MDR安全服务类型:MEDR、MNDR与MXDR

安全 应用安全
下面让我们看看这些托管选项之间的区别,并探讨哪些公司更适合哪种MDR安全服务类型。

在软件和服务供应商中,托管检测和响应是越来越受欢迎的产品。随着部署率增加,这类产品的种类也随之增加。除MDR外,现在还有MEDR、MNDR和MXDR等。

下面让我们看看这些托管选项之间的区别,并探讨哪些公司更适合哪种MDR安全服务类型。

[[398229]]

定义托管检测和响应

在最高层面,MDR是MDR安全服务领域的总称。MDR吸引着那些想要或需要将部分网络安全计划外包的企业。虽然MDR产品可能包括软件自动化,但大多数都是人类专业知识和技术的混合。

通常情况下,MDR服务提供以下优势:

  • 威胁搜寻(检测)。安全专家会主动搜寻威胁,在其构成真正威胁前。我们知道,事件响应团队负责验证安全运营中心或SIEM的警报,调查警报的根本原因,而与事件响应团队不同,威胁搜寻者会在警报出现前,寻找感染或攻击的迹象。
  • 威胁情报。收集、分析和传播有关威胁的信息,以帮助团队在造成破坏前识别并响应攻击,或者帮助尽快恢复正常。
  • 自动和手动响应。在检测到威胁后,就必须采取措施消除它。与MDR服务本身相同,这种响应可能基于人为干预或自动响应。通常,删除恶意软件或补丁修复等任务会自动进行,而更复杂的任务(例如对端点的攻击进行取证评估)则需要人类干预。

什么是MEDR、MNDR和MXDR?

为了更好地了解什么是MDR,下面是3个最常见的相关服务:

  • 托管端点检测和响应(MEDR)。此服务的重点主要在端点。那些具有端点检测保护代理的供应商通常会扩展其产品,为其软件提供托管检测和响应。
  • 托管网络检测和响应(MNDR)。并非所有事件都发生在端点。MNDR专注于网络基础架构,包括服务器、电子邮件、路由器和防火墙。产品包括本地、混合和全云端MNDR。
  • 托管扩展检测和响应(MXDR)。是否想要为端点和网络部署检测和响应?还是将覆盖范围扩展到物联网设备或运营技术网络?这正是MXDR发挥作用的地方。威胁可能会横跨端点和基础架构,并且服务通常包括对内部SOC活动的直接支持。

哪种MDR服务适合你的公司?

在安全性方面,几乎没有万能的解决方案。但是,在决定哪种服务最适合你的企业和需求时,你需要回答几个问题,包括以下:

  • 是否涵盖你的端点?远程工作和零信任架构突显端点对企业整体安全状况的重要性。如果你没有强大的端点保护程序,MEDR是不错的选择。
  • 你的SOC如何?如果你已经有SOC,但又没有时间跟踪所生成的所有警报,则可以选择MEDR、MNDR或者MXDR进行增强。使用MDR来增强SOC的好处之一是,扩展和增强你现有的团队。这些MDR服务非常重要,特别是安全团队看到警报而又没有时间来执行主动威胁搜寻时。
  • 你的人手不足吗?如果你的企业无法支持全职安全人员,那么MXDR是最合适的选择。在这种情况下,MXDR团队将与你的内部或外包运营团队合作,不断地搜寻威胁、监视攻击并在必要时做出响应。

 

责任编辑:赵宁宁 来源: TechTarget中国
相关推荐

2021-06-30 20:16:04

MDR管理检测和响应安全工具

2023-08-09 12:13:36

MDR服务监控

2022-11-09 12:07:51

2012-11-01 14:35:53

SOAWeb安全Web服务

2011-07-22 13:58:48

java接口

2018-07-30 17:53:00

2012-11-20 09:34:36

2012-11-20 09:24:50

2012-11-21 09:29:35

2021-04-25 09:23:43

XDRMDR网络安全

2015-01-14 14:44:41

2013-08-28 16:44:09

FortinetVMware

2021-09-06 10:45:18

XDRMDR

2010-01-06 15:26:48

2010-11-04 15:32:05

SecSSM服务器安全网神

2011-03-24 09:03:21

2013-09-26 10:06:21

安全服务安全产品

2024-01-26 15:38:27

2020-08-25 07:00:00

容器微服务技术
点赞
收藏

51CTO技术栈公众号