// Glossario IT

XDR (Extended Detection and Response)

Un'evoluzione dell'EDR che estende la correlazione e la risposta oltre gli endpoint, includendo rete, cloud ed email in un'unica piattaforma.

Cos'è

Un XDR (Extended Detection and Response) estende la logica dell'EDR oltre il singolo endpoint, correlando dati da rete, email, cloud e identità in un'unica piattaforma, per riconoscere attacchi che si manifestano con segnali deboli su più fronti contemporaneamente, difficili da individuare guardando ogni fonte separatamente.

Perché conta

Un attacco moderno raramente lascia tracce solo sull'endpoint: coinvolge quasi sempre anche traffico di rete anomalo, accessi cloud sospetti o email di phishing come punto di ingresso. L'XDR nasce proprio per superare i silos tra strumenti di sicurezza diversi, dando a chi analizza gli eventi una visione unificata invece di dover incrociare manualmente segnali provenienti da console separate.

In pratica

Prima di sceglierne uno conviene verificare quali fonti integra davvero, anche di altri produttori e non solo le proprie, e quanto copre le tecniche di attacco descritte in MITRE ATT&CK, il riferimento comune usato anche per valutare questi strumenti. Vale per l'XDR quello che vale per l'EDR: senza qualcuno che guarda gli avvisi, la piattaforma da sola non basta.

Tag