Come Funziona
Uncoder AI legge una regola Sigma progettata per rilevare query DNS a infrastruttura malevola utilizzata dal malware Katz Stealer, e la traduce istantaneamente nella sintassi nativa di Palo Alto Cortex XSIAM.
Pannello Sinistro – Rilevamento Sigma:
- Indirizza le query DNS a domini specifici di Katz Stealer (es.,
katz-panel.com,katzstealer.com) - Utilizza il modello di rilevamento astratto di Sigma con:
logsourceimpostato sudnsquery|containsper indicatori di dominio
Taggato con tecnica MITRE ATT&CK T1071.004 (Command and Control su DNS)

Pannello Destro – Traduzione XSIAM:
Uncoder AI produce una regola compatibile con Cortex XSIAM:
filter (xdm.network.dns.dns_question.name contains "katz-panel.com" o ...)
It:
- Mappa
query|containssuxdm.network.dns.dns_question.name - Preserva fedeltà e contesto del rilevamento
- Aggiunge metadati e documentazione inline (nome, autore, licenza)
Perché è Innovativo
Scrivere logiche di rilevamento per XSIAM manualmente può essere:
- Dispendioso in termini di tempo a causa del complesso modello di dati di Palo Alto
(xdm.*) - Soggetto a errori senza documentazione completa delle mappature dei campi
- Inaccessibile per gli analisti non familiari con Cortex XQL (XSIAM Query Language)
Uncoder AI elimina queste sfide:
- Automatizzando la traduzione dei campi da Sigma a XSIAM
- Mantenendo l’intento della query e la copertura degli indicatori di compromissione (IOC)
- Aggiungendo automaticamente documentazione e metadati di licenza inline
Questo trasforma l’ingegneria specifica della piattaforma in un’operazione con un clic.

Valore Operativo
Per ingegneri della rilevazione e team SOC:
- Accelera la copertura multipiattaforma utilizzando contenuti Sigma aperti
- Riduce la dipendenza dalla conoscenza delle query specifiche del fornitore
- Migliora la fedeltà delle rilevazioni basate su DNS in Cortex XSIAM
- Operationalizza più velocemente l’intelligence delle minacce, ad esempio, per malware emergenti come Katz Stealer
Uncoder AI colma il divario tra contenuti di rilevamento astratti e la complessa realtà strutturata dei dataset di Cortex XSIAM.