الكشف والاستجابة الموسّعة
XDR · نهج أمني يجمع البيانات الواردة من نقاط النهاية والبريد الإلكتروني والشبكة والسحابة وأنظمة الهوية في مكان واحد للكشف عن الهجمات والاستجابة لها ككل.
- 01
لماذا هو مهم؟
لا تبقى الهجمات محصورة في جهاز واحد: تبدأ برسالة تصيد، ثم تسيطر على حساب، ومنه تمتد إلى البيانات السحابية. وعندما تصدر كل أداة تنبيهات منفصلة على شاشات منفصلة، تظل تلك السلسلة غير مرئية. يقوم XDR بربط الإشارات ببعضها، ويعرض الحادثة كقصة واحدة من البداية إلى النهاية، ويسرّع الاستجابة.
- 02
مثال
مرفق ضار يُرسل إلى موظف يشغّل عملية مشبوهة على حاسوبه المحمول، بينما يقوم الحساب نفسه بتنزيل ملفات دفعة واحدة من التخزين السحابي. يدمج XDR الأحداث الثلاثة في حالة واحدة؛ فيُحذف البريد، ويُعزل الجهاز، وتُلغى جلسات الحساب.
- 03
خطأ شائع
اعتبار XDR وسمًا يحل كل شيء بمنتج واحد. إذا لم يكن واضحًا ما مصادر البيانات المتصلة فعليًا ومَن يتتبع التنبيهات، تبقى الحماية محدودة مهما كان اسمها.
- 04