TECHNOLOGIE
XDR Kill Chain™
Tout voir, tout détecter
Les anciennes chaînes de destruction, comme la Lockheed Martin Cyber Kill Chain, sont obsolètes, mais les cadres plus récents comme MITRE ATT&CK, bien que puissants, ne caractérisent pas complètement les attaques de la manière requise par une plateforme XDR. La chaîne de destruction XDR résout ces problèmes et est spécialement conçue pour XDR.
Logiciel malveillant XDR
Intel XDR
Analyse du comportement des utilisateurs XDR (UBA)
Analyse du comportement du réseau XDR (NBA)
Analyse du comportement des points de terminaison XDR (EBA)
Analyse du comportement du capteur XDR (SBA)
Fonctionnalités clés
Mapper vos propres types d'alertes
Les alertes de chasse aux menaces automatisées définies par l'utilisateur peuvent être mappées sur la chaîne d'arrêt XDR afin que les alertes spécifiques à l'organisation puissent coexister avec les alertes Stellar Cyber prêtes à l'emploi.
Étiquetage
Les étapes, les tactiques et les techniques ne suffisent souvent pas à tirer le meilleur parti d'une chaîne de destruction. La chaîne de destruction XDR est dotée d'une fonctionnalité de balisage robuste intégrée qui permet aux analystes d'organiser davantage les alertes en vue de leur hiérarchisation.
Intuitif pour
Comprendre
Cinq étapes de haut niveau regroupent des dizaines de tactiques de MITRE ATT&CK et des centaines de techniques détaillées afin que les analystes de sécurité puissent mieux positionner mentalement les alertes dans le contexte plus large des risques et des attaques.
Délimite l'externe et l'interne.
Alertes internes
Les alertes qui représentent une activité via des acteurs externes par rapport aux acteurs internes ont un impact significatif sur la priorisation. La chaîne d'élimination XDR balise les alertes en conséquence pour faciliter la compréhension du contexte et générer des cas plus efficacement.