Extended Detection and Response (XDR)

Extended Detection and Response (XDR) is de uitbreiding van het EDR-concept voorbij endpoints naar andere beveiligingsdomeinen. Daartoe behoren doorgaans data uit identiteiten, cloudomgevingen, e-mail, netwerk of applicaties. De meerwaarde ontstaat vooral doordat signalen uit verschillende bronnen worden gecorreleerd en in een gemeenschappelijke context geplaatst. Aanvallen kunnen zo als samenhangende keten worden begrepen in plaats van alleen naar individuele, geïsoleerde alerts te kijken. Voor analisten neemt de stroom alerts vaak af, terwijl prioritering en onderzoek tegelijk efficiënter worden.

XDR is vooral interessant waar organisaties veel losse oplossingen beheren en een geconsolideerd situatiebeeld nodig hebben. De aanpak is ook relevant voor snellere reacties, omdat geautomatiseerde workflows over meerdere beveiligingsgebieden mogelijk worden. In de praktijk overtuigt XDR echter vooral wanneer datakwaliteit, integraties en verantwoordelijkheden zuiver op elkaar aansluiten. Operationeel helpt geautomatiseerde aanvalsdetectie om relevante signalen sneller te scheiden van minder kritieke gebeurtenissen.

Zie ook: EDR, Security Operations Center en Security Orchestration, Automation and Response.