происшествия ibm нео

Будущее ядро SOC

Онлайн-площадка AM Live провела онлайн-конференцию, посвященную обсуждению перспектив недавно появившегося нового класса систем обнаружения и реагирования на инциденты информационной безопасности, или в английской аббревиатуре XDR (Extended Detection and Response).По мнению ведущих аналитиков, именно данный класс систем должен продемонстрировать наиболее высокие темпы роста в ближайшей перспективе (см.новость ComNews от 10 января 2022 г).Как напомнил технический директор InfoWatch ARMA Игорь Душа, сама концепция XDR впервые была представлена в 2018 году, а первые продукты появились еще на год с лишним позже.При этом до сих пор нет даже общепринятого определения.

К примеру, согласно предлагаемому Gartner, XDR должна быть моновендорной системой, однако на практике это требование, как отметил руководитель отдела системных архитекторов "Лаборатории Касперского" Дмитрий Стеценко, не всегда выполняется.

DMCA