8
XDR全称扩展检测和响应(Extended Detection and Response),Gartner认为XDR解决方案将“提高检测准确性,并提高运营效率和生产率。”
XDR通过收集来自端点、网络、应用等各方面可处理的网络资源,为所有的网络层和应用程序堆践提供可见性,同时具备检测、自动关联和机器学习能力,可以快速发现事件,响应并阻止现有威胁和紧急威胁。
华清信安TDR威胁检测与响应属于国内很早出现的XDR产品,通过对流量、主机、日志数据和更多维度数据的采集和分析,检测“未知威胁”,并且具备自动化处置威胁的能力,达到XDR有效降低告警提升运营效率的目标。
XDR解决方案是对企业网络的整体规划,可以应用于任何类型的企业。XDR适合的企业是一些对有需求,但自身没有完善架构或人员的企业,这类型的企业可以通过部署XDR一步到位的解决问题。
XDR是一套完善的解决方案,企业在部署XDR前,很有可能已经具备一些产品,这些产品很可能正是XDR的组件功能,企业需要进行分阶段部署XDR,例如将已有的端点工具更换为XDR组件,成熟的XDR产品可以利用其自身组件提供更的运营。
XDR的终目标是通过完善的检测和响应技术实现运营。因此SIEM、SOAR、AI人工智能等技术与XDR解决方案相结合可以带来更好的效果。
这一点,TDR利用其自身所具备SDO数据预处理工具,可快速实现对各类数据的收集、规范;防护能力覆盖网络、业务、主机,同时使用机器学习发现未知威胁,包含威胁情报、流量分析能力,SOAR、AI智能模型实现事件自动化处置。可以解决事件无法及时响应的问题。
在近年来网络相关政策法规的推动下,企业对网络的要求以合规为基础逐渐提升,不仅需要产品,还需要包含标准化的管理和流程。运营在此需求下逐渐成为网络工作的焦点。运营以企业网络更为目标,明确规划建设企业网络,还可以与其他部门达成协作,形成系统性的**体系,在发生事件时,及时进行有效的响应和处置,具有一定的灵活性。
场景三:业务快速发展的需求
某集团性企业2019年采购了TDR行业版,*等保达到合规的目标。随着业务发展,集团的网络需求不断变化和提升,华清信安TDR团队持续关注用户需求,周期性进行需求调研,为集团业务发展的每个阶段提供定制化的有效的功能和服务。该集团通过在总部和分部进行分布式部署TDR SDA防护网络,搭建了由集团统一管控的智能运营体系,实现对全集团网络的统一监测、管控、预警和事件处置。