Łańcuch zabijania XDR™

Zobacz wszystko, wykryj wszystko

XDR Kill Chain to w pełni kompatybilny łańcuch zabijania ram MITRE ATT&CK, który został zaprojektowany tak, aby charakteryzować każdy aspekt nowoczesnych ataków, pozostając jednocześnie intuicyjnym. Wszystkie typy Stellar Cyber ​​Alert są dostosowane do XDR Kill Chain od razu, więc możesz natychmiast rozpocząć wykrywanie pełnych postępów ataku.

 

Zabij XDR Projekt łańcucha

Starsze kill chainy, takie jak Lockheed Martin Cyber ​​Kill Chain, są przestarzałe, ale nowsze frameworki, takie jak MITRE ATT&CK, choć potężne, nie charakteryzują w pełni ataków w sposób wymagany przez platformę XDR. XDR Kill Chain rozwiązuje te problemy i jest specjalnie zaprojektowany dla XDR.

Analiza ruchu sieciowego

Złośliwe oprogramowanie XDR

Obejmuje wszystkie wykrycia związane ze złośliwym oprogramowaniem

Inteligentna technologia XDR

Obejmuje wszystkie wykrycia związane z wywiadem

Analiza zachowania użytkowników XDR (UBA)

Obejmuje wykrycia anomalii użytkownika

Analiza zachowania sieci XDR (NBA)

Obejmuje wykrycia anomalii sieciowych

Analiza zachowania punktów końcowych XDR (EBA)

Obejmuje wszystkie wykryte anomalie na hoście

Analiza zachowania czujnika XDR (SBA)

Obejmuje wykrywanie anomalii wtrysku po stronie operacyjnej

GŁÓWNE CECHY

Stellar Cyber ​​ma szereg funkcji, które zbierają dane, odpowiadają na nie za pomocą narzędzi źródłowych i wysyłają dane do innych systemów.

Mapuj własne typy alertów

Zautomatyzowane alerty dotyczące wykrywania zagrożeń zdefiniowane przez użytkownika można mapować na łańcuch zabójstw XDR, dzięki czemu alerty dotyczące konkretnej organizacji mogą być stosowane równolegle z gotowymi alertami Stellar Cyber ​​Alerts.

Tagging

Etapy, taktyki i techniki często nie wystarczają, aby jak najlepiej wykorzystać kill chain. XDR Kill Chain ma wbudowaną solidną funkcjonalność tagowania, dzięki czemu analitycy mogą dalej organizować alerty w celu ustalenia priorytetów.

Intuicyjny do
Rozumiesz

Pięć najważniejszych etapów obejmuje dziesiątki taktyk MITRE ATT&CK i setki szczegółowych technik, dzięki czemu analitycy ds. bezpieczeństwa mogą lepiej pozycjonować alerty w szerszym kontekście ryzyka i ataków.

Rozróżnia zewnętrzne i
Alerty wewnętrzne

Alerty, które reprezentują aktywność za pośrednictwem aktorów zewnętrznych w porównaniu z aktorami wewnętrznymi, znacząco wpływają na priorytetyzację. Łańcuch zabójstw XDR oznacza alerty odpowiednio, aby ułatwić zrozumienie kontekstu i skuteczniej generować przypadki.

Przynieść Ukryte zagrożenia
do światła

Ujawnij zagrożenia ukryte w lukach pozostawionych przez obecne produkty zabezpieczające, utrudniając atakującym wyrządzenie szkody Twojej firmie.
Przewiń do góry