TECNOLOGÍA
XDR Kill Chain ™
Ver todo, detectar todo
Las cadenas de ataque más antiguas, como la Lockheed Martin Cyber Kill Chain, están obsoletas, pero los marcos más nuevos como MITRE ATT&CK, si bien son potentes, no caracterizan completamente los ataques de la manera que requiere una plataforma XDR. La XDR Kill Chain resuelve estos problemas y está diseñada específicamente para XDR.
Software malicioso XDR
Intel XDR
Análisis del comportamiento del usuario de XDR (UBA)
Análisis de comportamiento de la red XDR (NBA)
Análisis de comportamiento de terminales XDR (EBA)
Análisis de comportamiento del sensor XDR (SBA)
CARACTERÍSTICAS PRINCIPALES
Mapee sus propios tipos de alertas
Las alertas de búsqueda automatizada de amenazas definidas por el usuario se pueden asignar a XDR Kill Chain para que las alertas específicas de la organización puedan coexistir junto con las alertas cibernéticas Stellar listas para usar.
Etiquetado
Las etapas, las tácticas y las técnicas no suelen ser suficientes para hacer el uso más productivo de una cadena de eliminación. La cadena de eliminación XDR viene con una sólida funcionalidad de etiquetado integrada para que los analistas puedan organizar aún más las alertas para priorizarlas.
Intuitivo para
Comprender
Cinco etapas de alto nivel envuelven docenas de tácticas de MITRE ATT&CK y cientos de técnicas detalladas para que los analistas de seguridad puedan posicionar mentalmente mejor las alertas en el contexto más amplio de riesgo y ataques.
Delinea lo externo vs.
Alertas internas
Las alertas que representan la actividad a través de actores externos frente a actores internos afectan significativamente la priorización. La cadena de eliminación de XDR etiqueta las alertas en consecuencia para facilitar la comprensión del contexto y generar casos de manera más eficaz.