<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Services (MDR, XDR, MTR) &#8211; VACIF</title>
	<atom:link href="https://vacif.com/category/huong-dan-tai-lieu/bao-mat/security-services-mdr-xdr-mtr/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Jun 2024 03:51:30 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Security Services (MDR, XDR, MTR) &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>XDR hoạt động như thế nào và lợi ích</title>
		<link>https://vacif.com/xdr-hoat-dong-nhu-the-nao-va-loi-ich/</link>
					<comments>https://vacif.com/xdr-hoat-dong-nhu-the-nao-va-loi-ich/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 29 Sep 2022 03:30:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Security Services (MDR, XDR, MTR)]]></category>
		<category><![CDATA[XDR hoạt động như thế nào và lợi ích]]></category>
		<guid isPermaLink="false">https://w2.vacif.com/?p=929</guid>

					<description><![CDATA[1.XDR hoạt động như thế nào? Các sản phẩm Extended Detection and Response (XDR) gia tăng giá trị bằng cách hợp nhất nhiều sản phẩm bảo mật thành một nền tảng phát hiện và ứng phó sự cố bảo mật thống nhất và gắn kết. XDR là bước cải tiến hiệu quả của các nền [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><strong>1.XDR hoạt động như thế nào?</strong></h1>



<p>Các sản phẩm Extended Detection and Response (XDR) gia tăng giá trị bằng cách hợp nhất nhiều sản phẩm bảo mật thành một nền tảng phát hiện và ứng phó sự cố bảo mật thống nhất và gắn kết. XDR là bước cải tiến hiệu quả của các nền tảng phát hiện và phản hồi điểm cuối (EDR) thành một công cụ ứng phó sự cố cơ bản. Việc phát hiện các mối đe dọa nâng cao ngày nay đòi hỏi nhiều hơn một tập hợp các giải pháp điểm. XDR có thể tối ưu hóa phản hồi trong bối cảnh nâng cao.</p>



<p>Bảo mật Extended Detection and Response (XDR) có khả năng phát hiện và phản hồi mối đe dọa nâng cao bao gồm:</p>



<ul class="wp-block-list">
<li>Chuyển đổi một lượng lớn các cảnh báo thành số lượng sự cố nhỏ hơn để có thể tập trung vào điều tra thủ công</li>



<li>Cung cấp các tùy chọn ứng phó sự cố tích hợp có bối cảnh cần thiết từ tất cả các thành phần bảo mật để giải quyết các cảnh báo một cách nhanh chóng</li>



<li>Cung cấp các tùy chọn phản hồi vượt ra ngoài các điểm kiểm soát cơ sở hạ tầng, bao gồm mạng và thiết bị đầu cuối</li>



<li>Cung cấp khả năng tự động hóa cho các tác vụ lặp lại</li>



<li>Giảm đào tạo và nâng cấp hỗ trợ Cấp 1 bằng cách cung cấp trải nghiệm quản lý và quy trình làm việc chung trên các thành phần bảo mật</li>



<li>Cung cấp nội dung phát hiện khả dụng và chất lượng cao mà không cần điều chỉnh hoặc điều chỉnh không đáng kể.</li>
</ul>



<p>XDR cải thiện các chức năng quan trọng của SOC khi ứng phó với một cuộc tấn công trong môi trường hoạt động:</p>



<p><strong>Phát hiện</strong></p>



<p>Xác định nhiều mối đe dọa và có ý nghĩa hơn bằng cách kết hợp phép đo từ xa đến thiết bị đầu cuối với danh sách các nhà cung cấp kiểm soát bảo mật ngày càng tăng cũng như các sự kiện bảo mật được thu thập và phân tích bởi các nền tảng thông tin bảo mật và phân tích.</p>



<p><strong>Điều tra</strong></p>



<p>Hợp tác giữa người và máy tạo mối tương quan với tất cả thông tin về mối đe dọa liên quan và áp dụng bối cảnh bảo mật tình huống để giảm nhanh hơn tín hiệu từ nhiễu và hỗ trợ định danh các vấn đề.</p>



<p><strong>Khuyến nghị</strong></p>



<p>Đưa ra các khuyến nghị theo quy định cho các chuyên gia phân tích để điều tra thêm thông qua các truy vấn bổ sung cũng như đề ra các hành động ứng phó liên quan nhằm cải thiện hiệu quả việc ngăn chặn hoặc khắc phục rủi ro hoặc mối đe dọa được phát hiện.</p>



<p><strong>Săn tìm</strong></p>



<p>Cung cấp khả năng truy vấn chung trên một kho dữ liệu bao gồm phép đo cảm biến từ xa của nhiều nhà cung cấp để tìm kiếm các hành vi mối đe dọa đáng ngờ, giúp những người săn tìm mối đe dọa xác định vị trí và thực hiện hành động dựa trên các khuyến nghị.</p>



<p>Nền tảng XDR toàn diện đòi hỏi nhà cung cấp đưa ra danh mục sản phẩm và hệ sinh thái đối tác theo bề rộng, bề sâu và mức độ ổn định của thị trường để kết nối liên tục và có ý nghĩa và tìm ra mối tương quan của của những thông tin phát hiện qua nhiều cảnh báo. Nền tảng XDR tự động hiểu bối cảnh, ưu tiên rủi ro và đưa ra biện pháp ứng phó có thể dễ dàng bố trí trong toàn tổ chức.</p>



<h1 class="wp-block-heading"><strong>2.Lợi ích của giải pháp XDR?</strong></h1>



<h2 class="wp-block-heading">2.1. Tăng cường phát hiện, phản ứng và bảo vệ</h2>



<p>Khi các tác nhân đe dọa và các cuộc tấn công tiếp tục phát triển, việc quản lý rủi ro ngày càng trở nên phức tạp. Tổ chức của bạn phải có khả năng phát hiện và phản ứng với các mối đe dọa trong thời gian thực, được hỗ trợ bởi các công cụ và thông tin chi tiết phù hợp</p>



<p>Một giải pháp XDR:</p>



<ul class="wp-block-list">
<li>Chia sẻ thông tin tình báo về mối đe dọa cục bộ ngay lập tức trên các sản phẩm bảo mật thành phần để ngăn chặn mối đe dọa hiệu quả.</li>



<li>Kết hợp các tín hiệu yếu từ các thành phần thành các tín hiệu mạnh về mục đích xấu và tích hợp dữ liệu để phân tích cảnh báo nhanh hơn.</li>



<li>Cung cấp cấu hình tập trung với hướng dẫn có trọng số để giúp ưu tiên các hoạt động.</li>
</ul>



<p>Thời gian trung bình để ứng phó với một sự cố toàn cầu là 20,9 giờ. Các cuộc tấn công mạng tăng 31% từ năm 2020 đến năm 2021.</p>



<h2 class="wp-block-heading">2.2. Nâng cao năng suất</h2>



<p>Trung tâm điều hành an ninh (SOC) thường có số lượng nhân viên hạn chế nhưng lại có số lượng lớn các công cụ bảo mật để quản lý. Điều này làm ảnh hưởng đến năng suất và tốc độ khi bạn cần nhất — để đón đầu các mối đe dọa ngày càng tăng.</p>



<p>Một giải pháp XDR:</p>



<ul class="wp-block-list">
<li>Chuyển các luồng cảnh báo thành ít sự cố hơn để điều tra thủ công.</li>



<li>Giải quyết các cảnh báo một cách nhanh chóng bằng cách sử dụng ứng phó sự cố tích hợp với ngữ cảnh từ tất cả các thành phần.</li>



<li>Tự động hóa các công việc lặp đi lặp lại, giải phóng nhân viên để có nhiều giá trị gia tăng hơn.</li>
</ul>



<p>Đến năm 2025, 70% tổ chức sẽ hợp nhất số lượng nhà cung cấp bảo mật vòng đời của các ứng dụng gốc đám mây thành tối đa ba nhà cung cấp. Đến năm 2025, ba phần tư các tổ chức lớn sẽ tích cực theo đuổi chiến lược hợp nhất nhà cung cấp, tăng từ khoảng một phần tư hiện nay.</p>



<h2 class="wp-block-heading">2.3. Tổng chi phí sở hữu thấp hơn</h2>



<p>Các tổ chức muốn tăng hiệu quả hoạt động bảo mật. Tuy nhiên, việc mua các sản phẩm tốt nhất và xây dựng các giải pháp tùy chỉnh rất tốn kém và chúng có thể không đủ linh hoạt cho bối cảnh an ninh trong tương lai.</p>



<p>Một giải pháp XDR:</p>



<ul class="wp-block-list">
<li>Giúp tăng năng suất và giảm chi phí mua sắm.</li>



<li>Tạo ra các khả năng mạnh mẽ mà không cần các giải pháp tùy chỉnh.</li>



<li>Mang lại thời gian nhanh chóng để đánh giá giá trị như một tích hợp có thể thích ứng, vượt trội.</li>
</ul>



<p>70% tổ chức đã đầu tư hoặc có kế hoạch đầu tư vào XDR. Đến năm 2027, 50% người mua bảo mật tầm trung sẽ tận dụng tính năng phát hiện và phản hồi mở rộng (XDR) để thúc đẩy hợp nhất các công nghệ bảo mật không gian làm việc, chẳng hạn như điểm cuối, đám mây và danh tính.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/xdr-hoat-dong-nhu-the-nao-va-loi-ich/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>XDR là gì?</title>
		<link>https://vacif.com/xdr-la-gi/</link>
					<comments>https://vacif.com/xdr-la-gi/#respond</comments>
		
		<dc:creator><![CDATA[Long Nguyen]]></dc:creator>
		<pubDate>Thu, 29 Sep 2022 03:28:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Security Services (MDR, XDR, MTR)]]></category>
		<category><![CDATA[XDR là gì?]]></category>
		<guid isPermaLink="false">https://w2.vacif.com/?p=926</guid>

					<description><![CDATA[1.Extended Detection and Response là gì? XDR là viết tắt của &#8216;Extended Detection and Response.&#8217; Đây là một cách tiếp cận mới và tiến bộ để điều phối một cơ sở hạ tầng an ninh mạng hoàn chỉnh. XDR tạo điều kiện thuận lợi cho việc phát hiện mối đe dọa mở rộng trên nhiều [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><strong>1.Extended Detection and Response là gì?</strong></h1>



<p>XDR là viết tắt của &#8216;Extended Detection and Response.&#8217; Đây là một cách tiếp cận mới và tiến bộ để điều phối một cơ sở hạ tầng an ninh mạng hoàn chỉnh. XDR tạo điều kiện thuận lợi cho việc phát hiện mối đe dọa mở rộng trên nhiều điểm bảo mật và tạo ra một môi trường báo cáo phức tạp và khả năng phản hồi.</p>



<p>Chữ &#8216;X&#8217; trong XDR truyền đạt khái niệm tích hợp nhiều điểm kiểm soát bảo mật và nguồn dữ liệu, chữ &#8216;D&#8217; để phát hiện mối đe dọa nhanh hơn, thông minh hơn và mạnh mẽ hơn với phân tích nâng cao ML. Chữ &#8216;R&#8217; đề cập đến phản hồi nhanh chóng và điều tra thông qua tự động hóa. Để tận dụng lợi ích của XDR, nó phải cung cấp các giải pháp đa dạng cung cấp khả năng cập nhật hoàn toàn cơ sở hạ tầng an ninh mạng.</p>



<p>XDR tự động thu thập và đối chiếu dữ liệu trên nhiều vectơ bảo mật, tạo điều kiện phát hiện mối đe dọa nhanh hơn để các nhà phân tích bảo mật có thể phản hồi nhanh chóng trước khi phạm vi của mối đe dọa mở rộng.</p>



<p>Trong khi các phương pháp tiếp cận truyền thống chỉ cung cấp khả năng hiển thị theo lớp đối với các cuộc tấn công như EDR cho điểm cuối hoặc NTA cho mạng, XDR có tiềm năng cung cấp khả năng hiển thị và kiểm soát thống nhất trên tất cả các điểm bảo mật.</p>



<p>Mặc dù các giải pháp hiển thị phân lớp này có hiệu quả, nhưng chúng thường không phát hiện được phạm vi đầy đủ của các mối đe dọa. Ví dụ, EDR, mặc dù có hiệu quả cao và là một bổ sung tuyệt vời cho quản lý điểm cuối, tùy thuộc vào tính chất mạnh mẽ của giải pháp EDR, có thể chỉ phát hiện 26% véc tơ tấn công ban đầu. Vấn đề khác với một giải pháp EDR không phức tạp đang tạo ra một sản xuất cảnh báo cao mà nhiều quản trị viên sẽ có xu hướng bỏ qua.</p>



<h1 class="wp-block-heading"><strong>2.Tại sao doanh nghiệp cần XDR?</strong></h1>



<p>Các mối đe dọa tiếp tục được mở rộng. Các tổ chức cần và sẽ tiếp tục tăng cường cấu trúc an ninh mạng của họ. Tuy nhiên, khi số lượng các giải pháp bảo mật được triển khai ngày càng tăng trong doanh nghiệp, năng lực quản lý chúng và phản hồi hiệu quả các cảnh báo của chúng cũng tăng lên; do đó, việc tích hợp các giải pháp vào một môi trường dễ quản lý hơn sẽ trở nên cần thiết.</p>



<p>Khi các phần tử độc hại trở nên tinh vi hơn trong các chiến thuật, kỹ thuật và quy trình của chúng, việc vượt qua cuộc tấn công của chúng thành công sẽ khiến tổ chức phải xắn tay áo và thực hiện các hàng rào bảo mật hiệu quả và hiệu quả.</p>



<p>Có thể là một thách thức đối với các tổ chức trong việc quản lý tổng thể các giải pháp bảo mật được triển khai, báo cáo và sản xuất cảnh báo của họ. Quản trị viên có thể nhanh chóng bị choáng ngợp bởi toàn bộ dữ liệu được tạo ra từ nhiều vị trí và hệ thống và quản lý một cảnh báo bảo mật luồng nhất quán.</p>



<p>XDR cho phép các tổ chức và quản trị viên hệ thống quản lý các giải pháp bảo mật đã triển khai và quan trọng nhất là quản lý dữ liệu được sản xuất của họ và hành động nhanh chóng và hiệu quả trên các cảnh báo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/xdr-la-gi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
