Thiết kế của XDR Kill Chain ™
Với mô hình Kill chain như Cyber Killchain của Lockheed Martin hiện đã lỗi thời không theo kịp được với các hình thức tấn công mới trên không gian mạng. Hiện nay đã có các framework tân tiến và mạnh mẽ hơn như MITRE ATT&CK đã mô tả và nắm bắt được các hình thức công mới nhất hiện nay, tuy nhiên MITRE ATT&CK framework lại không mô tả đầy đủ các giai đoạn, tiến trình của một cuộc tấn công theo nhu cầu của quản trị viên mà một nền tảng XDR cần phải có. Vì vậy, XDR Kill Chain được xây dựng riêng cho nền tảng XDR để giải quyết các tồn tại của các Framework cũ bằng cách kết hợp giữa MITRE ATT&CK và các chiến thuật riêng của Stellar Cyber:
+ XDR Malware: Thu thập, Phân tích và phát hiện tất cả các sự kiện liên quan đến malware
+ XDR Network Behavior Analytics (NBA): Thu thập, Phân tích và Phát hiện tất cả các sự kiện liên quan đến hành vi bất thường trong hệ thống mạng
+ XDR Intel: Thu thập, Phân tích và Phát hiện tất cả các sự kiện liên quan đến Threat Intelligence
+ XDR Endpoint Behavior Analytics (EBA): Thu thập, Phân tích và Phát hiện tất cả các sự kiện liên quan đến hành vi bất thường trên Endpoint
+ XDR User Behavior Analytics (UBA): Thu thập, Phân tích và Phát hiện tất cả các sự kiện liên quan đến hành vi bất thường của người dùng
+ XDR Sensor Behavior Analytics (SBA): Thu thập, Phân tích và Phát hiện tất cả các sự kiện liên quan đến bất thường của hệ thống Sensor