Le minacce furtive sfuggono al rilevamento. Si nascondono tra i silos di sicurezza e gli avvisi generati da soluzioni scollegate tra loro, propagandosi col passare del tempo. Nel frattempo, gli analisti di sicurezza sovraccaricati cercano di fare il triage e indagare con una visione ristretta e scollegata sugli attacchi.
XDR (eXtended Detection and Response) rompe questi silos usando un approccio olistico al rilevamento e alla risposta. XDR raccoglie e mette in relazione rilevamenti e dati approfonditi sulle attività su più livelli di sicurezza: email, endpoint, server, workload in cloud e rete. L'analisi automatizzata di questo superset di dati arricchiti rileva le minacce più velocemente. Di conseguenza, gli analisti della sicurezza sono attrezzati per condurre indagini più approfondite e adottare risposte più rapide.
XDR rappresenta l'evoluzione del rilevamento e della risposta oltre l'attuale approccio con soluzione specifica e per vettore singolo.
Chiaramente, il rilevamento e la risposta sugli endpoint (EDR) sono stati estremamente preziosi. Tuttavia, nonostante la profondità della sua capacità, l’EDR è limitato perché può solo esaminare e rispondere alle minacce sugli endpoint gestiti. Ciò limita l'ambito delle minacce che possono essere rilevate, nonché la visione di chi e cosa sono stati impattati. Alla fine, queste restrizioni limitano l'efficacia della risposta all'interno del SOC.
Allo stesso modo, la competenza degli strumenti di Network Traffic Analysis (NTA) è limitata alla rete e ai segmenti di rete monitorati. Le soluzioni NTA tendono a generare una grande quantità di log La correlazione tra avvisi di rete e altri dati di attività è fondamentale per dare un senso e incrementare il valore dagli avvisi di rete.
Con Trend Micro Vision One le organizzazioni possono massimizzare l'efficienza impiegando risorse di sicurezza meno sofisticate a un livello più esperto. La nuova piattaforma consente di analizzare più rapidamente gli incidenti di sicurezza, identificare gli schemi critici delle minacce e gli attacchi complessi, oltre a comprendere la postura e i trend generali della security, in modo che le organizzazioni possano identificare e valutare in modo proattivo i potenziali rischi.
Secondo il report Gartner “Innovation Insight for Extended Detection and Response” di marzo 2020: "Due delle maggiori sfide per tutte le organizzazioni in termini di sicurezza sono l'assunzione e il mantenimento di personale operativo che sia tecnicamente esperto e la creazione di una capacità operativa in grado di configurare e mantenere una postura difensiva e fornire una capacità di rilevamento e risposta rapida. Le organizzazioni tradizionali sono spesso sopraffatte dalla sovrapposizione di queste due sfide".
Vision One è una piattaforma olistica di difesa dalle minacce, che offre diversi vantaggi: