Notizie flash
3/21/2022
Cybersicurezza

XDR e Vision One

Che cos’è XDR?

Le minacce furtive sfuggono al rilevamento. Si nascondono tra i silos di sicurezza e gli avvisi generati da soluzioni scollegate tra loro, propagandosi col passare del tempo. Nel frattempo, gli analisti di sicurezza sovraccaricati cercano di fare il triage e indagare con una visione ristretta e scollegata sugli attacchi.

XDR (eXtended Detection and Response) rompe questi silos usando un approccio olistico al rilevamento e alla risposta. XDR raccoglie e mette in relazione rilevamenti e dati approfonditi sulle attività su più livelli di sicurezza: email, endpoint, server, workload in cloud e rete. L'analisi automatizzata di questo superset di dati arricchiti rileva le minacce più velocemente. Di conseguenza, gli analisti della sicurezza sono attrezzati per condurre indagini più approfondite e adottare risposte più rapide.

XDR rappresenta l'evoluzione del rilevamento e della risposta oltre l'attuale approccio con soluzione specifica e per vettore singolo.

Chiaramente, il rilevamento e la risposta sugli endpoint (EDR) sono stati estremamente preziosi. Tuttavia, nonostante la profondità della sua capacità, l’EDR è limitato perché può solo esaminare e rispondere alle minacce sugli endpoint gestiti. Ciò limita l'ambito delle minacce che possono essere rilevate, nonché la visione di chi e cosa sono stati impattati. Alla fine, queste restrizioni limitano l'efficacia della risposta all'interno del SOC.

Allo stesso modo, la competenza degli strumenti di Network Traffic Analysis (NTA) è limitata alla rete e ai segmenti di rete monitorati. Le soluzioni NTA tendono a generare una grande quantità di log La correlazione tra avvisi di rete e altri dati di attività è fondamentale per dare un senso e incrementare il valore dagli avvisi di rete.

Vision One

Con Trend Micro Vision One le organizzazioni possono massimizzare l'efficienza impiegando risorse di sicurezza meno sofisticate a un livello più esperto. La nuova piattaforma consente di analizzare più rapidamente gli incidenti di sicurezza, identificare gli schemi critici delle minacce e gli attacchi complessi, oltre a comprendere la postura e i trend generali della security, in modo che le organizzazioni possano identificare e valutare in modo proattivo i potenziali rischi.

Secondo il report Gartner “Innovation Insight for Extended Detection and Response” di marzo 2020: "Due delle maggiori sfide per tutte le organizzazioni in termini di sicurezza sono l'assunzione e il mantenimento di personale operativo che sia tecnicamente esperto e la creazione di una capacità operativa in grado di configurare e mantenere una postura difensiva e fornire una capacità di rilevamento e risposta rapida. Le organizzazioni tradizionali sono spesso sopraffatte dalla sovrapposizione di queste due sfide".

Vision One è una piattaforma olistica di difesa dalle minacce, che offre diversi vantaggi:

Più livelli di sicurezza oltre l'endpoint

  • Per eseguire le attività di rilevamento e risposta estese, sono necessari almeno due livelli e quanti più sono meglio è: endpoint, email, rete, server e workload in cloud.
  • XDR inoltra i dati delle attività dai molteplici livelli verso il data lake. Tutte le informazioni applicabili sono rese disponibili, nella struttura più opportuna, per un'efficace correlazione e analisi.
  • L'allontanamento dallo stack di sicurezza nativo di un singolo fornitore impedisce la proliferazione di fornitori/soluzioni. Fornisce anche una profondità senza pari di integrazione e interazione tra le capacità di rilevamento, indagine e risposta.


IA appositamente progettata e analisi di sicurezza da parte di esperti

  • La raccolta dei dati è un vantaggio di XDR ma l'applicazione dell'analisi e dell'intelligence per favorire un rilevamento migliore e più veloce è essenziale.
  • Poiché la raccolta dei dati di telemetria diventa una funzionalità comune, il valore è generato dall'analisi della sicurezza unita alla threat intelligence che può trasformare le informazioni in comprensione e azioni.
  • Un motore di analisi alimentato da sensori intelligenti nativi offre analisi di sicurezza più efficaci di quanto non si possa ottenere altrimenti con prodotti/telemetria di terze parti. Ogni specifico fornitore avrà una comprensione molto più profonda dei dati delle proprie soluzioni rispetto ai dati di una terza parte. Per garantire funzionalità analitiche ottimizzate, la priorità dovrebbe essere assegnata alle soluzioni XDR create appositamente per lo stack di sicurezza nativo di un fornitore.


Piattaforma unica, integrata e automatizzata per una visibilità completa

  • XDR consente indagini più approfondite perché, grazie a un’unica vista, è possibile effettuare connessioni logiche dei dati ricevuti.
  • Avere una visualizzazione grafica della timeline degli attacchi può fornire, in un unico luogo, una serie di risposte tra cui:
    - Come l'utente è stato infettato
    - Qual è stato il primo punto di ingresso
    - Cosa/chi altro fa parte dello stesso attacco
    - Dove ha avuto origine la minaccia
    - Come si è diffusa la minaccia
    - Quanti altri utenti hanno accesso alla stessa minaccia
  • XDR migliora le capacità degli analisti della sicurezza e semplifica i flussi di lavoro. Ottimizza gli sforzi dei team accelerando o rimuovendo i passaggi manuali e consente visualizzazioni e analisi che non possono essere eseguite immediatamente.
  • L'integrazione con SIEM e SOAR consente agli analisti di orchestrare le analisi sui dati di XDR con il più ampio ecosistema di sicurezza.
Apri nella knowledge baseScarica il documento
Notizie flash
Leggi tutte le news