Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. XDR: redefina o tempo de detecção e resposta da sua equipe de segurança
Gestão
segurança
XDR

XDR: redefina o tempo de detecção e resposta da sua equipe de segurança

Aliado aos serviços gerenciados de segurança da informação, o XDR automatiza as defesas de um ecossistema cada vez mais disperso

Publicado:
22/02/2021 às 20:05
Leitura
5 minutos

Muito se fala sobre aumentar o nível de segurança das empresas, mas pouco se fala como e quais as reais consequências quando falamos de gerenciamento de informações e massa de logs. A grande maioria das empresas preocupam-se em blindar-se contra ameaças, mas não pensam em como controlar a grande quantidade de alertas gerados a partir disso.

Com a grande quantidade de soluções de segurança disponíveis no mercado, muitas vezes temos grandes massas de logs ou alertas que nem sempre trazem informações relevantes ou apontam de fato um evento importante ao ambiente. Esse tipo de situação acaba exigindo grande mão de obra dos times de segurança, que muitas vezes possuem equipe reduzida ou outras demandas com as quais precisam se preocupar, não conseguindo dedicar inteligência e tempo para análise dos tipos de informações que os ativos de segurança estão apontando.

Essas empresas, na grande maioria das vezes, não possuem orçamento disponível para contrações ou ampliação da equipe, que ficam comprometidas com a falta de recurso interno e como consequência não sentem o efeito positivo que esperavam com a adoção de mais ferramentas de segurança, uma vez que, não dedicam tempo para entender as informações sobre o próprio ambiente.

Partindo desse princípio temos a necessidade não só de aumentar o nível de proteção das empresas, mas também facilitar o gerenciamento e entendimento rápido do que está acontecendo, ou seja, densos arquivos cheios de linhas de logs em planilhas não se tornam mais interessantes para uma análise eficiente e rápida em uma possível resposta a incidente.

Outro ponto muito importante é a necessidade de fazer com que ferramentas de segurança atuando em camadas diferentes de proteção comecem a trocar conhecimento, informação e inteligência de detecção entre si, assim não trabalham individualmente, passando a ter ferramentas operando umas para as outras em prol do ambiente, automatizando não só a detecção mas também o compartilhamento do que está acontecendo em diferentes camadas do parque, colocando em prática o termo ecossistema de segurança.

As soluções de centralização de logs e correlação de eventos (os chamados SIEMs), surgiram exatamente para fornecer tal inteligência, porem esse tipo de solução ainda possui um custo muito elevado e um tempo de implementação e adequação considerável até ser devidamente implementado. Em paralelo, no último ano, as grandes empresas que definem tendências de mercado baseado no que vem acontecendo, falam cada vez mais em ter uma solução que não só entregue proteção preventiva, mas que também auxilie em caso de incidentes. Tudo isso , associado ao cenário real de ataques constantes e tempos longos para recuperação de ambientes, contribuem para o surgimento da necessidade cada vez maior de ferramentas que possam fornecer a real visibilidade, telemetria do ambiente e inteligência para correlação de eventos e resposta a incidentes, as chamadas ferramentas de EDR e XDR.

Tais termos já são bem conhecidos, pois caem como uma luva para endereçar exatamente problemas de tempo de análise manual, falta de recurso e equipe para fornecimento de respostas, inteligência e correlação de eventos, mostrando exatamente o necessário com que o time deve se preocupar, com a rastreabilidade completa de uma possível ameaça no ambiente, ajudando em grandes casos de ataques ou crises.

Imagine sofrer um ataque e precisar responder uma série de perguntas: como o atacante entrou na rede? Quais dados foram acessados? Quais suas ações? Como se propaga? Até onde foi? E o que conseguiu como resultado?

Essas perguntas só são respondidas quando se sabe o que aconteceu de maneira cronológica ou sequencial, e é isso que o EDR fornece com detalhes telemétricos de endpoint, apontando tudo que acontece dentro daquela máquina, incluindo atividades e comportamentos avançados que geralmente não são detectados por soluções comuns que acabam deixando um ataque passar despercebido. Conseguir todas essas informações em um curto período e analisando manualmente planilhas de logs ou tentando deduzir o que houve não cabe a uma situação de crise que requer urgência para resolução, e o EDR fornece os dados de maneira completa e rápida.

Estes recursos ganham mais valor e aumentam ainda mais a capacidade de visibilidade e inteligência quando podemos ter toda essa gama de informações não só partindo da camada de endpoint, mas sim de todas as camadas de segurança do ambiente incluindo redes, servidores, serviços de e-mails e mobile, além de aceitar alimentação por ferramentas de outros fabricantes. É exatamente isso que o XDR faz, expande o conceito telemétrico de informações de endpoint para “X”, representando as multicamadas de segurança e com tomadas de ações para remediações urgentes.

Ferramentas como XDR agregam real valor ao ambiente resolvendo problemas de inteligência e visibilidade, além de mostrar apenas informações relevantes que já foram correlacionadas e direcionadas para um único evento, reduzindo e automatizando o tempo de análise e investigação da equipe de segurança.

Aliado aos serviços gerenciados de segurança da informação, o XDR automatiza as defesas de um ecossistema cada vez mais disperso e ajuda as equipes de TI a focar em ações estratégicas para levar segurança as empresas e para vida digital de seus usuários finais.

*Laércio Maciel é engenheiro de sistemas da NetSecurity

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

3
Cibersegurança

Pesquisador da USP cria sistema contra ataques à comunidade científica

10 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Gestão
segurança
XDR

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados