Vernieuwt het MITRE ATT&CK-framework en integreert het met Open XDR platform dat nieuwe efficiëntie brengt voor beveiligingsteams
"De cyberaanvallen van tegenwoordig verlopen vaak niet lineair, waardoor waarschuwingen over specifieke aspecten van die aanvallen niet direct wijzen op een algehele aanval", aldus Zeus Kerravala van ZKResearch. "Door waarschuwingen te combineren tot daadwerkelijke incidenten, wordt Stellar Cyber het eerste platform dat dit doet." Open XDR platform om aanvallen, hun bronnen en de manieren om ze te verhelpen duidelijk te identificeren.”
Stellar Cyber heeft zijn XDR Kill Chain is nu beschikbaar in de nieuwe versie 4.0. Open XDR platform. Het is het eerste platform op de markt dat een kill chain integreert die speciaal is ontworpen voor XDRDit verbetert het vermogen van beveiligingsanalistenteams om zowel interne als externe aanvallen, en zelfs het volledige verloop van aanvallen, snel te herkennen. De nieuwe versie stelt zowel bedrijven als MSP's/MSSP's/MDR's in staat om krachtige nieuwe stappen te zetten in de efficiëntie van hun beveiligingsteams en de effectiviteit van cyberbeveiliging, -detectie en -respons te verhogen.
"XDR "Platformen verzamelen enorm veel data uit de gehele infrastructuur van een organisatie, en dit vraagt echt om een nieuwe cyberaanvalsketen die rekening houdt met de brede zichtbaarheid en die de huidige aanvalsmethoden nauwkeuriger in kaart brengt", aldus Rik Turner, Principal Analyst bij Omdia. "Stellar Cyber staat bekend om het onbeperkt verzamelen van data en het aanpakken van hiaten in detectie en monitoring. De integratie van deze nieuwe technologie is dan ook zeer waardevol." XDR Kill Chain zal beveiligingsteams voorzien van relevante, geprioriteerde en uitvoerbare bevindingen.
Deze nieuwe functies zijn het resultaat van meer dan vier jaar voortdurend onderzoek en ontwikkeling, gedurende welke Stellar Cyber de leidende positie heeft verworven. Open XDR In tegenstelling tot andere platforms kan Stellar Cyber gegevens van alle populaire beveiligingstools verwerken en tegelijkertijd gebruikmaken van eigen sensoren en agents. Het platform normaliseert uiteenlopende datasets, zodat deze automatisch kunnen worden geëvalueerd en gecorreleerd door de geavanceerde AI-engine. Vervolgens worden bedreigingen geprioriteerd, zodat beveiligingsanalisten er direct aandacht aan kunnen besteden. Dankzij de nauwe integratie met veel bestaande beveiligingstools kan het platform ook snel reageren op incidenten.
“Als een van de top 100 MSSP's hebben we een eigen interne afdeling.” SOC"We bieden een 'as-a-Service'-functie aan onze klanten en vanwege onze omvang zijn we een doelwit voor hackers", aldus Joe Morin, CEO van CyFlare. "Stellar Cyber is het enige product dat we vertrouwen om ons te helpen onze risico's en kosten te beheersen met zijn nieuwe XDR Kill Chain zorgt ervoor dat we bedreigingen bij al onze klanten efficiënt bestrijden.”
Verbeterde risicovermindering:
Voor CISO's vermindert Stellar Cyber 4.0 het risico op aanvalsschade nog meer dan eerdere versies. Elk bedrijf is onderhevig aan aanvallen, dus het gaat er niet om ze te vermijden, maar om ze vroeg op te sporen en te verslaan. Dit vereist dat aanvalsgedrag zo vroeg mogelijk in de cyberkill-keten wordt gezien en er zo snel mogelijk op wordt gereageerd.
De bestaande cyber kill chain is vele jaren geleden uitgevonden toen aanvallen werden gedomineerd door malware. Tegenwoordig is malware slechts een van de vele aanvalswapens, en bij hoogwaardige aanvallen worden doorgaans meerdere tactieken gebruikt die door een aanvaller worden aangestuurd. Hoewel gedetailleerd, is het MITRE ATT&CK-framework een populairder model geworden, maar het legt de primaire focus op eindpunten. Het resulterende perspectief is zowel beperkt als zeer gedetailleerd met veel tactieken en technieken die betrokken zijn bij een enkel aspect van aanvallen.
Stellaire Cyber's XDR Kill Chain biedt een doorbraak in het verminderen van beveiligingsrisico's voor bedrijven door het overzicht op hoog niveau van de aanvalsvoortgang te combineren met de gedetailleerde tactieken en technieken die bij elke aanval worden gebruikt. Het is de eerste nieuwe kill chain die in jaren is ontwikkeld en specifiek is ontworpen om te profiteren van krachtige XDR detectiemogelijkheden, waarbij aanvallers elk punt in de infrastructuur kunnen aanvallen. XDR Kill Chain maakt gebruik van een lus die detecties indeelt in vijf fasen: eerste pogingen, permanente toegang, verkenning, verspreiding en exfiltratie/impact.
Het model legt de voortgang van complexe aanvallen vast, zodat incidenten verschijnen in de context van de vijf-fasen kill chain, zodat analisten hun prioriteit gemakkelijk kunnen begrijpen zonder in details te verliezen. Hierdoor kunnen analisten aanvallen gemakkelijk zien terwijl ze plaatsvinden en als eerste reageren op de meest opkomende of dringende behoeften. Het Stellar Cyber-platform bevat ook het veelgebruikte MITRE ATT&CK-framework voor gedetailleerde analyse. Het brengt niet alleen de bestaande tactieken en technieken in kaart in de vijf fasen van de kill-keten, maar voegt ook nieuwe tactieken en technieken toe buiten het MITRE ATT&CK-framework. De loop-interface toont ook duidelijk externe versus interne aanvallen, waardoor analisten precies weten waar ze moeten kijken om aanvallers te stoppen.
"Door een nieuw aanvalsmodel te creëren dat 'kill' weer centraal stelt in het concept van de kill chain en dit integreert met onze Open XDR "Met ons platform verkleinen we de kans dat beveiligingsteams het slachtoffer worden van een cyberaanval aanzienlijk", aldus Sam Jones, VP Product Management van Stellar Cyber. "Bovendien, met de XDR Doordat Kill Chain in ons platform is geïntegreerd, kunnen klanten hun risicomanagement verbeteren, de productiviteit van analisten verhogen en de kosten verlagen, nu meer dan ooit tevoren.”
Versie 4.0 van het Stellar Cyber-platform is momenteel algemeen beschikbaar.
Bronnen:
Open XDR vs XDR:
Terwijl standaard eXtended Detection and Response (XDR) platforms vereisen vendor lock-in en het afzien van bestaande beveiligingstools, Stellar Cyber's unieke Open XDR Het platform werkt naadloos samen met bestaande EDR-systemen. SIEM, UEBANDR en andere oplossingen om investeringen te beschermen. Bovendien verbetert het platform van Stellar Cyber die investeringen aanzienlijk door data te verzamelen, te normaliseren en te verrijken, en deze te inspecteren en te correleren tot minder, maar nauwkeurigere incidenten. Het platform maakt gebruik van geavanceerde grafische machine learning, AI-gestuurde analyses en automatische reacties op complexe bedreigingen. Alleen Stellar Cyber's Open XDR levert deze voordelen op.
Over Stellar Cyber:
Stellaire Cyber's Open XDR Ons platform biedt een allesomvattende oplossing voor detectie en respons door data van alle tools te verzamelen, incidenten automatisch te correleren over het gehele aanvalsoppervlak, zeer nauwkeurige waarschuwingen te leveren en automatisch op bedreigingen te reageren met behulp van AI en machine learning. Ons intelligente, geavanceerde platform voor beveiligingsoperaties verlaagt het bedrijfsrisico aanzienlijk door vroege en nauwkeurige identificatie en herstel van alle aanvalsactiviteiten, terwijl de kosten worden verlaagd, investeringen in bestaande tools behouden blijven en de productiviteit van analisten wordt verhoogd. Ons platform levert doorgaans een 8x verbetering in MTTD (Mean Time To Detection) en een 20x verbetering in MTTR (Mean Time To Resolution). Het bedrijf is gevestigd in Silicon Valley. Neem voor meer informatie contact op met https://stellarcyber.ai.
###
Contact:
Charlie Rubin
Verhaal PR
+ 1 510-908-3356
charlie@storypr.com
EINDE