SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Cisco XDR
13/05/2025

Cisco XDR

Cisco XDR

by André Ortega / terça-feira, 05 março 2024 / Published in Cisco, Security

Em agosto de 2023, a Cisco anunciou seus planos de encerrar o SecureX, com o fim do suporte e da vida útil programados para 31 de julho de 2024. Em substituição, foi lançado o Cisco XDR.

Enquanto o SecureX foi um aliado valioso, integrando todos os produtos de segurança da Cisco e aplicativos de terceiros, sua ausência de capacidade analítica deixou lacunas na detecção de ameaças. Aqui é onde o Cisco XDR entra em cena, oferecendo uma gama de recursos sofisticados para análise, priorização e resposta direcionada.

O XDR é uma solução abrangente que vai além da simples integração de produtos, oferecendo recursos avançados, como um repositório de dados de longo prazo para análises detalhadas e caça a ameaças retroativas. Além disso, sua capacidade analítica de segurança, alimentada pelo Secure Cloud Analytics e Secure Endpoint, utiliza aprendizado de máquina para detectar incidentes de forma proativa. Isso é complementado pela capacidade de ingestão de telemetria de fluxo de rede, permitindo uma correlação mais eficaz de eventos de segurança.

Navegando pelo Cisco XDR

Centro de Controle

O Centro de Controle XDR serve como o ponto focal para monitorar e gerenciar o ambiente de segurança de uma organização.

Com métricas de alto nível e total personalização, oferece uma visão sob medida das informações mais relevantes.

XDR Control Center

Incidentes

A aba de Incidentes é onde a ação acontece. Aqui, os profissionais de segurança podem gerenciar e investigar incidentes, provenientes de diversas fontes, incluindo Secure Endpoint e Secure Cloud Analytics.

A priorização automática de incidentes com base no risco de detecção e no valor do ativo permite que as equipes se concentrem nas ameaças mais urgentes.

Funcionalidades:

  • Minimiza o tempo gasto na detecção e resposta a eventos de segurança correlacionados.
  • Fornece informações críticas necessárias para detectar, triar, investigar e responder em um só lugar.
  • Visualização de recomendações para diagnóstico, contenção e remediação imediata.
  • Incidentes promovidos do Cisco Secure Cloud Analytics para o Cisco XDR.
  • Correlação de alertas em cadeias de ataque reduz o tempo de investigação.
  • Extrai metadados de alerta para determinar indicadores comuns.
  • Segue o framework MITRE ATT&CK para identificar táticas, técnicas e procedimentos de ameaça
  • Visualização de lista de incidentes priorizados por risco.
  • Resumo de alto nível do incidente em um só lugar.
  • Detalhamento do incidente para compreensão da ameaça e ação rápida.
  • Abertura da página de Incidentes para visualizar incidentes automaticamente enriquecidos.
  • Classificação dos incidentes com base no escore de prioridade, calculado a partir do risco de detecção e valor do ativo em risco.

XDR Incidents

Investigar

A investigação é a chave para entender e mitigar ameaças. Com a aba Investigar, os usuários têm acesso a uma vasta gama de dados e podem realizar consultas detalhadas para identificar indicadores de comprometimento em seu ambiente.

O XDR oferece uma interface intuitiva e poderosa para visualizar e analisar os resultados das consultas.

Funcionalidades:

  • Pesquisa de IOCs suspeitos como e-mails, mensagens de log, domínios, URLs e IPs.
  • Extração de observáveis para enriquecimento.
  • O Cisco XDR consulta todas as fontes configuradas para encontrar a disposição de cada observável.
  • Detalhes da investigação são exibidos nos resultados da investigação.

Para fazer uma investigação basta acessar a aba Investigate e inserir os IOCs no painel “Nova Investigação” e clicar em Invetigate.

O resultado é exibido no gráfico de relações, com observáveis mostrados na Linha do Tempo de Observações.

Detalhes adicionais disponíveis nos painéis de Eventos, Ativos e Observáveis, e Indicadores.

As investigações podem ser salvas, e são registros de momentos específicos e podem ser compartilhadas, baixadas ou excluídas.

XDR Investigate

Inteligência

O XDR é impulsionado pela inteligência, tanto pública quanto privada. Alimentado por fontes confiáveis, como o Cisco Talos, e permitindo a criação e compartilhamento de inteligência privada, o XDR capacita as organizações a permanecerem à frente das ameaças.

Segundo o Center for Internet Security, “Inteligência” é o que a informação de ameaças cibernéticas se torna após ser coletada, avaliada em relação à sua fonte e confiabilidade, e analisada por especialistas com acesso a informações de várias fontes.

Funcionalidades:
  • Permite a busca de inteligência de ameaças armazenadas, tanto públicas quanto privadas, com base no Modelo de Inteligência de Ameaças da Cisco.
  • Inclui julgamentos, indicadores, eventos e feeds com base nos dados extraídos e considerados mais relevantes para resposta a incidentes.
  • Visualização de julgamentos públicos e privados para insights sobre associações de disposições a observáveis.
  • Identificação de padrões de comportamento malicioso através de indicadores.
  • Registro de eventos relacionados a observáveis cibernéticos para contexto de inteligência de ameaças.
  • Criação e atualização de listas de observáveis maliciosos, suspeitos ou limpos para configuração de políticas de segurança.

Recursos de Inteligência Disponíveis:

  • Julgamentos: Associação de uma disposição a um observável cibernético, válido por um período explícito.
  • Indicadores: Descrevem padrões de comportamento ou condições indicativas de comportamento malicioso.
  • Eventos: Registro da aparição de um observável cibernético em uma data e hora específicas.
  • Feeds: Permite criar inteligência de ameaças personalizada e capturar descobertas sobre investigações de ameaças.

XDR Intelligence

Automação

A automação é fundamental para lidar com o volume e a complexidade das ameaças modernas. O XDR oferece um mecanismo de automação nativo em nuvem, com uma ampla biblioteca de fluxos de trabalho pré-construídos e a capacidade de criar fluxos de trabalho personalizados sem a necessidade de programação.

Dispositivos

A visibilidade é essencial para uma defesa eficaz. Através da aba Dispositivos, os usuários podem obter uma visão abrangente de todos os ativos em sua organização, enriquecidos com dados de várias ferramentas de segurança da Cisco. A capacidade de ajustar o valor do dispositivo permite uma priorização mais inteligente dos incidentes relacionados.

XDR Assets Devices

Gestão de Clientes

O recurso de Gestão de Clientes com Secure Client é o Cliente de Mobilidade Segura de próxima geração que combina as funcionalidades existentes do AnyConnect e Secure Endpoint com uma solução de Gerenciamento em Nuvem em uma única interface de usuário unificada.

Funcionalidades:

  • A página de Clientes fornece uma visão geral dos dispositivos Secure Client na organização.
  • A página de Implantações oferece uma lista de todas as implantações de Secure Client na organização do Cisco XDR e permite aos usuários definir uma lista de todos os pacotes e perfis relacionados que devem ser instalados em todos os computadores em uma implantação específica dentro de uma organização.
  • A página de Registros de Auditoria fornece um registro de tarefas de criação, modificação ou exclusão realizadas por usuários do Secure Client na organização do Cisco XDR. Apenas usuários com função de Administrador podem visualizar os Registros de Auditoria.
  • A página de Perfis oferece uma lista de todos os perfis Secure Client na organização do Cisco XDR e permite criar perfis que controlam o software de endpoint Secure Client.
  • A página de Eventos de Dispositivos fornece um registro de dispositivos que utilizam o Gerenciamento em Nuvem Secure Client no Cisco XDR e atividade de implantação para esses dispositivos.

Administração – Integrações

As Integrações oferecem a capacidade de conectar o XDR a uma ampla variedade de produtos de segurança, tanto da Cisco quanto de terceiros. Isso permite uma defesa unificada e uma resposta coordenada às ameaças.

XDR Administration - Integrations

Em resumo, o Cisco XDR é uma ótima ferramenta para aumentar as opções na detecção e resposta de incidentes, bem como reduzir o tempo na identificação e contenção de ameaças.

Mais informações no Cisco XDR Help Center.

Até a próxima.

Relacionado

Tagged under: CiscoChampion, SecureX, XDR

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.

What you can read next

Novos Cisco ASA 5500-X
Identificando mudanças na configuração e restaurando backup
Cisco IOS-XE Packet Capture (TCPDump em switches e roteadores)

You must be logged in to post a comment.

POSTS RECENTES

  • Cisco Talos: Tendências em Cibersegurança em 2024
    Cisco Talos: Tendências em Cibersegurança em 2024
    12/05/2025
  • Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    09/05/2025
  • Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    09/05/2025
  • LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    07/05/2025
  • Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    07/05/2025

Tags

#Broadcom 2324 #Multicloud 2015 2017 2022 2023 2024 2350 200-301 25 anos 2560C 2960C 2960X 2975 350-050 3560-X 2009 2010 200-125 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-120 100 Gigabit 1905 1921 1925 1941 2.0 200-101 3750-X 1900 2800 2900 2013 2011 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}