TDCTF Academy Logo TDCTF ACADEMY

XDR

Extended Detection and Response (XDR) adalah platform keamanan yang mengintegrasikan deteksi dan respons di berbagai layer keamanan: endpoint, network, email, cloud workload, dan identity. XDR menggabungkan dan mengkorelasikan data dari berbagai sumber untuk memberikan visibilitas holistik dan otomatisasi respons.

Perbedaan XDR dengan Solusi Lain:

  • EDR (Endpoint Detection & Response) - Hanya fokus pada endpoint (laptop, server)
  • NDR (Network Detection & Response) - Hanya fokus pada traffic jaringan
  • XDR - Mengintegrasikan endpoint, network, email, cloud, dan identity dalam satu platform

Komponen XDR:

  1. Endpoint XDR - Deteksi ancaman pada endpoint: malware, ransomware, fileless attacks
  2. Network XDR - Analisis traffic jaringan: C2 communication, lateral movement, data exfiltration
  3. Email XDR - Keamanan email: phishing, BEC, malicious attachments
  4. Cloud XDR - Keamanan cloud workload: misconfiguration, IAM abuse, cryptojacking
  5. Identity XDR - Deteksi ancaman berbasis identitas: credential abuse, privilege escalation

Kemampuan Utama:

  • Correlation & Analytics - Mengkorelasikan alert dari berbagai sumber untuk mengurangi false positive
  • Automated Response - Playbook otomatis: isolate endpoint, block IP, revoke token
  • Threat Hunting - Pencarian ancaman proaktif menggunakan data terintegrasi
  • Investigation - Root cause analysis dengan data dari seluruh layer dalam satu console

Vendor XDR: CrowdStrike Falcon, SentinelOne Singularity, Trend Micro Vision One, Palo Alto Cortex XDR, Microsoft 365 Defender.

PADA HALAMAN INI

Tidak ada sub-judul