Memperbarui kerangka kerja MITRE ATT&CK dan mengintegrasikannya dengan Open XDR platform untuk menghadirkan efisiensi baru bagi tim operasi keamanan
“Serangan siber saat ini seringkali tidak berlangsung secara linear, sehingga peringatan tentang aspek-aspek serangan tersebut tidak secara langsung mengarah pada bukti serangan secara keseluruhan,” kata Zeus Kerravala dari ZKResearch. “Dengan menggabungkan peringatan ke dalam insiden aktual, Stellar Cyber menjadi yang pertama Open XDR platform untuk mengidentifikasi serangan secara jelas, sumbernya, dan cara mengatasinya.”
Stellar Cyber telah menggabungkan XDR Kill Chain masuk ke versi baru 4.0. Open XDR Ini adalah platform pertama di pasaran yang mengintegrasikan rantai pembunuhan (kill chain) yang dirancang khusus untuk platform ini. XDR, meningkatkan kemampuan tim analis keamanan untuk dengan cepat mendeteksi serangan internal dan eksternal serta seluruh tahapan serangan. Versi baru ini memungkinkan perusahaan dan MSP/MSSP/MDR untuk membuat kemajuan baru yang signifikan dalam efisiensi tim keamanan dan meningkatkan efektivitas perlindungan, deteksi, dan respons keamanan siber.
"XDR “Platform-platform tersebut mengumpulkan banyak data dari seluruh infrastruktur organisasi, dan ini benar-benar membutuhkan rantai serangan siber baru yang dapat mempertimbangkan visibilitas yang luas dan memetakan metodologi serangan saat ini dengan lebih akurat,” kata Rik Turner, Analis Utama di Omdia. “Stellar Cyber dikenal karena mengumpulkan data tanpa batasan, sekaligus mengatasi kesenjangan deteksi dan pemantauan, sehingga menggabungkan inovasi baru ini sangat penting.” XDR Kill Chain akan mengarahkan tim keamanan dengan temuan yang bermakna, diprioritaskan, dan dapat ditindaklanjuti.”
Fitur-fitur baru ini memanfaatkan lebih dari empat tahun penelitian dan pengembangan berkelanjutan, di mana Stellar Cyber telah menjadi yang terdepan. Open XDR Tidak seperti platform lain, Stellar Cyber dapat menyerap data dari berbagai alat keamanan populer serta memanfaatkan sensor dan agennya sendiri. Platform ini menormalisasi kumpulan data yang berbeda sehingga dapat dievaluasi dan dikorelasikan secara otomatis oleh mesin AI canggihnya, kemudian memprioritaskan ancaman untuk segera ditangani oleh analis keamanan. Platform ini juga dapat merespons insiden dengan cepat melalui integrasi yang erat dengan banyak alat keamanan yang ada.
“Sebagai salah satu dari 100 MSSP teratas, kami menjalankan sistem internal.” SOC“Stellar Cyber adalah satu-satunya produk yang kami percayai untuk membantu kami mengelola risiko dan biaya dengan fitur barunya, dan karena ukuran perusahaan kami yang besar, kami menjadi target peretas,” kata Joe Morin, CEO CyFlare. XDR Kill Chain, memastikan kami secara efisien memerangi ancaman di seluruh basis pelanggan kami.”
Peningkatan Pengurangan Risiko:
Bagi CISO, Stellar Cyber 4.0 mengurangi risiko kerusakan akibat serangan bahkan lebih dari versi sebelumnya. Setiap korporasi rentan terhadap serangan, jadi masalahnya bukan untuk menghindarinya, tetapi untuk mendeteksinya lebih awal dan mengalahkannya. Ini memerlukan pengamatan perilaku serangan sedini mungkin dalam rantai serangan siber dan menanggapinya secepat mungkin.
Rantai serangan siber yang ada diciptakan bertahun-tahun lalu ketika serangan didominasi oleh malware. Saat ini, malware hanyalah salah satu dari sekian banyak senjata serangan, dan serangan bernilai tinggi biasanya menggunakan beberapa taktik yang diarahkan oleh penyerang. Meskipun terperinci, kerangka kerja MITRE ATT&CK telah menjadi model yang lebih populer, tetapi model ini menempatkan fokus utama pada titik akhir. Perspektif yang dihasilkan terbatas sekaligus sangat terperinci dengan banyak taktik dan teknik yang terlibat dalam satu aspek serangan.
Cyber Bintang XDR Kill Chain menghadirkan terobosan dalam pengurangan risiko keamanan perusahaan dengan menggabungkan pandangan tingkat tinggi tentang perkembangan serangan dan taktik serta teknik terperinci yang digunakan dalam setiap serangan. Ini adalah kill chain baru pertama yang diciptakan dalam beberapa tahun terakhir dan dirancang khusus untuk memanfaatkan kekuatan yang dimilikinya. XDR deteksi, di mana penyerang dapat menargetkan titik mana pun dalam infrastruktur. XDR Kill Chain memiliki mekanisme perulangan yang memprioritaskan deteksi ke dalam lima fase: upaya awal, pijakan tetap, eksplorasi, penyebaran, dan eksfiltrasi/dampak.
Model ini menangkap perkembangan serangan kompleks sehingga insiden muncul dalam konteks rantai pemusnahan lima fase sehingga analis dapat dengan mudah memahami prioritasnya tanpa tersesat dalam detail. Hal ini memungkinkan analis untuk dengan mudah melihat serangan saat terjadi dan menanggapi kebutuhan yang paling mendesak atau mendesak terlebih dahulu. Platform Stellar Cyber juga menggabungkan kerangka kerja MITRE ATT&CK yang umum digunakan untuk analisis terperinci. Platform ini tidak hanya memetakan taktik dan teknik yang ada ke dalam lima fase rantai pemusnahan, tetapi juga menambahkan taktik dan teknik baru di luar kerangka kerja MITRE ATT&CK. Antarmuka loop juga dengan jelas menunjukkan serangan eksternal versus internal yang membantu analis mengetahui dengan tepat di mana harus mencari untuk menghentikan penyerang.
“Dengan menciptakan model serangan baru yang mengembalikan 'bunuh' ke dalam konsep rantai pembunuhan dan mengintegrasikannya dengan Open XDR “Dengan platform ini, kami secara signifikan mengubah peluang tim keamanan berada di pihak yang kalah dalam serangan siber,” kata Sam Jones, VP Manajemen Produk Stellar Cyber. “Selain itu, dengan XDR Dengan Kill Chain yang terintegrasi ke dalam platform kami, pelanggan dapat meningkatkan manajemen risiko, meningkatkan produktivitas analis, dan menurunkan biaya, kini lebih dari sebelumnya.”
Versi 4.0 dari platform Stellar Cyber saat ini tersedia secara umum.
Sumber:
Open XDR vs XDR:
Meskipun standar eXtended Detection and Response (XDRPlatform ) mengharuskan ketergantungan pada vendor dan pengabaian alat keamanan yang ada, sedangkan Stellar Cyber memiliki keunikan tersendiri. Open XDR Platform ini bekerja dengan lancar dengan EDR yang sudah ada, SIEM, UEBA, NDR, dan solusi lainnya untuk melindungi investasi. Selain itu, platform Stellar Cyber secara signifikan meningkatkan investasi tersebut dengan menyerap data, menormalisasi dan memperkaya data, memeriksa dan mengkorelasikannya menjadi insiden yang lebih sedikit dan lebih akurat. Platform ini menggunakan ML grafik tingkat lanjut, analitik berbasis AI, dan respons otomatis terhadap ancaman kompleks. Hanya Stellar Cyber yang Open XDR memberikan manfaat ini.
Tentang Stellar Cyber:
Cyber Bintang Open XDR Platform kami menghadirkan Deteksi dan Respons Menyeluruh dengan menyerap data dari semua alat, secara otomatis mengkorelasikan insiden di seluruh permukaan serangan, memberikan peringatan dengan akurasi tinggi, dan merespons ancaman secara otomatis melalui AI dan pembelajaran mesin. Platform operasi keamanan generasi berikutnya kami yang cerdas sangat mengurangi risiko perusahaan melalui identifikasi dan remediasi dini dan tepat dari semua aktivitas serangan, sekaligus memangkas biaya, mempertahankan investasi pada alat yang ada, dan mempercepat produktivitas analis. Biasanya, platform kami memberikan peningkatan 8 kali lipat dalam MTTD dan peningkatan 20 kali lipat dalam MTTR. Perusahaan ini berbasis di Silicon Valley. Untuk informasi lebih lanjut, hubungi https://stellarcyber.ai.
# # #
Kontak:
Charlie Rubin
Cerita PR
+ 1 510-908-3356
charlie@storypr.com
AKHIR