Что такое служба Managed Detection and Response (MDR)

tball

MDR (Managed Detection and Response, управляемое обнаружение и реагирование) — это аутсорсинговая услуга, которая помогает аналитикам SOC (Security Operation Centers) отслеживать киберугрозы и реагировать на них. Основными технологиями службы являются решение для расширенного обнаружения и реагирования (XDR) и решение для сбора и автоматического анализа информации о событиях безопасности (SIEM).

Чтобы противостоять все более изощренным кибератакам, требуются как превентивные меры, так и способность быстро выявлять угрозы и реагировать на них сразу же после появления. Центам SOC необходимо расширить возможности мониторинга сетей, анализа журналов событий, а также оперативного блокирования кибератак и устранения последствий инцидентов.

Поскольку обнаружение и реагирование на кибератаки требует специальных навыков и бдительности круглые сутки, многие компании предпочитают доверить эти сервисы сторонним экспертам по ИБ. Этот класс сервисов называется управляемое обнаружение и реагирование (MDR).

MDR охватывает ряд сфер. Одни провайдеры уделяют основное внимание мониторингу известных угроз, таких как вредоносное ПО или несанкционированный доступ; другие занимаются ATP-атаками, которые эксплуатируют легитимные инструменты. Передав на аутсорсинг обнаружение и первоначальное реагирование, сотрудники организации могут сосредоточиться на более приоритетных задачах, например пересмотре политик безопасности после инцидента.

MDR и управляемые сервисы безопасности (MSS)

MSS (Managed Security Services, управляемые сервисы безопасности) часто сравнивают с MDR. Можно заметить, что в основном MDR специализируется на обнаружении угроз и оперативном реагировании на них. В свою очередь, MSS часто фокусируется на мониторинге продуктов безопасности и обслуживании аппаратного обеспечения.

Концепция MDR

MDR и управляемый XDR (MXDR)

Хотя большинство сервисов MDR фокусируется на EDR, существует другой тип сервисов — Managed NDR (MNDR), предназначенных для обнаружения и реагирования на уровне сети (NDR). От MDR, который часто сфокусирован на EDR, то есть на конечных точках, MNDR отличается тем, что обнаруживает угрозы и реагирует на инциденты на основе данных телеметрии и журналов событий в сети.

Недавно также появилась технология MXDR (Managed XDR), основным сервисом которой является XDR (Extend Detection and Response). С точки зрения обнаружения и реагирования, чем шире покрытие сенсорами, тем богаче данные телеметрии и тем успешнее идет обнаружение угроз.

Иллюстрация управляемого обнаружения и реагирования

Где я могу получить помощь с управляемым обнаружением и реагированием (MDR)?

Организациям часто не хватает ресурсов и квалифицированных специалистов, при этом кибератаки осуществляются с невероятной скоростью, а поддержание непрерывности бизнеса остается критически важной задачей. Trend Vision One™ Services выступает в качестве продолжения вашей команды безопасности, обеспечивая проактивное управление киберрисками, моделирование атак для повышения эффективности мер безопасности, непрерывный мониторинг угроз, управляемое обнаружение и реагирование, а также своевременный доступ к глобальным командам поддержки и реагирования на инциденты.

Наши услуги помогут вам прогнозировать, предотвращать и сдерживать атаки, при этом повышая степень защищенности бизнеса, пока ваша команда будет заниматься стратегическими инициативами.

Джо Ли (Joe Lee)

Вице-президент по управлению продуктами

ручка

На должности вице-президента по управлению продуктами в Trend Micro Джо Ли руководит глобальной стратегией и разработкой продуктов в сфере корпоративных решений для электронной почты и сетевой безопасности.

Часто задаваемые вопросы

Expand all Hide all

Что делает сервис управляемого обнаружения и реагирования?

add

Управляемое обнаружение и реагирование (MDR) — это сторонний сервис кибербезопасности, который защищает организации от взломов, кибератак и других киберугроз.

Что означает MDR в кибербезопасности?

add

MDR расшифровывается как Managed Detection and Response и переводится как «управляемое обнаружение и реагирование». MDR — это аутсорсинговый сервис кибербезопасности, который использует такие инструменты, как XDR и SIEM, для защиты бизнеса от кибератак.

В чем разница между MDR и EDR?

add

Управляемое обнаружение и реагирование (MDR) — это сервис кибербезопасности. EDR (обнаружение и реагирование для конечных точек) — это инструмент, который обнаруживает киберугрозы на конечных устройствах.

В чем разница между MDR и SOC?

add

Управляемое обнаружение и реагирование (MDR) — это аутсорсинговый сервис, который защищает организации от кибератак. Центр безопасности (SOC) — это внутренняя команда по кибербезопасности.

Как работает MDR?

add

Управляемые службы обнаружения и реагирования (MDR) используют такие инструменты, как расширенное обнаружение и реагирование (XDR), а также управление информацией о безопасности и событиями безопасности (SIEM) для защиты от кибератак.

Какие три компонента составляют MDR?

add

Три основных компонента управляемого обнаружения и реагирования (MDR): мониторинг киберугроз, обнаружение угроз и реагирование на инциденты кибербезопасности.

Является ли MDR SIEM?

add

Нет. Управляемое обнаружение и реагирование (MDR) — это сервис, который защищает организации от кибератак. SIEM — это инструмент, который анализирует данные безопасности для выявления угроз.

В чем разница между MDR и XDR?

add

Управляемое обнаружение и реагирование (MDR) — это аутсорсинговый сервис кибербезопасности. Расширенное обнаружение и реагирование (XDR) — это инструмент для автоматического обнаружения и реагирования на угрозы.

Что лучше, MDR или XDR?

add

Нельзя сравнить их и сказать, что лучше. Управляемое обнаружение и реагирование (MDR) — это сервис, а расширенное обнаружение и реагирование (XDR) — инструмент. Многие сервисы MDR используют XDR.

Как работает управляемое обнаружение и реагирование?

add

Управляемое обнаружение и реагирование (MDR) объединяет экспертов по безопасности с инструментами и технологиями безопасности для защиты компаний от хакеров, кибератак и других киберугроз.