XDR solution

(также XDR)

extended detection and response – расширенные средства (методы, инструменты) обнаружения и защиты от кибератак и угроз ИБ; решения (методы, инструменты) класса XDR по обеспечению ИБ; система XDR # в отличие от решений (методов, инструментов) класса EDR (endpoint detection and response), охватывающих конечные (граничные, краевые, интерфейсные) устройства корпоративных сетей (КС), система XDR собирает и анализирует самые разные данные по работе КС, осуществляя мониторинг не только оконечных точек-узлов, но и серверов, электронной почты, взаимодействий с облачными инфраструктурами и др. Обеспечивает визуализацию данных в сетях, облаках, оконечных сетевых узлах, приложениях с применением аналитических инструментов и средств автоматизации для обнаружения, анализа, отслеживания и восстановления работоспособности систем и ликвидации последствий известных существующих (сегодняшних) и будущих (завтрашних) угроз и атак. Аналитическая компания Gartner определяет XDR как “построенную на базе модели ПО как услуга (Software as a Service, SaaS) и представляемую фирмой-поставщиком (vendor-specific) систему обнаружения угроз безопасности и реагирования на инциденты ИБ, сочетающую в себе многие лицензионные продукты обеспечения безопасности”. Основные достоинства системы XDR – это повышение эффективности защиты, обнаружения угроз и атак, а также повышение производительности при снижении стоимости владения (ownership cost)

Связные термины

attack, incident response, productivity, protection, security, threat

Все термины