XDR Łańcuch zabijania™

Zobacz wszystko, wykryj wszystko

XDR Kill Chain to w pełni kompatybilny mechanizm Kill Chain oparty na platformie MITRE ATT&CK, który został zaprojektowany tak, aby charakteryzować każdy aspekt współczesnych ataków, zachowując jednocześnie intuicyjność. Wszystkie typy alertów Stellar Cyber ​​Alert są zgodne z… XDR Funkcja Kill Chain jest dostępna od razu, dzięki czemu możesz natychmiast rozpocząć wykrywanie postępów ataku.

 

XDR Zabić Projekt łańcucha

Starsze łańcuchy ataków, takie jak Lockheed Martin Cyber ​​Kill Chain, są przestarzałe, ale nowsze struktury, takie jak MITRE ATT&CK, choć potężne, nie charakteryzują w pełni ataków w sposób, w jaki XDR Platforma wymaga. XDR Kill Chain rozwiązuje te problemy i jest specjalnie zaprojektowany XDR.

Analiza ruchu sieciowego

XDR malware

Obejmuje wszystkie wykrycia związane ze złośliwym oprogramowaniem

XDR Intel

Obejmuje wszystkie wykrycia związane z wywiadem

XDR Analiza zachowań użytkowników (UBA)

Obejmuje wykrycia anomalii użytkownika

XDR Analiza zachowań sieciowych (NBA)

Obejmuje wykrycia anomalii sieciowych

XDR Analiza zachowań punktów końcowych (EBA)

Obejmuje wszystkie wykryte anomalie na hoście

XDR Analiza zachowań czujników (SBA)

Obejmuje wykrywanie anomalii wtrysku po stronie operacyjnej

Kluczowe funkcje

Stellar Cyber ​​ma szereg funkcji, które zbierają dane, odpowiadają na nie za pomocą narzędzi źródłowych i wysyłają dane do innych systemów.

Mapuj własne typy alertów

Zdefiniowane przez użytkownika automatyczne alerty dotyczące polowania na zagrożenia można mapować na XDR Kill Chain umożliwia współpracę alertów dotyczących konkretnych organizacji z gotowymi alertami Stellar Cyber ​​Alerts.

Tagging

Etapy, taktyki i techniki często nie wystarczają, aby maksymalnie wykorzystać łańcuch zabójstw. XDR Kill Chain ma wbudowaną, zaawansowaną funkcję tagowania, dzięki której analitycy mogą jeszcze lepiej organizować alerty w celu nadania im priorytetu.

Intuicyjny do
Rozumiesz

Pięć najważniejszych etapów obejmuje dziesiątki taktyk MITRE ATT&CK i setki szczegółowych technik, dzięki czemu analitycy ds. bezpieczeństwa mogą lepiej pozycjonować alerty w szerszym kontekście ryzyka i ataków.

Rozróżnia zewnętrzne i
Alerty wewnętrzne

Alerty reprezentujące aktywność za pośrednictwem aktorów zewnętrznych w porównaniu z aktorami wewnętrznymi znacząco wpływają na priorytetyzację. XDR Tagi Kill Chain odpowiednio ostrzegają, aby ułatwić zrozumienie kontekstu i skuteczniej generować przypadki.

Przynieść Ukryte zagrożenia
do światła

Ujawnij zagrożenia ukryte w lukach pozostawionych przez obecne produkty zabezpieczające, utrudniając atakującym wyrządzenie szkody Twojej firmie.
Przewiń do góry