TECNOLOGIA

Catena di uccisione XDR™

Vedi tutto, rileva tutto

La Kill Chain XDR è una kill chain del framework MITRE ATT&CK completamente compatibile, progettata per caratterizzare ogni aspetto degli attacchi moderni pur rimanendo intuitiva. Tutti i tipi di Stellar Cyber ​​Alert sono allineati alla Kill Chain XDR out of the box, così puoi iniziare a rilevare le progressioni complete degli attacchi, immediatamente.

 

Uccisione XDR Design della catena

Le vecchie kill chain, come la Lockheed Martin Cyber ​​Kill Chain, sono obsolete, ma i framework più recenti come MITRE ATT&CK, pur essendo potenti, non caratterizzano completamente gli attacchi nel modo richiesto da una piattaforma XDR. La XDR Kill Chain risolve questi problemi ed è appositamente progettata per XDR.

Analisi del traffico di rete

Malware XDR

Copre tutti i rilevamenti relativi a malware

Intel XDR

Copre tutte le rilevazioni relative all'intelligence sulle minacce

Analisi del comportamento degli utenti XDR (UBA)

Copre i rilevamenti di anomalie dell'utente

Analisi del comportamento di rete XDR (NBA)

Copre i rilevamenti di anomalie di rete

Analisi del comportamento degli endpoint XDR (EBA)

Copre tutti i rilevamenti di anomalie basati sull'host

Analisi del comportamento del sensore XDR (SBA)

Copre i rilevamenti di anomalie di iniezione sul lato operativo

Caratteristiche principali

Stellar Cyber ​​ha una serie di funzionalità che raccolgono dati, ricevono risposte tramite strumenti di origine e inviano dati ad altri sistemi.

Mappa i tuoi tipi di avvisi

Gli avvisi di Threat Hunting automatizzati definiti dall'utente possono essere mappati sulla Kill Chain XDR in modo che gli avvisi specifici dell'organizzazione possano coesistere con gli avvisi Stellar Cyber ​​Alert predefiniti.

Tagging

Fasi, tattiche e tecniche spesso non sono sufficienti per sfruttare al meglio una kill chain. La Kill Chain XDR è dotata di una solida funzionalità di tagging integrata, in modo che gli analisti possano organizzare ulteriormente gli avvisi per la definizione delle priorità.

Intuitivo a
Capire

Cinque fasi di alto livello racchiudono decine di tattiche di MITRE ATT&CK e centinaia di tecniche dettagliate, in modo che gli analisti della sicurezza possano posizionare meglio mentalmente gli avvisi nel contesto più ampio di rischi e attacchi.

Delinea Esterno vs.
Avvisi interni

Gli avvisi che rappresentano l'attività tramite attori esterni rispetto ad attori interni influenzano significativamente la priorità. La Kill Chain XDR contrassegna gli avvisi di conseguenza per semplificare la comprensione del contesto e generare casi in modo più efficace.

Portare Minacce nascoste
alla luce

Svela le minacce nascoste nelle falle lasciate dai tuoi attuali prodotti di sicurezza, rendendo più difficile per gli aggressori danneggiare la tua attività.
Scorrere fino a Top