تحويل بيانات القياس عن بُعد الأمنية إلى قرارات، والقرارات إلى إجراءات
بفضل الإصدار 6.3، تقدم Stellar Cyber قيمة ملموسة للعملاء من خلال تقليل عبء عمل المحللين، وتقصير متوسط وقت الاستجابة (MTTR)، وتوحيد عمليات الأمن من خلال أتمتة أعمق، وسياق أكثر ذكاءً، وعمليات تكامل موسعة.
من التنبيهات إلى الإجابات: بشكل مستقل SOC هذا يعمل مثل المحلل
تواصل شركة ستيلر سايبر تعزيز قدراتها المستقلة SOC الرؤية من خلال توسيع نطاق الأتمتة التي يقودها الوكلاء عبر المنصة. مع بروتوكول السياق النموذجي (MCP) بفضل توفرها في الإصدار 6.3، يمكن للمؤسسات دمج وكلاء وبرامج الروبوت التابعة لجهات خارجية بسلاسة أكبر، مما يتيح حالات استخدام جديدة لعمليات الأمن مثل عمليات التكامل الأكثر إحكامًا لأنظمة التذاكر وسير العمل الآلي.
تواجه فرق الأمن تحديات جمة نتيجة تشتت الأدوات وكثرة التنبيهات. ويعالج برنامج Stellar Cyber 6.3 هذا التحدي بشكل مباشر من خلال توسيع نطاق ميزة التشغيل الذاتي. SOC قدرات تعمل كخبير متمرس SOC محلل - يقوم بتحليل الإشارات تلقائياً، وتحديد أولويات المخاطر، وشرح ما يهم.
تشمل القدرات والتحسينات كجزء من برنامج الوصول المبكر ما يلي:
- ملخصات الحالات التي تم إنشاؤها بواسطة الذكاء الاصطناعي وهذا يشرح تلقائيًا ما حدث، ولماذا هو مهم، وما هي الأدلة التي تدعم الاستنتاج - مما يقلل بشكل كبير من وقت التحقيق.
- الفرز الآلي المتقدم لرسائل البريد الإلكتروني التصيدية، مما يوفر تشخيصًا مبكرًا وأكثر عمقًا لوقف هجمات التصيد الاحتيالي قبل تصاعدها.
تساعد هذه القدرات مجتمعة العملاء على حل المشكلات بشكل أسرع وبموارد أقل، مما يحسن الأداء. SOC الكفاءة دون التضحية بالدقة.
هدفنا بسيط: تقديم خدمة مميزة للعملاء SOC الذي يفكر ويتصرف نيابة عنهم." محمد Aimei Weiكبير مسؤولي التكنولوجيا في شركة ستيلار سايبر. "بفضل الذكاء الاصطناعي العامل في صميم منصتنا، نقوم بتحويل بيانات القياس عن بعد الخام إلى قرارات واضحة وإجراءات آلية - حتى تتمكن فرق الأمن من التحرك بسرعة الآلة دون فقدان ثقة الإنسان."
مصمم للمحللين: تحقيقات أسرع، احتكاك أقل
بالإضافة إلى الأتمتة، يُحسّن برنامج Stellar Cyber 6.3 تجربة المحللين اليومية. وتُقلّل التحسينات الجديدة في سهولة الاستخدام من التعقيدات وتُسرّع التعاون.
- تتيح خاصية الاستيراد/التصدير في مدير الاستعلامات للفرق ومزودي خدمات الأمن المدارة (MSSPs) مشاركة وإعادة استخدام منطق الكشف المثبت بسهولة.
- تتيح آلية سير العمل المبسطة لقائمة المراقبة للمحللين اتخاذ الإجراءات مباشرة من التحقيقات، مما يقلل من تبديل السياق.
تساعد هذه التحسينات SOC تعمل الفرق على حل الحوادث بشكل أسرع وتوسيع نطاق أفضل الممارسات عبر الفرق والمستأجرين.
هوية موحدة وأمن الشبكة لمواجهة الهجمات الواقعية
لا تعترف الهجمات الحديثة بالحواجز التنظيمية. يعمل برنامج Stellar Cyber 6.3 على تعزيز اكتشاف التهديدات المتعلقة بالهوية والاستجابة لها.ITDR) والكشف عن الشبكة والاستجابة لها (NDR) من خلال ربط إشارات الهوية والشبكة ونقاط النهاية في عرض تشغيلي واحد.
تشمل التحسينات الرئيسية تعزيز اكتشاف حالات الشذوذ في تسجيل الدخول باستخدام معلومات حول رقم النظام المستقل (ASN) وسياق وكيل المستخدم، بالإضافة إلى دعم جديد لـ Netskope CloudTap، مما يتيح تحليل حركة البيانات المشفرة وإثراء هوية المستخدم. يمكن للعملاء الآن اكتشاف السلوك المشبوه في وقت مبكر والاستجابة بإجراءات محددة تربط بين ITDR وحالات استخدام NDR.
يعمل دعم إدارة التهديدات الموحدة (UTM) الموسع على تعزيز رؤية الشبكة، مما يسمح للعملاء بالاستفادة من جدار الحماية الحالي وبيانات UTM عن بُعد كمصادر بيانات عالية القيمة ضمن حلول Stellar Cyber. Open XDR .
تصميم مفتوح: تحقيق قيمة أسرع مع عمليات تكامل موسعة
تواصل شركة Stellar Cyber تميزها بنهجها المفتوح الذي يركز على التكامل أولاً. يقدم الإصدار 6.3 تحسينات على XDR قم بتوصيل Webhooks لتسهيل استيعاب تنبيهات الجهات الخارجية وخدمة نطاق جديدة تعمل على تحسين قابلية التوسع والموثوقية للموصل.
تُعزز العديد من عمليات دمج التنبيهات والموصلات الجديدة - بما في ذلك Wiz وSonicWall Endpoint وFortinent FortiManager وHalcyon وBitDefender وCisco Duo Trust Monitor وiManage Threat Manager وغيرها - قدرة Stellar Cyber على استيعاب البيانات وربطها عبر منصات نقاط النهاية، والحوسبة السحابية، والحماية من برامج الفدية، وإدارة المخاطر الرقمية، وتحليل الأصول. والنتيجة: نشر أسرع، ورؤية أشمل، ودقة أعلى في الكشف دون الحاجة إلى استبدال الأنظمة بالكامل.
"العملاء لا يشترون الميزات، بل يشترون النتائج". محمد Subo Guhaنائب الرئيس الأول للمنتجات في شركة ستيلار سايبر. "تم تصميم كل تحسين في الإصدار 6.3 لمساعدة فرق الأمن على الكشف بشكل أسرع، والتحقيق بشكل أذكى، والاستجابة بثقة، كل ذلك من منصة واحدة توحد عمليات الأمن بدلاً من تجزئتها."
حول Stellar Cyber:
تُعدّ Stellar Cyber المنصة الوحيدة في مجال عمليات الأمن السيبراني التي تعتمد على الذكاء الاصطناعي، والمصممة خصيصًا لمقدمي خدمات الأمن المُدارة (MSSPs) وفرق أمن المؤسسات الصغيرة. منذ عام 2015، ونحن نُسلط الضوء على أخطر جوانب الأمن السيبراني لمساعدة المؤسسات على رصد جميع التهديدات، ومعرفة الأولويات، والتصرف بسرعة وثقة، مع الحرص الدائم على وجود العنصر البشري في صميم العملية.
من خلال تطبيق الأداة المناسبة للمشكلة المناسبة، تجمع ستيلر سايبر بين التعلم الآلي للكشف عن الشذوذات الخفية، والذكاء الاصطناعي الوكيل لتوجيه الاستجابات في الوقت الفعلي، واتخاذ القرارات المعززة بالخبرة البشرية حيث تكون الخبرة أساسية. والنتيجة هي تأثير ملموس: تحسنت إنتاجية المحللين بأكثر من 80%، وانخفضت النتائج الإيجابية الخاطئة بأكثر من 90%، وأصبحت فرق الأمن متفرغة للتركيز على ما يهم.
توحد منصة SecOps المفتوحة الحائزة على جوائز SIEM, NDR / أو تي، ITDR / UEBA, الكشف والتحقيقتُقدّم Stellar Cyber حلولاً متكاملة تشمل الفرز والاستجابة والذكاء الاصطناعي متعدد الطبقات، كل ذلك ضمن منصة واحدة. تحظى Stellar Cyber بثقة ثلث أفضل 250 شركة خدمات أمنية مُدارة في العالم، وأكثر من 14,000 مؤسسة حول العالم.
معرفة المزيد في ممتاز
اتصال:
ميشيل باري
مجموعة الحرباء
+1 603-809-2748
ميشيل باري@chameleon.co
END