近日,安全牛联合亚信安全等安全厂商,正式发布《扩展威胁检测与响应(XDR)应用指南》报告(以下简称“报告”)。报告就目前XDR技术的技术发展、应用挑战、关键技术与发展趋势等热点议题进行了专业的分析和研究,并基于企业用户对威胁检测&响应的实际需求,探讨了XDR技术发展现状以及其应用价值。
随着人工智能技术的快速融入,新一代网络攻击技术使攻击变得更加隐蔽和快速,攻防对抗已从原来的技术之争逐步演变为如今的速度之争,谁能做到更快,谁就能在对抗中占据优势。因此,企业用户需要更主动的安全方案,全面覆盖网络、端点以及云基础架构的威胁数据,从而实现更加快速的威胁检测与响应。
亚信安全自2018年业界引领性的提出了XDR理念,并在2019年正式推出XDR解决方案后,持续进行着技术的迭代与创新,并稳居市场领导者地位。在发布会上,亚信安全高级威胁治理产品总监冯君贺表示:针对新型网络中普遍存在的“免疫系统”失效,应急手段有限,传播快、途径多、难发现,破坏不可逆、损失惨重等特点,XDR作为统一安全事件检测和响应平台,不仅能够帮助企业增强保护、检测和响应能力,同时还能够帮助企业建立有效防御机制。
亚信安全XDR解决方案为用户提供了多种技术、产品及服务的立体防护能力,从防护、检测、响应、预测四个维度帮助企业搭建具有弹性、自我完善的网络安全体系来对抗网络安全威胁,保护重要数据资产的安全性。未来,亚信安全将继续通过理念与技术的迭代创新,协助用户从被动安全事件处理向主动态势感知转变,全面提升高级威胁治理中的恢复补救能力。
本次报告详细介绍了XDR方案典型的4个应用场景:一是面向大型企业组织,在其已经建成的SOC/SIEM平台上集成XDR能力;二是面向中小企业组织,在其预算有限和安全运维人员配置不足的情况下,通过部署轻量化的专用XDR分析平台,实现快速发挥作用的效果;三是在网络攻防实战中,使用XDR分析平台,实现快速联动分析;四是在HW行动中,部署XDR分析平台,快速增强现有安全运营能力。
报告关键发现:
1、在威胁检测和响应方面几乎所有企业都需要改进
调研发现,大部分的安全团队在处理诸如威胁检测和事件响应时需要帮助,特别是面对利用人工智能技术发起的自动攻击,现有的解决方案效果不佳。
2、受访企业普遍关注XDR方案并有应用需求
受访的CISO对XDR这些能力很感兴趣:高级威胁的检测、事件自动化处置、威胁检测识别和攻击链的可视化。
3、XDR系统应包括MDR服务
MDR能够帮助组织实现全面监控、快速响应、修复建议、合规治理、辅助运维等服务,对于没有一定专业知识或资源来操作检测和响应工具的组织来说,是一个不错的选择。
4、XDR技术的发展需要互通标准
企业内部的多种安全设备需要有统一的互联互通标准,企业才能享受到联防联控带来的益处。
5、XDR产品的实际应用效果需要验证,产品技术成熟度有待提高
XDR能否真正达到预期效果是企业的信息安全官最关注的问题。当前的XDR产品(方案)在自动关联分析,自动化响应方面智能化还有不足,XDR产品技术成熟度有待提高。
XDR成熟度模型:
为了帮助企业用户更好地评价XDR方案能力与应用价值,安全牛经过充分调研,在本次报告研究中提出XDR技术成熟度模型。该模型通过能力矩阵的方法分为五个层次,分别是L1-基础的威胁发现与响应、L2-基于已知威胁的发现与响应、L3-基于高级威胁的发现与响应、L4-自动化的威胁发现与响应、L5-自适应的威胁发现与响应,层级越高,XDR技术成熟度越高。