TECNOLOGIA
XDR Kill Chain ™
Veja tudo, detecte tudo
Kill Chains mais antigas, como a Lockheed Martin Cyber Kill Chain, estão obsoletas, mas estruturas mais recentes, como a MITRE ATT&CK, embora poderosas, não caracterizam completamente os ataques da maneira que uma plataforma XDR exige. A XDR Kill Chain resolve esses problemas e foi desenvolvida especificamente para XDR.
Malware XDR
Intel XDR
Análise de comportamento do usuário XDR (UBA)
Análise de comportamento de rede XDR (NBA)
Análise de comportamento de endpoint XDR (EBA)
Análise de comportamento do sensor XDR (SBA)
Características principais
Mapeie seus próprios tipos de alerta
Os alertas automatizados de detecção de ameaças definidos pelo usuário podem ser mapeados na XDR Kill Chain para que alertas específicos da organização possam coexistir com os alertas cibernéticos Stellar prontos para uso.
Tagging
Etapas, táticas e técnicas geralmente não são suficientes para aproveitar ao máximo uma kill chain. A Kill Chain XDR conta com uma robusta funcionalidade de marcação integrada para que os analistas possam organizar melhor os Alertas para priorização.
Intuitivo para
Compreendo
Cinco estágios de nível superior envolvem dezenas de táticas do MITRE ATT&CK e centenas de técnicas detalhadas para que os analistas de segurança possam posicionar melhor os alertas mentalmente no contexto mais amplo de riscos e ataques.
Delineia o externo vs.
Alertas internos
Alertas que representam atividades por meio de atores externos em comparação a atores internos afetam significativamente a priorização. A XDR Kill Chain marca os alertas adequadamente para facilitar a compreensão do contexto e gerar casos com mais eficiência.