MITRE ATT&CKフレームワークを刷新し、 Open XDR セキュリティ運用チームに新たな効率をもたらすプラットフォーム
「今日のサイバー攻撃は直線的に進行することはあまりないため、攻撃の側面に関するアラートは、攻撃全体の証拠を直接示すものではありません」とZKResearchのゼウス・ケラヴァラ氏は述べています。「アラートを実際のインシデントと組み合わせることで、Stellar Cyberは初めて Open XDR 攻撃、その発生源、そして修復方法を明確に特定できるプラットフォームです。」
ステラサイバーは、 XDR キルチェーンを新しいバージョン4.0に Open XDR プラットフォームです。これは、市場初となる、セキュリティ対策に特化したキルチェーンを統合したプラットフォームです。 XDRセキュリティアナリストチームが内部および外部からの攻撃だけでなく、攻撃の進行状況全体を迅速に把握する能力が向上します。新バージョンにより、企業とMSP/MSSP/MDRの双方において、セキュリティチームの効率性を大幅に向上させ、サイバーセキュリティの保護、検知、対応の有効性を高めることができます。
XDR 「プラットフォームは組織のインフラ全体から大量のデータを収集しており、広範な可視性を考慮し、今日の攻撃手法に正確に対応できる新しいサイバーキルチェーンが求められています」と、Omdiaの主席アナリストであるRik Turner氏は述べています。「Stellar Cyberは、制限なくデータを集約し、検出と監視のギャップにも対処することで知られています。そのため、この新しい技術を組み込むことで、 XDR Kill Chain は、セキュリティ チームに意味があり、優先順位が付けられ、実行可能な調査結果を指示します。」
これらの新機能は、4年以上にわたる継続的な研究開発を活用しており、その間にStellar Cyberは業界をリードする企業となりました。 Open XDR Stellar Cyberは、他のプラットフォームとは異なり、あらゆる一般的なセキュリティツールからデータを取り込むだけでなく、独自のセンサーとエージェントも活用できます。このプラットフォームは、分散したデータセットを正規化し、高度なAIエンジンによって自動的に評価・相関分析を行い、セキュリティアナリストが即座に対応できるよう脅威の優先順位付けを行います。また、多くの既存のセキュリティツールとの緊密な連携により、インシデントへの迅速な対応も可能です。
「トップ100のMSSPとして、私たちは社内に SOCCyFlareのCEO、ジョー・モーリン氏は、「顧客向けのサービスとしての機能をほとんど提供しておらず、規模が大きいためハッカーの標的となっています。Stellar Cyberは、新しい機能によってリスクとコストを管理できる唯一の信頼できる製品です。 XDR キルチェーンにより、顧客ベース全体の脅威に効率的に対抗できるようになります。」
強化されたリスク軽減:
CISO にとって、Stellar Cyber 4.0 は以前のバージョンよりもさらに攻撃による被害のリスクを軽減します。すべての企業が攻撃を受ける可能性があるため、問題は攻撃を回避することではなく、攻撃を早期に検出して阻止することです。そのためには、サイバー キル チェーンのできるだけ早い段階で攻撃の行動を把握し、できるだけ早く対応する必要があります。
既存のサイバー キル チェーンは、攻撃がマルウェアに支配されていた何年も前に考案されました。今日、マルウェアは多くの攻撃手段の 1 つに過ぎず、高価値攻撃では通常、攻撃者が指示する複数の戦術が採用されます。MITRE ATT&CK フレームワークは詳細ではあるものの、より一般的なモデルになっていますが、エンドポイントに主な焦点が当てられています。その結果、視点は限定的でありながら非常に詳細で、攻撃の 1 つの側面に多くの戦術とテクニックが関係しています。
ステラサイバーの XDR キルチェーンは、攻撃の進行状況の高レベルなビューと、各攻撃で使用される詳細な戦術や手法を組み合わせることで、企業のセキュリティリスク軽減に画期的な成果をもたらします。これは、数年ぶりに開発された新しいキルチェーンであり、強力な攻撃防御機能を活用するために特別に設計されています。 XDR 攻撃者はインフラのあらゆるポイントを狙うことができるため、 XDR キル チェーンには、初期試行、持続的な足場、探索、伝播、および流出/影響の 5 つのフェーズで検出を優先順位付けするループが備わっています。
このモデルは、複雑な攻撃の進行を捉え、インシデントを 5 段階のキル チェーンのコンテキストで表示するため、アナリストは詳細に迷うことなく優先順位を簡単に把握できます。これにより、アナリストは攻撃の発生を簡単に確認し、最も緊急のニーズに最初に対応できます。 Stellar Cyber プラットフォームには、詳細な分析のために一般的に使用されている MITRE ATT&CK フレームワークも組み込まれています。既存の戦術と手法をキル チェーンの 5 段階にマッピングするだけでなく、MITRE ATT&CK フレームワークを超えた新しい戦術と手法も追加します。ループ インターフェイスには、外部攻撃と内部攻撃が明確に表示されるため、アナリストは攻撃者を阻止するためにどこを調べればよいかを正確に把握できます。
「キルチェーンの概念に「キル」を戻し、それを私たちの Open XDR 「このプラットフォームによって、セキュリティチームがサイバー攻撃で敗北する可能性は大幅に軽減されます」とステラサイバーの製品管理担当副社長サム・ジョーンズは述べています。「さらに、 XDR 当社のプラットフォームに組み込まれたキルチェーンにより、お客様はリスク管理を改善し、アナリストの生産性を高め、これまで以上にコストを削減できます。」
Stellar Cyber プラットフォームのバージョン 4.0 は現在、一般提供されています。
<ご参考>
Open XDR 対 XDR:
標準の拡張検出および対応(XDR)プラットフォームはベンダーロックインと既存のセキュリティツールの放棄を必要としますが、Stellar Cyberのユニークな Open XDR プラットフォームは既存のEDRとシームレスに連携し、 SIEM, UEBA、NDR、その他のソリューションを活用して投資を保護します。さらに、Stellar Cyberのプラットフォームは、データの取り込み、正規化と拡充、検査、相関分析によって、より少ない、より正確なインシデントを特定することで、これらの投資を大幅に強化します。このプラットフォームは、高度なグラフML、AI駆動型分析、そして複雑な脅威への自動対応を活用しています。Stellar Cyberだけが、 Open XDR これらの利点を実現します。
Stellar Cyberについて:
ステラサイバーの Open XDR このプラットフォームは、あらゆるツールからデータを取り込み、攻撃対象領域全体におけるインシデントの自動相関分析、高精度アラートの配信、そしてAIと機械学習による脅威への自動対応により、あらゆる検知と対応を実現します。当社のインテリジェントな次世代セキュリティ運用プラットフォームは、あらゆる攻撃活動を早期かつ正確に特定・修復することで企業リスクを大幅に軽減するとともに、コスト削減、既存ツールへの投資維持、アナリストの生産性向上を実現します。通常、当社のプラットフォームはMTTDを8倍、MTTRを20倍向上させます。当社はシリコンバレーに拠点を置いています。詳細については、 https://stellarcyber.ai.
###
お問合せ
チャーリー・ルービン
ストーリーPR
+1 510-908-3356
charlie@storypr.com
終わり