Glossário IT

XDR (Extended Detection and Response)

XDR (Extended Detection and Response) combina sinais de vários domínios, como endpoints, identidade, correio, rede e cloud, para apoiar deteção, investigação e resposta. Produtos diferem nos dados que ingerem, retêm e correlacionam, por isso a designação não define cobertura. XDR pode reduzir esforço quando identidades, tempos e ativos reconciliam, mas automação também pode propagar uma decisão errada. A implementação identifica fontes autoritativas, ativos ausentes, permissões, retenção, escalamento e ações que exigem aprovação. Conteúdo de deteção precisa de afinação ao ambiente e ameaças. Validação usa cenários conhecidos e segue cada evento desde recolha até alerta e contenção. Uma consola vazia pode significar ausência de ameaça, ponto cego ou conector falhado.

XDR (Extended Detection and Response) combina sinais de vários domínios, como endpoints, identidade, correio, rede e cloud, para apoiar deteção, investigação e resposta. Produtos diferem nos dados que ingerem, retêm e correlacionam, por isso a designação não define cobertura. XDR pode reduzir esforço quando identidades, tempos e ativos reconciliam, mas automação também pode propagar uma decisão errada. A implementação identifica fontes autoritativas, ativos ausentes, permissões, retenção, escalamento e ações que exigem aprovação. Conteúdo de deteção precisa de afinação ao ambiente e ameaças. Validação usa cenários conhecidos e segue cada evento desde recolha até alerta e contenção. Uma consola vazia pode significar ausência de ameaça, ponto cego ou conector falhado.

Fale connosco

Quer aplicar este conceito à sua empresa?

Ajudamos a traduzir tecnologia em decisões práticas.