ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
XDR (Extended Detection and Response)
Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | extended detection and response (XDR) |
|---|---|
| Po polsku | XDR (Extended Detection and Response) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | rozszerzone wykrywanie i reagowanie |
| Odmiana | ten XDR, tego XDR-a, w XDR-ze; l.mn. XDR-y, XDR-ów. Zwykle w konstrukcji „systemy klasy XDR” albo w wiązce ze skrótami pokrewnymi: „SIEM/XDR”, „EDR, MDR, XDR”. Łącznik, nie apostrof. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sam skrót z angielskim rozwinięciem: „systemy klasy XDR (eXtended Detection & Response)” (niebezpiecznik), „systemy klasy XDR (Extended Detection and Response)” (sekurak), „SIEM z dodatkiem XDR”. |
|---|---|
| Urząd i ustawa | nie stwierdzono. Zweryfikowane w audycie: 0 trafień na „XDR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w indeksie cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne (cert.pl bez działającej wyszukiwarki). |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „systemy klasy XDR (eXtended Detection & Response) to nie kolejny security buzz-word” | niebezpiecznik.pl |
| EN | „systemów monitorowania, takich jak EDR, MDR, XDR” | niebezpiecznik.pl |
| EN | „Dotychczasowe systemy klasy XDR (Extended Detection and Response) opierają się na sygnaturach” | sekurak.pl |
| EN | „Wazuh to system SIEM z dodatkiem XDR.” | sekurak.pl |
| PL (EN) | „zarządzane wykrywanie i reagowanie (ang. MDR) oraz rozszerzone wykrywanie i reagowanie (ang. XDR)” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie5
| UEBA | user and entity behavior analytics (UEBA) | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |
| usunięcie zagrożenia | eradication | Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności. |
| wskaźnik kompromitacji (IoC) | indicator of compromise (IoC) | Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska. |
| zgłoszenie naruszenia ochrony danych | breach notification | Prawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT. |
| zmęczenie alertami | alert fatigue | Spadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych. |