XDR 얼라이언스 공개 공개
홈페이지홈페이지 > 소식 > XDR 얼라이언스 공개 공개

XDR 얼라이언스 공개 공개

Aug 19, 2023

XDR Alliance는 선도적인 사이버 보안 공급업체가 기술 솔루션을 협업하고 통합하는 데 도움이 되는 새로운 오픈 소스 API 사양 세트를 출시했습니다.

결과적으로 전 세계 최종 사용자 고객 조직은 이전에 격리된 서로 다른 사이버 보안 솔루션을 합리화하여 위협 감지, 조사 및 대응(TDIR) 사용 사례에 대한 더 넓은 범위를 보다 쉽게 ​​운영할 수 있습니다. 고객은 기존 기술 도구에서 더 많은 가치를 추출하고 포트폴리오 공급업체의 독점 접근 방식을 피할 수 있습니다.

평균적으로 오늘날의 조직에는 31개 이상의 보안 도구가 배포되어 있습니다. 보안 팀이 효율적으로 작업하려면 이러한 도구가 조직 워크플로 내에서 원활하게 통합되는 것이 중요합니다. 오픈 소스 API는 가장 광범위하고 신뢰할 수 있는 보안 범위에 필요한 솔루션 간의 통신을 촉진합니다.

“과대 광고에도 불구하고 시장에는 모든 것을 할 수 있는 단일 기술 회사가 없습니다. 강력한 보안 범위를 위해서는 최고의 사이버 솔루션 간의 통합과 협업이 필요하며 장애물 없이 쉽게 협력할 수 있습니다.”라고 XDR Alliance 창립자이자 Exabeam의 최고 전략 책임자인 Gorka Sadowski는 말했습니다. “우리는 고객의 소리를 크고 분명하게 듣습니다. 그들은 공급업체를 최소화하면서도 공급업체 종속을 피하고, 통합세를 내지 않고 동종 최고의 제품을 원합니다. 우리는 이 난제를 해결했으며 이것이 오늘 API 발표의 핵심입니다.”

새로운 오픈 소스 API 사양은 XDR Alliance의 오픈 소스 CIM(Common Information Model)에 대한 후속 조치입니다. CIM(Common Information Model)은 광범위한 사이버 보안 커뮤니티에 데이터를 이해하고, 정규화하고, 더 깊은 가시성을 확보하고, 데이터를 풍부하게 하기 위한 공통 기반을 제공합니다. 기술. API는 엔드포인트, 네트워크, 클라우드, ID, 이메일 보안, 보안 분석, 보안 로그 관리, SIEM 등에서 도메인 전문 지식을 획득한 회원 조직과 협력하여 개발되어 조직에 가장 심층적인 보안 적용 범위를 제공합니다.

Armis의 CTO인 Nadir Izrael은 “기업과 정부가 전 세계적으로 사이버 보안의 우선 순위를 지정하여 관리형 및 비관리형 연결 자산으로 인해 발생하는 새로운 확장된 공격 표면을 해결하는 강력하고 탄력적인 프로그램을 구현하는 것이 중요합니다."라고 말했습니다. “우리는 XDR Alliance에 참여하여 전문 지식을 제공하고 각 분야에서 고유한 통찰력을 제공하는 동료들과 협력하게 된 것을 자랑스럽게 생각합니다. 최종 사용자 통합을 지원하기 위해 보다 효과적으로 협력하는 것은 사이버 보안 산업을 발전시키고 사이버 범죄자의 악의적인 공격으로부터 사회를 보호하는 데 필수적입니다.”

“Banyax의 사명은 우리 지역의 모든 조직에 세계적 수준의 사이버 보안 TDIR 서비스를 제공하는 것입니다. 그러기 위해서는 고객이 모든 도구를 쉽게 통합할 수 있도록 지원하는 것이 중요합니다.”라고 Banyax의 CEO인 Carlos Alanis는 말했습니다. "우리는 고객 기반 전반에 걸쳐 서비스 운영을 개선하기 위해 이미 이러한 API를 채택했으며 그 이점을 직접 확인했습니다."

"선도적인 SIEM 및 행동 분석 플랫폼 제공업체인 Exabeam은 조직에 배포된 모든 서로 다른 기술 간의 점을 연결하고 이를 통합하여 가장 단순한 환경부터 가장 까다로운 환경까지 TDIR 사용 사례와 결과를 강화합니다."라고 제품 책임자인 Seth Spiel은 말했습니다. 애플리케이션 플랫폼, 엑사빔(Exabeam) "이러한 오픈 소스 API 사양은 더 쉽고, 더 엄격하며, 더 완전한 도구 합리화를 가능하게 하며, Exabeam은 이 이니셔티브를 지원하는 모든 XDR Alliance 회원의 협력에 감사드립니다."

ExtraHop의 비즈니스 개발 부사장인 Phil Shigo는 “사이버 보안에서 네트워크는 모든 트래픽(악성 트래픽, 일상 트래픽, 그 사이의 모든 트래픽)을 밝혀주는 핵심 정보 소스입니다.”라고 말했습니다. “광범위한 사이버 보안 커뮤니티가 강력한 네트워크 통찰력을 로그, 엔드포인트 등 광범위한 데이터 소스와 연관시켜 공격자가 환경에 진입하고 공격을 수행하는 방법을 더 잘 이해할 수 있는 것이 중요합니다. XDR Alliance의 최신 소식은 기업이 너무 늦기 전에 사이버 공격을 발견할 수 있도록 SOC 전반에 걸쳐 이러한 결속력을 달성하는 핵심 단계입니다.”