TECNOLOGIA

XDR Kill Chain ™

Veja tudo, detecte tudo

A XDR Kill Chain é uma kill chain totalmente compatível com a estrutura MITRE ATT&CK, projetada para caracterizar todos os aspectos dos ataques modernos, mantendo-se intuitiva. Todos os tipos de Stellar Cyber ​​Alert são alinhados à XDR Kill Chain de fábrica, para que você possa começar a detectar a progressão completa dos ataques imediatamente.

 

XDR Kill Projeto da Corrente

Kill Chains mais antigas, como a Lockheed Martin Cyber ​​Kill Chain, estão obsoletas, mas estruturas mais recentes, como a MITRE ATT&CK, embora poderosas, não caracterizam completamente os ataques da maneira que uma plataforma XDR exige. A XDR Kill Chain resolve esses problemas e foi desenvolvida especificamente para XDR.

Análise de tráfego de rede

Malware XDR

Abrange todas as detecções relacionadas a malware

Intel XDR

Abrange todas as detecções relacionadas à inteligência de ameaças

Análise de comportamento do usuário XDR (UBA)

Abrange detecções de anomalias do usuário

Análise de comportamento de rede XDR (NBA)

Abrange detecções de anomalias de rede

Análise de comportamento de endpoint XDR (EBA)

Abrange todas as detecções de anomalias baseadas em host

Análise de comportamento do sensor XDR (SBA)

Abrange detecções de anomalias de injeção no lado operacional

Características principais

O Stellar Cyber ​​tem vários recursos que coletam dados, recebem respostas por meio de ferramentas de origem e enviam dados para outros sistemas.

Mapeie seus próprios tipos de alerta

Os alertas automatizados de detecção de ameaças definidos pelo usuário podem ser mapeados na XDR Kill Chain para que alertas específicos da organização possam coexistir com os alertas cibernéticos Stellar prontos para uso.

Tagging

Etapas, táticas e técnicas geralmente não são suficientes para aproveitar ao máximo uma kill chain. A Kill Chain XDR conta com uma robusta funcionalidade de marcação integrada para que os analistas possam organizar melhor os Alertas para priorização.

Intuitivo para
Compreendo

Cinco estágios de nível superior envolvem dezenas de táticas do MITRE ATT&CK e centenas de técnicas detalhadas para que os analistas de segurança possam posicionar melhor os alertas mentalmente no contexto mais amplo de riscos e ataques.

Delineia o externo vs.
Alertas internos

Alertas que representam atividades por meio de atores externos em comparação a atores internos afetam significativamente a priorização. A XDR Kill Chain marca os alertas adequadamente para facilitar a compreensão do contexto e gerar casos com mais eficiência.

Revele as ameaças ocultas em sua
operação

Exponha ameaças escondidas nas brechas deixadas pelos seus produtos de segurança atuais, dificultando que invasores prejudiquem seu negócio.
Voltar ao Topo