El término
XDR es la práctica de correlacionar señales de orígenes distintos — endpoint, red, identidad, archivos — en vez de mirar cada uno aislado. Un evento solo casi nunca es un incidente; el conjunto suele serlo.
Un ejemplo: copiar un archivo grande no dice nada. Copiar un archivo grande, fuera de horario, a un dispositivo removible, días después de una renuncia, dice bastante — y es la correlación la que ve eso.
XDR, EDR y SIEM
- EDR mira el endpoint en profundidad, y solo eso.
- SIEM junta logs de todo, pero depende de que alguien escriba la regla que ve el patrón.
- XDR nace de la correlación entre capas, con la respuesta en la misma herramienta que detectó.
En Vigilioo
La plataforma cruza la actividad del dispositivo, el tráfico de red, el acceso a archivos y el análisis de las capturas de pantalla. Cuando el conjunto se sale del patrón, la alerta llega al equipo de seguridad con el contexto que la generó — no solo con el evento seco.
Y la respuesta
Desde el mismo panel, sin depender de acceso físico a la máquina:
- Cortar los puertos USB y Bluetooth del dispositivo.
- Bloquear sitios, IPs y programas por política.
- Aplicar bloqueo cautelar, que saca la máquina de uso.
- Apagar el dispositivo de forma remota.
Siguiente
IdP y SSO — identidad y acceso
Cómo la identidad de tu empresa conversa con la plataforma y quién ve qué.
Seguir leyendo