Bitdefender introduceert nieuwe generatie Endpoint Detection & Response-oplossing met eXtended EDR (XEDR)

Bitdefender-700599-2020

Bitdefender, leverancier van cybersecurity-oplossingen, introduceert vandaag eXtended EDR (XEDR). Deze nieuwe generatie Endpoint Detection & Response-oplossing voegt gegevensanalyse en correlatie van beveiligingsgebeurtenissen toe op alle endpoints aan Bitdefender Endpoint Detection & Response (EDR). GravityZone Ultra, Bitdefenders geïntegreerde platform voor endpointbeveiliging dat in preventie, detectie, incidentrespons en risicoanalyse voorziet, wordt eveneens met deze XEDR-functionaliteit uitgebreid. De nieuwe mogelijkheden dragen bij aan effectievere detectie en stopzetting van ransomware, advanced persistent threats (APT’s) en andere geavanceerde cyberdreigingen voordat ze de kans krijgen om bedrijfsprocessen te verstoren.

Met geïntegreerde functionaliteit voor dreigingsdetectie en incidentrespons en ondersteuning voor uiteenlopende besturingssystemen (Windows, Linux, Mac) en hybride omgevingen (publieke en private clouds en omgevingen op locatie) biedt Bitdefender een uitgebreid, real-time overzicht van alle beveiligingsprocessen. Dit biedt organisaties van elke omvang, inclusief organisaties zonder fulltime beveiligingsanalisten, aanzienlijk verbeterde mogelijkheden voor de detectie van gecamoufleerde aanvallen die via analyse en detectie op afzonderlijke endpoints onopgemerkt zouden blijven.

Geavanceerde aanvallen zijn speciaal ontwikkeld om detectie door security-oplossingen te vermijden. Vaak bootsen ze ‘normale’ processen na of voeren ze in verschillende stadia kwaadaardige activiteiten uit via uiteenlopende kanalen, zoals endpoints, netwerken, toevoerketens en clouddiensten. Bitdefender XEDR dwarsboomt complexe aanvallen door telemetriegegevens voor alle endpoints te verzamelen, analyseren en met elkaar in verband brengen. Daarmee is het in staat om indicators of compromise (IOC’s), APT-technieken, malware-signatures, kwetsbaarheden en afwijkend gedrag te detecteren. Deze geavanceerde monitoringfunctionaliteit automatiseert de vroegtijdige detectie van aanvalsscenario’s en biedt IT- en security-medewerkers een centraal dashboard dat zicht biedt op alle beveiligingsgebeurtenissen, ongeacht waar de cyberaanval begon.

De nieuwe XEDR-functionaliteit versterkt daarnaast Bitdefenders managed detection & response (MDR) met verbeterd overzicht en uitgebreidere contextuele informatie. Beveiligingsanalisten profiteren daarmee van snellere validering van cyberdreigingen, incidentrespons en herstelmaatregelen.

“Organisaties van elke omvang in elke sector worden op de korrel genomen door APT’s en uiterst vaardige groepen cybercriminelen”, zegt Steve Kelley, president en general manager bij Bitdefender Business Solutions Group. “Elke applicatie, e-mail, ongepatchte kwetsbaarheid, partnerrelatie en dienst van een externe leverancier vertegenwoordigt een potentieel toegangskanaal voor een verwoestend beveiligingsincident. Cybercriminelen verfijnen hun technieken om zich ongezien door IT-omgevingen te kunnen verplaatsen. Het met elkaar in verband brengen van beveiligingsgebeurtenissen op afzonderlijke endpoints is daarom een eerste vereiste voor veerkrachtige IT. Bitdefender XEDR biedt deze mogelijkheid. Organisaties kunnen cyberdreigingen hiermee sneller detecteren en de kop indrukken tijdens elk aanvalsstadium, van de eerste verkenningen van cybercriminelen tot de uitvoering van kwaadaardige code.”

In een recent rapport[1] stelt Forrester-analist Allie Mellen dat “XDR-leveranciers beperkingen zullen ondervinden of juist een impuls krijgen door de EDR-functionaliteit die zij als uitgangspunt gebruiken. Kies daarom voor XDR die is gebaseerd op een EDR-oplossing met een hoog detectiepercentage, krachtige samenwerkingen met andere leveranciers of uitgebreide ingebouwde beveiligingsmogelijkheden en geautomatiseerde aanbevelingen voor incidentrespons.” XEDR bouwt verder op de brancheleidende EDR-oplossingen van Bitdefender en de geavanceerde dreigingsinformatie die wordt aangeleverd door het Bitdefender Global Protective Network (GPN). Dit wereldwijde netwerk bestaat uit honderden miljoenen sensoren die voortdurend dreigingsinformatie van endpoints verzamelen. Bitdefender behaalt in onafhankelijke tests steevast de hoogste detectiescores voor advanced persistent threat-technieken. Volgens de laatste MITRE ATT&CK-test bood Bitdefender van alle 29 deelnemende security-leveranciers het hoogste detectiepercentage.

XEDR is per direct verkrijgbaar en wordt standaard geleverd bij Bitdefender EDR, GravityZone Ultra en de managed detection & response (MDR)-diensten van BitDefender. Organisaties die overzicht en detectie op basis van het netwerk willen toevoegen, kunnen zich inschrijven voor het huidige Early Access Program.

[1] Forrester Research, Allie Mellen, “Adapt Or Die: XDR Is On A Collision Course With SIEM And SOAR”, 28 april 2021

Lees ook
Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

LANCOM breidt firewall-portfolio voor mkb-bedrijven uit met nieuw rackmount-model UF-360

LANCOM breidt firewall-portfolio voor mkb-bedrijven uit met nieuw rackmount-model UF-360

LANCOM Systems, de Duitse netwerkleverancier, breidt zijn aanbod van rackmount-firewalls voor het midden- en kleinbedrijf uit. De nieuwe LANCOM R&S Unified Firewall UF-360 is een krachtige alles-in-één-oplossing voor effectieve cybersecurity. De firewall combineert geavanceerde cybersecurity-technologieën, zoals Unified Threat Management (UTM), met...

Deep learning AI security-oplossing Deep Instinct nu beschikbaar in Nederland

Deep learning AI security-oplossing Deep Instinct nu beschikbaar in Nederland

Deep Instinct, de eerste leverancier van een deep learning AI security-oplossing, maakt bekend dat het een Nederlands team heeft aangesteld voor het benaderen en ontwikkelen van de Nederlandse markt. Het nieuwe team bestaat uit Joost van der Spek, die tot Regional Sales Manager Benelux is benoemd, en Rob Huikeshoven, die als Senior Sales Engineer Benelux...