Łańcuch zabijania XDR™
Zobacz wszystko, wykryj wszystko
Starsze kill chainy, takie jak Lockheed Martin Cyber Kill Chain, są przestarzałe, ale nowsze frameworki, takie jak MITRE ATT&CK, choć potężne, nie charakteryzują w pełni ataków w sposób wymagany przez platformę XDR. XDR Kill Chain rozwiązuje te problemy i jest specjalnie zaprojektowany dla XDR.
Złośliwe oprogramowanie XDR
Inteligentna technologia XDR
Analiza zachowania użytkowników XDR (UBA)
Analiza zachowania sieci XDR (NBA)
Analiza zachowania punktów końcowych XDR (EBA)
Analiza zachowania czujnika XDR (SBA)
GŁÓWNE CECHY
Mapuj własne typy alertów
Zautomatyzowane alerty dotyczące wykrywania zagrożeń zdefiniowane przez użytkownika można mapować na łańcuch zabójstw XDR, dzięki czemu alerty dotyczące konkretnej organizacji mogą być stosowane równolegle z gotowymi alertami Stellar Cyber Alerts.
Tagging
Etapy, taktyki i techniki często nie wystarczają, aby jak najlepiej wykorzystać kill chain. XDR Kill Chain ma wbudowaną solidną funkcjonalność tagowania, dzięki czemu analitycy mogą dalej organizować alerty w celu ustalenia priorytetów.
Intuicyjny do
Rozumiesz
Pięć najważniejszych etapów obejmuje dziesiątki taktyk MITRE ATT&CK i setki szczegółowych technik, dzięki czemu analitycy ds. bezpieczeństwa mogą lepiej pozycjonować alerty w szerszym kontekście ryzyka i ataków.
Rozróżnia zewnętrzne i
Alerty wewnętrzne
Alerty, które reprezentują aktywność za pośrednictwem aktorów zewnętrznych w porównaniu z aktorami wewnętrznymi, znacząco wpływają na priorytetyzację. Łańcuch zabójstw XDR oznacza alerty odpowiednio, aby ułatwić zrozumienie kontekstu i skuteczniej generować przypadki.