Si bien las SIEM permiten a las empresas juntar mucha informaci¨®n procedente de m¨²ltiples lugares para obtener una visibilidad centralizada, provoca una gran cantidad de alertas individuales. Esas alertas son dif¨ªciles de clasificar de modo que resulte f¨¢cil comprender qu¨¦ es fundamental y qu¨¦ necesita atenci¨®n. La correlaci¨®n y conexi¨®n de todos los registros de informaci¨®n para obtener una visibilidad de un contexto mayor resulta todo un desaf¨ªo con una sola soluci¨®n SIEM.

Por otro lado, XDR recopila datos de actividad profunda y suministra esa informaci¨®n a un data lake para lograr un rastreo, b¨²squeda e investigaci¨®n extendidas a trav¨¦s de las capas de seguridad. La aplicaci¨®n de IA y an¨¢lisis especializados para enriquecer el conjunto de datos produce menos alertas y con m¨¢s contexto, lo que se puede enviar a una soluci¨®n SIEM de la empresa. XDR no reemplaza la SIEM, sino que la mejora reduciendo el tiempo que los analistas de seguridad necesitan para evaluar alertas y registros relevantes y decidir qu¨¦ es lo que necesita atenci¨®n y merece mayor investigaci¨®n.

Capacidades imprescindibles

M¨²ltiples capas de seguridad m¨¢s all¨¢ del endpoint

  • Para realizar una detecci¨®n y respuesta extendida necesita, al menos, dos capas y cuantas m¨¢s tenga, mejor: endpoint, email, red, servidores y workload en la nube.
  • XDR suministra datos de actividad procedentes de m¨²ltiples capas en un data lake. Toda la informaci¨®n aplicable se pone a disposici¨®n de la forma m¨¢s estructurada y pertinente para una correlaci¨®n y an¨¢lisis efectivos.
  • La recopilaci¨®n de datos procedentes de una pila de seguridad nativa de un ¨²nico proveedor evita la proliferaci¨®n de soluciones y proveedores. Tambi¨¦n ofrece una integraci¨®n e interacci¨®n inigualables entre las capacidades de detecci¨®n, investigaci¨®n y respuesta.

IA y an¨¢lisis especializados en seguridad dise?ados espec¨ªficamente

  • La recopilaci¨®n de datos es uno de los beneficios del XDR, pero la aplicaci¨®n de an¨¢lisis e informaci¨®n para impulsar una mejor y m¨¢s r¨¢pida detecci¨®n es vital.
  • Dado que la recopilaci¨®n de telemetr¨ªa se convierte en un producto, el valor radica en los an¨¢lisis de seguridad combinados con informaci¨®n de amenazas que pueden convertir la informaci¨®n en comprensi¨®n y acci¨®n.
  • Un motor de an¨¢lisis alimentado por sensores inteligentes y nativos proporciona an¨¢lisis de seguridad m¨¢s efectivos que solo se podr¨ªan obtener a?adiendo telemetr¨ªas y productos externos. Cualquier proveedor tendr¨ªa mayor comprensi¨®n de los datos de sus propias soluciones que de los datos de un tercero. Puede garantizar capacidades anal¨ªticas optimizadas dando prioridad a las soluciones XDR dise?adas espec¨ªficamente para una pila de seguridad nativa del proveedor.

Una plataforma automatizada, integrada y sencilla para una completa visibilidad

  • XDR habilita investigaciones m¨¢s detalladas debido a que puede realizar conexiones l¨®gicas de los datos proporcionados en una ¨²nica visualizaci¨®n.
  • Contar con una visualizaci¨®n con l¨ªnea del tiempo centrada en el ataque y de manera gr¨¢fica puede proporcionar respuestas en un solo lugar, incluido:
  • c¨®mo se infect¨® el usuario;
  • cu¨¢l fue el primer punto de entrada;
  • qu¨¦ o qui¨¦n m¨¢s forma parte del mismo ataque;
  • d¨®nde se origin¨® la amenaza;
  • c¨®mo se propag¨® la amenaza;
  • cu¨¢ntos m¨¢s usuarios tienen acceso a la misma amenaza.
  • XDR mejora las capacidades de los analistas de seguridad y optimiza los flujos de trabajo. Optimiza los flujos de trabajo y los esfuerzos de los equipos acelerando o eliminando pasos manuales, y habilita visualizaciones y an¨¢lisis que se pueden realizar inmediatamente.
  • La integraci¨®n con la SIEM y la orquestaci¨®n de seguridad, automatizaci¨®n y respuesta (SOAR) permite que los analistas orquesten la informaci¨®n de XDR con un ecosistema de seguridad m¨¢s amplio.

[1] Fuente:

Soluci¨®n XDR de live casino online

live casino online XDR ampl¨ªa la detecci¨®n y respuesta m¨¢s all¨¢ del endpoint para ofrecer una visibilidad m¨¢s amplia y an¨¢lisis de seguridad expertos, lo que conduce a m¨¢s detecciones y una respuesta m¨¢s r¨¢pida y temprana. Con XDR, puede responder de forma m¨¢s efectiva a las amenazas, minimizando la gravedad y el alcance de una filtraci¨®n.

Art¨ªculos relacionados