• XDR
  • EDR
  • Biện pháp đối phó với phần mềm độc hại
  • Phỏng vấn

tỷ lệ kèo cá cược Các công ty đang cân nhắc triển khai EDR nên lưu ý điều này
XDR là biện pháp tỷ lệ kèo cá cược hướng tới tương lai

Xin chào mọi người Đây là Yoshida từ ban biên tập ITPNAVI "Yoshida hỏi!" yêu cầu các chuyên gia trong lĩnh vực đưa ra giải pháp cho các vấn đề liên quan đến CNTT mà nhiều người gặp phải
Trong phần thứ bảy, chúng tôi sẽ giới thiệu các biện pháp tỷ lệ kèo cá cược cần được thực hiện làm bước tiếp theo cho EDR khi các cuộc tấn công mạng gia tăng!

Khi mối đe dọa tấn công mạng ngày càng gia tăng, ngày càng có nhiều công ty chú ý đến "EDR (Phát hiện và phản hồi điểm cuối)" như một biện pháp đối phó với các hành vi xâm nhập Tuy nhiên, giống như tất cả các sản phẩm tỷ lệ kèo cá cược cho đến nay, EDR không phải là vấn đề “chỉ cần cài đặt cái này là bạn an toàn” Lần này, chúng tôi đã nói chuyện với ông Takano và người phụ trách SCSK từ Palo Alto Networks, Inc (sau đây gọi là Palo Alto Networks), một trong những công ty an ninh mạng hàng đầu thế giới, về các biện pháp tỷ lệ kèo cá cược cần được thực hiện như bước tiếp theo cho EDR

Palo Alto Networks Corporation Bộ phận kinh doanh Cortex Giám đốc kinh doanh khu vực Kiyoshi Takano
Palo Alto Networks, Inc
Trụ sở bán hàng của Cortex
Giám đốc bán hàng khu vực
Ông Kiyoshi Takano
Shun Takano, Phòng Kinh doanh 3, Phòng Sản phẩm tỷ lệ kèo cá cược, Trụ sở Kinh doanh Sản phẩm & Dịch vụ CNTT, tỷ lệ cá cược
tỷ lệ cá cược
Trụ sở kinh doanh Sản phẩm & Dịch vụ CNTT
Bộ phận sản phẩm tỷ lệ kèo cá cược
Phần bán hàng 3
Shun Takano
Masato Nagao, Chuyên gia sản phẩm chuyên nghiệp, Bộ phận công nghệ 1, Phòng sản phẩm tỷ lệ kèo cá cược, Trụ sở kinh doanh sản phẩm & dịch vụ CNTT, tỷ lệ cá cược
tỷ lệ cá cược
Trụ sở kinh doanh Sản phẩm & Dịch vụ CNTT
Bộ phận sản phẩm tỷ lệ kèo cá cược
Bộ phận công nghệ 1
Chuyên nghiệp
Chuyên gia sản phẩm
Masato Nagao
Yukari Yoshida, Phòng Xúc tiến Bán hàng, Trụ sở Nhóm Kinh doanh Nền tảng, Nhóm Kinh doanh Nền tảng, SCSK Corporation
tỷ lệ cá cược
Nhóm kinh doanh nền tảng
Nhóm kinh doanh nền tảng
Trụ sở chính
Phòng Xúc tiến bán hàng
Bài 1
Yukari Yoshida

Bạn sẽ học được điều gì khi đọc bài viết này

  • EDR đang thu hút sự chú ý do tầm quan trọng của khả năng ứng phó và phục hồi do các cuộc tấn công mạng ngày càng phức tạp và xu hướng làm việc từ xa ngày càng gia tăng
  • NDR, XDR phát triển thành giải pháp mới để tích hợp nhiều sản phẩm tỷ lệ kèo cá cược
  • Mạng Palo Altolà một nền tảng tích hợp các nhật ký như EDR và NDR, đồng thời cho phép quản lý hiệu quả và phản hồi nhanh chóng

Những thay đổi trong nhận thức về tỷ lệ kèo cá cược do các cuộc tấn công ngày càng phức tạp và hoạt động làm việc từ xa ngày càng gia tăng

SCSK Yoshida:Cho đến gần đây, tôi có ấn tượng rằng EDR là thứ được giới thiệu bởi các công ty tiên tiến, nhưng tôi cảm thấy gần đây nó đang trở nên phổ biến hơn Hoàn cảnh đằng sau điều này là gì?

SCSK Takano:Cho đến nay, các biện pháp tỷ lệ kèo cá cược chủ đạo là cài đặt tường lửa giữa ranh giới bên trong và bên ngoài và sử dụng EPP (Nền tảng bảo vệ điểm cuối) để bảo vệ điểm cuối, nhưng các phương thức tấn công ngày càng phức tạp và đa dạng hơn, khiến việc ngăn chặn mọi cuộc tấn công trở nên khó khăn Phòng thủ vẫn quan trọng, nhưng ngày càng nhiều công ty cũng coi trọng các biện pháp cần thực hiện trong trường hợp có điều gì đó xảy ra và EDR đang thu hút sự chú ý
Hơn nữa, số lượng nhân viên làm việc từ xa đã tăng lên nhanh chóng do đại dịch vi-rút corona và ý tưởng về tỷ lệ kèo cá cược không tin cậy đã trở nên phổ biến Tôi có ấn tượng rằng nhiều công ty đã bắt đầu xem xét EDR trong hai đến ba năm qua, được thúc đẩy bởi nhu cầu cấp thiết về các biện pháp đối phó

Ông Takano của Palo Alto Networks:Tôi cũng có cách hiểu tương tự Không còn nghi ngờ gì nữa, các cuộc tấn công bằng phần mềm độc hại đang gia tăng và các EPP truyền thống không còn có thể ngăn chặn các cuộc tấn công mới nhất nữa Ngoài ra, với sự tiến bộ của công việc từ xa, việc nhìn thấy những thứ có thể nắm bắt được nếu bạn ở văn phòng trở nên khó khăn hơn, vì vậy dường như nhu cầu hình dung các biện pháp có thể được thực hiện trong trường hợp lây nhiễm ngày càng tăng

SCSK Yoshida:Tôi hiểu rồi Rất khó để ngăn chặn các cuộc tấn công mới nhất chỉ với EPP và ngày càng có nhiều công ty giới thiệu EDR như một biện pháp đối phó chống lại việc lây nhiễm phần mềm độc hại

Không chỉ cần ``xác định, bảo vệ và phát hiện'' mà còn cần các biện pháp ``phản ứng và phục hồi'', và vấn đề là thiếu nhân lực

SCSK Yoshida:Điều đó có nghĩa là nhận thức về tỷ lệ kèo cá cược đang thay đổi Vậy, sự thay đổi này sẽ ảnh hưởng như thế nào đến các biện pháp đối phó thực tế?

Ông Takano của Palo Alto Networks:Khuôn khổ cho các biện pháp an ninh mạng do NIST (Viện Tiêu chuẩn và Công nghệ Quốc gia) đề xuất phân loại các biện pháp cần thực hiện thành 5 loại: nhận dạng, phòng ngừa, phát hiện, ứng phó và phục hồi Trước đây, nhiều khách hàng tập trung các biện pháp tỷ lệ kèo cá cược của họ vào nửa đầu của quá trình “nhận dạng, bảo vệ và phát hiện”, nhưng trong tương lai, điều quan trọng là phải thực hiện các biện pháp bao gồm “phản ứng và phục hồi” để ứng phó với các mối đe dọa mới nhất "Phản hồi và phục hồi" mất nhiều thời gian và nhân lực hơn dự kiến, vì vậy đây sẽ trở thành vấn đề đối với các hoạt động an ninh trong tương lai

SCSK Takano:Thiếu nguồn lực chắc chắn là một thách thức lớn Các biện pháp cần được thực hiện không chỉ tại chỗ mà còn trên đám mây và SaaS, số lượng sản phẩm tỷ lệ kèo cá cược cần quản lý ngày càng tăng và các kỹ năng cần thiết của người vận hành ngày càng phức tạp và đa dạng hơn Tuy nhiên, nhiều công ty đang rơi vào tình thế khó khăn vì họ không có kỹ năng hoặc thậm chí nếu có thì họ cũng không có thời gian Khi giới thiệu các giải pháp tỷ lệ kèo cá cược, điều quan trọng là phải giảm bớt gánh nặng cho những người phụ trách từ góc độ ai sẽ vận hành hệ thống và cách thức vận hành

EDR hoạt động với EPP để cho phép theo dõi trong trường hợp nhiễm phần mềm độc hại

SCSK Yoshida:Tôi hiểu rồi, vậy EDR sẽ đóng vai trò gì khi cần có các biện pháp đối phó mới bao gồm "phản ứng và phục hồi"?

SCSK Nagao:EDR ghi lại nhật ký của tất cả hoạt động trên điểm cuối và cho phép lập chỉ mục và phân tích chúng Nó độc đáo ở chỗ nó có cơ chế cho phép bạn theo dõi tất cả các hành động, chẳng hạn như ``tệp nào đã được thực thi'', ``bạn đã tải chúng xuống chưa'' và ``bạn đã truy cập chúng ở đâu'' Điều này giúp theo dõi và phân tích tình trạng lây nhiễm phần mềm độc hại Cũng có thể theo dõi tội phạm nội bộ và có thể ứng phó với các cuộc tấn công như mạo danh và chiếm đoạt ID

SCSK Yoshida:EDR giúp bạn có thể nhanh chóng theo dõi và ứng phó với tình trạng lây nhiễm phần mềm độc hại Điều này có nghĩa là các cuộc tấn công không thể ngăn chặn bằng EPP có thể không thành vấn đề nếu được xử lý bằng EDR

Ông Takano của Palo Alto Networks:Ý tưởng đó sai rồi Không còn nghi ngờ gì nữa rằng "chỉ EPP thông thường không thể ngăn chặn các cuộc tấn công và các biện pháp đối phó tiếp theo với EDR là cần thiết", nhưng ý tưởng cơ bản là ngăn chặn các cuộc tấn công có thể ngăn chặn được bằng EPP Ví dụ: nếu phần mềm độc hại xâm nhập và EDR đưa ra cảnh báo, bạn sẽ cần thực hiện các tác vụ phức tạp như kiểm tra các thiết bị và tường lửa khác Tuy nhiên, nếu EPP có thể được sử dụng để ngăn chặn sự cố một cách máy móc thì sẽ không cần đến công việc xác nhận và điều tra tiếp theo Vì vậy, tốt nhất nên chặn bất cứ thứ gì có thể chặn được bằng EPP EPP và EDR phải phối hợp với nhau để ngăn chặn thiệt hại lây lan trong trường hợp nhiễm phần mềm độc hại mà EPP không thể ngăn chặn được Nhiều sản phẩm EDR bao gồm phần mềm tách biệt với EPP, nhưng Palo Alto Networks cung cấp cả chức năng EPP và EDR với một tác nhân duy nhất, đạt được sự cộng tác chặt chẽ

SCSK Yoshida:Tôi hiểu rồi Để ngăn chặn tình trạng thiếu tài nguyên, tiền đề chính là sử dụng EPP để ngăn chặn những điều mà EPP có thể ngăn chặn được Trên hết, bằng cách làm việc với EDR, bạn có thể giảm thiểu thiệt hại lan rộng

NDR có thể phát hiện những gì sau EDR?

SCSK Yoshida:NDR dường như đang thu hút sự chú ý vì là một loại tỷ lệ kèo cá cược mới tương tự như EDR, nhưng điểm khác biệt giữa nó và EDR là gì?

SCSK Nagao:NDR (Phát hiện và phản hồi mạng) giám sát các gói truyền qua các thiết bị mạng như tường lửa và bộ định tuyến, giúp có thể theo dõi trạng thái Sau khi phần mềm độc hại xâm nhập, nó sẽ đánh cắp dữ liệu cần thiết từ máy chủ mục tiêu, nhưng để tìm ra hành vi đáng ngờ đó trong nhật ký của các thiết bị mạng, cần phải đối chiếu nhiều nhật ký và xác định xem nó có đáng ngờ hay không Rất khó để tìm kiếm hành vi đáng ngờ theo cách thủ công trong một lượng lớn nhật ký, vì vậy cách duy nhất để phát hiện hành vi đó là sử dụng NDR và ​​​​học máy

SCSK Yoshida:Không giống như EDR phát hiện các mối đe dọa trên thiết bị đầu cuối, NDR có thể giám sát hành vi trong mạng và phát hiện các mối đe dọa

Mạng lưới Palo Alto Ông Takano:Palo Alto Networks đã cung cấp tường lửa và các sản phẩm khác trong nhiều năm, nhưng tường lửa truyền thống hiện được đánh giá là tốt hay xấu và hầu hết khách hàng không thực hiện bất kỳ phân tích bổ sung nào về nhật ký đã được lưu trữ trong một thời gian dài Tuy nhiên, bằng cách phân tích điều này trong trung và dài hạn bằng cách sử dụng máy học, chúng ta có thể thấy những điều mà trước đây không thể nhìn thấy được Ví dụ: có thể phát hiện trường hợp một nhân viên gửi 1000 yêu cầu mỗi phút đến máy chủ quản lý và ngay cả khi mỗi yêu cầu là bình thường thì vấn đề tổng thể vẫn bất thường Tuy nhiên, rất khó để xử lý riêng EDR cho điểm cuối và NDR cho mạng, vì vậy chúng tôi khuyên bạn nên tích hợp quản lý càng nhiều càng tốt XDR (Phát hiện và phản hồi mở rộng) hiện thực hóa sự tích hợp tỷ lệ kèo cá cược này

“XDR”, nền tảng tích hợp nhiều biện pháp tỷ lệ kèo cá cược khác nhau

SCSK Yoshida:XDR…, EDR và ​​NDR và ​​XDR Tôi bối rối vì có quá nhiều cái tên giống nhau XDR cụ thể là loại giải pháp gì?

SCSK Nagao:XDR cho phép phát hiện, điều tra và ứng phó với các cuộc tấn công bằng cách tổng hợp nhật ký từ nhiều sản phẩm tỷ lệ kèo cá cược khác nhau, bao gồm EDR và ​​NDR, đồng thời thực hiện phân tích tương quan Sau khi triển khai EDR hoặc NDR, vấn đề là không thể phản hồi cảnh báo, nhưng với XDR, các cảnh báo từ mỗi sản phẩm có thể được thông báo cùng nhau dưới dạng một sự cố, dẫn đến phản hồi kịp thời và giảm gánh nặng cho nhân sự

SCSK Yoshida:Tôi hiểu rồi XDR có thể đóng vai trò của cả EDR và ​​​​NDR
Nhân tiện, tôi nghe nói rằng Palo Alto Networks đã thương mại hóa XDR kể từ khi EDR xuất hiện và các công ty tiên tiến bắt đầu giới thiệu nó và phát triển "Cortex XDR"

Mạng lưới Palo Alto Ông Takano:Có Đầu tiên, XDR đã được người sáng lập Nir Zuk của chúng tôi đề xuất vào năm 2018 Vào thời điểm đó, EDR mới xuất hiện và các công ty tiên tiến mới bắt đầu triển khai nó, nhưng chúng tôi tin rằng sẽ chẳng ích gì nếu chỉ giám sát các điểm cuối khi có quá nhiều lĩnh vực khác nhau cần đến các biện pháp tỷ lệ kèo cá cược, vì vậy chúng tôi đã phát triển một sản phẩm với tầm nhìn về XDR có thể tích hợp mọi thứ Cortex XDR là một nền tảng có thể tích hợp mọi thứ từ EDR và ​​​​NDR đến CDR (Phát hiện & phản hồi đám mây) và UDA (Phát hiện hành vi người dùng)

SCSK Yoshida:Xin vui lòng cho chúng tôi biết về tính năng và tác dụng của việc giới thiệu Cortex XDR

SCSK Nagao:Cortex Trong khi các XDR khác chỉ cho phép bạn xem nhiều nhật ký cùng một lúc, Cortex XDR sử dụng AI để tự động tìm hiểu và phân tích các nhật ký đã thu thập, sau đó kết hợp nhiều cảnh báo liên quan vào một sự cố duy nhất, hiển thị trên một màn hình quản lý Mức độ nghiêm trọng của mối đe dọa (phân loại) được tự động chỉ định cho từng sự cố, giúp giảm đáng kể gánh nặng cho nhân viên an ninh Chúng tôi đã nghe nói về các trường hợp Cortex XDR giảm thời gian cần thiết để điều tra một cảnh báo từ 8 giờ xuống còn 1 giờ

<Tổng quan về Cortex XDR>

<Tổng quan về Cortex XDR>

SCSK Takano:Cortex XDR có ưu điểm là có thể thống nhất và tự động hóa các hoạt động tỷ lệ kèo cá cược Các sản phẩm của Palo Alto Networks không chỉ bao gồm "dòng PA" tường lửa thế hệ tiếp theo được đánh giá cao mà còn bao gồm tất cả cơ sở hạ tầng tỷ lệ kèo cá cược và ưu điểm lớn nhất là khả năng quản lý có thể được hợp nhất vào Cortex XDR

Xây dựng nền tảng tỷ lệ kèo cá cược tích hợp mạnh mẽ bằng cách triển khai theo từng giai đoạn

SCSK Yoshida:Bây giờ tôi hiểu rằng chúng ta sẽ cần các biện pháp đối phó tích hợp không chỉ các điểm cuối mà còn nhiều điểm khác nhau Tuy nhiên, tôi nghĩ sẽ là một trở ngại lớn nếu giới thiệu tất cả mọi thứ cùng một lúc

Mạng lưới Palo Alto Ông Takano:Lee Klarich, Giám đốc sản phẩm tại Palo Alto Networks, nhận ra điều này và nói: ``Chúng tôi đang phát triển sản phẩm với tầm nhìn rõ ràng, nhưng chúng tôi cũng đang phát triển sản phẩm để có thể giới thiệu sản phẩm theo từng giai đoạn và cuối cùng được tích hợp'' Tuy nhiên, có một vấn đề nếu các giải pháp riêng lẻ kém hơn ngay cả khi bức tranh tổng thể tốt, nhưng các sản phẩm của Palo Alto Networks đã được công nhận là dẫn đầu và tốt nhất trong 14 danh mục tỷ lệ kèo cá cược, bao gồm cả tường lửa thế hệ tiếp theo, bằng không tin cậy, cổng web an toàn, XDR, EDR và ​​Soar, để bạn có thể tận hưởng mức độ tỷ lệ kèo cá cược cao ngay cả khi bạn triển khai chúng theo từng giai đoạn

SCSK Yoshida:Không cần phải áp dụng tất cả các biện pháp cùng một lúc Với các sản phẩm của Palo Alto Networks, bạn có thể yên tâm rằng bạn có thể thực hiện các biện pháp đối phó từng bước trong khi vẫn duy trì được tính tỷ lệ kèo cá cược cao

SCSK Takano:Palo Alto Networks, nhà phân phối chính trong nước SCSK và các đối tác bán hàng cùng hợp tác để cung cấp sự hỗ trợ nhất quán từ đề xuất của khách hàng đến hỗ trợ sau bán hàng Chúng tôi mang cả ba thương hiệu Palo Alto Networks và có lực lượng bán hàng và kỹ thuật tận tâm để cung cấp hỗ trợ kỹ thuật cho nhiều loại sản phẩm Ví dụ: hiện nay nhiều công ty đã áp dụng làm việc từ xa, các giải pháp SASE có thể thực hiện các biện pháp tỷ lệ kèo cá cược bất kể vị trí đang thu hút sự chú ý và SCSK cũng có thể cung cấp SASE "Prisma Access" của Palo Alto Networks

<Ba thương hiệu của Palo Alto Networks>

<Ba thương hiệu của Palo Alto Networks>

SCSK Nagao:Với SASE, việc truy xuất nhật ký thường phức tạp và thường khó tổng hợp nhật ký, nhưng Prisma Access có thể dễ dàng tích hợp với Cortex XDR và nhật ký có thể được tự động chuyển sang nền tảng phân tích chỉ bằng cách thêm giấy phép Cortex XDR Khả năng chuyển trực tiếp nhật ký là một thế mạnh độc đáo của Palo Alto Networks, cung cấp một nền tảng duy nhất

SCSK Yoshida:Bằng cách liên kết Cortex XDR và Prisma Access, có thể giảm thêm khối lượng công việc của nhân viên tỷ lệ kèo cá cược

<Thiết kế tuyệt vời được vẽ bằng sản phẩm của Palo Alto Networks>

<Thiết kế tuyệt vời được vẽ bằng sản phẩm của Palo Alto Networks>

SCSK Yoshida:Cuối cùng, bạn có thể cho chúng tôi biết về triển vọng tương lai của Palo Alto Networks và kỳ vọng của bạn đối với SCSK không?

Ông Takano của Palo Alto Networks:Palo Alto Networks thường được coi là công ty tường lửa nhưng chúng tôi là công ty có tầm nhìn đổi mới và có tư duy tiến bộ, bao gồm cả XDR Chúng tôi muốn cải thiện chức năng của sản phẩm trong một khoảng thời gian rất ngắn và tiếp tục cung cấp các sản phẩm bảo vệ khách hàng mà không giảm đầu tư SCSK không chỉ xử lý sản phẩm mà còn phát triển tầm nhìn của chúng tôi và chúng tôi hy vọng sẽ tiếp tục hỗ trợ người dùng cuối thông qua việc cộng tác với các đối tác bán hàng

SCSK Takano:Khi các phương thức tấn công ngày càng phức tạp, một sự cố có thể trở thành vấn đề nghiêm trọng, thậm chí có thể ảnh hưởng đến giá cổ phiếu của công ty SCSK sẽ tiếp tục cố gắng truyền đạt tầm quan trọng và sự cần thiết của nền tảng tỷ lệ kèo cá cược của Palo Alto Networks tới nhiều công ty hơn

Chúng tôi sẽ gửi cho bạn thông tin mới nhất qua email
Đăng ký bản tin qua email

×