Quanto mais di­ver­si­fi­cada for a ar­qui­te­tura de TI, com vários tipos de dis­po­si­ti­vos de usuário co­nec­ta­dos, nuvens e ser­vi­do­res, mais di­ver­si­fi­ca­dos são também os tipos de ameaças virtuais. Nesse contexto, o XDR (Extended Detection and Response) é uma solução de segurança moderna e potente composta por muitas fer­ra­men­tas de análise e segurança. Como um conceito geral, o XDR cobre quase todos os níveis de TI, executa análises de segurança em tempo real e otimiza reações dinâmicas em ambientes híbridos para cenários de ameaças em mudança constante.

O que é XDR?

XDR, acrônimo de Extended Detection and Response, designa um conceito de segurança inovador com uma abordagem abran­gente para prog­nós­tico, detecção em tempo real e combate a ameaças virtuais dinâmicas. Ao contrário de soluções tra­di­ci­o­nais como os clássicos softwares antivírus, o XDR não se concentra em ameaças pre­de­fi­ni­das como vírus, ataques de ran­somware ou phishing, mas sim em uma ar­qui­te­tura de segurança flexível. A ar­qui­te­tura flexível do XDR é composta por uma com­bi­na­ção de di­fe­ren­tes fer­ra­men­tas que incluem segurança de endpoint, SIEM (Security In­for­ma­tion & Event Ma­na­ge­ment), NGAV e também Managed Security Services. Ge­ral­mente, o XDR é um SaaS (Software as a Service), ou seja, ele dis­po­ni­bi­liza por meio de um provedor próprio a solução de segurança com diversas fer­ra­men­tas.

O objetivo do XDR é ser tão flexível quanto possível para reagir pro­a­ti­va­mente e de acordo com o com­por­ta­mento de ameaças he­te­ro­gê­neas e em constante mudança. Para isso, o XDR usa fer­ra­men­tas tra­di­ci­o­nais de segurança para proteção contra ran­somware, spyware e scareware com foco em dis­po­si­ti­vos de usuário e apli­ca­ções es­pe­cí­fi­cas, mas não para aí. Ele também tem diversas funções de análise au­to­ma­ti­za­das que fazem cor­re­la­ções e con­si­de­ram contextos para cobrir todas as camadas de TI, desde e-mails e serviços de nuvem até redes e ser­vi­do­res. Nessas funções, também podem ser uti­li­za­dos recursos como in­te­li­gên­cia ar­ti­fi­cial (IA) e apren­di­zado de máquina. Portanto, não existe uma resposta única para a pergunta “O que é XDR?”: ele é tanto um conjunto quanto um conceito de segurança que inclui di­fe­ren­tes fer­ra­men­tas atuando em com­bi­na­ção.

Por que o XDR é im­por­tante?

O conceito tra­di­ci­o­nal de ci­ber­se­gu­rança tem como base a iden­ti­fi­ca­ção e o combate contra ameaças e ci­be­ra­ta­ques. Isso é feito a partir de as­si­na­tu­ras de malware, padrões de ataques e falhas de segurança co­nhe­ci­das. Mas, as redes cor­po­ra­ti­vas e os ambientes de trabalho abrigam com­bi­na­ções cada vez mais complexas de dis­po­si­ti­vos locais e móveis, redes, serviços de nuvem híbrida e mul­ti­cloud.

Essa com­ple­xi­dade aumenta não somente a fle­xi­bi­li­dade e a efi­ci­ên­cia das empresas, mas também a quan­ti­dade de possíveis situações ame­a­ça­do­ras – ou até ataques de vul­ne­ra­bi­li­dade de dia zero. Para se defender contra ci­be­ra­ta­ques complexos e contínuos em diversos níveis da ar­qui­te­tura de TI, como Advanced Per­sis­tent Threats (APT), é ne­ces­sá­rio im­ple­men­tar soluções de segurança muito mais potentes. E, como já não basta mais usar uma única fer­ra­menta, muitas empresas escolhem usar o XDR como SaaS.

Ao usar com­bi­na­ções de várias fer­ra­men­tas capazes de con­si­de­rar os contextos e de se comunicar umas com as outras é possível detectar e prever em tempo real situações de ameaça. Se algum ataque ocorrer mesmo assim, ele pode ser ob­je­ti­va­mente impedido e mi­ni­mi­zado para proteger dados e áreas da rede. O XDR combate ataques uti­li­zando todas as soluções de segurança in­te­gra­das da empresa e protege contra roubos de dados, co­di­fi­ca­ções de dados, ran­somware, malware, acessos remotos, es­pi­o­na­gem e dis­tri­bui­ção de malware. Para evitar gastos elevados com a remoção de malware e a subs­ti­tui­ção de in­fra­es­tru­tu­ras de TI ou ter que enviar avisos de desculpas por roubos de dados aos clientes pre­ju­di­cando a reputação da empresa, o XDR visa detectar os perigos antes mesmo deles ocorrerem.

Do que o XDR protege?

Para muitos es­pe­ci­a­lis­tas, o XDR é a evolução da tra­di­ci­o­nal segurança de endpoint e das pla­ta­for­mas de proteção de endpoint (EPP). Em uma pla­ta­forma unificada, a segurança de endpoint já oferece um conceito abran­gente para a proteção de todos os dis­po­si­ti­vos de usuários co­nec­ta­dos à rede da empresa: desde os PCs, laptops e smartpho­nes até os ser­vi­do­res e ro­te­a­do­res. Mas o XDR vai além disso por não se con­cen­trar somente nos dis­po­si­ti­vos de usuários, mas sim em todos os níveis da ar­qui­te­tura de TI e envolvê-los no combate a ameaças e na análise de riscos.

A proteção do XDR inclui as seguintes áreas da in­fra­es­tru­tura de TI:

  • Dis­po­si­ti­vos locais e móveis de usuários co­nec­ta­dos, como PCs, im­pres­so­ras, scanners, co­pi­a­do­ras, laptops, tablets, smartpho­nes e outros
  • Com­po­nen­tes de redes, como ser­vi­do­res, ro­te­a­do­res, modens e switches
  • Serviços de nuvem e ar­ma­ze­na­mento na nuvem
  • Sistemas de bancos de dados e serviços de e-mail
  • Ser­vi­do­res físicos e virtuais

E como o XDR é um conceito de segurança in­te­li­gente e flexível, a princípio é possível integrar na área de proteção do XDR qualquer nível e qualquer interface da rede da sua empresa ou que se comunique com a sua rede.

Cloud Compute Engine da IONOS

Empresas de médio e grande porte optam pela nuvem da Alemanha. Serviços IaaS e PaaS são para campeões.

  • Seguro
  • Confiável
  • Flexível

Como funciona o XDR?

Assim como as soluções de segurança de endpoint, o XDR ajusta as fer­ra­men­tas uti­li­za­das umas às outras e apresenta re­sul­ta­dos de análises, re­la­tó­rios e ad­ver­tên­cias em um painel de ge­ren­ci­a­mento cen­tra­li­zado. O objetivo é não só combater pon­tu­al­mente uma quan­ti­dade limitada de ameaças, mas sim fazer uma avaliação con­si­de­rando os contextos dos dados de ataques. Dessa forma, o usuário pode conhecer situações ame­a­ça­do­ras em todo o sistema de maneira duradoura, re­co­nhe­cer ataques urgentes e complexos e até mesmo prog­nos­ti­car futuras situações de ameaças.

Para dar conta de todas essas tarefas, uma solução XDR precisa ter as seguintes funções e ca­rac­te­rís­ti­cas:

Função Ca­rac­te­rís­ti­cas
Segurança de endpoint (detecção e resposta de endpoint, EDR) ✓ Mo­ni­to­ra­mento de todos os dis­po­si­ti­vos (locais e móveis) de usuários co­nec­ta­dos à rede ou que se co­mu­ni­quem com a rede
✓ Criação de bancos de dados de ameaças e in­di­ca­do­res de com­pro­me­ti­mento (IOCs) definidos pelo usuário
✓ Com­bi­na­Ã§Ã£o de proteção tra­di­ci­o­nal antivírus/contra malware e proteção antivírus da próxima geração (NGAV)
✓ Ge­ren­ci­a­mento de controle de acesso (NAC) e controle de apli­ca­ti­vos
Te­le­me­tria XDR com base em ações e orientada às ameaças ✓ Mo­ni­to­ra­mento em todo o sistema e em toda a rede e análise de dados de dis­po­si­ti­vos de usuários, serviços de nuvem, firewalls, ser­vi­do­res e mais
✓ Criação de esquemas, ti­po­lo­gias e modelos de detecção com dados exatos para agru­pa­mento e cor­re­la­Ã§Ã£o de in­ci­den­tes au­to­ma­ti­zando combates e reações em tempo real.
✓ Reações au­to­ma­ti­za­das pre­de­fi­ni­das em casos de situações ame­a­Ã§a­do­ras, como qua­ren­tena, inibição de apli­ca­ti­vos, remoção de dis­po­si­ti­vos de usuários e bloqueios de IPs e domínios
Fluxos de trabalho in­te­gra­dos, playbooks e boas práticas ✓ In­te­gra­Ã§Ã£o de boas práticas e fluxos de trabalho efi­ci­en­tes em casos de ataques para reduzir ao mínimo os tempos de reação e combater a tempo as ameaças.
In­te­li­gên­cia ar­ti­fi­cial e apren­di­zado de máquinas ✓ Funções baseadas em in­te­li­gên­cia ar­ti­fi­cial e apren­di­zado de máquinas para detectar situações de combate a ameaças e impedir até as formas ocultas e novas de ataques por meio da coleta de dados con­tex­tu­a­li­za­dos e análises de in­ci­den­tes de segurança.
Atu­a­li­za­Ã§Ãµes au­to­má­ti­cas ✓ Atu­a­li­za­Ã§Ãµes au­to­má­ti­cas de todas as fer­ra­men­tas in­te­gra­das de segurança para que a es­tra­té­gia do XDR permaneça sempre no nível mais atual de proteção contra situações ame­a­Ã§a­do­ras.

Soluções se­me­lhan­tes ao XDR

Existem outras fer­ra­men­tas que podem ser in­te­gra­das em um conceito XDR. Algumas delas são, por exemplo:

  • Data Loss Pre­ven­tion (DLP): es­tra­té­gias e medidas para proteção contra roubos de dados e violações à proteção de dados
  • Filtros de URL: bloqueio e liberação de URLs com base em pa­râ­me­tros pre­de­fi­ni­dos para proteção de redes cor­po­ra­ti­vas
  • Co­di­fi­ca­ção de endpoint: au­to­ri­za­ção de usuários para envio e re­ce­bi­mento de dados da empresa com base em co­di­fi­ca­ções e de­co­di­fi­ca­ções de dados
  • Iso­la­mento de navegador: execução de sessões de na­ve­ga­do­res em ambientes isolados
  • Proteção contra ameaças internas: ad­ver­tên­cias sobre ati­vi­da­des suspeitas na rede por meio de Zero Trust Network Access (ZTNA)
  • Segurança na nuvem: fer­ra­men­tas de firewall em nuvem e filtros web para uma nuvem mais segura
  • Sand­bo­xing: iso­la­mento ou cópias de apli­ca­ti­vos e domínios para proteger áreas es­sen­ci­ais da rede contra possíveis ataques
  • Gateway de e-mails: mo­ni­to­ra­mento e ve­ri­fi­ca­ção de e-mails à procura de conteúdos suspeitos por meio de Secure E-mail Gateways (SEG)

Vantagens do XDR

O XDR vai muito além das soluções tra­di­ci­o­nais no que diz respeito à ci­ber­se­gu­rança in­te­li­gente e proativa. Ao escolher o XDR como solução baseada em SaaS, os usuários se be­ne­fi­ciam com as seguintes vantagens:

Proteção para sistemas e dados de clientes e empresas

Ao contrário das soluções tra­di­ci­o­nais para a proteção de redes, sistemas e dis­po­si­ti­vos de usuários, o XDR reúne diversas fer­ra­men­tas de segurança em uma solução he­te­ro­gê­nea que combina vários serviços. Assim, ao invés de análise e combate limitados de ameaças ge­ren­ci­a­dos se­pa­ra­da­mente em di­fe­ren­tes produtos, os usuários podem gerenciar de maneira cen­tra­li­zada e em uma visão geral todos os dados coletados e avaliá-los de maneira con­tex­tu­a­li­zada e cor­re­la­ci­o­nada. As reações e os fluxos de trabalho au­to­ma­ti­za­dos permitem re­cons­truir os métodos de ataque e combater as ameaças com rapidez e efi­ci­ên­cia, isolando-as e mi­ni­mi­zando-as. Isso pro­por­ci­ona maior controle e trans­pa­rên­cia, além de uma segurança mais abran­gente para as empresas.

Análises de dados reduzidos para o combate proativo de ameaças

Por meio da in­te­gra­ção de boas práticas, é possível im­ple­men­tar a ci­ber­se­gu­rança de maneira mais eficiente com uma quan­ti­dade menor de dados a partir de situações pre­de­fi­ni­das de combate e bancos de dados atu­a­li­za­dos sobre ameaças. Anomalias ino­fen­si­vas e ad­ver­tên­cias ir­re­le­van­tes são excluídas au­to­ma­ti­ca­mente e as ver­da­dei­ras ameaças são pri­o­ri­za­das. Análises com base em in­te­li­gên­cia ar­ti­fi­cial e apren­di­zado de máquinas também asseguram ava­li­a­ções em tempo real mais rápidas e mais in­te­li­gen­tes que permitem re­co­nhe­cer mesmo ameaças altamente de­sen­vol­vi­das es­con­di­das em vários níveis.

Economia de tempo e custos

Com um apli­ca­tivo unificado que inclui diversas fer­ra­men­tas de segurança, os in­ves­ti­men­tos de tempo e dinheiro para a avaliação manual em di­fe­ren­tes fer­ra­men­tas podem ser reduzidos dras­ti­ca­mente. As análises e reações au­to­ma­ti­za­das diminuem não só a quan­ti­dade de trabalho envolvida para manter a segurança, como também encurtam os tempos de reação em caso de ameaças urgentes, pois as soluções de segurança atuam antes mesmo das pessoas per­ce­be­rem os in­ci­den­tes.

O XDR oferece uma pla­ta­forma integrada com análises e ava­li­a­ções efi­ci­en­tes de dados complexos do sistema, reduzindo os custos para procurar ameaças. Mais im­por­tante ainda: em ambientes complexos de hardware e software, o nível elevado de segurança profunda permite evitar medidas dis­pen­di­o­sas e caras como como limpezas de sistemas, for­ma­ta­ções e reins­ta­la­ções de dis­po­si­ti­vos con­ta­mi­na­dos ou até mesmo danos à reputação da empresa devido aos roubos de dados.

Di­fe­ren­ças entre o XDR e o EDR

EDR (detecção e resposta em endpoint) XDR (detecção e resposta es­ten­di­das)
Au­to­ma­ti­za­Ã§Ã£o em mo­ni­to­ra­mento, análise e combate às ameaças virtuais no nível de endpoint/dis­po­si­ti­vos de usuários (em casos ideais, com base em uma pla­ta­forma de proteção de endpoint) Reunião e cor­re­la­Ã§Ã£o de dados de análise de diversos níveis da rede, inclusive níveis de endpoint, em um painel central, além de detecção e combate proativos em diversos casos: desde in­ci­den­tes simples até situações ame­a­Ã§a­do­ras complexas
Ir para o menu principal