TECNOLOGIA
Catena di uccisione XDR™
Vedi tutto, rileva tutto
Le vecchie kill chain, come la Lockheed Martin Cyber Kill Chain, sono obsolete, ma i framework più recenti come MITRE ATT&CK, pur essendo potenti, non caratterizzano completamente gli attacchi nel modo richiesto da una piattaforma XDR. La XDR Kill Chain risolve questi problemi ed è appositamente progettata per XDR.
Malware XDR
Intel XDR
Analisi del comportamento degli utenti XDR (UBA)
Analisi del comportamento di rete XDR (NBA)
Analisi del comportamento degli endpoint XDR (EBA)
Analisi del comportamento del sensore XDR (SBA)
Caratteristiche principali
Mappa i tuoi tipi di avvisi
Gli avvisi di Threat Hunting automatizzati definiti dall'utente possono essere mappati sulla Kill Chain XDR in modo che gli avvisi specifici dell'organizzazione possano coesistere con gli avvisi Stellar Cyber Alert predefiniti.
Tagging
Fasi, tattiche e tecniche spesso non sono sufficienti per sfruttare al meglio una kill chain. La Kill Chain XDR è dotata di una solida funzionalità di tagging integrata, in modo che gli analisti possano organizzare ulteriormente gli avvisi per la definizione delle priorità.
Intuitivo a
Capire
Cinque fasi di alto livello racchiudono decine di tattiche di MITRE ATT&CK e centinaia di tecniche dettagliate, in modo che gli analisti della sicurezza possano posizionare meglio mentalmente gli avvisi nel contesto più ampio di rischi e attacchi.
Delinea Esterno vs.
Avvisi interni
Gli avvisi che rappresentano l'attività tramite attori esterni rispetto ad attori interni influenzano significativamente la priorità. La Kill Chain XDR contrassegna gli avvisi di conseguenza per semplificare la comprensione del contesto e generare casi in modo più efficace.