XDR Alliance revela aberta
LarLar > Notícias > XDR Alliance revela aberta

XDR Alliance revela aberta

Aug 19, 2023

A XDR Alliance lançou um novo conjunto de especificações de API de código aberto que ajudam os principais fornecedores de segurança cibernética a colaborar e integrar suas soluções tecnológicas.

Como resultado, as organizações de usuários finais em todo o mundo podem racionalizar suas soluções de segurança cibernética díspares e anteriormente isoladas, permitindo-lhes operacionalizar mais facilmente uma cobertura mais ampla para casos de uso de detecção, investigação e resposta a ameaças (TDIR). Os clientes podem extrair mais valor de suas ferramentas tecnológicas existentes e evitar abordagens proprietárias de fornecedores de portfólio.

Em média, as organizações atuais possuem mais de 31 ferramentas de segurança implantadas. Para que as equipes de segurança trabalhem com eficiência, é fundamental que essas ferramentas se integrem perfeitamente aos fluxos de trabalho organizacionais. APIs de código aberto facilitam a comunicação entre as soluções necessárias para a cobertura de segurança mais ampla e confiável.

“Apesar do entusiasmo, não existe uma única empresa de tecnologia no mercado que possa fazer tudo. Uma cobertura de segurança robusta requer integração e colaboração entre as melhores soluções cibernéticas, trabalhando facilmente em conjunto sem obstáculos”, disse Gorka Sadowski, fundador da XDR Alliance e diretor de estratégia da Exabeam. “Ouvimos os clientes em alto e bom som. Eles querem minimizar os fornecedores, mas evitar o aprisionamento do fornecedor, e querem o melhor da categoria sem pagar uma taxa de integração. Resolvemos esse enigma e ele está no centro do nosso anúncio da API hoje.”

As novas especificações de API de código aberto são uma continuação do Modelo de Informação Comum (CIM) de código aberto da XDR Alliance, que fornece à comunidade mais ampla de segurança cibernética uma base comum para compreender, normalizar, obter visibilidade mais profunda e enriquecer os dados em tecnologias. As APIs foram desenvolvidas em colaboração com organizações membros, obtendo experiência de domínio em endpoint, rede, nuvem, identidade, segurança de e-mail, análise de segurança, gerenciamento de log de segurança, SIEM e muito mais para fornecer a cobertura de segurança mais aprofundada para as organizações.

“É fundamental que as empresas e os governos priorizem globalmente a segurança cibernética, implementando programas robustos e resilientes que abordem a nova superfície de ataque estendida criada pelos ativos conectados gerenciados e não gerenciados”, disse Nadir Izrael, CTO da Armis. “Estamos orgulhosos de participar da XDR Alliance para oferecer nossa experiência aqui, unindo forças com nossos pares que trazem uma visão única em suas respectivas áreas. Colaborar de forma mais eficaz para apoiar a integração do utilizador final é essencial para promover a indústria da cibersegurança e proteger a sociedade contra ataques maliciosos de cibercriminosos.”

“A missão do Banyax é fornecer serviços TDIR de segurança cibernética de classe mundial para todas as organizações em nossa geografia. Para isso, é fundamental ajudarmos nossos clientes a integrar facilmente todas as suas ferramentas”, disse Carlos Alanis, CEO da Banyax. “Já adotamos essas APIs para melhorar a operacionalização dos nossos serviços em toda a nossa base de clientes e vimos os benefícios em primeira mão.”

“Como fornecedora líder de plataformas de SIEM e de análise comportamental, a Exabeam conecta os pontos entre todas as diferentes tecnologias implantadas nas organizações e as integra para potencializar casos de uso e resultados de TDIR para os ambientes mais simples aos mais exigentes”, disse Seth Spiel, Chefe de Produto Plataforma de aplicativos, Exabeam. “Essas especificações de API de código aberto permitem uma racionalização de ferramentas mais fácil, rígida e completa, e a Exabeam agradece a colaboração de todos os membros da XDR Alliance em seu apoio a esta iniciativa.”

“Na segurança cibernética, a rede é uma fonte importante de verdade, iluminando todo o tráfego: malicioso, mundano e tudo mais”, disse Phil Shigo, vice-presidente de desenvolvimento de negócios da ExtraHop. “É importante que a comunidade mais ampla de segurança cibernética seja capaz de correlacionar insights robustos de rede com uma ampla variedade de fontes de dados – logs, endpoints e muito mais – para obter uma maior compreensão de como um invasor entra em um ambiente e executa seu ataque. As novidades da XDR Alliance são um passo fundamental para alcançar essa coesão em todo o SOC, ajudando as empresas a descobrir ataques cibernéticos antes que seja tarde demais.”