- 7
- 0
- 约1.59千字
- 约 4页
- 2021-10-27 发布于重庆
- 举报
XDR推动EDR的终结?包括:推动这个趋势的因素有多个、XDR的优势等,适合编制项目解决方案和进行信息安全产品培训。
XDR推动EDR的终结?
导语
EDR在终端上取得了一定的成功,但是整个IT环境也在悄悄改变。不仅仅需要终端的安全防护,还有网络的防护、云端的防护等。XDR的概念随之产生,那XDR的出现是否会推动EDR的终结?
近年来,许多组织在EDR产品上的成功可能恰恰加速了这项技术的终结。
一、推动这个趋势的因素有多个
XDR的出现将EDR推到了风口浪尖。比如,Forrester将XDR的快速出现视为企业减缓云端威胁的手段之一。而Gartner,则把XDR工具和机器学习,以及自动化能力,认为是改进威胁检测准确率和安全生产效率的关键,尤其是在SOC环境中。在近日的一项调研中,ESG发现大约有70%的企业正在考虑,甚至已经开始使用XDR了。另一项由Ponemon Institute代表火眼进行的调研则发现,外国企业2020年在XDR上的投入意向约为333,150美元,而SIEM只有183,150美元,SOAR则有345,150美元。
首要原因,是人员不足的SOC团队完全没有足够的时间深入调查和响应他们组织面临的每一个威胁,尤其是现在有太多的安全让人目不暇接的情况下。
另一方面,许多安全专家发现了XDR中的价值,也在想方设法将这些能力拓展到终端以外的地方。
虽然EDR提供了有效的终端检测和响应能力,安全团队还需要终端以外的遥测能力。XDR能够通过将EDR数据和其他遥测数据集成,提供其他业务部分需要的
原创力文档

文档评论(0)