segurança

O Que É XDR?

O Que É XDR?

O Extended Detection and Response (XDR) é uma ferramenta que atua a partir de uma inteligência artificial, monitorando o comportamento de usuários e protegendo sistemaa em casos de tentativa de invasão. Ele é um avanço do Endpoint Detection and Response (EDR), que analisa, em tempo real, devices móveis, como os notebooks, agindo mais como uma assinatura de antivírus. 

Continue a leitura para entender mais sobre o tema.

 

O que é XDR?

O Extended Detection and Response é uma solução que detecta e responde a ameaças em um sistema de forma mais sofisticada e completa do que as assinaturas de antivírus.

Por exemplo, ele é capaz de detectar que um usuário abriu um documento, o que é um comportamento normal, porém identifica quando, após essa ação,  começam diversas tentativas de logon em várias máquinas. Essas atividades estranhas serão notificadas e a ferramenta interrompe esses processos logo no início, bloqueando essas atitudes suspeitas, que podem configurar  um ciberataque.

Com o avanço do movimento Bring Your Own Device (BYOD), ou seja, de trabalho realizado pelas pessoas com seus próprios dispositivos ao invés de uma rede de computadores da empresa, a segurança contra ciberataques tornou-se ainda mais essencial. Por esse motivo, conhecer e investir em soluções de XDR é tão importante para prevenir o seu negócio de sofrer invasões.

 

Principais funções e vantagens do XDR

O XDR trabalha em cima de inteligência artificial com análise heurística de comportamento com mais profundidade, sendo capaz de detectar um processo que não é normal de acontecer e tomar ações rapidamente para mitigar riscos. Ele isola todo o malware ou qualquer outro tipo de arquivo malicioso que seja encontrado e os destrói. 

A ferramenta é responsável por analisar milhares de registros de informações utilizando a sua automação para garantir a segurança de dados. 

 

Qual a relação do XDR com o SIEM e SOAR?

O Extended Detection and Response é uma solução complementar ao SIEM (Security Information and Event Management) e ao SOAR (Security Orchestration, Automation and Response), que em cima de predefinições faz, automaticamente ou manualmente, via um analista, ações contra invasões no exchange, por exemplo, que faz bloqueio de firewall, suspende a máquina, impede novas conexões para a proteção.

As três ferramentas funcionam juntas para prevenir esses ataques. No entanto, a vantagem é que o próprio XDR pode fazer esse bloqueio, independente de ter as outras duas ferramentas ou não. 

Essas são algumas das principais informações sobre o sistema XDR. Para entender o seu complemento, leia também o artigo sobre o que é EDR.

Posts relacionados

A Lei Geral de Proteção de Dados entrou em vigor no Brasil com o objetivo de garantir mais privacidade aos cidadãos
O Single Sign-On (SSO) se tornou uma solução tecnológica essencial para garantir a segurança cibernética em empresas de todos os tamanhos.
A Qriar é parceira da IBM no Brasil, ajudando empresas a implementar e personalizar as soluções de cibersegurança que a marca oferece para a realidade da sua organização. 

Agendar demonstração gratuita

Preencha os campos e nossa equipe entrará em contato para agendarmos sua demonstração gratuita.

telefone

+55 (11) 2386-7515

e-mail

comercial@qriar.com

telefone

+55 (11) 2386-7515

e-mail

comercial@qriar.com

Tem alguma dúvida?
Podemos te ajudar
pelos nossos canais.

Você está com dúvidas ou precisa relatar um problema com algum produto ou serviço? Nós podemos ajudar. 

telefone

+55 (11) 2386-7515

e-mail

comercial@qriar.com

telefone

+55 (11) 2386-7515

e-mail

comercial@qriar.com