Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Wat betekenen de acroniemen EDR, XDR en MXDR?

Cybersecurity-artikelen zijn vaak doorspekt met jargon en acroniemen. In artikel leggen we een aantal van deze afkortingen uit. Cyberaanvallen worden steeds geavanceerder, wat betekent dat organisaties ook nieuwe beschermingmethoden moeten aanwenden om deze complexe dreigingen tegen te gaan. Denk bijvoorbeeld aan Extended Detection and Response (EDR), de voorloper van nog een ander acroniem: XDR. Hoewel XDR het afgelopen jaar veel aandacht heeft gekregen, is het nog steeds een concept waar verwarring over bestaat. Hieronder leggen we uit hoe de detectie- en response-oplossingen EDR, XDR, MXDR, SIEM en SOAR zich tot elkaar verhouden.

EDR

Met een Extended Detection and Response (EDR)-oplossing kan een organisatie endpoints controleren op verdacht gedrag en wordt elke afzonderlijke activiteit en gebeurtenis vastgelegd. Vervolgens wordt informatie gecorreleerd om context te bieden en zo geavanceerde dreigingen te detecteren. Ten slotte voert EDR geautomatiseerde responsactiviteiten uit. Denk hierbij aan het bijna realtime isoleren van een geïnfecteerd endpoint van het netwerk.

XDR

XDR is in feite de evolutie van EDR. EDR verzamelt en correleert activiteiten over meerdere endpoints, terwijl XDR automatisch gegevens verzamelt en correleert over meerdere beveiligingsvectoren en die presenteert in één overzicht. Dit maakt snellere detectie van dreigingen mogelijk, zodat beveiligingsanalisten snel kunnen reageren voordat de impact van de dreiging groter wordt.

Het verschil tussen XDR en SIEM

Als we spreken over XDR, dan denken sommige mensen meteen aan een Security Information & Event Management (SIEM)-tool. Maar XDR en SIEM zijn twee verschillende dingen. SIEM verzamelt en analyseert grote hoeveelheden loggegevens uit de hele onderneming, en slaat deze op voor verschillende use cases. Denk aan governance en compliance, heuristische/gedragsdetectie van dreigingen zoals UEBA en het zoeken naar telemetriebronnen voor IOC's of atomaire indicatoren.

Het kost veel tijd en inspanning om SIEM-tools te implementeren. Bovendien kunnen security-teams overweldigd raken door het enorme aantal meldingen van een SIEM, waardoor het SOC kritieke waarschuwingen over het hoofd ziet. Het blijft ook een passief analytisch hulpmiddel dat bij een dreiging waarschuwingen geeft. Het XDR-platform is bedoeld om de uitdagingen van de SIEM-tool op te lossen en omvat gedragsanalyse, dreigingsinformatie, gedragsprofilering en analyse.

Het verschil tussen XDR en SOAR

Security Orchestration & Automated Response (SOAR)-platforms worden gebruikt door security-teams om meerfasen-playbooks te maken en uit te voeren, die acties automatiseren in een API-verbonden ecosysteem van beveiligingsoplossingen. XDR daarentegen zal ecosysteemintegraties mogelijk maken en mechanismen bieden om eenvoudige acties tegen beveiligingscontroles van derden te automatiseren. SOAR is complex, kostbaar en vereist een zeer volwassen SOC om partnerintegraties en draaiboeken te implementeren en te onderhouden. XDR is bedoeld als 'SOAR-lite': een eenvoudige, intuïtieve, zero-code-oplossing die bruikbaarheid biedt van het XDR-platform tot verbonden beveiligingstools.

Wat is MXDR?

Managed Extended Detection and Response (MXDR) breidt MDR-services uit over de hele organisatie om een ​​volledig beheerde oplossing te krijgen die beveiligingsanalyses en -operations, geavanceerde threat hunting, detectie en snelle respons in endpoint-, netwerk- en cloudomgevingen omvat. Een MXDR-service breidt de XDR-mogelijkheden van de klant uit met MDR-services voor extra monitoring, onderzoeken, het opsporen van dreigingen en responsmogelijkheden.

Vaak is het moeilijk te begrijpen wat elke detectie- en responsoplossing biedt, vooral wanneer acroniemen van leverancier tot leverancier verschillen en verschillende dingen kunnen betekenen. Hopelijk is met dit artikel een aantal zaken toch verduidelijkt.

Dit artikel delen:

Reacties

En van welke externe partij is dit dan?

Uw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met uw persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2022-11-07T15:25:00.000Z
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.