写点什么

今年你关注 XDR 了吗?谷歌云安全和七家公司成立 XDR 联盟

  • 2021-08-10
  • 本文字数:2106 字

    阅读完需:约 7 分钟

今年你关注 XDR 了吗?谷歌云安全和七家公司成立 XDR 联盟

 8 月 3 日,Exabeam 联合其他七家网络安全公司宣布成立 XDR 联盟。XDR 是一种新兴的安全产品集成套件,全称是 Extended Detection and Response(扩展检测和响应),其目标在于构建一个集合多种安全产品的框架,建立关于威胁检测、调查和响应的服务流程。XDR 联盟成员皆为网络安全供应商,分别是:Google Cloud Security、Mimecast、Netskope、SentinelOne、Armis、Expel 和 ExtraHop。根据联盟内成员此前在媒体上的发言,成立 XDR 联盟主要是为了应对不容乐观的网络安全形势,包括“隐藏 AI 和自动攻击”。

新生的 XDR 联盟

 

对于新出现的 XDR 联盟,其官网有一条说明代表了 XDR 和联盟的本质:“所有成员必须属于以下类别之一:拥有 XDR 解决方案或至少提供 XDR 技术堆栈的一个‘组件’。”

 

这说明其关键在于提供一套新的网络安全解决方案,能够跨越混合型 IT 架构,这种方案将囊括联盟内成员企业的主要产品方向,提供“一步到位”的网络安全平台。举个例子,成员 Mimecast 的主要业务方向是邮件安全,Netskope 主要业务方向是云、Web、私有应用的安全。当八家企业聚拢在一起,才形成全栈式的 XDR 服务。

 

作为联盟创始人,Exabeam 首席战略官 Gorka Sadowski 在媒体采访中表示:“我们正处于一个非常分散的行业转折点,需要我们供应商社区中的所有人齐心协力加强组织的网络安全管理平台。”

 

他称联盟成员是“网络安全领域最有远见的人士”,正在构建一个开放的 XDR 框架。

 

谷歌云副总裁兼云安全总经理 Sunil Potti 在媒体采访中表示,行业现在需要一个统一的平台,来高效存储、分析所有安全数据,这样才能充分检测新威胁。

 

在 XDR 的官网上,联盟也发布了一份 XDR 三层模型,这三层分别是:

 

  • 数据源与控制点(Data Sources & Control Points)

这一层主要由一流解决方案组成;

  • 引擎层(Engine)

这一层是 XDR 平台的 TDIR (TDIR 全名为:threat detection, investigation, and response)基础;

  • 内容层(Content)

这一层包括规范的、预先打包的内容,可推动、丰富 TDIR 工作流程。

 


XDR 并非一个全新的概念,从 2020 年末至今,XDR 不断地出现在大众的视线里,热度越来越高,Cisco、Fortinet、McAfee、Microsoft、Palo Alto Network 都推出了自己的 XDR 产品,这些公司的产品线较长,往往能以一己之力组装出一个完整的 XDR 解决方案,无需借助其他 SaaS 厂商的力量。

 

但到了 2021 年初,ESG 咨询公司发布了一份关于 XDR 的研究报告,报告却显示,现阶段 XDR 仍有许多问题:

 

  • 市场认知度差:报告显示,只有 24%的受访者表示熟悉 XDR,剩余 76% 表示稍有了解或完全不了解;

  • 如何与 SIEM(安全信息与事件管理) 保持协同:与大部分技术革新一样,如何与旧体系协作是个大问题,大多数公司需要的是增强 SIEM,而不是替换 SIEM;

  • 数据管理问题:受访者希望 XDR 能在底层的安全数据管道方面做得更好一些;

  • XDR 即服务:受访者希望 XDR 框架内的安全企业能够迅速转变服务模式。

 

而这些问题,相信也是促使 XDR 联盟成立的重要原因。

 

从 SIEM 到 XDR,关于网络安全的一个行业痛点

 

说 XDR 发展火热,是有 Gartner 的研究结果做参考的。

 

在 Gartner 发布的 2020 《Top Security and Risk Management Trends》报告中,在终端安全成熟度曲线、安全运维成熟度曲线中,XDR 皆出现在“创新触发”(Innovation Trigger)阶段。

 

虽然尚属早期,XDR 已被普遍认作为 SIEM 和 SOAR (全称为:Security Operations, Analytics, and Reporting)的可选替代方案。

 

单纯从技术角度,XDR 并没有什么出现技术进步,它更重要的意义是改变了安全产品的服务模式。举个例子,从前使用 SIEM 的厂商,要自己对接各类安全产品,做定制化的对接和开发,非常复杂;但用了 XDR ,所有的安全组件都被一键打包好了。

 

这值得网络安全圈兴师动众的研究、理解、实践,甚至围绕 XDR 成立相关联盟吗?毕竟,很多企业曾斥巨资建设 SIEM 。

 

如今,我们再次查看了 Gartner 发布的 《2021 年八大安全和风险管理趋势》,其中有一点或许间接解答了这个问题:

 

趋势五:安全厂商整合(Security Vendor Consolidation)

Gartner 2020 年首席信息调查官效力调查发现,78%的首席信息安全官从其网络安全厂商组合中获得的工具达到 16 个以上;12%达到 46 个以上。企业机构中数量众多的安全产品增加了复杂性、集成成本和人员需求。在 Gartner 最近的一项调查中,80%的 IT 组织表示,他们计划在未来三年内整合厂商。

Firstbrook 先生认为:“首席信息安全官希望整合他们必须使用的安全产品和厂商数量。通过减少安全解决方案的数量,他们可以更加轻松地正确配置这些解决方案并对警报作出响应,进而改善安全风险态势。但购买一个功能广泛的平台可能会带来成本和部署时间方面的不利影响。我们建议关注长期总拥有成本(TCO),以此作为衡量成功的标准。

 

在技术没有出现飞跃性进步的情况下,部署和维护成本却在飞快增加,这或许已经引起了业内整体的反思。从 SIEM 到 XDR,甚至到 DevSecOps,大家始终在强调无论是从产品层面,还是组织层面,都要用合力替代点状发力。

 

XDR 或许就是这种趋势下,相对具象的行业变化。未来 XDR 联盟是否能在一定程度对安全行业的发展方向施加影响,我们拭目以待。

2021-08-10 10:422775

评论

发布
暂无评论
发现更多内容

对比传统数据仓库,实时数仓的四大优势

雨果

数据仓库 实时数仓

Flowable 流程实例的挂起(暂停)与激活

江南一点雨

Java springboot workflow flowable

初学开发必看:何为Git,何为SVN

华为云开发者联盟

开发 华为云 企业号十月 PK 榜

共筑计算新生态共赢数字新时代,云和恩墨大讲堂 x openGauss Meetup x 鲲鹏生态孵化营(成都站)圆满落幕

openGauss

OpenStack第26版Zed已发布

Geek_2d6073

Mysql开发实践:加载共享库时出错:libaio解决方案

华为云开发者联盟

数据库 后端 企业号十月 PK 榜

Java面试官:你能写个LRU缓存吗?

一灯架构

Java java面试 10月月更

Github访问量过百万!阿里内部至尊级分布式事务手册,实至名归!

Geek_0c76c3

Java 数据库 开源 程序员 开发

学会一行CSS即可提升页面滚动性能

茶无味的一天

CSS JavaScript chrome 前端 js

CUDA入门教程;Transformer太火不是好事?;探求GPU极限性能的利器|AI系统前沿动态

OneFlow

人工智能 前沿动态

太神了!阿里p7大佬总结的Java面试心得,起始—进阶—突击,一应俱全!

Geek_0c76c3

Java 数据库 开源 程序员 架构

非常好用统计接口耗时小工具,Java程序员强烈推荐

一灯架构

Java Java 面试 10月月更

DeepRec 大规模稀疏模型训练推理引擎

阿里云大数据AI技术

深度学习 推理 稀疏模型 企业号十月 PK 榜

2022最强Java面试八股文,大厂offer直通车(跳槽天花板就是你)

程序知音

java面试 后端技术 Java面试八股文 Java后端开发 后端架构开发

传统大型国企云原生转型,如何解决弹性、运维和团队协同等问题

阿里巴巴云原生

阿里云 Serverless 云原生

人保科技正式加入openGauss社区

openGauss

转:浏览器的同源策略

小江

JavaScript 同源策略

Java8已经发布7年了,不会还有人没用过CompletableFuture吧

一灯架构

Java java面试 10月月更

Spark数据倾斜解决

五分钟学大数据

大数据 spark 10月月更

《软件开发的201个原则》思考:8.与客户/用户沟通

非晓为骁

个人成长 软件工程 软件开发201原则

中科星图正式加入openGauss社区

openGauss

openGauss 社区 2022 年 8 月运作报告

openGauss

5 分钟完成 ZooKeeper 数据迁移

阿里巴巴云原生

阿里云 微服务 云原生 MSE

东方大唐正式加入openGauss社区

openGauss

神州数码正式加入openGauss社区

openGauss

zookeeper-watcher、事务、分布式锁的API使用

zarmnosaj

10月月更

实践GoF的设计模式:访问者模式

华为云开发者联盟

开发 华为云 企业号十月 PK 榜

读书笔记|妙趣横生的图灵奖获得者漫画

宇宙之一粟

读书笔记 漫画 10月月更 图灵

Plan Stitch:一种使用缝合物理计划解决查询计划性能退化问题的方法

KaiwuDB

数据库 缝合物理计划 计划回退

带你了解5个幽灵攻击与编译器中的消减方法

华为云开发者联盟

后端 开发 编译器 企业号十月 PK 榜

玩转分布式架构下的可观测性

博睿数据

可观测性 Skywalking Bonree Server 博睿数据数据链DNA 智能运维AIOps

今年你关注 XDR 了吗?谷歌云安全和七家公司成立 XDR 联盟_安全_王一鹏_InfoQ精选文章