TECNOLOGÍA

XDR Kill Chain ™

Ver todo, detectar todo

La XDR Kill Chain es una cadena de ataque totalmente compatible con el marco MITRE ATT&CK que está diseñada para caracterizar cada aspecto de los ataques modernos sin dejar de ser intuitiva. Todos los tipos de alertas cibernéticas de Stellar están alineados con la XDR Kill Chain de manera inmediata, por lo que puede comenzar a detectar progresiones de ataques completos de inmediato.

 

Matar a XDR Diseño de cadena

Las cadenas de ataque más antiguas, como la Lockheed Martin Cyber ​​Kill Chain, están obsoletas, pero los marcos más nuevos como MITRE ATT&CK, si bien son potentes, no caracterizan completamente los ataques de la manera que requiere una plataforma XDR. La XDR Kill Chain resuelve estos problemas y está diseñada específicamente para XDR.

Análisis de tráfico de red

Software malicioso XDR

Cubre todas las detecciones relacionadas con malware

Intel XDR

Cubre todas las detecciones relacionadas con la inteligencia de amenazas.

Análisis del comportamiento del usuario de XDR (UBA)

Cubre las detecciones de anomalías del usuario

Análisis de comportamiento de la red XDR (NBA)

Cubre las detecciones de anomalías en la red

Análisis de comportamiento de terminales XDR (EBA)

Cubre todas las detecciones de anomalías basadas en host

Análisis de comportamiento del sensor XDR (SBA)

Cubre las detecciones de anomalías de inyección en el lado operativo.

CARACTERÍSTICAS PRINCIPALES

Stellar Cyber ​​tiene una serie de funciones que recopilan datos, toman respuestas a través de herramientas de origen y envían datos a otros sistemas.

Mapee sus propios tipos de alertas

Las alertas de búsqueda automatizada de amenazas definidas por el usuario se pueden asignar a XDR Kill Chain para que las alertas específicas de la organización puedan coexistir junto con las alertas cibernéticas Stellar listas para usar.

Etiquetado

Las etapas, las tácticas y las técnicas no suelen ser suficientes para hacer el uso más productivo de una cadena de eliminación. La cadena de eliminación XDR viene con una sólida funcionalidad de etiquetado integrada para que los analistas puedan organizar aún más las alertas para priorizarlas.

Intuitivo para
Comprender

Cinco etapas de alto nivel envuelven docenas de tácticas de MITRE ATT&CK y cientos de técnicas detalladas para que los analistas de seguridad puedan posicionar mentalmente mejor las alertas en el contexto más amplio de riesgo y ataques.

Delinea lo externo vs.
Alertas internas

Las alertas que representan la actividad a través de actores externos frente a actores internos afectan significativamente la priorización. La cadena de eliminación de XDR etiqueta las alertas en consecuencia para facilitar la comprensión del contexto y generar casos de manera más eficaz.

Lanza Amenazas ocultas
a la luz

Exponga las amenazas que se esconden en los huecos que dejan sus productos de seguridad actuales, lo que dificulta que los atacantes dañen su negocio.
Ir al Inicio