Skip to content
BIZnews.cz
Menu
Menu

Bezpečnostní platforma Cisco XDR dokáže rychle odhalit a odstranit pokročilé hrozby

Zveřejněno 3. 5. 2023

Společnost Cisco vyvinula cloudovou bezpečnostní službu XDR (eXtended Detection and Response), která na základě telemetrických dat ze stovek milionů instalací po celém světě dokáže rychle detekovat a odstraňovat hrozby v hybridním multicloudovém prostředí.

Cisco XDR představuje odpověď na bezpečností problémy plynoucí z decentralizovaných IT systémů s mnoha cloudy, zaměstnanci mimo firemní perimetr a neustále rostoucím počtem zařízení, která je potřeba chránit. Cisco XDR poskytuje rozšířenou detekci a reakci na hrozby v reálném čase. Zajišťuje viditelnost dat napříč sítěmi, cloudy, koncovými body a aplikacemi a zároveň přináší automatizaci do detekce, analýzy, vyhledávání a odstraňování současných i budoucích hrozeb. „Prostředí hrozeb je složité a neustále se vyvíjí. A reakce bez detekce je nemožná. Díky Cisco XDR mohou bezpečnostní týmy reagovat a odstraňovat hrozby dříve, než způsobí škody,“ řekl bezpečnostní expert Cisco Milan Habrcetl.

Primárním cílem platformy XDR je zkrátit dobu detekce a odezvy, minimalizovat falešné výstrahy a přidat kontext k legitimním výstrahám.

Cisco XDR se soustředí na data z telemetrie a poskytuje výsledky v minutách. Platforma XDR nativně analyzuje a koreluje šest klíčových telemetrických zdrojů: koncová zařízení, síť, firewall, e-mail, identity a DNS. Pro telemetrii má Cisco k dispozici obrovskou základnu ze svých instalací po celém světě. Například jen u koncových bodů může využívat poznatky z 200 milionů instalovaných aplikací Cisco Secure Client. Samotná telemetrická data pak v XDR doplňují pokročilé analytické techniky a strojové učení.

Platforma přitom není uzavřeným systémem. Kromě nativní telemetrie Cisco se XDR integruje s předními službami třetích stran za účelem sdílení telemetrie, zvýšení interoperability a poskytování konzistentních výsledků bez ohledu na dodavatele nebo technologii. Sada předem připravených integrací zahrnuje:

  • Endpoint Detection and Response (EDR): CrowdStrike Falcon Insight XDR, Cybereason Endpoint Detection and Response, Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR, SentinelOne Singularity, Trend Vision One;
  • Email Threat Defense: Microsoft Defender for Office, Proofpoint Email Protection;
  • Next-Generation Firewall (NGFW): Check Point Quantum, Palo Alto Networks Next-Generation Firewall;
  • Network Detection and Response (NDR): Darktrace DETECT™ a Darktrace RESPOND™, ExtraHop Reveal(x);
  • Security Information and Event Management (SIEM): Microsoft Sentinel.

Další informace o XDR

  • Blog: XDR and the Importance of Cross-Domain Correlated Telemetry
  • Blog: Simplify Your Security Operations with Cisco XDR, Launching at RSAC
  • Blog: Raising the Bar: Duo Redefines What is Essential for Access Management

 

Vyhledávání

Nejnovější příspěvky

  • Toyota a Rock for People potřetí: Ekologie, plug-in hybridy a nealko bar
  • Světová premiéra Toyoty bZ4X Touring: Elektrické SUV pro rodinná dobrodružství
  • HPE uvádí na trh nejpokročilejší portfolio řešení pro privátní cloud se zásadními inovacemi pro modernizaci podnikového hybridního IT
  • GFI Software: prudký nárůst objemu dat zvyšuje rizika deepfake útoků
  • OEM, Retail nebo Volume? Jak vybrat správnou Microsoft licenci pro vaši firmu
©2025 BIZnews.cz | Design: Newspaperly WordPress Theme