XDR
Extended Detection and Response (XDR) adalah platform keamanan yang mengintegrasikan deteksi dan respons di berbagai layer keamanan: endpoint, network, email, cloud workload, dan identity. XDR menggabungkan dan mengkorelasikan data dari berbagai sumber untuk memberikan visibilitas holistik dan otomatisasi respons.
Perbedaan XDR dengan Solusi Lain:
- EDR (Endpoint Detection & Response) - Hanya fokus pada endpoint (laptop, server)
- NDR (Network Detection & Response) - Hanya fokus pada traffic jaringan
- XDR - Mengintegrasikan endpoint, network, email, cloud, dan identity dalam satu platform
Komponen XDR:
- Endpoint XDR - Deteksi ancaman pada endpoint: malware, ransomware, fileless attacks
- Network XDR - Analisis traffic jaringan: C2 communication, lateral movement, data exfiltration
- Email XDR - Keamanan email: phishing, BEC, malicious attachments
- Cloud XDR - Keamanan cloud workload: misconfiguration, IAM abuse, cryptojacking
- Identity XDR - Deteksi ancaman berbasis identitas: credential abuse, privilege escalation
Kemampuan Utama:
- Correlation & Analytics - Mengkorelasikan alert dari berbagai sumber untuk mengurangi false positive
- Automated Response - Playbook otomatis: isolate endpoint, block IP, revoke token
- Threat Hunting - Pencarian ancaman proaktif menggunakan data terintegrasi
- Investigation - Root cause analysis dengan data dari seluruh layer dalam satu console
Vendor XDR: CrowdStrike Falcon, SentinelOne Singularity, Trend Micro Vision One, Palo Alto Cortex XDR, Microsoft 365 Defender.