Fred Streefland column
Fred Streefland is werkzaam als CEO van Secior BV, gespecialiseerd in Datacenter cybersecurity. Hiervoor werkte hij onder meer bij Defensie, IBM, Accenture, Palo Alto Networks en Hikvision. Gedurende zijn carriere vervulde hij verschillende CISO/CSO-functies.
XDR: Buzzword of relevant? XDR is ‘hot’ en ‘the next best cybersecurity approach’. Althans, als je de meeste cybersecuritybedrijven moet geloven, die aanwezig waren op de afgelopen RSA Conference in San Francisco. Er zijn tegenwoordig heel veel cybersecuritybedrijven die aangeven dat ze XDR capable zijn.
Maar is XDR echt ‘the next best thing’? De term XDR is
Dan kun je jezelf afvragen of de cybersecurityproducten en
enkele jaren geleden verzonnen en vormgegeven door Nir
-diensten van vooral point product vendors (CASB, EDR or
Zuk, de oprichter/CTO van Palo Alto Networks. Hij noemde
MDR) daadwerkelijk XDR kunnen aanbieden? Of kunnen zij
deze term voor het eerst tijdens een presentatie waarin hij
slechts een bijdrage toevoegen aan een XDR-concept? Ik
liet zien dat Detection and Response niet alleen plaatsvindt
denk het laatste.
bij het endpoint, maar ook in het netwerk en in de cloud(s). Kortom, een holistische aanpak van cybersecurity over het geheel van de te beveiligen organisatie.
Overkoepelend platform
XDR capable Mijns inziens is er slechts een handjevol cybersecurity vendors die daadwerkelijk XDR kunnen invullen en toepassen. De overige vendors kunnen weliswaar een
uitvoeren, is een overkoepelend platform nodig met
bijdrage leveren aan dit concept, maar gebruiken XDR vooral
sensoren in het netwerk, de endpoints en de cloud. Vervol-
als ‘buzzword’ om business te genereren. Mijn advies is dan
gens moet de data uit al deze sensoren in hetzelfde
ook om vooral door te vragen als een vendor zichzelf ‘XDR
platform op een automatische manier worden verzameld,
capable’ noemt. Op het moment dat deze vendor daad
geanalyseerd en verwerkt. Dit resulteert vervolgens in
werkelijk toegeeft dat het ‘slechts’ een bijdrage kan leveren
geavanceerde (lees: snelle) actionable response. Dat is hoe
en zichzelf ondergeschikt maakt aan het geheel, dan begrijpt
Nir Zuk de term ‘XDR’ bedoelde.
deze vendor XDR en kan XDR daadwerkelijk relevant zijn.
‘Handjevol vendors kunnen daadwerkelijk XDR invullen en toepassen’
ITchannelPRO Magazine nr. 3 | 2022
Om deze holistische aanpak van cybersecurity te kunnen
57