Skip to content
BIZnews.cz
Menu
Menu

Bezpečnostní platforma Cisco XDR dokáže rychle odhalit a odstranit pokročilé hrozby

Zveřejněno 3. 5. 2023

Společnost Cisco vyvinula cloudovou bezpečnostní službu XDR (eXtended Detection and Response), která na základě telemetrických dat ze stovek milionů instalací po celém světě dokáže rychle detekovat a odstraňovat hrozby v hybridním multicloudovém prostředí.

Cisco XDR představuje odpověď na bezpečností problémy plynoucí z decentralizovaných IT systémů s mnoha cloudy, zaměstnanci mimo firemní perimetr a neustále rostoucím počtem zařízení, která je potřeba chránit. Cisco XDR poskytuje rozšířenou detekci a reakci na hrozby v reálném čase. Zajišťuje viditelnost dat napříč sítěmi, cloudy, koncovými body a aplikacemi a zároveň přináší automatizaci do detekce, analýzy, vyhledávání a odstraňování současných i budoucích hrozeb. „Prostředí hrozeb je složité a neustále se vyvíjí. A reakce bez detekce je nemožná. Díky Cisco XDR mohou bezpečnostní týmy reagovat a odstraňovat hrozby dříve, než způsobí škody,“ řekl bezpečnostní expert Cisco Milan Habrcetl.

Primárním cílem platformy XDR je zkrátit dobu detekce a odezvy, minimalizovat falešné výstrahy a přidat kontext k legitimním výstrahám.

Cisco XDR se soustředí na data z telemetrie a poskytuje výsledky v minutách. Platforma XDR nativně analyzuje a koreluje šest klíčových telemetrických zdrojů: koncová zařízení, síť, firewall, e-mail, identity a DNS. Pro telemetrii má Cisco k dispozici obrovskou základnu ze svých instalací po celém světě. Například jen u koncových bodů může využívat poznatky z 200 milionů instalovaných aplikací Cisco Secure Client. Samotná telemetrická data pak v XDR doplňují pokročilé analytické techniky a strojové učení.

Platforma přitom není uzavřeným systémem. Kromě nativní telemetrie Cisco se XDR integruje s předními službami třetích stran za účelem sdílení telemetrie, zvýšení interoperability a poskytování konzistentních výsledků bez ohledu na dodavatele nebo technologii. Sada předem připravených integrací zahrnuje:

  • Endpoint Detection and Response (EDR): CrowdStrike Falcon Insight XDR, Cybereason Endpoint Detection and Response, Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR, SentinelOne Singularity, Trend Vision One;
  • Email Threat Defense: Microsoft Defender for Office, Proofpoint Email Protection;
  • Next-Generation Firewall (NGFW): Check Point Quantum, Palo Alto Networks Next-Generation Firewall;
  • Network Detection and Response (NDR): Darktrace DETECT™ a Darktrace RESPOND™, ExtraHop Reveal(x);
  • Security Information and Event Management (SIEM): Microsoft Sentinel.

Další informace o XDR

  • Blog: XDR and the Importance of Cross-Domain Correlated Telemetry
  • Blog: Simplify Your Security Operations with Cisco XDR, Launching at RSAC
  • Blog: Raising the Bar: Duo Redefines What is Essential for Access Management

 

Vyhledávání

Nejnovější příspěvky

  • Vývoj partnerského programu společnosti Pure Storage posiluje závazek ke strategii vstupovat na trh výhradně prostřednictvím partnerů
  • HP uvádí na český trh nové OLED monitory HyperX OMEN a herní periferie HyperX
  • Red Hat Enterprise Linux nyní na AWS European Sovereign Cloudu
  • Panasonic uvádí Image Adjust Pro – nový nástroj pro dálkové ovládání kamer
  • Robotická automatizace procesů v dodavatelských řetězcích zvyšuje efektivitu, ale vytváří nová kybernetická rizika, tvrdí Fortinet
©2026 BIZnews.cz | Design: Newspaperly WordPress Theme