오늘날 조직은 지능형 지속 위협 (지능형 지속 위협이라고도 함)의 공격에 시달리고 있습니다. 이러한 위협은 엔드포인트 방지 조치를 피해 몇 주 또는 몇 달 동안 네트워크에 잠복하여 이동하면서 권한을 획득하고 데이터를 훔치며 대규모 공격이나 데이터 유출에 대비하여 IT 인프라의 여러 계층에서 정보를 수집합니다. 랜섬웨어 공격, 비즈니스 이메일 침해(BEC), 분산 서비스 거부(DDoS) 공격, 사이버 스파이 활동 등은 가장 피해가 크고 비용이 많이 드는 사이버 공격 및 데이터 유출 사례로, 모두 지능형 위협의 대표적인 예시입니다.
조직은 이러한 위협에 맞서 싸우고 사이버 범죄자가 위협을 시작하는 데 사용하는 공격 벡터 또는 방법을 차단하기 위해 수십 개의 사이버 보안 도구와 기술로 무장하고 있습니다. 이러한 도구 중 일부는 특정 인프라 계층에 초점을 맞추고, 다른 도구는 여러 계층에 걸쳐 로그 데이터와 원격 분석을 수집합니다.
대부분의 경우 이러한 도구는 서로 통신하지 않고 사일로화되어 있습니다. 따라서 보안팀은 경보를 수동으로 상호 연관시켜 실제 인시던트와 오탐을 구분하고, 심각도에 따라 인시던트를 분류한 후 수동으로 조율하여 위협을 완화하고 해결해야 합니다. IBM의 2021년 사이버 탄력적 조직 연구에 따르면 조직의 32%가 위협에 대응할 때 21~30개의 개별 보안 도구를 사용한다고 응답했습니다. 13%는 31개 이상의 도구를 사용한다고 보고했습니다.
따라서 지능형 위협을 식별하고 억제하는 데는 너무 오랜 시간이 걸립니다. IBM의 2022년 데이터 침해 비용 보고서에 따르면 데이터 침해를 탐지하고 해결하는 데 평균 277일이 걸린다고 합니다. 이 평균에 따르면 1월 1일에 발생한 침해는 10월 4일이 되어서야 해결될 수 있습니다.
XDR은 계층별 포인트 솔루션 간의 사일로를 허물어 과도하게 확장된 보안 팀과 SOC에 위협을 더 빨리 식별하고, 더 빠르게 대응하고, 더 빠르게 해결하고, 이로 인한 피해를 최소화하는 데 필요한 엔드투엔드 가시성과 통합을 약속합니다.
XDR은 도입 이후 비교적 짧은 기간에 변화를 일으키고 있습니다. 2022년 데이터 침해 비용에 따르면, XDR을 구축한 조직은 XDR을 구축하지 않은 조직에 비해 데이터 침해 라이프사이클을 29일 단축하고 침해 비용을 평균 9% 절감했습니다.