# Mi a kiterjesztett észlelés és reagálás (XDR)?

> A kiterjesztett észlelés és reagálás (extended detection and response, XDR) olyan biztonságtechnológiai megközelítés, amely több kontrollpontból — jellemzően végpontokból, identitásokból, e-mailből, felhőalapú számítási feladatokból és hálózatokból — gyűjti és korrelálja a telemetriát, hogy egységesebb nézetből támogassa a észlelést, a vizsgálatot és a reagálást.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/extended-detection-and-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Célja összekapcsolni az összefüggő jeleket, amelyek külön vizsgálva ártatlannak tűnhetnek.

Az XDR-implementációk lényegesen eltérnek. Egyesek egyetlen beszállító szorosan integrált csomagjai; mások harmadik felek adatainak és kontrolljainak szélesebb körét fogadják el. A név ezért kevesebbet mond, mint a tényleges integrációk, a telemetria minősége, a észlelési logika, a reagálási műveletek és az üzemeltetési ráfordítás. Szabványosító szerv sem definiálja az XDR-t — ezért különbözhet annyira két termék ugyanazzal a címkével.

### Legfontosabb pontok

- **Elsődleges cél:** A bizonyítékok biztonsági tartományokon átívelő összekapcsolása és a széttöredezett vizsgálatok csökkentése.
- **Tipikus képességek:** Forrásközi korreláció, incidenscsoportosítás, vizsgálati idővonalak, analitika és reagálási műveletek.
- **Mire érdemes figyelni:** Natív és harmadikfél-lefedettség, adattulajdonlás, megőrzés, API-k, reagálási kontrollok és elemzői munkafolyamat.
- **Fontos korlát:** Az XDR nem teremt láthatóságot ott, ahol szenzorok vagy naplók hiányoznak, és a korreláció nem tesz helyessé minden következtetést.

### Kapcsolódó kifejezések

[Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>) · [Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/>) · [Biztonsági műveleti központ (SOC)](<https://yellowcube.eu/hu/glossary/security-operations-center/>) · [Menedzselt kiterjesztett észlelés és reagálás (MXDR)](<https://yellowcube.eu/hu/glossary/managed-extended-detection-and-response/>)

### Források

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST SP 800-92: Guide to Computer Security Log Management](https://csrc.nist.gov/pubs/sp/800/92/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

