ТЕХНОЛОГИЯ

XDR Убийственная цепь™

Все увидеть, все обнаружить

Команда XDR Kill Chain — это полностью совместимая с фреймворком MITRE ATT&CK модель цепочки атак, разработанная для анализа всех аспектов современных атак, оставаясь при этом интуитивно понятной. Все типы Stellar Cyber ​​Alert соответствуют этому подходу. XDR Функция Kill Chain доступна сразу после установки, поэтому вы сможете немедленно начать отслеживать полную последовательность атак.

 

XDR Убийство Цепной дизайн

Более старые модели цепочек атак, такие как Lockheed Martin Cyber ​​Kill Chain, устарели, но новые модели, такие как MITRE ATT&CK, хотя и мощные, не позволяют в полной мере охарактеризовать атаки таким образом, чтобы это было понятно. XDR Платформа требует... XDR Kill Chain решает эти проблемы и специально разработан для... XDR.

Анализ сетевого трафика

XDR Malware

Охватывает все обнаружения, связанные с вредоносным ПО

XDR Intel

Охватывает все обнаружения, связанные с разведкой угроз

XDR Аналитика поведения пользователей (UBA)

Охватывает обнаружение пользовательских аномалий

XDR Анализ сетевого поведения (NBA)

Охватывает обнаружение сетевых аномалий

XDR Аналитика поведения конечных точек (EBA)

Охватывает все обнаружения аномалий на хосте

XDR Анализ поведения датчиков (SBA)

Охватывает обнаружение аномалий впрыска на оперативной стороне

Главные преимущества

Stellar Cyber ​​имеет ряд функций, которые собирают данные, принимают ответы через исходные инструменты и отправляют данные в другие системы.

Сопоставьте собственные типы предупреждений

Пользовательские автоматические оповещения об обнаружении угроз могут быть сопоставлены с XDR Функция Kill Chain позволяет оповещению, специфичному для конкретной организации, работать параллельно со стандартными оповещениями Stellar Cyber ​​Alerts.

Tagging

Этапы, тактика и методы зачастую недостаточны для наиболее эффективного использования цепочки уничтожения целей. XDR Kill Chain обладает мощной встроенной функцией тегирования, позволяющей аналитикам дополнительно упорядочивать оповещения для определения приоритетов.

Интуитивно понятный
Понимаю

Пять верхних уровней охватывают десятки тактик MITRE ATT&CK и сотни подробных методов, позволяя аналитикам по безопасности лучше мысленно позиционировать оповещения в более широком контексте рисков и атак.

Разграничивает Внешнее и
Внутренние оповещения

Различие в приоритетах оповещений, отражающих активность внешних и внутренних субъектов. XDR Kill Chain соответствующим образом помечает оповещения, чтобы упростить понимание контекста и более эффективно создавать обращения.

Приносить Скрытые угрозы
к свету

Выявляйте угрозы, скрывающиеся в уязвимостях ваших текущих средств безопасности, что усложнит злоумышленникам задачу нанесения вреда вашему бизнесу.
Наверх