Чергова революція у галузі кібербезпеки від CrowdStrike: топ 5 важливих речей, які варто знати про керований XDR (MXDR)
Компанія CrowdStrike, провідний виробник рішень у галузі хмарного захисту кінцевих точок та робочих навантажень, створює нові можливості для партнерів завдяки розширеній пропозиції з виявлення та реагування, яка розвиває свою популярну послугу керованого виявлення та реагування, повідомив в інтерв’ю CRN генеральний директор CrowdStrike Деніел Бернард (Daniel Bernard).
Наскрізне XDR
Ті позитивні зміни, які принесло в кібербезпеку виявлення та реагування на кінцеві пристрої (EDR), незаперечні: атаки на кінцеві пристрої, такі як ноутбуки, виявляються частіше і набагато швидше, ніж це було навіть кілька років тому. Але зловмисники не обмежуються лише кінцевими пристроями і, як відомо, переміщуються між середовищами, що є стандартною тактикою сучасних кібератак.
Потреба в розширенні можливостей виявлення загроз для всіх систем організації призвела до появи нової технології, що швидко розвивається – XDR. Розширене виявлення та реагування спрямоване на підвищення рівня безпеки шляхом кореляції даних з усіх середовищ організації та визначення найбільш критичних загроз для пріоритетного реагування на них. Як один з провідних постачальників XDR, CrowdStrike нещодавно анонсував свій наступний крок у галузі XDR, представивши Falcon Complete XDR, нову керовану пропозицію XDR, яка має на меті зробити цю технологію доступною для більшої кількості клієнтів і партнерів, ніж це було до цього часу.
Коротко кажучи, XDR може “стати панеллю контролю для наскрізного управління кібербезпекою”, – сказав в інтерв’ю CRN директор CrowdStrike Деніел Бернард (Daniel Bernard). “Це революційний крок на ринку. Але людям потрібна допомога в цьому”.
Як пропозиція керованого XDR (MXDR), Falcon Complete XDR слідує моделі популярного сервісу керованого виявлення і реагування (MDR) від CrowdStrike. MDR забезпечує цілодобове управління технологією EDR клієнтам, які не мають достатніх ресурсів, щоб зробити це самостійно (що зовсім не рідкість, зважаючи на масовий дефіцит кадрів у сфері кібербезпеки). За словами Бернарда, CrowdStrike MXDR має на меті запропонувати платформу керованого XDR, щоб зробити цю технологію актуальною для більшої кількості клієнтів і партнерів, в тому числі торгових посередників і постачальників керованих послуг.
Коли EDR тільки починало розвиватися, “MDR стало тим, що дійсно допомогло багатьом організаціям впровадити EDR”, – сказав він. “Так само і кероване XDR стане пропозицією, яка приваблює організації, що прагнуть впровадити XDR або отримати повну вигоду від XDR”.
Нижче наведено п’ять ключових речей, які потрібно знати про нову пропозицію керованого XDR від CrowdStrike.
Вихід за рамки кінцевої точки
Крім того, що послуга MDR від CrowdStrike в першу чергу була зосереджена на управлінні кінцевими точками, ця послуга також працювала лише з інструментами CrowdStrike, сказав Бернард. Із появою керованої пропозиції XDR від CrowdStrike, компанія забезпечить партнерам і клієнтам можливість використовувати інструменти від інших постачальників.
Falcon Complete XDR об’єднає інструменти від вендорів з CrowdXDR Alliance в таких ключових сегментах, як периферія безпеки (Cloudflare, Netskope, Zscaler, Skyhigh Security, Menlo Security); безпека ідентифікації (Okta, ForgeRock, Microsoft Azure Active Directory, Ping Identity); безпека електронної пошти (Mimmie, Ping Identity); мережеве виявлення та реагування (Corelight, ExtraHop, Vectra); і фаєрволи (всі основні виробники фаєрволів, в тому числі Palo Alto Networks і Cisco), – сказав Бернард.
Об’єднання потоку даних від багатьох основних інструментів безпеки на одній платформі за допомогою XDR – це “те, що ми пропонуємо як додаткову послугу, і це те, що наші партнери також можуть використовувати”, – повідомив Бернард. На додаток до цілодобового управління платформою XDR, сервіс MXDR також включає в себе пошук, моніторинг і усунення загроз.
Покращення безпеки
Бернард розповів CRN, що для партнерів і клієнтів пропозиція керованого XDR від CrowdStrike в кінцевому підсумку обіцяє покращення результатів безпеки. Він навів приклад з критично важливої сфери безпеки електронної пошти, де MXDR може забезпечити кращий кіберзахист. За словами Бернарда, компрометація корпоративної електронної пошти залишається “основним вектором атак”. Проте раніше “електронна пошта не була інтегрована в платформу Falcon – ми не є постачальником засобів захисту електронної пошти”.
“Керований XDR дозволяє нам і нашим партнерам комплексно працювати з телеметрією, сортувати оповіщення і вживати заходів за допомогою консолі Falcon. Це не просто “введення даних”, це ще й реагування на ці сповіщення для наших клієнтів”, – сказав він. “Таким чином, це скорочує час, який вам доводиться витрачати на численні інформаційні панелі, зменшує кількість кліків, що в кінцевому підсумку призводить до зменшення середнього часу виявлення, скорочення середнього часу реагування – а це саме те, чого насправді шукають наші клієнти”.
Ключові відмінності
Оскільки керована пропозиція CrowdStrike XDR працює з інструментами безпеки сторонніх виробників, Бернард вважає, що вона, ймовірно, матиме більшу привабливість серед партнерів і клієнтів, ніж інші доступні варіанти керованої XDR. За його словами, партнери і клієнти, які оберуть Falcon Complete XDR, “не опиняться в замкненому просторі”. “Якщо ви подивитеся на багатьох інших постачальників на ринку, будь то постачальник операційних систем або постачальник фаєрволів, ви опинитеся в закритому просторі, вам доведеться жити в їхньому світі”.
“Але з CrowdStrike ви можете вибрати кращого в своєму класі постачальника послуг безпеки електронної пошти. Ви можете вибрати нас або когось іншого для хмарних рішень”, – сказав Бернард. “Ви можете надавати своїм клієнтам переваги XDR на ваших умовах, гнучко, і не обмежуватися лише одним способом споживання”.
За його словами, ще однією важливою відмінністю є спосіб інтеграції платформи MXDR від CrowdStrike. Конкуруючі пропозиції включають “постачальника операційної системи з дев’ятьма консолями або 12 консолями” і “постачальника обладнання, який об’єднує кілька продуктів, і всі вони все ще залишаються окремими”. Однак, з платформою MXDR від CrowdStrike, “все це є частиною платформи Falcon, і все це в зручному для використання інтерфейсі. Я думаю, що з точки зору фактичного надання XDR, ми на крок попереду ринку”.
Можливості для партнерів
Бернард, в обов’язки якого входить нагляд за роботою CrowdStrike з партнерами по каналах збуту, каже, що з Falcon Complete XDR перед партнерами відкривається безліч можливостей. Для MSP, приміром, надання керованих послуг клієнтам на додаток до керованої пропозиції CrowdStrike з XDR є хорошим прикладом, сказав він. “Інновації навколо XDR – це можливість збирати всі дані в одному місці, а також вживати заходів щодо цих продуктів і робити це на платформі Falcon. Отже, якщо ви партнер, ви можете робити набагато більше”.
І “це не тільки збільшує можливості, але й набагато спрощує роботу для партнерів, не потрібно більше створювати купу спеціальних інструментів, щоб спробувати зробити це самостійно”, – сказав Бернард. “Тож це дійсно захоплююча частина – партнери можуть керувати більшою кількістю пропозицій і робити більше за допомогою цих різних інструментів, швидше, тому що все консолідовано в одному інтерфейсі”.
Суть полягає в тому, що з пропозицією CrowdStrike MXDR партнери “можуть налаштувати її для кінцевих клієнтів – і в підсумку продавати більше продуктів, надавати більше послуг і досягати кращих результатів у сфері кібербезпеки”.
XDR для малого та середнього бізнесу
За словами Бернарда, хоча розширене виявлення і реагування зазвичай не вважалося доступним для малого бізнесу, CrowdStrike прагне змінити цю ситуацію за допомогою Falcon Complete XDR. За його словами, керована пропозиція XDR “ідеально вписується в світ малого та середнього бізнесу”.
Частково це пов’язано з тим, що малим і середнім підприємствам ще складніше наймати фахівців з навичками кібербезпеки і купувати продукти кіберзахисту, зазначив Бернард. Загалом, малі та середні підприємства хочуть “легко охопити всю свою організацію, автоматизувати якомога більше і отримати результат у сфері кібербезпеки”, – сказав він. Завдяки тому, що CrowdStrike зосереджується на спрощенні кібербезпеки, “ми маємо найкращу позицію для того, щоб зупинити злам для малого та середнього бізнесу”.
І коли справа доходить до того, як CrowdStrike буде шукати шляхи досягнення цього результату для малого та середнього бізнесу в майбутньому – все частіше керований XDR буде ставати цим “як“. “Саме такі пропозиції дозволяють нам це зробити”.
iIT Distribution спеціалізується на дистрибуції лише найкращих рішень безпеки! Ми є офіційним дистриб’ютором компанії CrowdStrike і забезпечуємо просування її рішень на території України, Казахстану, Грузії, Азербайджану, Естонії, Киргизстану, Латвії, Литви, Молдови, Польщі, Таджикистану та Узбекистану, а також професійну підтримку для проєктування та впровадження цих рішень.