O software de detecção e resposta em nuvem (CDR) fornece segurança de ponta a ponta para ambientes de nuvem através da detecção e resposta automatizadas a ameaças. Ele oferece às empresas visibilidade completa de seus ambientes de nuvem e possui mecanismos de resposta para lidar com ameaças e ataques em suas aplicações em nuvem (SaaS) e infraestrutura (IaaS). O CDR ajuda as equipes de segurança a analisar logs de eventos e reunir insights dos ataques para construir uma postura de segurança mais forte.
As funcionalidades do software CDR podem se sobrepor a outras opções de software de detecção e resposta a ameaças, como software de detecção e resposta de endpoint (EDR), plataformas de detecção e resposta estendida (XDR), e software de detecção e resposta de rede (NDR). O software EDR monitora atividades nos endpoints do sistema, enquanto o NDR foca na segurança da rede. Por outro lado, o XDR tem um escopo mais amplo, pois monitora redes, endpoints, serviços em nuvem e ambientes virtuais para segurança. O CDR, no entanto, foca exclusivamente na nuvem, mantendo vigilância sobre todo o ambiente de nuvem.
Para se qualificar para inclusão na categoria de Detecção e Resposta em Nuvem (CDR), um produto deve:
Monitorar ambientes de nuvem para atividades suspeitas e intrusos
Alertar administradores quando detectar uma anomalia
Analisar ameaças e ataques para oferecer insights úteis para prevenção de ataques no futuro
Possuir capacidades para automação da detecção e resposta a ameaças