Nell’ambito di un panorama di minacce in costante sviluppo, la soluzione Extended Detection and Response è di rilevante supporto alle aziende per migliorare i tempi di individuazione e risposta dei propri team di sicurezza agli incidenti. Un approccio maturo alla cybersecurity, che può ottimizzare la resilienza IT delle organizzazioni.

Funzionalità di rilevamento e risposta estesi
Evoluzione sia dell’approccio EDR (Endpoint Detection and Response), mirato in primis alle soluzioni di sicurezza degli endpoint (circoscritte a un solo livello di sicurezza) – sia dell’analisi del traffico di rete (Network Traffic Analysis, NTA), volta ad estrarre informazioni su potenziali cyber minacce – l’architettura aperta di cybersecurity XDR (Extended Detection and Response) rappresenta un metodo alternativo al tradizionale rilevamento delle minacce e risposta agli incidenti (Threat Detection, Investigation, and Response, TDIR).
In particolare, questa soluzione di sicurezza informatica riduce i tempi medi sia di rilevamento (Mean Time To Detect, MTTD) sia di risposta (Mean Time To Repair, MTTR) dei team di cybersecurity, a beneficio della resilienza complessiva delle aziende contro possibili, nuovi attacchi.
Integrando la protezione in una gamma più vasta di prodotti (non solo endpoint, ma anche e-mail, applicazioni, reti, carichi di lavoro cloud, dati) i sistemi XDR sono in grado di completare procedure di rilevamento e risposta all’interno di più ambienti. Con un duplice vantaggio per i team di cybersecurity: acquisire dati più completi (e contestualizzati) e identificare le minacce in modo più veloce e funzionale.
Approccio Extended Detection and Response
Vero e proprio investimento strategico per le aziende disposte a tutelare i propri asset digitali, una tecnologia di sicurezza avanzata XDR consente di posizionarsi un passo avanti nelle soluzioni di cybersecurity. Facendo leva su tre funzionalità chiave:
- Raccolta dei dati: prevede l’aggregazione di grandi volumi di dati, attraverso la capacità di monitorare i sistemi, rilevare gli eventi e generare così gli avvisi. Sono tutte informazioni preziose per elaborare la risposta agli incidenti.
- Rilevamento delle minacce: l’architettura XDR diventa un archivio di analisi degli eventi: analizzando gli alert, è possibile valutare lo stato della rete e dei sistemi. Quindi, segnalare quelli critici che indicano la presenza di minacce.
- Risposta agli incidenti: individuata la criticità, gli esperti di sicurezza possono approntare la risposta più idonea. Nel momento in cui la minaccia è stata rimossa, vengono aggiornati le politiche e i sistemi di sicurezza interna.
Il framework XDR permette agli amministratori di intervenire rapidamente non appena viene rilevata una minaccia. Grazie all’intelligenza artificiale (IA) e al Machine Learning, questa tecnologia riesce a riconoscere e analizzare in tempo reale attivià e comportamenti sospetti. In tal modo, la risposta non solo è efficace, ma soprattutto tempestiva.
Differenze tra XDR e altre soluzioni di cybersecurity
Lo abbiamo anticipato: una piattaforma di rilevamento e risposta estesi è differente da altri strumenti di sicurezza informatica. Nonostante sia possibile ottenere risultati soddisfacenti combinando soluzioni EDR e sistemi SIEM (Security Incident and Event Management), l’approccio Extended Detection and Response consente infatti alle organizzazioni di difendersi proattivamente, offrendo visibilità e analisi dei dati unificate e integrate all’interno delle proprie risorse.
In particolare, la differenza tra sistemi XDR e SIEM è che quest’ultimo adotta un approccio più generale che lo rende meno efficiente delle piattaforme Extended Detection and Response (altamente specializzate nel raccogliere e correlare le informazioni di sicurezza nonché capaci di rilevare attacchi e minacce con meno impegno).
Un ulteriore esempio di confronto: mentre i software SOAR (Security Orchestration, Automation and Response) – che aiutano le organizzazioni a gestire in automatico gli avvisi di sicurezza IT e ad acquisire dati sulle minacce – permettono di integrare tecnologie su cui i clienti hanno già investito ricerca e licenze per l’implementazione e l’ottimizzazione, la soluzione XDR è pensata per essere un “SOAR-lite”: un applicativo dall’utilizzo immediato e intuitivo, che bypassa qualsivoglia soluzione di sicurezza “isolata” o visione a compartimenti stagni.



