Teknolohiya

XDR Patayin ang Chain ™

Tingnan ang lahat, tuklasin ang lahat

Ang XDR Kill Chain ay isang ganap na katugmang MITER ATT & CK framework kill chain na idinisenyo upang makilala ang bawat aspeto ng mga modernong pag-atake habang nananatiling madaling maunawaan. Ang lahat ng mga Uri ng Stellar Cyber ​​Alert ay nakahanay sa XDR Kill Chain sa labas ng kahon, upang masimulan mo agad ang buong pag-unlad ng pag-atake.

XDR Patayin ang Disenyo ng Chain

Ang mas matatandang mga chain ng pagpatay tulad ng Lockheed Martin Cyber ​​Kill Chain ay hindi na napapanahon, ngunit ang mga mas bagong balangkas tulad ng MITER ATT & CK, habang malakas, ay hindi ganap na makilala ang mga pag-atake sa paraang nangangailangan ng XDR platform. Nalulutas ng XDR Kill Chain ang mga problemang ito at binuo ng layunin para sa XDR.
Pagsusuri ng trapiko sa network

XDR Malware

Saklaw ang lahat ng mga pagtuklas na nauugnay sa malware

XDR Network Behaviour Analytics (NBA)

Sumasaklaw sa mga pagtuklas ng anomalya sa network

XDR Intel

Sinasaklaw ang lahat ng pagbabanta na nauugnay sa intelihensiya

XDR Endpoint Behaviour Analytics (EBA)

Saklaw ang lahat ng mga detalyeng anomalya na nakabatay sa host

XDR User Behaviour Analytics (UBA)

Sumasaklaw sa mga pagtuklas ng anomalya ng gumagamit

XDR Sensor Behaviour Analytics (SBA)

Sinasaklaw ang mga pagtuklas ng anomalya sa anomalya
sa panig ng pagpapatakbo
Susunod na Gen SIEM

Pangunahing tampok

Ang Stellar Cyber ​​ay may isang bilang ng mga tampok na nangongolekta ng data, kukuha
tugon sa pamamagitan ng mga tool ng mapagkukunan at magpadala ng data sa iba pang mga system.

Awtomatikong pangangaso ng pagbabanta

Mapa ang Iyong Sariling Mga Uri ng Alerto

Tinukoy ng gumagamit ang mga alerto sa Automated Threat Hunting na maaaring ma-map papunta sa XDR Kill Chain upang ang mga tukoy na alerto ng organisasyon ay maaaring mabuhay sa tabi ng mga alerto sa Stellar Cyber ​​na wala sa kahon.
Mga alternatibo sa SIEM

Nilalagyan ng tag ang

Ang mga yugto, taktika at pamamaraan ay madalas na hindi sapat upang gawin ang pinaka-produktibong paggamit ng isang chain ng pagpatay. Ang XDR Kill Chain ay mayroong matatag na pag-andar sa pag-tag na naka-built sa gayon ang mga analista ay maaaring karagdagang mag-ayos ng mga alerto para sa pag-prioritize.
Buksan ang mga serbisyo sa seguridad ng XDR

Matalinong Maunawaan

Limang nangungunang antas na yugto ang bumabalot sa dose-dosenang mga taktika ng MITRE ATT&CK at daan-daang detalyadong mga diskarte upang ang mga analyst ng seguridad ay maaaring mas mahusay na iposisyon ang mga alerto sa mas malawak na konteksto ng panganib at pag-atake.
cloud detection at tugon

Naglaraw ng Panlabas kumpara sa Panloob na Mga Alerto

Ang mga alerto na kumakatawan sa aktibidad sa pamamagitan ng panlabas na mga artista kumpara sa panloob na mga artista ay makabuluhang nakakaapekto sa pagpapahalaga. Ang mga tag ng XDR Kill Chain ay mga alerto alinsunod dito upang gawing madali upang maunawaan ang konteksto at makabuo ng mga Insidente nang mas epektibo.