Les plateformes de détection et de réponse étendues (XDR) sont des outils utilisés pour automatiser la découverte et la remédiation des problèmes de sécurité à travers des systèmes hybrides. Ces outils sont capables d'effectuer la détection et la réponse liées aux réseaux, aux points de terminaison, aux services cloud et aux applications. Les entreprises adoptent ces technologies car la plupart des solutions traditionnelles de détection et de réponse sont limitées à un seul support tel que la sécurité des points de terminaison ou la sécurité des réseaux, tandis que le XDR est capable de sécuriser des environnements hybrides complexes.
Les solutions XDR fournissent un système unique pour gérer les problèmes de sécurité au fur et à mesure qu'ils surviennent, quelle que soit la source au sein de l'organisation. Elles peuvent également être utilisées pour consolider les technologies de détection et de réponse redondantes et similaires et simplifier la détection et la remédiation pour les équipes de sécurité.
Les logiciels de détection et réponse des points de terminaison (EDR) et les logiciels de détection et réponse réseau (NDR) fonctionnent de manière similaire, mais la plupart sont limités à leur support spécifique. Par exemple, de nombreuses solutions NDR peuvent analyser et résoudre des problèmes sur un réseau d'entreprise local, mais ne peuvent pas prendre en charge la détection et la réponse pour les charges de travail cloud ou les points de terminaison distants. Alors que de nombreuses familles de solutions de détection et de réponse ont émergé ces dernières années, le XDR est capable d'étendre la sécurité à travers les réseaux, les points de terminaison, les services cloud et les environnements virtuels.
Pour être inclus dans la catégorie Détection et Réponse Étendues (XDR), un produit doit :
Analyser en continu l'activité des réseaux, du cloud et des points de terminaison
Utiliser l'intelligence artificielle (IA) ou l'apprentissage automatique (ML) pour développer des bases de référence pour les comportements du système
Automatiser la détection des menaces et des anomalies à travers les environnements hybrides
Déployer des techniques d'investigation lors de la détection pour l'enquête et la remédiation