# Čo je spravovaná rozšírená detekcia a reakcia (MXDR)?

> Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR) je odvetvové označenie pre spravovanú bezpečnostnú službu, ktorá používa schopnosti rozšírenej detekcie a reakcie cez viacero technologických domén.

- Kanonická URL: https://yellowcube.eu/sk/glossary/managed-extended-detection-and-response/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Poskytovateľ MXDR môže zbierať a korelovať dôkazy z koncových zariadení, identít, e-mailu, sietí, cloudových služieb a aplikácií, potom pridať analytikov a operačné procesy pre monitorovanie, lov hrozieb, vyšetrovanie, navádzanie a autorizovanú reakciu.

Za názvom neexistuje štandardná sada funkcií. Niektoré služby operujú platformu XDR jedného poskytovateľa; iné integrujú nástroje zákazníka cez SIEM, dátovú platformu alebo viacero detekčných produktov. Kupujúci by mali definovať, ktoré zdroje údajov, prostredia a akcie reakcie sú skutočne zahrnuté, kto udržiava integrácie a detekčnú logiku a či personál služby smie incident zadržať priamo alebo len odporučiť akciu.

### Kľúčové body

- **Definícia pokrytia:** Uviesť podporované aktíva, telemetriu, uchovávanie, integrácie, hodiny monitorovania, jazyky, rozsah lovu hrozieb a medzery vytvorené nepodporovanými systémami alebo licencovaním.
- **Operačný model:** Priradiť zodpovednosť za triáž, vyšetrovanie, zadržanie, eradikáciu, podporu obnovy, ladenie detekcií a komunikáciu počas incidentov zákazníka aj poskytovateľa.
- **Autorita reakcie:** Predautorizovať bezpečné akcie tam, kde je vhodné, vyžadovať schválenie pre narušujúce kroky, zachovať záznamy rozhodnutí a testovať spoločný workflow pred skutočným incidentom.
- **Dôležité obmedzenie:** MXDR je trhová kategória, nie záruka širokej viditeľnosti alebo efektívnej reakcie. Korelácia nemôže kompenzovať chýbajúcu telemetriu, slabé integrácie, nejasné vlastníctvo ani neschopnosť poskytovateľa konať.

### Súvisiace pojmy

[Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/>) · [Spravovaná detekcia a reakcia (managed detection and response, MDR)](<https://yellowcube.eu/sk/glossary/managed-detection-and-response/>) · [Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP)](<https://yellowcube.eu/sk/glossary/managed-security-service-provider/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [Bezpečnostné operačné centrum (security operations center, SOC)](<https://yellowcube.eu/sk/glossary/security-operations-center/>)

### Zdroje

[NIST glossary: Extended Detection and Response](https://csrc.nist.gov/glossary/term/extended_detection_and_response) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

