Stellar Cyber ​​Open XDR - الشعار
بحث
أغلق مربع البحث هذا.

للمحركات التكنولوجية

المحرك AI

تم اختباره في المعركة ، ومصمم لغرض معين ، والذكاء الاصطناعي

تجاوز التنبيهات - اكتشاف الحوادث والاستجابة لها. تكتشف خوارزميات التعلم الآلي (ML) الرائدة في الصناعة التهديدات في المؤسسة. يشبه محرك الذكاء الاصطناعي في Stellar Cyber ​​فريقًا من خبراء الأمن على مستوى عالمي يعملون على مدار الساعة على نطاق واسع لجعل فريقك أسرع وأكثر فعالية.
منظمة العفو الدولية ذلك يسلم النتائج
يمكن تبسيط مخرجات محرك الذكاء الاصطناعي الخاص بـ Stellar Cyber ​​لتوليد نوعين من البيانات لفرق الأمان: تنبيهات و حدوث حوادث . توفر التنبيهات والحوادث معًا الرؤية العميقة والشاملة التي تحتاجها الفرق لاتخاذ قرارات سريعة

تنبيهات جديدة

التنبيهات هي حالات معينة من السلوك المشبوه أو عالي الخطورة وهي اللبنات الأساسية للحوادث. يشحن Stellar Cyber ​​مع أكثر من 200 نوع تنبيه خارج الصندوق ؛ لا يلزم الاشتراك. يتم تعيين أنواع التنبيه إلى ملف سلسلة قتل XDR ، لتمكين تحديد الأولويات والارتباط. تحتوي التنبيهات الفردية على وصف تم إنشاؤه وقابل للقراءة البشرية لما حدث ، ويوصى بالتصحيح للاستجابة السريعة.

تتضمن أمثلة التنبيهات ما يلي:

منصة NDR
منصة NDR

الحوادث المرتبطة تلقائيًا

الحوادث عبارة عن مجموعات مترابطة من التنبيهات والبيانات الداعمة الأخرى بما في ذلك الإشارات والأصول والمستخدمين والعمليات. تمثل الحوادث هجومًا كاملاً أو سلسلة من الإجراءات عالية الخطورة. في الوقت الفعلي ، مع إنشاء تنبيهات جديدة ، يتم تعيين التنبيهات للحوادث ذات الصلة بحيث يمكن اكتشاف الهجمات والاستجابة لها قبل اكتمالها. الحوادث في Stellar Cyber ​​قابلة للتغيير ، مما يعني أنه يمكن تحديثها ، ولا تقتصر على أي نافذة زمنية معينة حتى يتمكنوا من التقاط هجمات معقدة.

تم اكتشاف حوادث في العالم الحقيقي في Stellar Cyber:

كيف يعمل محرك الذكاء الاصطناعي من Stellar Cyber

استبدال SIEM

الميزات الرئيسية

بدائل برنامج AlienVault

دقيق

تنبيه: الإرهاق يمثل مشكلة خطيرة. ليس كل شذوذ هو حادث أمني. محلل امني يجب أن يتوقفوا عن غربلة عدد لا يحصى من الحالات الشاذة وأن يركزوا على التهديدات الحقيقية. الأساسية ل افتح XDR ، يستفيد محرك الذكاء الاصطناعي الخاص بـ Stellar Cyber ​​من أحدث خوارزميات التعلم الآلي لتنفيذ أفضل دقة للكشف.

فهو يحلل السلاسل الزمنية ومجموعات الأقران من خلال التعلم غير الخاضع للإشراف، ويقوم بتحليل السلوك المعقد من خلال نمذجة العلاقات مع Graph ML، ويعمم أنماط الهجوم المعروفة من خلال التعلم الخاضع للإشراف. كما أنه يربط ويبني السياق باستخدام Graph ML المتقدم، حتى نتمكن من تقديم الهجمات ذات الأولوية العالية بسياق غني.
استجابة

في الوقت الحقيقي

قد يستغرق الأمر دقائق حتى يتمكن المتسللون من التسلل إلى نظامك وسرقة معلومات قيمة. أنت بحاجة إلى خبراء أمان افتراضيين للعمل بشكل مستمر على مدار الساعة واكتشاف التهديدات في الوقت الفعلي. يقوم محرك الذكاء الاصطناعي الخاص بـ Stellar Cyber ​​بإجراء استنتاج ML في الوقت الفعلي ويقدم أسبابًا تفصيلية لمخرجاته.

الكشف عن السحابة والاستجابة لها

يونيفيد

محرك الذكاء الاصطناعي الفردي المتقدم يعمل على تشغيل Stellar Cyber's افتح XDR التكنولوجيا ويعمل على مصادر البيانات المختلفة بعد التطبيع بغض النظر عن أنواع البيانات مثل السجلات أو حركة مرور الشبكة.

عند استيعاب مصدر بيانات جديد، سيتم تطبيق جميع الاكتشافات الموجودة مباشرة. على سبيل المثال، يمكن للتعلم الآلي الخاص بنا إجراء تحليل سلوك المستخدم بناءً على بيانات السلوك من مصادر بيانات مختلفة. تم تضمين استنتاج التعلم الآلي أصلاً في مسار معالجة البيانات لدينا دون الحاجة إلى إرسال البيانات إلى الخارج.
أدوات الكشف عن نقطة النهاية والاستجابة لها

على التكيف

يذهب Stellar Cyber ​​إلى أي مكان تريد الذهاب إليه - داخل المؤسسة أو في السحابة أو مختلط. تم دمج الإيجار المتعدد منذ البداية لضمان عمليات مرنة وآمنة لأي مؤسسة. يتيح الموقع المتعدد للبيانات البقاء مقيمة في منطقتها لتكون متوافقة وقابلة للتطوير في بيئات التشغيل المعقدة.

الكشف والاستجابة الممتدة

قابلة للتفسير وقابلة للتنفيذ

الهدف النهائي للاكتشاف هو اتخاذ الإجراءات اللازمة لوقف الهجمات والحفاظ على بيئتك آمنة. اتخاذ الإجراءات هو قرار جدي. محلل امني بحاجة إلى فهم الموقف بشكل كامل من أجل اتخاذ قرار مستنير بشأن أفضل إجراء يجب اتخاذه. باستخدام أحدث تقنيات الذكاء الاصطناعي القابلة للتفسير، بدلاً من أن يكون صندوقًا أسود، يوفر محرك الذكاء الاصطناعي أدلة صديقة للإنسان وتفاصيل سهلة الاستيعاب من نماذج تعلم الآلة لتسهيل عملية اتخاذ القرار. وبهذا القرار الجدي؛ محلل امني يمكن بسهولة فهم أسباب وأدلة أي اكتشاف من أجل منع الهجوم بثقة عالية دون مقاطعة المستخدمين أو التطبيقات المحمية عن طريق الخطأ.

انتقل إلى الأعلى