Logo Akuity SOC
Akuity SOC
CYBERSECURITY
Visual Kill Chain MITRE ATT&CK nativ integriert

Visualisieren Sie die Ausbreitung von Angriffen mit unserer interaktiven Kill Chain.

Um einen Cyberangriff zu verstehen, geht es nicht nur um Rohdaten, sondern auch um den Zeitplan. Das interaktive Ticket-Panel von Akuity SOC gruppiert Ihre Defender-Warnungen, rekonstruiert den Einbruch visuell gemäß MITRE ATT&CK und erleichtert eine chirurgische Untersuchung.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
Operative Asymmetrie

Die herkömmliche Untersuchung von Vorfällen nimmt Ihre kritischsten Stunden in Anspruch

Sans Akuity SOC
Avec Akuity SOC
Isolierte Warnungen

Lesen unterschiedlicher Ereignisprotokolleohne Korrelation. Es ist nicht möglich, den Angriff anhand fragmentierter Protokolle zu rekonstruieren.

Intelligente Konsolidierung: Gruppierung aller Beweise in einem einzigen und strukturierten Ticket-Panel.

Teilsicht

Schwierigkeiten beim Identifizieren des Einstiegspunkts(Patient Null) unter Dutzenden nicht verbundenen Warnungen.

Visuelle Kill Chain: algorithmische Zeitleiste, die jede Phase des Angriffs gemäß MITRE ATT&CK nachzeichnet.

Langsame Suche

Zu lange Ladezeitenim SIEM, um ein Protokoll oder eine bestimmte Maschine zu finden.

Echtzeit-Cockpit: Filterleiste mit ultraschneller 400-ms-Entprellung, Status-Popover und Kritikalitätsregisterkarten.

3 technische Säulen

Wie Akuity SOC die Untersuchung von Vorfällen revolutioniert

Die visuelle Kill Chain (MITRE ATT&CK-Zeitleiste)

Die Registerkarte „Zeitleiste“ ist dieErmittler-Kommandozentrale. Algorithmische Zeitleiste, die jede Warnung nach MITRE ATT&CK kategorisiert: Erstzugriff, Ausführung, Exfiltration, seitliche Bewegung.

Auf Leistung optimiertes Cockpit

Intelligente Suche mitEntprellen bei 400 msum in Echtzeit nach einer IP oder Maschine zu suchen, ohne die Datenbank zu überlasten. Status-Popover und Registerkarten für die Kritikalität (Kritisch, Hoch, Mittel) zur sofortigen Sortierung.

Zentralisierte Beweise und Raw JSON

TabBeweisZusammenführen von Intune-Maschinen, Entra-ID-Benutzern, schädlichen E-Mails und erkannten IOCs. TasteRoher JSON-Uploadum die genaue Defender-API-Nutzlast zu exportieren.

Konkreter Fall

Stoppen einer Seitwärtsbewegung in 3 Schritten

01

Der Einstiegspunkt – Bombardierter PDF-Anhang

Erster Zugriff

Ein Benutzer klickt auf aEingeschlossener PDF-Anhang. Die erste Warnung wird im Cockpit ausgelöst. Der Analyst öffnet das Ticket.

02

Die Kill Chain – Visuell erkannte Erkennung

Seitliche Bewegung

Die visuelle Kill Chain wird angezeigt: 2 Minuten nach dem Öffnen der Datei (Initial Access) wurde ein CMD-Skript gestartet (Execution), gefolgt von einemInterner Netzwerkscan(Anerkennung).

03

Sofortige Maßnahme – Isolierung + Blockierung des SHA256-Hash

IOC blockiert

Der Analyst isoliert die kompromittierte Maschine auf der Registerkarte „Beweise“ und injiziert sie dannSHA256-Hash des gefälschten PDFsin der Defender-Blockliste, um den Rest der Flotte zu schützen.

FAQ

Häufig gestellte Fragen zur Visual Kill Chain