XDR savieno datus no dažādām drošības sistēmām, lai uzlabotu sadarbspēju draudu noteikšanā un reaģēšanā. Tas paplašina redzamību un samazina laiku, kas nepieciešams, lai noteiktu un neitralizētu draudus. XDR nodrošina uzlabotu draudu izsekošanu un medības visās drošības jomās, izmantojot vienotu vadības konsoli.
XDR darbības soļi:
- Pārsūtīšana – Savāc un normalizē lielu datu apjomu no galiekārtām, mākoņresursiem, identitātes avotiem, e-pasta, tīkla trafika, virtuālajiem konteineriem un citiem avotiem.
- Noteikšana – Analizē un korelē datus, automātiski identificējot slēptus draudus, izmantojot mākslīgo intelektu (AI) un mašīnmācīšanos (ML).
- Reaģēšana – Prioritizē draudu izlūkošanas datus pēc bīstamības līmeņa, ļaujot drošības speciālistiem analizēt, pārskatīt jaunus incidentus un automatizēt izmeklēšanas un reaģēšanas darbības.
