O termo
XDR é a prática de correlacionar sinais de origens diferentes — endpoint, rede, identidade, arquivos — em vez de olhar cada um isolado. Um evento sozinho quase nunca é um incidente; o conjunto costuma ser.
Um exemplo: copiar um arquivo grande não diz nada. Copiar um arquivo grande, fora do horário, para um dispositivo removível, dias depois de um pedido de demissão, diz bastante — e é a correlação que enxerga isso.
XDR, EDR e SIEM
- EDR olha o endpoint em profundidade, e só ele.
- SIEM junta log de tudo, mas depende de alguém escrever a regra que enxerga o padrão.
- XDR nasce da correlação entre camadas, com a resposta na mesma ferramenta que detectou.
Na Vigilioo
A plataforma cruza a atividade do dispositivo, o tráfego de rede, o acesso a arquivos e a análise das capturas de tela. Quando o conjunto foge do padrão, o alerta chega ao time de segurança com o contexto que gerou a suspeita — não só com o evento seco.
E a resposta
Do mesmo painel, sem depender de acesso físico à máquina:
- Cortar portas USB e Bluetooth do dispositivo.
- Bloquear sites, IPs e programas por política.
- Aplicar bloqueio cautelar, que tira a máquina de uso.
- Desligar o dispositivo remotamente.
Próximo
IdP e SSO — identidade e acesso
Como a identidade da sua empresa conversa com a plataforma e quem enxerga o quê.
Continuar a leituraOutros guias
Precisa de ajuda?
Se o passo a passo não resolveu, fale com o nosso time.
Acessar canais de atendimento