XDR (Extended Detection and Response)

Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu.

TAB. 1Nazwabez tłumaczenia
Po angielskuextended detection and response (XDR)
Po polskuXDR (Extended Detection and Response)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyrozszerzone wykrywanie i reagowanie
Odmianaten XDR, tego XDR-a, w XDR-ze; l.mn. XDR-y, XDR-ów. Zwykle w konstrukcji „systemy klasy XDR” albo w wiązce ze skrótami pokrewnymi: „SIEM/XDR”, „EDR, MDR, XDR”. Łącznik, nie apostrof.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasam skrót z angielskim rozwinięciem: „systemy klasy XDR (eXtended Detection & Response)” (niebezpiecznik), „systemy klasy XDR (Extended Detection and Response)” (sekurak), „SIEM z dodatkiem XDR”.
Urząd i ustawanie stwierdzono. Zweryfikowane w audycie: 0 trafień na „XDR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w indeksie cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne (cert.pl bez działającej wyszukiwarki).
TAB. 3Źródła5
FormaCytatSkąd
ENsystemy klasy XDR (eXtended Detection & Response) to nie kolejny security buzz-wordniebezpiecznik.pl
ENsystemów monitorowania, takich jak EDR, MDR, XDRniebezpiecznik.pl
ENDotychczasowe systemy klasy XDR (Extended Detection and Response) opierają się na sygnaturachsekurak.pl
ENWazuh to system SIEM z dodatkiem XDR.sekurak.pl
PL (EN)zarządzane wykrywanie i reagowanie (ang. MDR) oraz rozszerzone wykrywanie i reagowanie (ang. XDR)kapitanhack.pl
TAB. 4Obok w tej dziedzinie5
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.
usunięcie zagrożeniaeradicationEtap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.
wskaźnik kompromitacji (IoC)indicator of compromise (IoC)Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.
zgłoszenie naruszenia ochrony danychbreach notificationPrawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT.
zmęczenie alertamialert fatigueSpadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych.

Cały słownik →

Nasłuch 24/7