2021-10-18-埃森哲-IDC_Technology_Spotlight_on_XDR_for_government_8页_1mb
报告摘要
IDC 技术焦点:联邦机构通过扩展检测与响应(XDR)提高网络安全韧性
核心议题
面向联邦机构,本报告探讨如何运用扩展检测与响应(XDR)技术,提升网络安全防御能力,确保网络安全韧性,以响应日益严重的网络威胁。
联邦面临的挑战
- 人才缺口与资源有限:机构普遍面临网络安全专业人才短缺、历史悠久的IT架构复杂以及购买新兴技术的官僚程序延缓等问题。
- 应对能力不足:高度依赖人工流程,使用陈旧的技术和资源不足的SOC,难以应对复杂攻击。
- 政策驱动:EO 14028要求预防、检测、评估与响应,将其置于国家安全核心中。
XDR解决方法
- 定义与扩展功能:XDR基于MDR(托管检测响应),整合多源数据(包括防火墙日志、邮件、网络流量等),提供实时的端点、网络和云数据关联分析。配合人工智能(AI)分析和威胁情报,实现自动化威胁检测与响应。
- 技术优势:
- 提供360度安全视图,加强防御能力,加速检测和响应时间。
- 减轻机构内部负担,实现“SOC即服务”,由专业服务商负责全天候监测、威胁响应等。
- 满足原始法案要求(EO 14028),提供合规性与可追述性日志。
- 支持零信任架构,通过同步身份访问策略、数据保护机制提高防御层次。
支撑服务与案例
- 联邦案例:美国国家美术馆借助XDR实现持续威胁监测及快速响应。
- 商业推动者:Accenture提供XDR4政府解决方案,并被认证为FedRAMP Moderate授权托管服务,支持云环境无缝部署。
商业价值
- 实现可预测成本和整体性能提升。
- 减轻机构负担,即时推进网络安全现代化。
- 以结构化解耦复杂技术,提升响应速度,有效减少攻击影响。
Accenture解决方案概述
Accenture提供XDR4政府托管服务,通过集中模型整合优势,提供全攻击链可视化、24/7警报分析、威胁狩猎等组件。此外,提供涵盖零信任、云管理、OT安保等多个能力圈的服务组合。
结论
随着攻击技术的不断增加,XDR为联邦机构提供了弹性解决方案。IDC预测,具备超前准备能力和创新响应能力的MSS提供商将赢得机会,有效确保网络韧性以满足国家策略目标。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载