XDR izolatsiyalangan xavfsizlik yechimlaridan ma’lumotlarni birlashtirib, tahdidlarni ko’rinishini yaxshilash va hujum aniqlash va javob berish vaqtini kamaytirish uchun ularni birgalikda ishlashiga imkon beradi. XDR bitta konsolda bir nechta domenlarda rivojlangan forensik tergov va tahdid izlashni mumkin qiladi.
Mana XDR qanday ishlashini oddiy qadamlar bilan tushuntiradi:
- 1-qadam. Olib o’tish: Endpointlar, bulutdagi ish yuki, identifikatsiya, elektron pochta, tarmoq trafigi, virtual konteynerlar va boshqalardan ma’lumot hajmini normalizatsiya qiling.
- 2-qadam. Aniqlash: Yashirin tahdidlarni avtomatik tarzda aniqlash uchun rivojlangan sun’iy intellekt (AI) va mashinaviy o’rganish (ML) usullaridan foydalanib, ma’lumotlarni tahlil qilish va bog’lash.
- 3-qadam. Javob berish: Tahdid ma’lumotlarini jiddiylik darajasiga qarab ustuvorlashtiring, shunda tahdid tergovchilari yangi hodisalarni tez analiz qila olishi va tergovni va javob berishni avtomatlashtirishi mumkin.
u003cimg class=u0022alignnone size-full wp-image-8233u0022 src=u0022https://test-main.iitd.com.ua/wp-content/uploads/2023/04/xdr-architecture-1536×789-1.pngu0022 alt=u0022u0022 width=u00221536u0022 height=u0022789u0022 /u003e