TECHNOLOGIE

XDR Chaîne de destruction™

Tout voir, tout détecter

L'espace XDR Kill Chain est une chaîne d'attaque entièrement compatible avec le framework MITRE ATT&CK, conçue pour caractériser chaque aspect des attaques modernes tout en restant intuitive. Tous les types d'alertes cybernétiques Stellar sont alignés sur ce framework. XDR Kill Chain est prêt à l'emploi, vous permettant de détecter immédiatement les progressions d'attaque complètes.

 

XDR Tuer Conception de la chaîne

Les anciennes chaînes d'attaque, comme la Lockheed Martin Cyber ​​Kill Chain, sont obsolètes, mais les cadres plus récents comme MITRE ATT&CK, bien que puissants, ne caractérisent pas pleinement les attaques de la manière d'une analyse approfondie. XDR La plateforme l'exige. XDR Kill Chain résout ces problèmes et est conçu spécifiquement pour XDR.
Analyse du trafic réseau

XDR Malware

Couvre toutes les détections liées aux logiciels malveillants

XDR Intel

Couvre toutes les détections liées aux renseignements sur les menaces

XDR Analyse du comportement des utilisateurs (UBA)

Couvre les détections d'anomalies utilisateur

XDR Analyse du comportement du réseau (NBA)

Couvre les détections d'anomalies du réseau

XDR Analyse comportementale des terminaux (EBA)

Couvre toutes les détections d'anomalies basées sur l'hôte

XDR Analyse comportementale des capteurs (SBA)

Couvre les détections d’anomalies d’injection du côté opérationnel

Fonctionnalités clés

Stellar Cyber ​​possède un certain nombre de fonctionnalités qui permettent de collecter des données, de recevoir des réponses via des outils sources et d'envoyer des données à d'autres systèmes.

Mapper vos propres types d'alertes

Les alertes de chasse aux menaces automatisées définies par l'utilisateur peuvent être associées à XDR Kill Chain permet aux alertes spécifiques à l'organisation de coexister avec les alertes Stellar Cyber ​​prêtes à l'emploi.

Étiquetage

Les étapes, les tactiques et les techniques ne suffisent souvent pas à optimiser l'utilisation d'une chaîne d'élimination. XDR Kill Chain intègre une fonctionnalité de balisage robuste permettant aux analystes d'organiser plus finement les alertes en vue de leur priorisation.

Intuitif à comprendre

Cinq étapes de haut niveau regroupent des dizaines de tactiques de MITRE ATT&CK et des centaines de techniques détaillées afin que les analystes de sécurité puissent mieux positionner mentalement les alertes dans le contexte plus large des risques et des attaques.

Distingue les alertes externes des alertes internes

Les alertes qui signalent une activité via des acteurs externes par rapport à des acteurs internes ont une incidence significative sur la priorisation. XDR Kill Chain étiquette les alertes en conséquence afin de faciliter la compréhension du contexte et de générer des cas plus efficacement.

C'est à votre tour de

Voir. Savoir. Agir.

Stellar Cyber ​​unifie votre infrastructure, automatise les réponses et vous connecte à des partenaires de confiance, vous offrant ainsi clarté, contrôle et résultats mesurables.

Remonter en haut