للمحركات التكنولوجية
المحرك AI
تم اختباره في المعركة ، ومصمم لغرض معين ، والذكاء الاصطناعي
تجاوز التنبيهات - اكتشاف الحوادث والاستجابة لها. تكتشف خوارزميات التعلم الآلي (ML) الرائدة في الصناعة التهديدات في المؤسسة. يشبه محرك الذكاء الاصطناعي في Stellar Cyber فريقًا من خبراء الأمن على مستوى عالمي يعملون على مدار الساعة على نطاق واسع لجعل فريقك أسرع وأكثر فعالية.
منظمة العفو الدولية ذلك يسلم النتائج
يمكن تبسيط إخراج Stellar Cyber's AI Engine لتوليد نوعين من البيانات
لفرق الأمن: تنبيهاتو حوادث. توفر التنبيهات والحوادث معًا العمق والشمولية
عرض الفرق بحاجة إلى اتخاذ قرارات سريعة
تنبيهات جديدة
التنبيهات هي حالات معينة من السلوك المشبوه أو عالي الخطورة وهي اللبنات الأساسية للحوادث. يشحن Stellar Cyber مع أكثر من 200 نوع تنبيه خارج الصندوق ؛ لا يلزم الاشتراك. يتم تعيين أنواع التنبيه إلى ملف سلسلة قتل XDR، لتمكين تحديد الأولويات والارتباط. تحتوي التنبيهات الفردية على وصف تم إنشاؤه وقابل للقراءة البشرية لما حدث ، ويوصى بالتصحيح للاستجابة السريعة.
تتضمن أمثلة التنبيهات ما يلي:
- شذوذ سلوك الماسح الخارجي
- هجوم القوة الغاشمة الداخلية RDP
- تعداد اسم مستخدم SMB داخلي
الحوادث المرتبطة تلقائيًا
الحوادث عبارة عن مجموعات مترابطة من التنبيهات والبيانات الداعمة الأخرى بما في ذلك الإشارات والأصول والمستخدمين والعمليات. تمثل الحوادث هجومًا كاملاً أو سلسلة من الإجراءات عالية الخطورة. في الوقت الفعلي ، مع إنشاء تنبيهات جديدة ، يتم تعيين التنبيهات للحوادث ذات الصلة بحيث يمكن اكتشاف الهجمات والاستجابة لها قبل اكتمالها. الحوادث في Stellar Cyber قابلة للتغيير ، مما يعني أنه يمكن تحديثها ، ولا تقتصر على أي نافذة زمنية معينة حتى يتمكنوا من التقاط هجمات معقدة.
تم اكتشاف حوادث في العالم الحقيقي في Stellar Cyber:
- هجوم Darkside Ransomware
- هجوم أمة الله