TECHNOLOGIEN

XDR Kill Chain™

Alles sehen, alles erkennen

Die XDR Kill Chain ist eine vollständig mit dem MITRE ATT&CK-Framework kompatible Kill Chain, die entwickelt wurde, um jeden Aspekt moderner Angriffe zu charakterisieren und dabei intuitiv bedienbar zu bleiben. Alle Stellar Cyber ​​Alert-Typen sind darauf abgestimmt. XDR Kill Chain ist sofort einsatzbereit, sodass Sie sofort vollständige Angriffsabläufe erkennen können.

 

XDR Töten Kettengestaltung

Ältere Kill Chains, wie die Lockheed Martin Cyber ​​Kill Chain, sind veraltet, aber neuere Frameworks wie MITRE ATT&CK sind zwar leistungsstark, charakterisieren Angriffe jedoch nicht vollständig in einer Weise, die für eine XDR Die Plattform benötigt Folgendes: XDR Kill Chain löst diese Probleme und wurde speziell dafür entwickelt XDR.

Analyse des Netzwerkverkehrs

XDR Malware

Deckt alle Malware-bezogenen Erkennungen ab

XDR Intel

Deckt alle Bedrohungserkennungs-bezogenen

XDR Benutzerverhaltensanalyse (UBA)

Deckt Benutzeranomalieerkennungen ab

XDR Netzwerkverhaltensanalyse (NBA)

Deckt Netzwerkanomalieerkennungen ab

XDR Endpoint Behavior Analytics (EBA)

Deckt alle hostbasierten Anomalieerkennungen ab

XDR Sensorverhaltensanalyse (SBA)

Deckt die Erkennung von Injektionsanomalien auf der Betriebsseite ab

Hauptfunktionen

Stellar Cyber ​​verfügt über eine Reihe von Funktionen, die Daten sammeln, Antworten über Quelltools entgegennehmen und Daten an andere Systeme senden.

Ordnen Sie Ihre eigenen Benachrichtigungstypen zu

Benutzerdefinierte automatisierte Bedrohungsanalyse-Warnungen können zugeordnet werden auf XDR Kill Chain, damit organisationsspezifische Warnmeldungen neben den standardmäßigen Stellar Cyber ​​Alerts verfügbar sein können.

Tagging

Phasen, Taktiken und Techniken reichen oft nicht aus, um eine Tötungskette optimal zu nutzen. XDR Kill Chain verfügt über eine robuste, integrierte Tagging-Funktion, mit der Analysten Warnmeldungen zur Priorisierung weiter organisieren können.

Intuitiv zu
Verstehen

Fünf Phasen der obersten Ebene umfassen Dutzende Taktiken und Hunderte detaillierter Techniken von MITRE ATT&CK, sodass Sicherheitsanalysten Warnungen im breiteren Kontext von Risiken und Angriffen besser einordnen können.

Unterscheidet extern vs.
Interne Warnungen

Warnmeldungen, die Aktivitäten externer Akteure im Vergleich zu internen Akteuren darstellen, haben einen erheblichen Einfluss auf die Priorisierung. XDR Kill Chain kennzeichnet Warnmeldungen entsprechend, um den Kontext leichter verständlich zu machen und Fälle effektiver zu generieren.

Bringe Versteckte Bedrohungen
zum Licht

Decken Sie Bedrohungen auf, die sich in den Lücken Ihrer aktuellen Sicherheitsprodukte verbergen, und erschweren Sie es Angreifern, Ihrem Unternehmen zu schaden.
Nach oben scrollen