TECNOLOGIA

XDR Kill Chain™

Veja tudo, detecte tudo

O XDR Kill Chain é uma cadeia de eliminação totalmente compatível com o framework MITRE ATT&CK, projetada para caracterizar todos os aspectos de ataques modernos, mantendo-se intuitiva. Todos os tipos de alertas do Stellar Cyber ​​estão alinhados ao framework. XDR Kill Chain integrado, para que você possa começar a detectar progressões de ataque completas imediatamente.

 

XDR Matar Projeto da Corrente

Cadeias de eliminação mais antigas, como a Lockheed Martin Cyber ​​Kill Chain, estão desatualizadas, mas estruturas mais recentes como o MITRE ATT&CK, embora poderosas, não caracterizam completamente os ataques da mesma forma que uma XDR A plataforma exige. O XDR Kill Chain resolve esses problemas e foi desenvolvido especificamente para XDR.

Análise de tráfego de rede

XDR malwares

Abrange todas as detecções relacionadas a malware

XDR Intel

Abrange todas as detecções relacionadas à inteligência de ameaças

XDR Análise do comportamento do usuário (UBA)

Abrange detecções de anomalias do usuário

XDR Análise de Comportamento de Rede (NBA)

Abrange detecções de anomalias de rede

XDR Análise de comportamento de endpoints (EBA)

Abrange todas as detecções de anomalias baseadas em host

XDR Análise Comportamental de Sensores (SBA)

Abrange detecções de anomalias de injeção no lado operacional

Principais funcionalidades

O Stellar Cyber ​​tem vários recursos que coletam dados, recebem respostas por meio de ferramentas de origem e enviam dados para outros sistemas.

Mapeie seus próprios tipos de alerta

Os alertas de busca automatizada de ameaças definidos pelo usuário podem ser mapeados para o XDR Kill Chain para que alertas específicos da organização possam coexistir com os alertas cibernéticos padrão do Stellar.

Tagging

Etapas, táticas e técnicas muitas vezes não são suficientes para aproveitar ao máximo uma sequência de eliminações. XDR O Kill Chain vem com uma funcionalidade robusta de marcação integrada, para que os analistas possam organizar ainda mais os alertas para priorização.

Intuitivo para
Compreendo

Cinco estágios de nível superior envolvem dezenas de táticas do MITRE ATT&CK e centenas de técnicas detalhadas para que os analistas de segurança possam posicionar melhor os alertas mentalmente no contexto mais amplo de riscos e ataques.

Delineia o externo vs.
Alertas internos

Os alertas que representam atividades por meio de agentes externos versus agentes internos afetam significativamente a priorização. XDR O Kill Chain categoriza os alertas de acordo com o contexto para facilitar a compreensão e gerar casos com mais eficácia.

Revele as ameaças ocultas em sua
operação

Exponha ameaças escondidas nas brechas deixadas pelos seus produtos de segurança atuais, dificultando que invasores prejudiquem seu negócio.
Voltar ao Topo