Detectie die
weet wat er aankomt.
MDR Detect™ is intel-driven. Cyber Threat Intelligence stelt de detecties en deception-triggers af op de dreigingen die daadwerkelijk op jou gericht zijn, zodat de alerts die afgaan de moeite waard zijn om op te reageren.
De alerts die afgaan, doen ertoe
Detecties zijn afgesteld op threat intelligence, dus je krijgt minder, scherpere alerts in plaats van een stortvloed aan ruis om te triageren.
De inbraak van gisteren wordt alsnog gevonden
Zodra nieuwe intelligence binnenkomt, doorzoekt MDR Detect™ automatisch de laatste 30 dagen telemetrie, zodat een verse indicator alsnog een oude voet aan de grond vindt.
Aanvallers lopen in de val
Deception-triggers staan waar intelligence zegt dat aanvallers zullen kijken. Eén verkeerde beweging en ze verraden zichzelf.
Geïnformeerd. Afgesteld. Jagend.
Cyber Threat Intelligence is geen feed die wij aan je doorsturen. Het zit verweven in de detectielogica, de deception-triggers, en de automatische terugblik door je historie.
Detectie afgestemd op jouw dreigingen
Intelligence bepaalt waar AUXO™ naar zoekt, zodat detectie de actoren en technieken weerspiegelt die daadwerkelijk je sector treffen.
- Sectorrelevante detectielogica
- Doorlopend bijgewerkt
- Gekoppeld aan echt aanvallersgedrag
Triggers die beweging vangen
Deception-triggers, geplaatst op basis van intel, maken van een verkenning door een aanvaller een alert met hoge betrouwbaarheid.
- Geplaatst waar aanvallers kijken
- Signalen met hoge betrouwbaarheid
- Detectie in een vroeg stadium
Automatische terugblik, 30 dagen
Een nieuwe indicator doorzoekt automatisch de laatste 30 dagen telemetrie, en vindt inbraken die de intelligence voorafgaan.
- Automatische retro-hunt
- 30 dagen telemetrie
- Vindt dwell time, niet alleen nieuwe activiteit
CTI, Beantwoord
Wat is Cyber Threat Intelligence (CTI) in MDR Detect™?
CTI stelt de detectielogica en deception-triggers van MDR Detect™ af op de dreigingen die daadwerkelijk op je organisatie gericht zijn, zodat de alerts die afgaan de moeite waard zijn om op te reageren, en niet een generieke feed ongefilterd naar je wordt doorgestuurd.
Hoe verlaagt CTI het aantal alerts dat mijn team moet triageren?
Detecties zijn afgesteld door threat intelligence in plaats van generieke signaturen, dus je krijgt minder, scherpere alerts in plaats van een stortvloed aan ruis om te triageren.
Wat gebeurt er als er nieuwe threat intelligence binnenkomt?
MDR Detect™ doorzoekt automatisch de laatste 30 dagen opgeslagen telemetrie zodra nieuwe intelligence binnenkomt, zodat een verse indicator alsnog een oude voet aan de grond vindt die aan de intel voorafgaat.
Wat zijn deception-triggers?
Deception-triggers staan waar intelligence zegt dat aanvallers zullen kijken. Één verkeerde beweging van een indringer onthult ze, en maakt van verkenning een alert met hoge betrouwbaarheid.
Hoe vaak wordt de threat intelligence bijgewerkt?
Intelligence wordt 24/7 bijgewerkt, zodat de detectielogica de actoren en technieken weerspiegelt die momenteel je sector treffen. Niet die van vorig kwartaal.
Zet Intelligence Aan Het Werk
Bekijk hoe CTI MDR Detect™ afstelt op de dreigingen die op jou gericht zijn.