Fitxa del terme
XDR (Extended Detection and Response)
També conegut com: Extended Detection and Response, detecció i resposta esteses
Un XDR és un sistema de seguretat que recull i correlaciona senyals de múltiples fonts —ordinadors, servidors, xarxa, correu, núvol— per detectar atacs que, vistos des d’un sol punt, podrien semblar inofensius o passar desapercebuts.
El nom ve d‘“Extended Detection and Response”: estén el concepte més limitat d’EDR (centrat només en dispositius) a tota la infraestructura, permetent connectar peces disperses d’un mateix atac i respondre-hi de manera coordinada, no eina per eina.
Com aplicar-ho
És una eina pensada per a equips de seguretat d’organitzacions amb infraestructura prou complexa perquè calgui correlacionar senyals de fonts diferents; no és rellevant per a l’ús particular d’un usuari individual.
Un XDR correlaciona una alerta de l'antivirus en un ordinador amb trànsit sospitós de xarxa per detectar un atac que cap eina per separat hauria vist sencer.