Plataformas de detecção e resposta estendidas (XDR) são ferramentas usadas para automatizar a descoberta e remediação de problemas de segurança em sistemas híbridos. Essas ferramentas são capazes de realizar detecção e resposta relacionadas a redes, endpoints, serviços em nuvem e aplicações. As empresas estão adotando essas tecnologias porque a maioria das soluções tradicionais de detecção e resposta são limitadas a um único meio, como segurança de endpoint ou segurança de rede, enquanto o XDR é capaz de proteger ambientes híbridos complexos.
As soluções XDR fornecem um sistema único para gerenciar problemas de segurança à medida que surgem, independentemente da fonte dentro da organização. Elas também podem ser usadas para consolidar tecnologias de detecção e resposta redundantes e semelhantes e simplificar a detecção e remediação para as equipes de segurança.
O software de detecção e resposta de endpoint (EDR) e o software de detecção e resposta de rede (NDR) operam de forma semelhante, mas a maioria é limitada ao seu meio específico. Por exemplo, muitas soluções NDR podem analisar e resolver problemas em uma rede local de negócios, mas não podem oferecer suporte à detecção e resposta para cargas de trabalho em nuvem ou endpoints remotos. Embora inúmeras famílias de soluções de detecção e resposta tenham surgido nos últimos anos, o XDR é capaz de estender a segurança por redes, endpoints, serviços em nuvem e ambientes virtuais.
Para se qualificar para inclusão na categoria de Detecção e Resposta Estendida (XDR), um produto deve:
Analisar continuamente a atividade de rede, nuvem e endpoint
Utilizar inteligência artificial (IA) ou aprendizado de máquina (ML) para desenvolver linhas de base para comportamentos do sistema
Automatizar a detecção de ameaças e anomalias em ambientes híbridos
Implantar forense após a detecção para investigação e remediação