KI-Ermittler: Bedrohungssuche in natürlicher Sprache mit Maschinengeschwindigkeit

Fragen. Untersuchen. Handeln.

AI Investigator ermöglicht Ihren Analysten, Ihre Sicherheitsdaten in einfachem Englisch abzufragen – ohne spezielle Syntax und ohne zeitraubendes Pivotieren. Untersuchungen, die früher Stunden dauerten, dauern jetzt nur noch Minuten.

 

Die Zukunft der KI-gestützten Bedrohungsuntersuchung ist da

AI Investigator, Teil von Stellar Cyber Öffnen Sie die XDR-Plattform, ist eine leistungsstarke Early-Access-Funktion für Analysten, die tiefere Einblicke ohne größere Komplexität wünschen.

Mit AI Investigator kann Ihr Team:

Stellen Sie Sicherheitsfragen in natürlicher Sprache

Analysten können mit der Plattform genauso interagieren wie mit einem Teamkollegen – keine komplexe Syntax oder Abfragelogik erforderlich.

Automatisches Generieren und Ausführen strukturierter Abfragen

AI Investigator übersetzt einfaches Englisch in präzise, ​​ausführbare Sicherheitsabfragen – schnell, genau und auf die Absicht zugeschnitten.

Untersuchen Sie Daten aus lokalen und Cloud-Quellen

Brechen Sie Silos auf, indem Sie nahtlos auf die Telemetriedaten Ihrer gesamten Hybridinfrastruktur zugreifen – alles in einer einheitlichen Ansicht.

Beschleunigen Sie MTTI mit KI-gestützten Untersuchungsabläufen

Erhalten Sie schrittweise Einblicke mit Vorschlägen für die nächsten Schritte, erweitertem Kontext und automatisierten Pivots – und verkürzen Sie so die Untersuchungszeit von Stunden auf Minuten.

Leistungsstarke Einfachheit für Sicherheitsanalysten

Die Verwendung von AI Investigator fühlt sich an, als würde man mit einem Teamkollegen chatten – nur schneller, intelligenter und immer verfügbar.

Menschliche Sprache rein, strukturierte Suche raus
Geben Sie Eingabeaufforderungen ein wie:

Zeige mir alle fehlgeschlagenen Anmeldeversuche der letzten 48 Stunden.

Die Verwendung von AI Investigator fühlt sich an, als würde man mit einem Teamkollegen chatten – nur schneller, intelligenter und immer verfügbar.

Volle Transparenz, sofortiger Zugriff

Die Verwendung von AI Investigator fühlt sich an, als würde man mit einem Teamkollegen chatten – nur schneller, intelligenter und immer verfügbar.

Netzwerktraffic

Sysmon und Windows-Ereignisprotokolle

Microsoft
Entra ID-Anmeldungen

Office 365
Buchungsprotokolle

EDR-Warnmeldungen von SentinelOne, Sophos, Trend Micro

Firewall-Protokolle
und vieles mehr

Mieterbewusstes Design
Multi-Tenant-Umgebungen werden vollständig unterstützt – mit strengen Zugriffskontrollen basierend auf Benutzerrolle und -umfang.

Für reale Ermittlungen entwickelt

Egal, ob Sie auf eine Warnung reagieren oder nach versteckten Bedrohungen suchen, AI Investigator ist Ihr KI-Copilot.
Beispielhafter Untersuchungsablauf

Prompt

„Zeigen Sie mir den gesamten ausgehenden Datenverkehr von internen Hosts in den letzten 7 Tagen.“

Nachverfolgen

„Welcher dieser Treffer
bekannte bösartige IPs?“

Aufreißen

„Wer hat Verkehr gesendet?
bis 173.118.163.197?“

Jeder Schritt wird zu einem gespeicherten „Notizbuch“ hinzugefügt, wodurch Ihr Untersuchungskontext und Ihr Prüfpfad erhalten bleiben.
Die Ergebnisse werden mit bearbeitbaren Abfragen, Zeitbereichssteuerungen und interaktiven Visualisierungen geliefert.

Intelligente Abfragetipps für maximalen Nutzen

Seien Sie konkret

Fordern Sie „erfolgreiche Windows-Anmeldungen“ an, nicht nur „Anmeldungen“.

Nutzen Sie Follow-ups klar

Beginnen Sie mit „Weiterverfolgung des Problems …“, um optimale Ergebnisse zu erzielen.

Vermeiden Sie Mehrdeutigkeiten

Geben Sie den Benutzer oder die IP-Adresse immer explizit an (z. B. „Aktivität für jsmith@... anzeigen“).

Einfach starten

Fügen Sie dann Filter und Verfeinerungen hinzu.

Ihre Daten bleiben sicher

Keine PII gesendet

An das KI-Modell werden nur Abfragestruktur und Schema gesendet.

Daten bleiben lokal

Alle Sicherheitsaufzeichnungen verbleiben in Ihrer Stellar Cyber-Umgebung.

Anonymisiertes Lernen

Eingabeaufforderungen und Abfragestrukturen werden verwendet, um die Leistung zu verbessern – ohne Daten an Benutzer oder Mandanten zu binden.

Bereit, es in Aktion zu sehen?

Fordern Sie noch heute eine Demo an oder registrieren Sie sich, um intelligentere Fragen zu stellen, bessere Antworten zu erhalten und Bedrohungen schneller zu beseitigen.

Was Kunden und Analysten sagen.

Bringe Versteckte Bedrohungen
zum Licht

Decken Sie Bedrohungen auf, die sich in den Lücken Ihrer aktuellen Sicherheitsprodukte verbergen, und erschweren Sie es Angreifern, Ihrem Unternehmen zu schaden.
Nach oben scrollen