TECHNOLOGIE

XDR Kill Chain™

Tout voir, tout détecter

La chaîne de destruction XDR est une chaîne de destruction entièrement compatible avec le framework MITRE ATT&CK, conçue pour caractériser chaque aspect des attaques modernes tout en restant intuitive. Tous les types d'alertes cybernétiques Stellar sont alignés sur la chaîne de destruction XDR dès la sortie de la boîte, ce qui vous permet de commencer à détecter immédiatement les progressions complètes des attaques.

 

Tuer XDR Conception de la chaîne

Les anciennes chaînes de destruction, comme la Lockheed Martin Cyber ​​Kill Chain, sont obsolètes, mais les cadres plus récents comme MITRE ATT&CK, bien que puissants, ne caractérisent pas complètement les attaques de la manière requise par une plateforme XDR. La chaîne de destruction XDR résout ces problèmes et est spécialement conçue pour XDR.

Analyse du trafic réseau

Logiciel malveillant XDR

Couvre toutes les détections liées aux logiciels malveillants

Intel XDR

Couvre toutes les détections liées aux renseignements sur les menaces

Analyse du comportement des utilisateurs XDR (UBA)

Couvre les détections d'anomalies utilisateur

Analyse du comportement du réseau XDR (NBA)

Couvre les détections d'anomalies du réseau

Analyse du comportement des points de terminaison XDR (EBA)

Couvre toutes les détections d'anomalies basées sur l'hôte

Analyse du comportement du capteur XDR (SBA)

Couvre les détections d’anomalies d’injection du côté opérationnel

Fonctionnalités clés

Stellar Cyber ​​dispose d'un certain nombre de fonctionnalités qui collectent des données, répondent via des outils sources et envoient des données à d'autres systèmes.

Mapper vos propres types d'alertes

Les alertes de chasse aux menaces automatisées définies par l'utilisateur peuvent être mappées sur la chaîne d'arrêt XDR afin que les alertes spécifiques à l'organisation puissent coexister avec les alertes Stellar Cyber ​​prêtes à l'emploi.

Étiquetage

Les étapes, les tactiques et les techniques ne suffisent souvent pas à tirer le meilleur parti d'une chaîne de destruction. La chaîne de destruction XDR est dotée d'une fonctionnalité de balisage robuste intégrée qui permet aux analystes d'organiser davantage les alertes en vue de leur hiérarchisation.

Intuitif pour
Comprendre

Cinq étapes de haut niveau regroupent des dizaines de tactiques de MITRE ATT&CK et des centaines de techniques détaillées afin que les analystes de sécurité puissent mieux positionner mentalement les alertes dans le contexte plus large des risques et des attaques.

Délimite l'externe et l'interne.
Alertes internes

Les alertes qui représentent une activité via des acteurs externes par rapport aux acteurs internes ont un impact significatif sur la priorisation. La chaîne d'élimination XDR balise les alertes en conséquence pour faciliter la compréhension du contexte et générer des cas plus efficacement.

Apporter Menaces cachées
éclairer

Exposez les menaces cachées dans les failles laissées par vos produits de sécurité actuels, ce qui rend plus difficile pour les attaquants de nuire à votre entreprise.
Remonter en haut