XDR Łańcuch zabijania™
Zobacz wszystko, wykryj wszystko
Starsze łańcuchy ataków, takie jak Lockheed Martin Cyber Kill Chain, są przestarzałe, ale nowsze struktury, takie jak MITRE ATT&CK, choć potężne, nie charakteryzują w pełni ataków w sposób, w jaki XDR Platforma wymaga. XDR Kill Chain rozwiązuje te problemy i jest specjalnie zaprojektowany XDR.
XDR malware
XDR Intel
XDR Analiza zachowań użytkowników (UBA)
XDR Analiza zachowań sieciowych (NBA)
XDR Analiza zachowań punktów końcowych (EBA)
XDR Analiza zachowań czujników (SBA)
Kluczowe funkcje
Mapuj własne typy alertów
Zdefiniowane przez użytkownika automatyczne alerty dotyczące polowania na zagrożenia można mapować na XDR Kill Chain umożliwia współpracę alertów dotyczących konkretnych organizacji z gotowymi alertami Stellar Cyber Alerts.
Tagging
Etapy, taktyki i techniki często nie wystarczają, aby maksymalnie wykorzystać łańcuch zabójstw. XDR Kill Chain ma wbudowaną, zaawansowaną funkcję tagowania, dzięki której analitycy mogą jeszcze lepiej organizować alerty w celu nadania im priorytetu.
Intuicyjny do
Rozumiesz
Pięć najważniejszych etapów obejmuje dziesiątki taktyk MITRE ATT&CK i setki szczegółowych technik, dzięki czemu analitycy ds. bezpieczeństwa mogą lepiej pozycjonować alerty w szerszym kontekście ryzyka i ataków.
Rozróżnia zewnętrzne i
Alerty wewnętrzne
Alerty reprezentujące aktywność za pośrednictwem aktorów zewnętrznych w porównaniu z aktorami wewnętrznymi znacząco wpływają na priorytetyzację. XDR Tagi Kill Chain odpowiednio ostrzegają, aby ułatwić zrozumienie kontekstu i skuteczniej generować przypadki.