ТЕХНОЛОГИЯ
XDR Убийственная цепь™
Все увидеть, все обнаружить
Более старые модели цепочек атак, такие как Lockheed Martin Cyber Kill Chain, устарели, но новые модели, такие как MITRE ATT&CK, хотя и мощные, не позволяют в полной мере охарактеризовать атаки таким образом, чтобы это было понятно. XDR Платформа требует... XDR Kill Chain решает эти проблемы и специально разработан для... XDR.
XDR Malware
XDR Intel
XDR Аналитика поведения пользователей (UBA)
XDR Анализ сетевого поведения (NBA)
XDR Аналитика поведения конечных точек (EBA)
XDR Анализ поведения датчиков (SBA)
Главные преимущества
Сопоставьте собственные типы предупреждений
Пользовательские автоматические оповещения об обнаружении угроз могут быть сопоставлены с XDR Функция Kill Chain позволяет оповещению, специфичному для конкретной организации, работать параллельно со стандартными оповещениями Stellar Cyber Alerts.
Tagging
Этапы, тактика и методы зачастую недостаточны для наиболее эффективного использования цепочки уничтожения целей. XDR Kill Chain обладает мощной встроенной функцией тегирования, позволяющей аналитикам дополнительно упорядочивать оповещения для определения приоритетов.
Интуитивно понятный
Понимаю
Пять верхних уровней охватывают десятки тактик MITRE ATT&CK и сотни подробных методов, позволяя аналитикам по безопасности лучше мысленно позиционировать оповещения в более широком контексте рисков и атак.
Разграничивает Внешнее и
Внутренние оповещения
Различие в приоритетах оповещений, отражающих активность внешних и внутренних субъектов. XDR Kill Chain соответствующим образом помечает оповещения, чтобы упростить понимание контекста и более эффективно создавать обращения.