技术优势

XDR 杀戮链™

看到一切,检测一切

此 XDR Kill Chain 是一个完全兼容 MITRE ATT&CK 框架的攻击链,旨在描述现代攻击的各个方面,同时保持直观易懂。所有 Stellar Cyber​​ Alert 类型均与此框架保持一致。 XDR 开箱即用的杀戮链功能,让您可以立即开始检测完整的攻击进程。

 

XDR 杀 链条设计

较早的攻击链,例如洛克希德·马丁网络攻击链,已经过时;而较新的框架,例如MITRE ATT&CK,虽然功能强大,但并不能像……那样全面地描述攻击。 XDR 平台需要。 XDR 杀伤链解决了这些问题,并且是专门为此而设计的 XDR.
网络流量分析

XDR 恶意软件

涵盖所有与恶意软件相关的检测

XDR 英特尔

涵盖所有威胁情报相关检测

XDR 用户行为分析(UBA)

涵盖用户异常检测

XDR 网络行为分析(NBA)

涵盖网络异常检测

XDR 终端行为分析(EBA)

涵盖所有基于主机的异常检测

XDR 传感器行为分析(SBA)

涵盖操作端的注入异常检测

主要功能

Stellar Cyber​​ 具有多种功能,可以收集数据、通过源工具获取响应,并将数据发送到其他系统。

映射您自己的警报类型

用户自定义的自动威胁狩猎警报可以映射到 XDR Kill Chain 功能允许组织特定的警报与开箱即用的 Stellar Cyber​​ Alerts 功能并存。

标记

阶段、战术和技巧往往不足以最大限度地发挥杀戮链的作用。 XDR Kill Chain 内置了强大的标签功能,以便分析人员可以进一步整理警报,确定优先级。

易于理解

五个顶级阶段涵盖了数十种 MITRE ATT&CK 策略和数百种详细技术,因此安全分析师可以在更广泛的风险和攻击背景下更好地在心理上定位警报。

区分外部警报与内部警报

代表外部参与者活动与代表内部参与者活动的警报会显著影响优先级排序。 XDR 杀伤链标签警报会根据情况进行调整,以便更容易理解上下文并更有效地生成案例。

轮到你了

观察。了解。行动。

Stellar Cyber​​ 可统一您的技术栈,自动执行响应,并将您与值得信赖的合作伙伴联系起来,从而为您提供清晰的思路、控制力和可衡量的结果。

轮到你了

观察。了解。行动。

Stellar Cyber​​ 可统一您的技术栈,自动执行响应,并将您与值得信赖的合作伙伴联系起来,从而为您提供清晰的思路、控制力和可衡量的结果。
滚动到顶部