Erweiterte Erkennungs- und Reaktionsplattformen (XDR) sind Werkzeuge, die zur Automatisierung der Entdeckung und Behebung von Sicherheitsproblemen in hybriden Systemen verwendet werden. Diese Werkzeuge sind in der Lage, Erkennung und Reaktion in Bezug auf Netzwerke, Endpunkte, Cloud-Dienste und Anwendungen durchzuführen. Unternehmen übernehmen diese Technologien, weil die meisten traditionellen Erkennungs- und Reaktionslösungen auf ein einzelnes Medium wie Endpunktsicherheit oder Netzwerksicherheit beschränkt sind, während XDR in der Lage ist, komplexe hybride Umgebungen abzusichern.
XDR-Lösungen bieten ein einziges System zur Verwaltung von Sicherheitsproblemen, sobald sie auftreten, unabhängig von der Quelle innerhalb der Organisation. Sie können auch verwendet werden, um redundante, ähnliche Erkennungs- und Reaktionstechnologien zu konsolidieren und die Erkennung und Behebung für Sicherheitsteams zu vereinfachen.
Endpoint Detection & Response (EDR)-Software und Network Detection and Response (NDR)-Software funktionieren ähnlich, sind jedoch meist auf ihr spezifisches Medium beschränkt. Zum Beispiel können viele NDR-Lösungen Probleme in einem lokalen Firmennetzwerk analysieren und lösen, aber sie können keine Erkennung und Reaktion für Cloud-Workloads oder entfernte Endpunkte unterstützen. Während in den letzten Jahren zahlreiche Familien von Erkennungs- und Reaktionslösungen entstanden sind, ist XDR in der Lage, Sicherheit über Netzwerke, Endpunkte, Cloud-Dienste und virtuelle Umgebungen hinweg zu erweitern.
Um in die Kategorie der erweiterten Erkennung und Reaktion (XDR) aufgenommen zu werden, muss ein Produkt:
Netzwerk-, Cloud- und Endpunktaktivitäten kontinuierlich analysieren
Künstliche Intelligenz (KI) oder maschinelles Lernen (ML) nutzen, um Baselines für Systemverhalten zu entwickeln
Bedrohungs- und Anomalieerkennung in den hybriden Umgebungen automatisieren
Forensik bei Erkennung zur Untersuchung und Behebung einsetzen