关于产品XDR产品系列(区别于EDR)

X和E区别以及它们相关的局限性有哪些?

    1、X它的覆盖面更广,它的应用环境变化会更大,所涉及的内容也会更多;

    2、E它只能解决局部问题,他不能解决完整的一体化性问题,也就是说 x它具备更好的扩展能力以及综合管理能力;

    3、E的市场培养其实已经有一段时间,但当前的结果并不是我们想象的那么理想,而x从最终的落脚点上来看其实都是一样的,都在于D和R这个环节;

    4、我们的E产品系列要求的是具备较长远的可见性分析,当前应该也是做的不足的,或是需要提升的地方;但X它的可预验性以及可能会导致的误报率会更高以及对管理的研判会更差需要进一步的精准优化和判断;

    5、对于E来说,我们当前所有的终端安全缺标准化,比如像接口等等,这个就类似于我们现在的这个手机接口,以前每个厂家有自己的,但当前已经将接口标准化type-c的方式去发展我们的终端安全,在未来的发展上必定会朝着同一标准接口去找,也就是为了给我们当前做XDR做铺垫;这个相信国家信安标委已经在着手努力建设中。

    6、当前还有一个非常重要的就是在终端安全产品之间缺少信任关系,所以说在对接之后难免会有我要占领一方领域的问题,而不是说我们要相互去支撑去协同的问题。在项目中时常会听到:得平台得天下。不足以为真,每一种事物都有他的生命曲线,起起伏伏才体现生命力。

    两者的特点及核心技术在哪里?

    XDR具备的特点以及技术优势:

    1、X的特点数据响应及分析自动化运营综合性管理,联动联防,覆盖面广,有更好的识别场景化,应用以及响应能力;

    2、E有它的终端局限性,因此想要提高到X这个层面上,去提高覆盖面,去进行联动联防合规,从而将工具提升它超越它现有的能力,这个是需要去努力的;

    3、当然E是基础,它的核心不仅在于识别,而且还有响应,也就是说从重点的维度在于服务,而自动化运营效果是去给他加分的项目,加权重的项目,增加用户的可依赖心理;

       

    那对于这两者之间在未来有哪些挑战和难点,主要有以下几个方面:

    1、厂家不同难以联盟,难以进行联合联动去进行统一控制沟通协调,麻烦;

    2、从技术的分析应用,对于用户无法能够从使用上形成应用的效果,交付以及后期运维困难,耗时耗力耗资金;

    3、已有的soc以及现有的E怎么去进行融合,以及利旧处理,现有的API接口是否丰富,或者标准化是否完善,这都决定了我当前的X怎么去实现或者是推广;

    4、对于用户来说稳定大于一切,我并不是要追求一个大而全,但效果就不好,动不动就直接死机了,我希望是在于稳定,所以说保障这个产品能够持续稳定的,具备基本的功能就可以做保障了 最后我们现有E系列,他重点只是针对于PC端主机端,针对于其他的物联网端如何去进行,很好的行为识别分析判断,以及最后的态势分析联防联控,这是未来要解决的核心问题,实现整体的智慧相关联智能化效果是关键。

    X系列它本身具有排查性,因为技术和标准化未做统一,之前自家独大,自己想把自己的一套产品给做上来,所以说在对外连接过程当中就会出现问题,当前的发展阶段,最好是能挑几个核心的跟用户强相关的产品,在此基础之上实现第一版的x系列,未来可以不断的丰富现有的产品类目,以及标准化我们现有的接口去实现更加全面和完整的 X系列,实现联动联防。

【注:以上作者浅见,也有部分网上学习得到,仅作为参考】

声明:文章中部分展示图例来源于网络,版权并不属于作者

##请不要手下留情,尽管点赞、收藏、评论,我将及时回复,感谢。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值