TECNOLOGIA
XDR Kill Chain™
Veja tudo, detecte tudo
Cadeias de eliminação mais antigas, como a Lockheed Martin Cyber Kill Chain, estão desatualizadas, mas estruturas mais recentes como o MITRE ATT&CK, embora poderosas, não caracterizam completamente os ataques da mesma forma que uma XDR A plataforma exige. O XDR Kill Chain resolve esses problemas e foi desenvolvido especificamente para XDR.
XDR malwares
XDR Intel
XDR Análise do comportamento do usuário (UBA)
XDR Análise de Comportamento de Rede (NBA)
XDR Análise de comportamento de endpoints (EBA)
XDR Análise Comportamental de Sensores (SBA)
Principais funcionalidades
Mapeie seus próprios tipos de alerta
Os alertas de busca automatizada de ameaças definidos pelo usuário podem ser mapeados para o XDR Kill Chain para que alertas específicos da organização possam coexistir com os alertas cibernéticos padrão do Stellar.
Tagging
Etapas, táticas e técnicas muitas vezes não são suficientes para aproveitar ao máximo uma sequência de eliminações. XDR O Kill Chain vem com uma funcionalidade robusta de marcação integrada, para que os analistas possam organizar ainda mais os alertas para priorização.
Intuitivo para
Compreendo
Cinco estágios de nível superior envolvem dezenas de táticas do MITRE ATT&CK e centenas de técnicas detalhadas para que os analistas de segurança possam posicionar melhor os alertas mentalmente no contexto mais amplo de riscos e ataques.
Delineia o externo vs.
Alertas internos
Os alertas que representam atividades por meio de agentes externos versus agentes internos afetam significativamente a priorização. XDR O Kill Chain categoriza os alertas de acordo com o contexto para facilitar a compreensão e gerar casos com mais eficácia.