TECHNOLOGIEN
XDR Kill Chain™
Alles sehen, alles erkennen
Ältere Kill Chains, wie die Lockheed Martin Cyber Kill Chain, sind veraltet, aber neuere Frameworks wie MITRE ATT&CK sind zwar leistungsstark, charakterisieren Angriffe jedoch nicht vollständig in einer Weise, die für eine XDR Die Plattform benötigt Folgendes: XDR Kill Chain löst diese Probleme und wurde speziell dafür entwickelt XDR.
XDR Malware
XDR Intel
XDR Benutzerverhaltensanalyse (UBA)
XDR Netzwerkverhaltensanalyse (NBA)
XDR Endpoint Behavior Analytics (EBA)
XDR Sensorverhaltensanalyse (SBA)
Hauptfunktionen
Ordnen Sie Ihre eigenen Benachrichtigungstypen zu
Benutzerdefinierte automatisierte Bedrohungsanalyse-Warnungen können zugeordnet werden auf XDR Kill Chain, damit organisationsspezifische Warnmeldungen neben den standardmäßigen Stellar Cyber Alerts verfügbar sein können.
Tagging
Phasen, Taktiken und Techniken reichen oft nicht aus, um eine Tötungskette optimal zu nutzen. XDR Kill Chain verfügt über eine robuste, integrierte Tagging-Funktion, mit der Analysten Warnmeldungen zur Priorisierung weiter organisieren können.
Intuitiv zu
Verstehen
Fünf Phasen der obersten Ebene umfassen Dutzende Taktiken und Hunderte detaillierter Techniken von MITRE ATT&CK, sodass Sicherheitsanalysten Warnungen im breiteren Kontext von Risiken und Angriffen besser einordnen können.
Unterscheidet extern vs.
Interne Warnungen
Warnmeldungen, die Aktivitäten externer Akteure im Vergleich zu internen Akteuren darstellen, haben einen erheblichen Einfluss auf die Priorisierung. XDR Kill Chain kennzeichnet Warnmeldungen entsprechend, um den Kontext leichter verständlich zu machen und Fälle effektiver zu generieren.