Paslauga padeda atitikti NIS2
Šiuolaikinės kibernetinės atakos retai apsiriboja vienu įrenginiu ar viena sistema. Užpuolikai išnaudoja pažeidžiamumus, kompromituoja vartotojų paskyras, juda organizacijos tinkle ir siekia pasiekti svarbiausius organizacijos duomenis ar sistemas.
Kas yra XDR?
XDR (angl. Extended Detection and Response) leidžia centralizuotai aptikti, analizuoti ir valdyti kibernetines grėsmes visoje organizacijos IT infrastruktūroje. Sprendimas sujungia duomenis iš įvairių saugumo šaltinių, suteikdamas platesnį organizacijos saugumo situacijos vaizdą ir padėdamas greičiau reaguoti į incidentus.
Skirtingai nei atskiri saugumo įrankiai, XDR koreliuoja informaciją iš darbo vietų, serverių, tapatybių valdymo sistemų, debesijos aplinkų ir kitų šaltinių. Tai leidžia geriau suprasti grėsmių kontekstą, tiksliau nustatyti atakos eigą bei efektyviau valdyti saugumo incidentus.
„Blue Bridge“ specialistai padeda organizacijoms diegti, administruoti ir efektyviai išnaudoti XDR sprendimų galimybes, siekiant didesnio matomumo, efektyvesnio grėsmių aptikimo ir stipresnės apsaugos nuo šiuolaikinių kibernetinių grėsmių.
#greita
Pažangus grėsmių aptikimas
#paprasta
Centralizuotas saugumo valdymas
#saugu
Nuolatinis saugumo stiprinimas
Kam skirtas XDR?
Išplėstinis aptikimas ir reagavimas skirtas organizacijoms, kurios nori greičiau aptikti kibernetines grėsmes, efektyviau valdyti saugumo incidentus ir turėti geresnį matomumą visoje IT infrastruktūroje. Sprendimas ypač naudingas įmonėms, naudojančioms kelias saugumo sistemas, debesijos paslaugas, serverius ir darbo vietas, kur svarbu centralizuotai stebėti bei analizuoti saugumo įvykius.
Kodėl verta rinktis XDR?
Kibernetinės grėsmės tampa vis sudėtingesnės, todėl vien tik atskirų saugumo sprendimų dažnai nepakanka. XDR leidžia centralizuotai vertinti saugumo įvykius, greičiau nustatyti grėsmes ir efektyviau valdyti incidentus.
XDR padeda:
- greičiau aptikti kibernetines grėsmes;
- efektyviau valdyti saugumo incidentus;
- geriau suprasti atakos eigą ir poveikį organizacijai;
- stiprinti bendrą organizacijos saugumo brandą;
- mažinti vidinės IT komandos apkrovą;
- efektyviau valdyti kibernetines rizikas.
Kokias grėsmes padeda aptikti XDR?
XDR sprendimai padeda aptikti:
-
- kenkėjišką programinę įrangą;
- išpirkos reikalaujančių programų (Ransomware) veiklą;
- kredencialų vagystes;
- privilegijų eskalaciją;
- įtartiną naudotojų veiklą;
- neteisėtus prisijungimus;
- grėsmes darbo vietose, serveriuose ir kitose infrastruktūros dalyse.
Papildomos XDR galimybės
Priklausomai nuo organizacijos poreikių, XDR sprendimas gali būti papildytas papildomais saugumo moduliais.
Pažeidžiamumų valdymas (Vulnerability Management)
Nuolatinis IT infrastruktūros pažeidžiamumų skenavimas ir vertinimas, leidžiantis laiku identifikuoti rizikas bei prioritetizuoti jų šalinimą. Sprendimas automatiškai aptinka pažeidžiamumus darbo vietose, serveriuose ir kituose valdomuose įrenginiuose, priskiria CVE identifikatorius bei vertina rizikos lygį pagal CVSS metodiką.
Paslauga padeda sumažinti atakos paviršių, užtikrinti atitiktį saugumo reikalavimams ir priimti duomenimis grįstus sprendimus dėl infrastruktūros stiprinimo.
Pagrindinės funkcijos:
- Nuolatinis pažeidžiamumų skenavimas.
- CVE ir CVSS vertinimas.
- Rizikos prioritetizavimas pagal verslo poveikį.
- Tendencijų ir grėsmių analizė.
- Rekomendacijos pažeidžiamumų šalinimui.
- Ataskaitos ir saugumo būklės stebėsena.
Dirbtiniu intelektu grįstas SIEM (AI SIEM)
Centralizuotas žurnalinių įrašų surinkimas, koreliacija ir analizė vieningoje platformoje. Sprendimas leidžia rinkti duomenis iš įvairių saugumo ir IT sistemų, aptikti sudėtingas grėsmes bei automatizuoti incidentų tyrimą.
Dirbtinio intelekto technologijos padeda greičiau identifikuoti anomalijas, sumažinti klaidingų perspėjimų kiekį ir suteikti saugumo komandai daugiau konteksto priimant sprendimus.
Pagrindinės funkcijos:
- Žurnalinių įrašų surinkimas iš įvairių šaltinių.
- Grėsmių koreliacija ir analizė.
- Automatizuotas incidentų tyrimas.
- Anomalijų aptikimas naudojant dirbtinį intelektą.
- Duomenų saugojimas ES teritorijoje ne trumpiau kaip 90 dienų.
- Paieškos, filtravimo ir analizės galimybės.
Tinklo topologijos ir įrenginių identifikavimas (Network Discovery)
Automatinis tinklo žemėlapių sudarymas ir aktyvių įrenginių identifikavimas realiuoju laiku. Sprendimas leidžia matyti visą organizacijos tinklo infrastruktūrą, aptikti nežinomus ar nevaldomus įrenginius bei įvertinti jų saugumo būklę.
Tai padeda sumažinti „šešėlinės IT“ rizikas, greičiau identifikuoti saugumo spragas ir planuoti tinklo segmentavimo bei prieigos valdymo priemones.
Pagrindinės funkcijos:
- Automatinis tinklo skenavimas.
- Aktyvių įrenginių identifikavimas.
- Tinklo topologijos vizualizacija.
- Nevaldomų ir neautorizuotų įrenginių aptikimas.
- IoT įrenginių matomumas.
Tapatybių saugumo vertinimas (Identity Posture Management)
Sprendimas skirtas organizacijos tapatybių infrastruktūros saugumo būklei vertinti ir silpnosioms vietoms identifikuoti. Atliekama Active Directory ir Microsoft Entra ID konfigūracijų analizė, privilegijų vertinimas bei netinkamų nustatymų identifikavimas.
Paslauga padeda sumažinti privilegijų eskalavimo, neteisėtos prieigos ir paskyrų kompromitavimo riziką.
Pagrindinės funkcijos:
- Active Directory ir Entra ID analizė.
- Privilegijuotų paskyrų vertinimas.
- Konfigūracijų saugumo patikra.
- Rizikingų nustatymų identifikavimas.
- Saugumo rekomendacijos.
- Nuolatinė tapatybių infrastruktūros stebėsena.
Tapatybių grėsmių aptikimas ir reagavimas (Identity Threat Detection & Response)
Pažangus tapatybių apsaugos sprendimas, skirtas aptikti atakas prieš vartotojų paskyras, autentifikavimo sistemas ir Active Directory infrastruktūrą. Sistema analizuoja autentifikacijos įvykius, privilegijų pokyčius bei įtartiną naudotojų elgseną.
Sprendimas leidžia greitai identifikuoti sudėtingas tapatybių atakas ir inicijuoti reagavimo veiksmus dar prieš įvykstant saugumo incidentui.
Pagrindinės funkcijos:
- Autentifikacijos anomalijų aptikimas.
- Privilegijų eskalavimo stebėsena.
- Kerberoasting aptikimas.
- Pass-the-Hash atakų identifikavimas.
- Golden Ticket veiklų aptikimas.
- Automatizuotas reagavimas į grėsmes.
Įsilaužimų aptikimo ir prevencijos sistema (IDPS)
Papildomas apsaugos sluoksnis, skirtas aptikti ir blokuoti įtartiną veiklą dar prieš jai sukeliant žalą organizacijai. Sprendimas analizuoja saugumo įvykius, identifikuoja grėsmių požymius ir padeda užkirsti kelią atakų plitimui infrastruktūroje.
Integracija su XDR platforma leidžia koreliuoti įvykius su kitais saugumo duomenimis ir automatizuoti reagavimo veiksmus.
Pagrindinės funkcijos:
- Grėsmių ir anomalijų aptikimas.
- Įtartinos veiklos analizė.
- Incidentų koreliacija.
- Integracija su XDR ir SIEM.
- Automatizuoti reagavimo veiksmai.
- Rizikų matomumo didinimas.
Mobiliųjų įrenginių apsauga (Mobile EDR)
Sprendimas skirtas apsaugoti organizacijos naudojamus mobiliuosius įrenginius nuo kibernetinių grėsmių. Užtikrinamas grėsmių aptikimas, rizikingų aplikacijų identifikavimas ir mobiliųjų įrenginių saugumo būklės stebėsena.
Paslauga padeda apsaugoti verslo duomenis darbuotojams dirbant iš bet kurios vietos ir naudojant mobiliąsias darbo priemones.
Pagrindinės funkcijos:
- Android ir iOS įrenginių apsauga.
- Kenkėjiškų aplikacijų aptikimas.
- Rizikingų konfigūracijų identifikavimas.
- Tinklo ir ryšio grėsmių stebėsena.
- Mobiliųjų įrenginių saugumo vertinimas.
- Centralizuotas valdymas ir ataskaitos.
Kaip veikia XDR?
XDR diegimas prasideda nuo organizacijos IT infrastruktūros, naudojamų sistemų ir kibernetinio saugumo poreikių įvertinimo. Atsižvelgiant į infrastruktūros ypatumus, parenkami tinkamiausi XDR komponentai ir suplanuojamos reikalingos integracijos su esamais saugumo bei IT sprendimais.
Įdiegus ir sukonfigūravus XDR platformą, prijungiami duomenų šaltiniai, tokie kaip darbo vietos, serveriai, tapatybių valdymo sistemos, debesijos paslaugos ir kiti saugumo sprendimai. Surinkti duomenys centralizuotai analizuojami, siekiant aptikti įtartiną veiklą, grėsmes ir galimus saugumo incidentus.
Veikimo metu XDR sprendimas nuolat stebi organizacijos aplinką, koreliuoja saugumo įvykius iš skirtingų šaltinių ir suteikia platesnį kontekstą apie galimas grėsmes. Tai leidžia greičiau identifikuoti incidentus, suprasti jų poveikį organizacijai ir imtis reikalingų reagavimo veiksmų.
„Blue Bridge“ specialistai padeda ne tik administruoti ir prižiūrėti XDR sprendimą, bet ir teikia rekomendacijas, padedančias stiprinti organizacijos kibernetinį saugumą, mažinti rizikas bei efektyviau valdyti saugumo incidentus.
Turime išskirtines ,,SentinelOne” MSSP partnerystės teises Baltijos šalyse!
Dažniausiai užduodami klausimai (D.U.K.)
XDR (Extended Detection and Response) – tai išplėstinio aptikimo ir reagavimo sprendimas, leidžiantis centralizuotai aptikti ir valdyti kibernetines grėsmes įvairiose organizacijos IT infrastruktūros dalyse.
Išplėstinis aptikimas ir reagavimas padeda organizacijoms greičiau aptikti grėsmes, efektyviau valdyti incidentus ir užtikrinti didesnį saugumo situacijos matomumą.
EDR orientuotas į galinių įrenginių apsaugą, o XDR apjungia platesnį duomenų šaltinių spektrą ir suteikia išsamesnį organizacijos saugumo vaizdą.
XDR prisideda prie grėsmių stebėsenos, incidentų aptikimo ir reagavimo procesų, kurie yra svarbūs įgyvendinant NIS2 reikalavimus.
Išplėstinio aptikimo ir reagavimo sprendimai tinkami organizacijoms, siekiančioms stiprinti kibernetinį saugumą ir efektyviau valdyti kibernetines rizikas.
Diegimo trukmė priklauso nuo organizacijos infrastruktūros, naudojamų sistemų ir pasirinktų funkcionalumų.
XDR padeda anksti aptikti grėsmes, greičiau reaguoti į incidentus ir sumažinti galimą jų poveikį organizacijai, tačiau nė viena saugumo priemonė negali garantuoti visiškos apsaugos.


