Skip to content
BIZnews.cz
Menu
Menu

Bezpečnostní platforma Cisco XDR dokáže rychle odhalit a odstranit pokročilé hrozby

Zveřejněno 3. 5. 2023

Společnost Cisco vyvinula cloudovou bezpečnostní službu XDR (eXtended Detection and Response), která na základě telemetrických dat ze stovek milionů instalací po celém světě dokáže rychle detekovat a odstraňovat hrozby v hybridním multicloudovém prostředí.

Cisco XDR představuje odpověď na bezpečností problémy plynoucí z decentralizovaných IT systémů s mnoha cloudy, zaměstnanci mimo firemní perimetr a neustále rostoucím počtem zařízení, která je potřeba chránit. Cisco XDR poskytuje rozšířenou detekci a reakci na hrozby v reálném čase. Zajišťuje viditelnost dat napříč sítěmi, cloudy, koncovými body a aplikacemi a zároveň přináší automatizaci do detekce, analýzy, vyhledávání a odstraňování současných i budoucích hrozeb. „Prostředí hrozeb je složité a neustále se vyvíjí. A reakce bez detekce je nemožná. Díky Cisco XDR mohou bezpečnostní týmy reagovat a odstraňovat hrozby dříve, než způsobí škody,“ řekl bezpečnostní expert Cisco Milan Habrcetl.

Primárním cílem platformy XDR je zkrátit dobu detekce a odezvy, minimalizovat falešné výstrahy a přidat kontext k legitimním výstrahám.

Cisco XDR se soustředí na data z telemetrie a poskytuje výsledky v minutách. Platforma XDR nativně analyzuje a koreluje šest klíčových telemetrických zdrojů: koncová zařízení, síť, firewall, e-mail, identity a DNS. Pro telemetrii má Cisco k dispozici obrovskou základnu ze svých instalací po celém světě. Například jen u koncových bodů může využívat poznatky z 200 milionů instalovaných aplikací Cisco Secure Client. Samotná telemetrická data pak v XDR doplňují pokročilé analytické techniky a strojové učení.

Platforma přitom není uzavřeným systémem. Kromě nativní telemetrie Cisco se XDR integruje s předními službami třetích stran za účelem sdílení telemetrie, zvýšení interoperability a poskytování konzistentních výsledků bez ohledu na dodavatele nebo technologii. Sada předem připravených integrací zahrnuje:

  • Endpoint Detection and Response (EDR): CrowdStrike Falcon Insight XDR, Cybereason Endpoint Detection and Response, Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR, SentinelOne Singularity, Trend Vision One;
  • Email Threat Defense: Microsoft Defender for Office, Proofpoint Email Protection;
  • Next-Generation Firewall (NGFW): Check Point Quantum, Palo Alto Networks Next-Generation Firewall;
  • Network Detection and Response (NDR): Darktrace DETECT™ a Darktrace RESPOND™, ExtraHop Reveal(x);
  • Security Information and Event Management (SIEM): Microsoft Sentinel.

Další informace o XDR

  • Blog: XDR and the Importance of Cross-Domain Correlated Telemetry
  • Blog: Simplify Your Security Operations with Cisco XDR, Launching at RSAC
  • Blog: Raising the Bar: Duo Redefines What is Essential for Access Management

 

Vyhledávání

Nejnovější příspěvky

  • Společnost Zyxel Networks představuje řešení GenAI Protection na ochranu před riziky spojenými se stínovou AI
  • GFI Software: přes 80 % IT dodavatelů plánuje zavést či posílit své MSP služby
  • Nabídka flexibility práce zaostává za poptávkou uchazečů o zaměstnání. Firmy narážejí na problémy s náborem
  • Zpráva společnosti Fortinet poukazuje na prudký nárůst kyberkriminality využívající AI, což přispívá k nárůstu počtu obětí ransomwaru o 389 %
  • Firmy narážejí na rostoucí komplexitu moderní infrastruktury. Mění se práce technických profesí
©2026 BIZnews.cz | Design: Newspaperly WordPress Theme