Оновлює фреймворк MITRE ATT&CK та інтегрується з Open XDR платформа для підвищення ефективності команд безпеки
«Сьогоднішні кібератаки не часто відбуваються лінійно, тому сповіщення про аспекти цих атак не вказують безпосередньо на докази загальної атаки», – сказав Зевс Керравала з ZKResearch. «Поєднуючи сповіщення з фактичними інцидентами, Stellar Cyber стає першим Open XDR платформа для чіткого визначення атак, їхніх джерел та способів їх усунення».
Stellar Cyber включила свою XDR Kill Chain у новій версії 4.0 Open XDR платформа. Це перша платформа на ринку, яка інтегрує ланцюжок знищення, спеціально розроблений для XDR, що розширює можливості команд аналітиків безпеки швидко виявляти як внутрішні, так і зовнішні атаки, а також повний спектр атак. Нова версія дозволяє як підприємствам, так і постачальникам керованих послуг (MSP/MSSP/MDR) досягти потужних нових досягнень у ефективності команд безпеки та підвищити ефективність кіберзахисту, виявлення та реагування на них.
"XDR «Платформи збирають багато даних з усієї інфраструктури організації, і це дійсно вимагає нового ланцюжка кіберзнищень, який може враховувати широку видимість і точніше відображати сучасні методології атак», — сказав Рік Тернер, головний аналітик Omdia. «Stellar Cyber відома тим, що агрегує дані без обмежень, а також усуває прогалини у виявленні та моніторингу, тому включення цієї нової XDR Kill Chain надаватиме командам безпеки інформацію, яка має значущість, має пріоритети та підлягає виконанню.
Ці нові функції використовують понад чотири роки безперервних досліджень та розробок, протягом яких Stellar Cyber стала провідною Open XDR платформа. На відміну від інших платформ, Stellar Cyber може отримувати дані з будь-яких популярних інструментів безпеки, а також використовувати власні датчики та агенти. Платформа нормалізує різні набори даних, щоб їх можна було автоматично оцінювати та співвідносити за допомогою її передового механізму штучного інтелекту, а потім пріоритезує загрози для негайної уваги аналітиків безпеки. Платформа також може швидко реагувати на інциденти завдяки тісній інтеграції з багатьма існуючими інструментами безпеки.
«Як один із 100 найкращих постачальників послуг MSSP, ми маємо власну SOC«...як-послуга» для наших клієнтів, і через наш великий розмір ми є мішенню для хакерів», — сказав Джо Морін, генеральний директор CyFlare. «Stellar Cyber — єдиний продукт, якому ми довіряємо, щоб допомогти нам керувати нашими ризиками та витратами завдяки його новому XDR «Kill Chain, забезпечуючи ефективну боротьбу із загрозами для всієї нашої клієнтської бази».
Покращене зниження ризику:
Для керівників інформаційних систем (CISO) Stellar Cyber 4.0 знижує ризик пошкодження від атак навіть більше, ніж попередні версії. Кожна корпорація піддається атакам, тому проблема полягає не в тому, щоб їх уникнути, а в тому, щоб виявити їх на ранній стадії та подолати. Це вимагає якомога раннього виявлення поведінки атак у ланцюжку кіберзнищень та якомога швидше реагувати на них.
Існуючий ланцюжок кібер-вбивств був винайдений багато років тому, коли атаки були переважно задіяні шкідливим програмним забезпеченням. Сьогодні шкідливе програмне забезпечення є лише однією з багатьох видів зброї атаки, а атаки з високим рівнем цінності зазвичай використовують кілька тактик, якими керує зловмисник. Хоча фреймворк MITRE ATT&CK є детальним, він став більш популярною моделлю, але він зосереджується головним чином на кінцевих точках. Отримана перспектива є одночасно обмеженою, але водночас дуже деталізованою, з багатьма тактиками та методами, пов'язаними з одним аспектом атак.
Зоряні кібер XDR Kill Chain забезпечує прорив у зниженні ризиків безпеки підприємств, поєднуючи загальний огляд розвитку атаки та детальну тактику й методи, що використовуються в кожній атаці. Це перший новий Kill Chain, винайдений за багато років і розроблений спеціально для використання потужних... XDR виявлення, де зловмисники можуть атакувати будь-яку точку інфраструктури. XDR Kill Chain має цикл, який розподіляє виявлення на п'ять фаз: початкові спроби, постійне закріплення, дослідження, поширення та викрадення/вплив.
Модель фіксує розвиток складних атак, завдяки чому інциденти відображаються в контексті п'ятифазного ланцюжка знищення, що дозволяє аналітикам легко зрозуміти їхній пріоритет, не гублячись у деталях. Це дозволяє аналітикам легко бачити атаки в міру їх виникнення та реагувати на найнагальніші потреби в першу чергу. Платформа Stellar Cyber також включає широко використовувану фреймворк MITRE ATT&CK для детального аналізу. Він не лише відображає існуючі тактики та методи на п'яти фазах ланцюжка знищення, але й додає нові тактики та методи поза фреймворком MITRE ATT&CK. Інтерфейс циклу також чітко показує зовнішні та внутрішні атаки, що допомагає аналітикам точно знати, де шукати, щоб зупинити зловмисників.
«Створюючи нову модель атаки, яка повертає «вбивство» до концепції ланцюга знищення та інтегрує його з нашими Open XDR «На платформі ми рішуче знижуємо ймовірність того, що команди безпеки опиняться в програші від кібератаки», – сказав Сем Джонс, віце-президент з управління продуктами Stellar Cyber. «Крім того, завдяки XDR Вплетена в нашу платформу система Kill Chain, яка дозволяє клієнтам покращити управління ризиками, підвищити продуктивність аналітиків та знизити витрати зараз, як ніколи раніше».
Версія 4.0 платформи Stellar Cyber наразі є загальнодоступною.
Ресурси:
Open XDR проти XDR:
Хоча стандартне розширене виявлення та реагування (XDR) платформи вимагають прив’язки до певного постачальника та відмови від існуючих інструментів безпеки, унікальний Stellar Cyber Open XDR платформа бездоганно працює з існуючим EDR, SIEM, UEBA, NDR та будь-які інші рішення для збереження інвестицій. Крім того, платформа Stellar Cyber значно покращує ці інвестиції, збираючи дані, нормалізуючи та збагачуючи їх, перевіряючи та корелюючи їх для зменшення кількості інцидентів з вищою точністю. Платформа використовує розширене машинне навчання на основі графів, аналітику на основі штучного інтелекту та автоматичне реагування на складні загрози. Тільки Stellar Cyber Open XDR забезпечує ці переваги.
Про Stellar Cyber:
Зоряні кібер Open XDR Платформа забезпечує виявлення та реагування на все, збираючи дані з усіх інструментів, автоматично співвідносячи інциденти по всій поверхні атаки, надаючи високоточні сповіщення та автоматично реагуючи на загрози за допомогою штучного інтелекту та машинного навчання. Наша інтелектуальна платформа операцій безпеки наступного покоління значно знижує ризики підприємства завдяки ранньому та точному виявленню та усуненню всіх видів атак, одночасно скорочуючи витрати, зберігаючи інвестиції в існуючі інструменти та підвищуючи продуктивність аналітиків. Як правило, наша платформа забезпечує 8-кратне покращення MTTD та 20-кратне покращення MTTR. Компанія базується в Кремнієвій долині. Для отримання додаткової інформації звертайтесь https://stellarcyber.ai.
# # #
Контактна особа:
Чарлі Рубін
Історія PR
+ 1 510-908-3356
charlie@storypr.com
END