حملات سایبری امروز معمولاً از یک نقطه شروع میشوند، اما در همان نقطه باقی نمیمانند. ممکن است مهاجم ابتدا از طریق یک ایمیل فیشینگ وارد سازمان شود، سپس اطلاعات ورود یک کاربر را سرقت کند، به یک سیستم دیگر دسترسی پیدا کند، در شبکه حرکت جانبی انجام دهد و در نهایت به سرور یا منابع ابری برسد.
مشکل اینجاست که هرکدام از این فعالیتها ممکن است توسط یک ابزار امنیتی متفاوت دیده شوند. ابزار امنیت ایمیل یک هشدار ایجاد میکند، EDR رفتار مشکوکی روی لپتاپ کاربر ثبت میکند و سیستم شبکه ارتباط غیرعادی دیگری را تشخیص میدهد؛ اما اگر این اطلاعات به یکدیگر متصل نشوند، تیم امنیت ممکن است متوجه نشود که همه این هشدارها بخشی از یک حمله واحد هستند. اینجاست که فناوری XDR یا Extended Detection and Response اهمیت پیدا میکند.
XDR دادههای امنیتی را از بخشهای مختلف زیرساخت جمعآوری کرده، آنها را با یکدیگر مرتبط میکند و به تیم امنیت کمک میکند بهجای بررسی صدها هشدار پراکنده، زنجیره واقعی حمله را مشاهده و سریعتر نسبت به آن واکنش نشان دهد.
XDR چیست؟
XDR مخفف Extended Detection and Response به معنای تشخیص و پاسخ توسعهیافته است. XDR یک رویکرد یکپارچه برای شناسایی، بررسی و پاسخ به تهدیدات سایبری است که دادههای امنیتی را از چندین بخش زیرساخت سازمان جمعآوری و تحلیل میکند. این دادهها میتوانند از منابع مختلفی مانند موارد زیر دریافت شوند:
- Endpointها و کامپیوترهای کاربران
- سرورها
- شبکه سازمان
- سرویسهای ایمیل
- حسابهای کاربری و Identity
- محیطهای Cloud
- Workloadهای ابری
- اپلیکیشنهای سازمانی
برخلاف راهکارهایی که تنها یک بخش از حمله را مشاهده میکنند، XDR تلاش میکند تصویر کامل حمله را در کل زیرساخت سازمان بازسازی کند. فورتی نت نیز XDR را توسعهای بر فناوری EDR معرفی میکند که دادههای لایههای امنیتی مختلف از جمله Endpoint، Firewall، Email، Server، Cloud Workload و Network را جمعآوری، نرمالسازی و با یکدیگر مرتبط میکند.
چرا سازمانها به XDR نیاز دارند؟
ساختار زیرساخت IT در بسیاری از سازمانها دیگر محدود به چند کامپیوتر و یک سرور داخلی نیست. یک سازمان ممکن است همزمان از موارد زیر استفاده کند:
- لپتاپ و کامپیوترهای سازمانی
- سرورهای داخلی
- سرویسهای SaaS
- Microsoft 365 یا Google Workspace
- سرویسهای Cloud مانند AWS و Azure
- VPN
- Active Directory
- سیستمهای دورکاری
- شبکههای مختلف داخلی و خارجی
در چنین محیطی، مهاجم نیز معمولاً فقط یک سیستم را هدف نمیگیرد. یک حمله ممکن است از Email شروع شود، به نقطه پایانی برسد، از طریق اطلاعات کاربری سرقتشده وارد سرویس Cloud شود و بعد در شبکه حرکت کند. سوفوس به همین موضوع اشاره میکند و توضیح میدهد که حملات مدرن اغلب چندمرحلهای هستند و ابزارهای امنیتی جدا از یکدیگر ممکن است تنها بخش کوچکی از این زنجیره را مشاهده کنند. XDR با کنار هم قرار دادن این اطلاعات، شکاف دید امنیتی را کاهش میدهد.
XDR چگونه کار میکند؟
عملکرد XDR را میتوان در سه مرحله اصلی خلاصه کرد:
1. جمعآوری دادههای امنیتی
در اولین مرحله، XDR اطلاعات را از منابع مختلف دریافت میکند.
این اطلاعات ممکن است شامل موارد زیر باشد:
- اجرای Processهای مشکوک
- اتصالهای شبکه
- تغییر فایلها
- Loginهای غیرعادی
- ایمیلهای مشکوک
- تغییر دسترسی کاربران
- رفتار Workloadهای Cloud
- هشدارهای Endpoint Security
- Indicators of Compromise یا IOC
CrowdStrike این مرحله را Ingest & Normalize معرفی میکند؛ یعنی دادههای Endpoint، Cloud، Identity، Email، Network و سایر منابع ابتدا جمعآوری و به قالبی مناسب برای تحلیل تبدیل میشوند.
2. ارتباط دادن رویدادها با یکدیگر
ارزش اصلی XDR دقیقاً در همین مرحله مشخص میشود. فرض کنید سیستمهای امنیتی سازمان این سه رویداد را ثبت کردهاند:
- یک کاربر روی لینک مشکوک در ایمیل کلیک کرده است.
- چند دقیقه بعد PowerShell روی سیستم همان کاربر رفتار غیرعادی داشته است.
- سپس Login ناموفقی از حساب همان کاربر روی یکی از سرورها ثبت شده است.
هرکدام از این اتفاقات بهتنهایی ممکن است یک هشدار کماهمیت به نظر برسند.
اما XDR آنها را در کنار یکدیگر قرار میدهد و متوجه میشود احتمالاً با یک Attack Chain روبهرو هستیم.
این فرآیند را Event Correlation یا همبستگی رویدادها مینامند.
3. تشخیص و اولویتبندی تهدید
پس از مرتبط کردن دادهها، XDR تلاش میکند مشخص کند:
- آیا واقعاً حملهای در جریان است؟
- نقطه شروع حمله کجا بوده؟
- چه سیستمهایی تحت تأثیر قرار گرفتهاند؟
- مهاجم چه اقداماتی انجام داده؟
- حمله در چه مرحلهای قرار دارد؟
- شدت تهدید چقدر است؟
راهکارهای XDR میتوانند برای این تحلیل از فناوریهایی مانند:
- Machine Learning
- Behavioral Analytics
- Threat Intelligence
- Detection Rules
- IOC و IOA
استفاده کنند.
4. نمایش زنجیره حمله
یکی از مزیتهای مهم XDR این است که به تحلیلگر امنیت کمک میکند بهجای مشاهده چندین هشدار پراکنده، Timeline یا مسیر حمله را مشاهده کند.
برای مثال:
Phishing Email → Credential Theft → Endpoint Compromise → Lateral Movement → Server Access
در این حالت تیم SOC بسیار سریعتر میتواند متوجه شود چه اتفاقی افتاده است.
5. پاسخ به حمله
مرحله آخر Response است.
بسته به امکانات پلتفرم XDR، سیستم میتواند اقداماتی مانند موارد زیر انجام دهد:
- ایزوله کردن Endpoint
- متوقف کردن Process مخرب
- حذف یا قرنطینه فایل
- مسدود کردن IP یا Domain
- غیرفعال کردن حساب کاربری
- حذف Email آلوده
- مسدود کردن ارتباط شبکه
- اجرای Playbookهای پاسخ خودکار
CrowdStrike نیز XDR را سیستمی معرفی میکند که پس از تشخیص، تهدیدها را بر اساس شدت اولویتبندی کرده و میتواند بخشهایی از Investigation و Response را خودکار کند.

یک مثال واقعی از عملکرد XDR
برای درک بهتر XDR، یک حمله فرضی را بررسی کنیم.
مرحله اول: ورود ایمیل فیشینگ
کارمند بخش مالی سازمان یک ایمیل جعلی دریافت میکند. داخل ایمیل لینکی قرار دارد که کاربر را به یک صفحه Login جعلی هدایت میکند.
مرحله دوم: سرقت اطلاعات کاربری
کاربر Username و Password خود را وارد میکند و اطلاعات در اختیار مهاجم قرار میگیرد.
مرحله سوم: ورود مهاجم
مهاجم با اطلاعات سرقتشده وارد یکی از سرویسهای سازمان میشود. سیستم Identity یک Login غیرعادی ثبت میکند.
مرحله چهارم: حرکت در شبکه
مهاجم تلاش میکند به سیستمها یا سرورهای دیگر دسترسی پیدا کند. ابزار امنیت شبکه رفتار مشکوکی را مشاهده میکند.
مرحله پنجم: اجرای بدافزار
روی یکی از Endpointها یک Process غیرعادی اجرا میشود و EDR هشدار دیگری تولید میکند. بدون XDR ممکن است تیم امنیت با چهار هشدار متفاوت روبهرو شود:
- هشدار Email
- هشدار Identity
- هشدار Network
- هشدار Endpoint
اما XDR این چهار رویداد را به یکدیگر مرتبط کرده و آنها را بهعنوان یک Incident واحد نمایش میدهد. به این ترتیب تیم امنیت متوجه میشود با یک حمله چندمرحلهای روبهرو است.
چه دادههایی وارد XDR میشوند؟
هرچه پوشش دادهای XDR گستردهتر باشد، توانایی آن برای درک زنجیره حمله نیز افزایش پیدا میکند.
نقطه پایانی
دادههای سیستمهای کاربران و سرورها میتوانند شامل موارد زیر باشند:
- Processها
- File Activity
- Registry
- Network Connection
- Command Line
- Login Activity
Network
XDR میتواند اطلاعات شبکه را برای شناسایی مواردی مانند:
- Lateral Movement
- Port Scanning
- Brute Force
- Data Exfiltration
- ارتباط با IPهای مخرب
تحلیل کند.
Identity
حسابهای کاربری امروزه یکی از مهمترین اهداف مهاجمان هستند.
XDR میتواند رویدادهایی مانند:
- Login غیرعادی
- Credential Compromise
- Privilege Escalation
- رفتار مشکوک حسابهای مدیریتی
را بررسی کند.
ایمیل
حملات زیادی همچنان از طریق Email آغاز میشوند.
XDR میتواند اطلاعاتی مانند:
- Phishing
- Malicious Attachment
- Malicious URL
- Compromised Account
را در کنار سایر دادههای امنیتی تحلیل کند.
زیرساخت ابری
با افزایش استفاده از زیرساخت ابری، مشاهده فعالیتهای مشکوک در Cloud نیز اهمیت زیادی پیدا کرده است. دادههای AWS، Azure، Google Cloud و سایر سرویسهای Cloud میتوانند به XDR کمک کنند تهدیدات چندلایه را بهتر شناسایی کند.
مهمترین مزایای XDR
دید یکپارچه نسبت به تهدیدات
یکی از بزرگترین مشکلات SOCها پراکندگی اطلاعات میان چند ابزار امنیتی است.
XDR این دادهها را در یک محیط واحد قرار میدهد تا تحلیلگر بتواند ارتباط میان آنها را مشاهده کند.
CrowdStrike این مزیت را Consolidated Threat Visibility معرفی میکند؛ یعنی دید یکپارچه از Endpoint، Email، Server، Cloud و Network.
کاهش Alert Fatigue
یکی از مشکلات تیمهای امنیتی حجم زیاد Alertها است. وقتی ابزارهای مختلف روزانه هزاران هشدار ایجاد میکنند، تحلیل همه آنها دشوار میشود. XDR با Correlation و Prioritization تلاش میکند هشدارهای مرتبط را در قالب Incidentهای مهمتر گروهبندی کند. در نتیجه تحلیلگر بهجای بررسی صدها هشدار پراکنده، روی Incidentهای مهم تمرکز میکند.
تشخیص سریعتر حملات پیچیده
حملات پیشرفته ممکن است در هر ابزار فقط ردپای کوچکی ایجاد کنند. قدرت XDR در این است که این ردپاهای کوچک را کنار یکدیگر قرار میدهد.
کاهش زمان تشخیص و پاسخ
در عملیات امنیتی دو شاخص بسیار مهم وجود دارد:
MTTD – Mean Time To Detect
میانگین زمان لازم برای شناسایی حمله.
MTTR – Mean Time To Respond
میانگین زمان لازم برای واکنش به حمله. یکی از اهداف اصلی XDR کاهش هر دو شاخص از طریق Correlation، Prioritization و Automation است. Fortinet نیز کاهش زمان تشخیص و اصلاح حملات را از اهداف مهم این فناوری میداند.
سادهتر شدن Threat Hunting
Threat Hunter به دادههای متعدد از بخشهای مختلف سازمان نیاز دارد. XDR این دادهها را در یک محیط واحد در اختیار تحلیلگر قرار میدهد و امکان جستوجوی تهدید در چند Domain را آسانتر میکند.
تفاوت XDR و EDR چیست؟
XDR در بسیاری از موارد تکامل طبیعی EDR محسوب میشود. EDR روی Endpoint تمرکز دارد.
یعنی مواردی مانند:
- لپتاپ
- کامپیوتر
- سرور
- Workstation
را بررسی میکند. اما XDR حوزه دید را فراتر از Endpoint گسترش میدهد.
| ویژگی | EDR | XDR |
|---|---|---|
| Endpoint | بله | بله |
| Network | معمولاً محدود | بله |
| خیر یا محدود | بله | |
| Identity | محدود | بله |
| Cloud | محدود | بله |
| Cross-domain Correlation | محدود | گسترده |
| نمایش زنجیره حمله | عمدتاً Endpoint | چندلایه |
| پاسخ هماهنگ | بیشتر Endpoint | چند Domain |
Sophos نیز مهمترین تفاوت را دامنه داده معرفی میکند: EDR عمدتاً Telemetry مربوط به Endpoint را تحلیل میکند، درحالیکه XDR دادههای Endpoint، Network، Cloud، Email و Identity را با یکدیگر مرتبط میکند.
تفاوت XDR و SIEM چیست؟
XDR و SIEM شباهتهایی دارند، اما هدف آنها کاملاً یکسان نیست. SIEM معمولاً حجم وسیعی از Logها را از منابع مختلف جمعآوری و ذخیره میکند و برای مواردی مانند:
- Log Management
- Monitoring
- Compliance
- Security Analytics
- Investigation
استفاده میشود. در مقابل، XDR تمرکز بیشتری روی:
Detection + Investigation + Response
دارد.
| ویژگی | SIEM | XDR |
|---|---|---|
| جمعآوری Log | بسیار گسترده | انتخابشده و امنیتمحور |
| Compliance | بسیار مهم | هدف اصلی نیست |
| Detection | بله | بله |
| Cross-domain Correlation | بله | بله، معمولاً آمادهتر |
| Response | نیازمند Integration | بخش اصلی معماری |
| Threat Hunting | بله | بله |
| استفاده اصلی | تحلیل و مدیریت Log | تشخیص و پاسخ |
بنابراین XDR لزوماً جایگزین SIEM نیست. سوفوس نیز صراحتاً اشاره میکند که SIEM بیشتر نقش مخزن گسترده داده و Log برای تحلیل و Compliance را دارد، در حالی که XDR روی عملیات امنیتی، Threat Hunting و Response متمرکز است.
تفاوت XDR و MDR چیست؟
این دو اصطلاح گاهی اشتباه گرفته میشوند.
XDR یک فناوری یا پلتفرم است.
اما:
MDR یک سرویس امنیتی مدیریتشده است.
در MDR معمولاً تیمی از متخصصان امنیت بهصورت مستمر محیط سازمان را بررسی کرده و Threat Detection، Investigation و Response را انجام میدهد. در واقع یک سازمان میتواند از XDR استفاده کند و مدیریت آن را به تیم داخلی SOC بسپارد. یا میتواند از سرویس MDR/MXDR استفاده کند تا متخصصان بیرونی مدیریت و پایش پلتفرم را برعهده بگیرند.
Native XDR و Open XDR چه تفاوتی دارند؟
دو رویکرد اصلی برای پیادهسازی XDR وجود دارد.
Native XDR
در Native XDR بخش زیادی از اجزای امنیتی توسط یک Vendor ارائه میشوند. مزیت آن معمولاً Integration سادهتر و Correlation عمیقتر بین اجزا است.
Open XDR
Open XDR تلاش میکند دادههای محصولات امنیتی تولیدکنندگان مختلف را دریافت کند. این مدل برای سازمانهایی مناسب است که از قبل چندین ابزار امنیتی متفاوت دارند. سوفوس توضیح میدهد که Open XDR از APIها برای اتصال به Security Stack چندفروشنده استفاده میکند، درحالیکه Native XDR معمولاً بر اکوسیستم یک Vendor متکی است.
آیا XDR جایگزین آنتیویروس است؟
خیر. XDR جایگزین Endpoint Protection یا Antivirus نیست. آنتیویروس و Endpoint Protection مسئول جلوگیری از اجرای بسیاری از تهدیدات روی سیستم هستند.
XDR یک لایه بالاتر ایجاد میکند و تلاش میکند رویدادهای چند بخش مختلف را به یکدیگر متصل کند. به بیان ساده:
- آنتی ویروس تلاش میکند تهدید را متوقف کند.
- EDR رفتار تهدید روی نقطه پایانی را بررسی میکند.
- XDR تلاش میکند کل مسیر حمله در سازمان را مشاهده کند.
CrowdStrike نیز تأکید میکند که XDR قابلیتهای EDR را فراتر از Endpoint گسترش داده و دادههای Network، Cloud، Server و Email را نیز وارد فرآیند تشخیص میکند.
XDR برای چه سازمانهایی مناسب است؟
تقریباً هر سازمانی که زیرساخت IT آن از چندین بخش تشکیل شده باشد میتواند از XDR بهره ببرد، اما استفاده از آن برای سازمانهایی با شرایط زیر اهمیت بیشتری دارد:
- تعداد Endpoint بالا
- استفاده گسترده از Cloud
- استفاده از Microsoft 365 یا Google Workspace
- وجود اطلاعات حساس
- تیم SOC یا Security Team
- تعداد زیاد Alertهای امنیتی
- زیرساخت Hybrid
- کاربران Remote
- نیاز به Incident Response سریع
- نگرانی از Ransomware و حملات چندمرحلهای
برای سازمانهای کوچک نیز در صورتی که نیروی متخصص امنیت وجود نداشته باشد، استفاده از راهکارهای Managed Detection and Response میتواند گزینه دیگری باشد.
هنگام انتخاب XDR به چه نکاتی توجه کنیم؟
تمام محصولات XDR قابلیتهای یکسانی ندارند. هنگام ارزیابی یک راهکار بهتر است موارد زیر بررسی شوند.
چه Attack Surfaceهایی پوشش داده میشوند؟
فقط Endpoint کافی نیست. بررسی کنید آیا راهکار از موارد زیر پشتیبانی میکند:
- Endpoint
- Identity
- Network
- Cloud
- Business Applications
کیفیت Correlation چگونه است؟
صرفاً جمعآوری داده به معنی XDR مؤثر نیست. سیستم باید بتواند ارتباط واقعی بین Eventها را پیدا کند و Attack Chain را تشکیل دهد.
میزان False Positive چقدر است؟
اگر XDR خود باعث تولید صدها هشدار غیرضروری شود، مشکل Alert Fatigue همچنان باقی خواهد ماند.
Response تا چه اندازه خودکار است؟
بررسی کنید چه اقداماتی را میتوان مستقیماً از XDR انجام داد.
آیا Threat Hunting دارد؟
یک XDR مناسب باید امکان جستوجو در دادههای تاریخی و بررسی IOCها را نیز فراهم کند.
Integration چگونه انجام میشود؟
اگر سازمان از محصولات چند Vendor استفاده میکند، سازگاری و APIهای XDR اهمیت زیادی پیدا میکنند.
XDR در Bitdefender GravityZone
راهکار Bitdefender GravityZone XDR نیز با هدف افزایش دید امنیتی در چند Attack Surface طراحی شده است.
براساس اطلاعات رسمی Bitdefender، GravityZone XDR میتواند دادههای امنیتی را در حوزههایی مانند:
- Endpoint
- Identity
- Network
- Cloud
- Productivity Applications
- Business Applications
جمعآوری و با یکدیگر Correlate کند. موتور مرکزی Correlation در GravityZone از دادههای سنسورهای مختلف برای شناسایی ارتباط میان سیستمها، اشیا و Eventهای تحت تأثیر استفاده میکند و Incident را به شکل گرافیکی همراه با پیشنهادهای Response نمایش میدهد.
XDR Network
سنسور Network در GravityZone میتواند فعالیتهای شبکه را برای تهدیداتی مانند:
- Lateral Movement
- Exfiltration
- Port Scanning
- Brute Force
بررسی کند.
XDR Identity
بخش Identity برای مشاهده تهدیدات مرتبط با حسابها و سرویسهای هویتی مانند Active Directory و Azure AD طراحی شده و میتواند رفتارهای غیرعادی و نشانههای Credential Compromise را شناسایی کند.
XDR Cloud
GravityZone XDR Cloud نیز برای بررسی فعالیتهای امنیتی در محیطهایی مانند AWS، Azure و Google Cloud استفاده میشود.
XDR Productivity
این بخش میتواند سرویسهایی مانند Microsoft 365 و Google Workspace را نیز وارد فرآیند Detection و Correlation کند.
در نتیجه، هدف GravityZone XDR ایجاد یک Incident View واحد از رویدادهایی است که ممکن است در Endpoint، Identity، Network یا Cloud بهصورت جداگانه مشاهده شوند.
آینده XDR در امنیت سایبری
هرچه زیرساختهای IT توزیعشدهتر میشوند، تشخیص حمله با مشاهده یک سیستم یا یک Log دشوارتر خواهد شد.
به همین دلیل میتوان انتظار داشت نقش فناوریهایی مانند XDR در SOCها بیشتر شود.
بهخصوص ترکیب XDR با فناوریهایی مانند:
- Artificial Intelligence
- Machine Learning
- Behavioral Analytics
- Threat Intelligence
- Automated Response
- Security Orchestration
میتواند بخش بیشتری از فرایند تحلیل Incident را خودکار کند.
در چنین مدلی، وظیفه تحلیلگر از بررسی تکتک Alertها به تصمیمگیری درباره Incidentهای مهم و پیچیده تغییر میکند.
جمعبندی؛ XDR چه مشکلی را حل میکند؟
مهمترین مسئلهای که XDR تلاش میکند حل کند، پراکندگی دید امنیتی است. در معماریهای سنتی، Email Security، Endpoint Security، Network Security، Identity Security و Cloud Security ممکن است هرکدام بخشی از حمله را ببینند.
XDR این دادهها را کنار یکدیگر قرار میدهد تا بتوان پاسخ داد:
حمله از کجا شروع شد، چگونه گسترش پیدا کرد، چه داراییهایی تحت تأثیر قرار گرفتند و برای متوقف کردن آن چه اقدامی باید انجام شود؟
به همین دلیل XDR را نباید فقط یک ابزار جدید برای تولید Alert بیشتر دانست. ارزش واقعی آن زمانی مشخص میشود که بتواند تعداد زیادی Signal پراکنده را به تعداد محدودی Incident قابلفهم و قابلاقدام تبدیل کند. برای سازمانهایی که با زیرساختهای Cloud، Remote Workforce، Endpointهای متعدد و تهدیدات چندمرحلهای روبهرو هستند، استفاده از پلتفرمهایی مانند Bitdefender GravityZone XDR میتواند دید امنیتی گستردهتری ایجاد کرده و Investigation و Incident Response را سادهتر کند.
سوالات متداول درباره XDR
XDR مخفف Extended Detection and Response است و به فناوری تشخیص و پاسخ توسعهیافته در امنیت سایبری اشاره دارد.
مهمترین کاربرد XDR جمعآوری و مرتبط کردن دادههای امنیتی از چند بخش مختلف سازمان و شناسایی حملاتی است که در چند Attack Surface اتفاق میافتند.
این دو جایگزین مستقیم یکدیگر نیستند. EDR روی Endpoint تمرکز دارد، درحالیکه XDR اطلاعات Endpoint را با دادههای Network، Email، Identity و Cloud ترکیب میکند.
لزومی ندارد. SIEM و XDR میتوانند در کنار یکدیگر استفاده شوند. SIEM بیشتر روی جمعآوری و تحلیل گسترده Log تمرکز دارد و XDR بیشتر برای Detection، Investigation و Response طراحی شده است.
بله. بهخصوص زمانی که Ransomware پیش از رمزگذاری فایلها شامل مراحل دیگری مانند Credential Theft، Lateral Movement یا اجرای Processهای مشکوک باشد، XDR میتواند ارتباط میان این رفتارها را آشکار کند.
XDR یک فناوری است، اما MDR یک سرویس مدیریتشده است که در آن متخصصان امنیت مسئول Monitoring، Detection، Investigation و Response هستند.
این موضوع به پیچیدگی زیرساخت و سطح ریسک بستگی دارد. کسبوکارهایی با Cloud، Remote Workforce، اطلاعات حساس یا Endpointهای متعدد میتوانند از XDR استفاده کنند؛ اما برای تیمهایی که نیروی امنیتی کافی ندارند، MDR یا MXDR نیز میتواند گزینه مناسبی باشد.





