Dlaczego XenXDR
Zbudowane przez SOC dla SOC.
Prowadzimy SOC dla klientów i potrzebowaliśmy platformy, która pracuje tak jak nasz zespół, więc zbudowaliśmy XenXDR od zera. Oto, czym różni się od typowego XDR działającego wyłącznie w chmurze.
Porównanie
XenXDR a typowy XDR w chmurze.
| Obszar | XenXDR | Typowy XDR w chmurze |
|---|---|---|
| Lokalizacja danych | Twój serwer albo dedykowana instancja, którą hostujemy w UE. Dane zostają tam, gdzie je umieścisz. | Chmura dostawcy, w wybranym przez niego regionie, często poza Twoją jurysdykcją. |
| AI w triage | Werdykt z oceną pewności, rekomendacją i oceną dowodów. Dalsze działania według Twojej polityki, z pełnym uzasadnieniem. | Ocena punktowa, czasem streszczenie. Uzasadnienie zwykle pozostaje ukryte. |
| Wybór modelu | Dowolny silnik zgodny ze standardem OpenAI, także na własnym sprzęcie. Dostawcę wybierasz Ty. | Model dostawcy, w chmurze dostawcy, na warunkach dostawcy. |
| Formaty danych | Otwarte standardy: pola zgodne z ECS, import reguł Sigma, KQL i EQL, surowe zdarzenia zachowane i gotowe do eksportu. | Zamknięty format danych i własny język zapytań. Eksport wymaga zgłoszenia do wsparcia. |
| Wielu klientów | Organizacje odizolowane po stronie serwera, a dla każdego klienta osobne SLA, limity, klucze, pakiety instalacyjne i portal. Od początku projektowane z myślą o MSSP. | Często osobna instancja dla każdego klienta albo konsola partnerska doklejona później. |
| Agent na stacjach | Jeden lekki agent: tylko połączenia wychodzące, instalacja i aktualizacje bez restartu, a detekcje z oprogramowania ochronnego trafiają do tej samej kolejki. | Sensor działający w jądrze systemu, co przy awarii oznacza problemy z całym systemem. |
| Wdrożenie | Gotowe obrazy kontenerów i skrypty instalacyjne: self-hosted w jedno popołudnie albo instancja hostowana, którą wdrożymy za Ciebie. | Rejestracja i oczekiwanie na przydzielenie instancji. |
| Wycena | Za środowisko i stacje. Retencję ustawiasz sam, bez dopłat. | Często za gigabajt danych, a dłuższa retencja kosztuje dodatkowo. |
Prawa kolumna opisuje rozwiązania typowe dla tej kategorii produktów, a nie konkretnego dostawcę. Każdy dostawca jest inny, więc warto zadać im te same pytania.
Nasze podejście
Założenia projektowe od pierwszego dnia.
Analityk zajmuje się tym, co ważne
AI przejmuje pierwszą linię, by ludzie mogli poświęcić czas inżynierii detekcji, projektowaniu workflow i sprawom, które naprawdę mają znaczenie.
Jedna struktura danych
Każde źródło trafia do jednej, spójnej bazy, więc każdy moduł pracuje na tych samych danych.
Pełna kontrola
Automatyzacja, AI, konektory, retencja: każdą możliwość włączasz i konfigurujesz według własnych potrzeb.
Zbudowane dla MSSP
Obsługa wielu klientów była założeniem od pierwszego dnia, więc ustawienia dopasujesz osobno do każdej organizacji.
FAQ
Pytania, które często się pojawiają.
Dlaczego mielibyśmy zaufać XenXDR?
Bo wszystko możesz sprawdzić. Surowe zdarzenia pozostają dostępne do zapytań i eksportu, reguły są w otwartych formatach, które możesz przeczytać, a platforma działa na Twojej infrastrukturze. Sami też korzystamy z niej na co dzień, obsługując klientów naszego SOC.
Czy XenXDR zastąpi nasz SIEM?
Tak. XenXDR pobiera te same źródła, przechowuje surowe zdarzenia i udostępnia je w znajomym interfejsie, a reguły przeniesiesz dzięki importowi Sigma, KQL i EQL. W dużych środowiskach warto zacząć od pilotażu obok obecnego wdrożenia.
A jeśli mamy już EDR?
XenXDR go uzupełnia: pobiera jego detekcje, koreluje je z resztą telemetrii i dodaje własne akcje reagowania. Wszystkie Twoje narzędzia tworzą jeden spójny obraz.
Zobacz XenXDR w działaniu.
30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.