El software de detección y respuesta en la nube (CDR) proporciona seguridad integral de los entornos en la nube a través de la detección y respuesta automatizada de amenazas. Proporciona a las empresas visibilidad completa de sus entornos en la nube y tiene mecanismos de respuesta para manejar amenazas y ataques en sus aplicaciones en la nube (SaaS) e infraestructura (IaaS). CDR ayuda a los equipos de seguridad a analizar registros de eventos y obtener información de los ataques para construir una postura de seguridad más sólida.
Las características del software CDR pueden superponerse con otras opciones de software de detección y respuesta de amenazas, como el software de detección y respuesta de endpoints (EDR), las plataformas de detección y respuesta extendida (XDR), y el software de detección y respuesta de red (NDR). El software EDR monitorea actividades en los endpoints del sistema, mientras que NDR se enfoca en la seguridad de la red. Por otro lado, XDR tiene un alcance más amplio ya que monitorea redes, endpoints, servicios en la nube y entornos virtuales para la seguridad. Sin embargo, CDR se enfoca exclusivamente en la nube, vigilando todo el entorno en la nube.
Para calificar para la inclusión en la categoría de Detección y Respuesta en la Nube (CDR), un producto debe:
Monitorear entornos en la nube en busca de actividades sospechosas e intrusos
Analizar amenazas y ataques para ofrecer información útil para la prevención de ataques en el futuro
Poseer capacidades para la automatización de la detección y respuesta de amenazas