📢 سامانه تخصصی کشف و پاسخ به تهدیدات پادویش با نام Padvish XDR AI (محصول شرکت نرمافزاری امنپرداز) رسماً وارد رتبهبندی معتبر EDR Telemetry Project شد و در جایگاه نهم جهان و بالاتر از بسیاری از برندهای مطرح قرار گرفت.
گفتنی است که پروژه EDR Telemetry به عنوان یک سکوی متنباز، مستقل و جامعهمحور برای مقایسه قابلیتهای جمعآوری داده (تلهمتری) محصولات EDR شناخته میشود.
🏆 این رویداد چه معنایی دارد؟
اکنون شما میتوانید ارزیابی مستقلی از تواناییهای پادویش را بر اساس دادههای عینی و قابل اندازهگیری، در کنار غولهای صنعت سایبری مشاهده کنید.
🔍 اما پیش از آن، ضروری است به یک سوال کلیدی پاسخ داده شود:
👁️🗨️ تلهمتری در EDR چیست و چرا سنگ بنای کل سیستم است؟
تلهمتری به دادههای غنی و بافتداری اشاره دارد که سنسور EDR از نقاط پایانی شبکه (مانند سیستمها و سرورها) جمعآوری کرده و به یک سامانه مرکزی ارسال میکند. این دادهها شامل جزئیات اجرای فرآیند، اتصالات شبکه، فعالیت فایلها، اجرای اسکریپت و… میشود.
تلهمتری، در واقع چشم سیستم و ورودی موتور تشخیص (Detection) است: یک EDR بدون تلهمتری باکیفیت و پرجزئیات، مانند یک سیستم نظارتی است که دوربینهای آن وضوح پایینی دارند یا اصلا در راهروهای اصلی نصب نشدهاند. هرچه این «دوربین»ها قویتر و کاملتر باشد، موتورهای تحلیل (مانند AI) و تحلیلگران تهدید (Threat Hunters) شما میتوانند حملات پیچیده (Advanced Persistent Threats) را با دقت و سرعت بیشتری شناسایی و ریشهیابی کنند.
🧩 اهمیت تلهمتری در کنار سایر مکانیزمهای سامانه EDR
باید دانست هر اندازه که کیفیت و عمق تلهمتری پیشنیاز غیرقابل انکاری برای اثربخشی هر مکانیزم دیگر در EDR است، اما تنها وجه عملکرد سیستم نیست.
💡 یک EDR قوی، ترکیبی است از:
🎯 تلهمتری غنی ← سنگ بنای سیستم (آنچه این پروژه میسنجد)
🧠 موتورهای تحلیل و Detection قدرتمند ← مغز متفکر سیستم
⚡ قابلیتهای پاسخگویی (Response) سریع و دقیق ← دست اجرایی سیستم
🖥️ تجربه کاربری و مدیریت متمرکز
📌 پروژه EDR Telemetry به طور تخصصی بر روی سنگ بنا (مورد اول) متمرکز است. قدرت در این لایه، موفقیت در لایههای بعدی را امکانپذیر میسازد.
📊 این پروژه چه چیزی به تستهای معتبر دیگر (MITRE و AV-Comparatives) اضافه میکند؟
پروژهها و موسسات مختلفی به تست و رتبهبندی محصولات EDR میپردازند. اغلب این تستها به شبیهسازی حملات خاصی میپردازند (به عنوان مثال عملکرد یک گروه تهدید APT مشخص یا باجافزارهای خاصی انتخاب و شبیهسازی میشود) و تلاش میکنند عملکرد کل مکانیزمهای EDR را در مقابله با شرایط محدود مشخصشده بسنجند.
تفاوت پروژه EDR Telemetry با این مراجع، در رویکرد علمی جامع و البته متنباز و مستقل آن با تمرکز فقط بر موضوع تلهمتری است. در واقع در این پروژه با کنار گذاشتن مولفههایی مانند موتور تشخیص که سنجش آنها نیازمند دیتاست محدود است، موضوع تلهمتری (یعنی آنچه یک متخصص امنیت در کار با سامانه EDR نیاز دارد) با دقت و با معیارهای علمی به طور «کامل» سنجیده میشود. کاری که در سایر پروژهها انجام نمیشود.
🛡️به طور خلاصه: پروژه EDR Telemetry به جای سنجش خروجی 📤 (Detection)، ورودی 📥(Data) را میسنجد. این به شما به عنوان یک متخصص کمک میکند بفهمید که آیا یک EDR اساس دادهای محکمی برای ساخت قابلیتهای امنیتی پایدار دارد یا خیر.
🌍 حضور در تستهای مستقل جهانی
حضور در پروژه EDR Telemetry اولین گام در مسیر جهانی شدن محصول و کمک به جامعه کاربران جهت داشتن یک دید شفاف و منصفانه از محصول است. مسیری که طبیعتا با حضور در سایر تستهای مستقل بینالمللی ادامه خواهد داشت.
