XDR 解决方案助力应对关键安全挑战
时间:2022-04-24 07:39:01 | 来源:行业动态
时间:2022-04-24 07:39:01 来源:行业动态
企业通常会部署许多安全产品,而这些安全产品会产生大量安全信息,非常难以管理,最终掩盖真正的网络威胁,使得安全团队难以检测和响应网络攻击。因此,大多数组织都正在或计划在未来两到三年内整合安全厂商。
许多组织都倾向于基于 XDR 解决方案进行整合。Gartner 将 XDR 定义为自动收集和关联多个安全产品的数据的安全事件检测和响应平台。XDR 提供了一种自动化的智能方式,可以将传统的孤立解决方案整合到一个系统中。
然而,尽管 XDR 解决方案可以缓解一些厂商复杂性方面的挑战,但大多数 XDR 解决方案都侧重于跨产品警报关联,并且仍然需要大量人工干预,而现实状况是由于网络技能缺口,团队已在繁重的工作压力之下分身乏术。安全团队需要一种可以对从安全事件检测到调查再到修复的整个过程实施自动化的 XDR 解决方案。