Binabago ang balangkas ng MITRE ATT&CK at isinasama sa Open XDR plataporma upang magdala ng mga bagong kahusayan sa mga pangkat ng operasyon ng seguridad
“Ang mga cyberattack ngayon ay hindi kadalasang nangyayari sa isang linear na paraan, kaya ang mga alerto sa mga aspeto ng mga pag-atakeng iyon ay hindi direktang tumutukoy sa ebidensya ng isang pangkalahatang pag-atake,” sabi ni Zeus Kerravala sa ZKResearch. “Sa pamamagitan ng pagsasama-sama ng mga alerto sa mga aktwal na insidente, ang Stellar Cyber ang nagiging una Open XDR plataporma upang malinaw na matukoy ang mga pag-atake, ang kanilang mga pinagmumulan at kung paano ito malunasan.”
Isinama ng Stellar Cyber ang XDR I-Kill Chain ang bagong bersyon 4.0 nito Open XDR plataporma. Ito ang unang plataporma sa merkado na nagsasama ng isang kill chain na sadyang ginawa para sa XDR, na nagpapataas ng kakayahan ng mga pangkat ng security analyst na mabilis na matukoy ang mga panloob at panlabas na pag-atake pati na rin ang buong pag-unlad ng pag-atake. Ang bagong bersyon ay nagbibigay-daan sa parehong mga negosyo at MSP/MSSP/MDR na makagawa ng mga makapangyarihang bagong pagsulong sa kahusayan ng pangkat ng seguridad at mapalakas ang bisa ng proteksyon, pagtuklas, at pagtugon sa cybersecurity.
"XDR "Ang mga platform ay nangongolekta ng maraming data mula sa buong imprastraktura ng isang organisasyon, at talagang nangangailangan ito ng isang bagong cyber kill chain na maaaring isaalang-alang ang malawak na visibility at mas tumpak na maiugnay sa mga metodolohiya ng pag-atake ngayon." sabi ni Rik Turner, Principal Analyst sa Omdia. "Kilala ang Stellar Cyber sa pagsasama-sama ng data nang walang paghihigpit, habang tinutugunan din ang mga kakulangan sa pagtukoy at pagsubaybay, kaya isinasama ang Novel na ito XDR Ang Kill Chain ang mamamahala sa mga pangkat ng seguridad na may mga natuklasang makabuluhan, inuuna, at maaaring aksyonan.
Ang mga bagong tampok na ito ay gumagamit ng mahigit apat na taon ng patuloy na pananaliksik at pag-unlad, kung saan ang Stellar Cyber ay naging nangungunang Open XDR plataporma. Hindi tulad ng ibang mga plataporma, ang Stellar Cyber ay maaaring kumuha ng datos mula sa anumang sikat na kagamitan sa seguridad pati na rin ang paggamit ng sarili nitong mga sensor at ahente. Nio-normalize ng plataporma ang magkakaibang hanay ng datos upang awtomatiko itong masuri at maiugnay sa pamamagitan ng advanced na AI engine nito at pagkatapos ay inuuna ang mga banta para sa agarang atensyon ng mga analyst ng seguridad. Maaari ring tumugon ang plataporma sa mga insidente nang mabilis sa pamamagitan ng mahigpit na integrasyon sa maraming umiiral na kagamitan sa seguridad.
"Bilang isang nangungunang 100 MSSP, nagpapatakbo kami ng isang in-house na SOC"-bilang-isang-Serbisyo na tungkulin para sa aming mga customer, at dahil sa aming malaking sukat, kami ay isang target ng mga hacker," sabi ni Joe Morin, CEO ng CyFlare. "Ang Stellar Cyber ang tanging produktong pinagkakatiwalaan namin upang matulungan kaming pamahalaan ang aming panganib at mga gastos gamit ang bago nitong XDR Kill Chain, tinitiyak na mahusay naming nilalabanan ang mga banta sa aming mga customer base.
Pinahusay na Pagbawas ng Panganib:
Para sa CISOs, binabawasan ng Stellar Cyber 4.0 ang peligro ng pinsala sa pag-atake kahit na higit pa sa mga nakaraang bersyon. Ang bawat korporasyon ay napapailalim sa mga pag-atake, kaya ang isyu ay hindi upang maiwasan ang mga ito, ngunit upang makita ang mga ito nang maaga at talunin sila. Kinakailangan nito ang pagtingin sa mga pag-uugali ng pag-atake nang maaga hangga't maaari sa cyber kill chain at pagtugon sa kanila nang mabilis hangga't maaari.
Ang mayroon nang chain ng cyber kill ay naimbento maraming taon na ang nakakaraan nang ang mga pag-atake ay pinangungunahan ng malware. Ngayon, ang malware ay isa lamang sa maraming mga sandata ng pag-atake, at ang mga pag-atake na may mataas na halaga ay karaniwang gumagamit ng maraming mga taktika na idinidirekta ng isang umaatake. Bagaman detalyado, ang MITER ATT & CK framework ay naging isang mas tanyag na modelo, ngunit inilalagay nito ang pangunahing pokus sa mga endpoint. Ang nagresultang pananaw ay parehong limitado habang napakadetalyado din ng maraming mga taktika at diskarte na kasangkot sa isang solong aspeto ng pag-atake.
Stellar Cyber's XDR Ang Kill Chain ay naghahatid ng isang pambihirang tagumpay sa pagbabawas ng panganib sa seguridad ng negosyo sa pamamagitan ng pagsasama-sama ng mataas na antas ng pananaw sa pag-usad ng pag-atake at ang detalyadong mga taktika at pamamaraan na ginagamit sa bawat pag-atake. Ito ang unang bagong kill chain na naimbento sa loob ng maraming taon at partikular na idinisenyo upang samantalahin ang makapangyarihang... XDR mga deteksyon, kung saan maaaring i-target ng mga umaatake ang anumang punto sa imprastraktura. Ang XDR Nagtatampok ang Kill Chain ng isang loop na inuuna ang mga pagtukoy sa limang yugto: mga unang pagtatangka, patuloy na foothold, eksplorasyon, pagpapalaganap at exfiltration/impact.
Kinukuha ng modelo ang pag-unlad ng mga kumplikadong pag-atake upang ang mga insidente ay lilitaw sa konteksto ng limang yugto na pagpatay chain upang madaling maunawaan ng mga analista ang kanilang priyoridad nang hindi nawala sa mga detalye. Pinapayagan nito ang mga analista na madaling makita ang mga pag-atake kapag nangyari ito at tumugon muna sa pinaka-umusbong o kagyat na pangangailangan. Ang platform ng Stellar Cyber ay nagsasama rin ng karaniwang ginagamit na MITER ATT & CK framework para sa detalyadong pagsusuri. Hindi lamang nito nai-map ang mga umiiral na taktika at diskarte sa limang yugto ng chain ng pagpatay ngunit nagdaragdag din ng mga bagong taktika at diskarte na lampas sa MITER ATT & CK framework. Malinaw ding ipinapakita ng interface ng loop ang panlabas kumpara sa panloob na mga pag-atake na tumutulong sa mga analista na malaman nang eksakto kung saan hahanapin upang ihinto ang mga umaatake.
"Sa pamamagitan ng paglikha ng isang bagong modelo ng pag-atake na nagbabalik ng 'pagpatay' sa konsepto ng kadena ng pagpatay at isinasama ito sa ating Open XDR plataporma, tiyak naming binabago ang posibilidad na matalo ang mga security team sa isang cyberattack,” sabi ni Sam Jones, VP ng Product Management ng Stellar Cyber. “Bilang karagdagan, kasama ang XDR Dahil hinabi ang Kill Chain sa aming plataporma, mapapabuti ng mga customer ang kanilang pamamahala sa peligro, mapataas ang produktibidad ng analyst, at mapababa ang mga gastos ngayon nang higit kailanman.”
Ang bersyon 4.0 ng Stellar Cyber platform ay kasalukuyang nasa pangkalahatang kakayahang magamit.
Mga Mapagkukunan:
Open XDR kumpara sa XDR:
Habang ang karaniwang eXtended Detection and Response (XDR) ang mga platform ay nangangailangan ng vendor lock-in at pag-abandona sa mga umiiral na tool sa seguridad, ang natatanging katangian ng Stellar Cyber Open XDR ang plataporma ay gumagana nang maayos sa umiiral na EDR, SIEM, UEBA, NDR, at anumang iba pang solusyon upang mapanatili ang mga pamumuhunan. Bukod pa rito, ang platform ng Stellar Cyber ay lubos na nagpapahusay sa mga pamumuhunang iyon sa pamamagitan ng pag-intake ng data, pag-normalize at pagpapayaman ng data, pag-inspeksyon at pag-uugnay nito sa mas kaunti at mas mataas na fidelity na mga insidente. Gumagamit ang platform ng advanced graph ML, AI-driven analytics, at awtomatikong pagtugon sa mga kumplikadong banta. Tanging ang Stellar Cyber Open XDR naghahatid ng mga benepisyong ito.
Tungkol sa Stellar Cyber:
Stellar Cyber's Open XDR Ang platform ay naghahatid ng Lahat ng Pagtuklas at Pagtugon sa pamamagitan ng pag-intake ng data mula sa lahat ng tool, awtomatikong pag-uugnay ng mga insidente sa buong surface ng pag-atake, paghahatid ng mga high-fidelity na alerto, at awtomatikong pagtugon sa mga banta sa pamamagitan ng AI at machine learning. Ang aming matalino at next-gen security operations platform ay lubos na nakakabawas sa panganib ng enterprise sa pamamagitan ng maaga at tumpak na pagtukoy at remediation ng lahat ng aktibidad ng pag-atake habang binabawasan ang mga gastos, pinapanatili ang mga pamumuhunan sa mga umiiral na tool at pinapabilis ang produktibidad ng analyst. Kadalasan, ang aming platform ay naghahatid ng 8X na pagpapabuti sa MTTD at 20X na pagpapabuti sa MTTR. Ang kumpanya ay nakabase sa Silicon Valley. Para sa karagdagang impormasyon, makipag-ugnayan https://stellarcyber.ai.
# # #
Makipag-ugnayan sa:
Charlie Rubin
Kuwento PR
+ 1 510-908-3356
charlie@storypr.com
END