Dlaczego XenXDR

Zbudowane przez SOC dla SOC.

Prowadzimy SOC dla klientów i potrzebowaliśmy platformy, która pracuje tak jak nasz zespół, więc zbudowaliśmy XenXDR od zera. Oto, czym różni się od typowego XDR działającego wyłącznie w chmurze.

Porównanie

XenXDR a typowy XDR w chmurze.

ObszarXenXDRTypowy XDR w chmurze
Lokalizacja danychTwój serwer albo dedykowana instancja, którą hostujemy w UE. Dane zostają tam, gdzie je umieścisz.Chmura dostawcy, w wybranym przez niego regionie, często poza Twoją jurysdykcją.
AI w triageWerdykt z oceną pewności, rekomendacją i oceną dowodów. Dalsze działania według Twojej polityki, z pełnym uzasadnieniem.Ocena punktowa, czasem streszczenie. Uzasadnienie zwykle pozostaje ukryte.
Wybór modeluDowolny silnik zgodny ze standardem OpenAI, także na własnym sprzęcie. Dostawcę wybierasz Ty.Model dostawcy, w chmurze dostawcy, na warunkach dostawcy.
Formaty danychOtwarte standardy: pola zgodne z ECS, import reguł Sigma, KQL i EQL, surowe zdarzenia zachowane i gotowe do eksportu.Zamknięty format danych i własny język zapytań. Eksport wymaga zgłoszenia do wsparcia.
Wielu klientówOrganizacje odizolowane po stronie serwera, a dla każdego klienta osobne SLA, limity, klucze, pakiety instalacyjne i portal. Od początku projektowane z myślą o MSSP.Często osobna instancja dla każdego klienta albo konsola partnerska doklejona później.
Agent na stacjachJeden lekki agent: tylko połączenia wychodzące, instalacja i aktualizacje bez restartu, a detekcje z oprogramowania ochronnego trafiają do tej samej kolejki.Sensor działający w jądrze systemu, co przy awarii oznacza problemy z całym systemem.
WdrożenieGotowe obrazy kontenerów i skrypty instalacyjne: self-hosted w jedno popołudnie albo instancja hostowana, którą wdrożymy za Ciebie.Rejestracja i oczekiwanie na przydzielenie instancji.
WycenaZa środowisko i stacje. Retencję ustawiasz sam, bez dopłat.Często za gigabajt danych, a dłuższa retencja kosztuje dodatkowo.

Prawa kolumna opisuje rozwiązania typowe dla tej kategorii produktów, a nie konkretnego dostawcę. Każdy dostawca jest inny, więc warto zadać im te same pytania.

Nasze podejście

Założenia projektowe od pierwszego dnia.

Analityk zajmuje się tym, co ważne

AI przejmuje pierwszą linię, by ludzie mogli poświęcić czas inżynierii detekcji, projektowaniu workflow i sprawom, które naprawdę mają znaczenie.

Jedna struktura danych

Każde źródło trafia do jednej, spójnej bazy, więc każdy moduł pracuje na tych samych danych.

Pełna kontrola

Automatyzacja, AI, konektory, retencja: każdą możliwość włączasz i konfigurujesz według własnych potrzeb.

Zbudowane dla MSSP

Obsługa wielu klientów była założeniem od pierwszego dnia, więc ustawienia dopasujesz osobno do każdej organizacji.

FAQ

Pytania, które często się pojawiają.

Dlaczego mielibyśmy zaufać XenXDR?

Bo wszystko możesz sprawdzić. Surowe zdarzenia pozostają dostępne do zapytań i eksportu, reguły są w otwartych formatach, które możesz przeczytać, a platforma działa na Twojej infrastrukturze. Sami też korzystamy z niej na co dzień, obsługując klientów naszego SOC.

Czy XenXDR zastąpi nasz SIEM?

Tak. XenXDR pobiera te same źródła, przechowuje surowe zdarzenia i udostępnia je w znajomym interfejsie, a reguły przeniesiesz dzięki importowi Sigma, KQL i EQL. W dużych środowiskach warto zacząć od pilotażu obok obecnego wdrożenia.

A jeśli mamy już EDR?

XenXDR go uzupełnia: pobiera jego detekcje, koreluje je z resztą telemetrii i dodaje własne akcje reagowania. Wszystkie Twoje narzędzia tworzą jeden spójny obraz.

Zobacz XenXDR w działaniu.

30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.