Sicherheitstelemetrie in Entscheidungen und Entscheidungen in Maßnahmen umsetzen
Mit Version 6.3 bietet Stellar Cyber messbaren Kundennutzen durch die Reduzierung des Arbeitsaufwands der Analysten, die Verkürzung der mittleren Reaktionszeit (MTTR) und die Vereinheitlichung der Sicherheitsoperationen durch tiefergehende Automatisierung, intelligenteren Kontext und erweiterte Integrationen.
Von Warnmeldungen zu Antworten: Autonom SOC Das funktioniert wie ein Analyst
Stellar Cyber stärkt weiterhin seine autonomen Fähigkeiten SOC Vision durch die Ausweitung der agentengesteuerten Automatisierung auf der gesamten Plattform. Model Context Protocol (MCP) Mit der in Version 6.3 verfügbaren Funktion können Unternehmen Agenten und Bots von Drittanbietern nahtloser integrieren und so neue SecOps-Anwendungsfälle wie engere Integrationen von Ticketsystemen und automatisierte Arbeitsabläufe ermöglichen.
Sicherheitsteams sind mit fragmentierten Tools und endlosen Warnmeldungen überfordert. Stellar Cyber 6.3 begegnet dieser Herausforderung direkt mit erweiterter Autonomer Funktionalität. SOC Fähigkeiten, die wie ein erfahrener SOC Analyst – analysiert automatisch Signale, priorisiert Risiken und erklärt, was wichtig ist.
Im Rahmen des Early-Access-Programms werden folgende Funktionen und Verbesserungen angeboten:
- KI-generierte Fallzusammenfassungen die automatisch erklären, was passiert ist, warum es wichtig ist und welche Beweise die Schlussfolgerung stützen – wodurch die Untersuchungszeit drastisch verkürzt wird.
- Erweiterte automatisierte E-Mail-Phishing-Triage, wodurch eine frühere und tiefergehende Diagnose ermöglicht wird, um Phishing-Angriffe zu stoppen, bevor sie sich ausweiten.
Zusammengenommen helfen diese Funktionen den Kunden, Vorfälle schneller und mit weniger Ressourcen zu beheben und so die Leistung zu verbessern. SOC Effizienz ohne Einbußen bei der Genauigkeit.
„Unser Ziel ist einfach: den Kunden ein SOC die für sie denkt und handelt“, sagte Aimei Wei, Chief Technology Officer bei Stellar Cyber. „Mit Agentic AI als Kern unserer Plattform wandeln wir Rohdaten aus der Telemetrie in klare Entscheidungen und automatisierte Aktionen um – so können Sicherheitsteams in Maschinengeschwindigkeit agieren, ohne das Vertrauen der Menschen zu verlieren.“
Entwickelt für Analysten: Schnellere Untersuchungen, weniger Aufwand
Über die Automatisierung hinaus verbessert Stellar Cyber 6.3 die tägliche Arbeit von Analysten. Neue Verbesserungen der Benutzerfreundlichkeit reduzieren Reibungsverluste und beschleunigen die Zusammenarbeit:
- Die Import-/Exportfunktion des Query Managers ermöglicht es Teams und MSSPs, bewährte Erkennungslogik einfach zu teilen und wiederzuverwenden.
- Ein optimierter Watchlist-Workflow ermöglicht es Analysten, direkt aus den Untersuchungen heraus Maßnahmen zu ergreifen und so Kontextwechsel zu minimieren.
Diese Verbesserungen helfen SOC Teams beheben Störungen schneller und skalieren Best Practices team- und mandantenübergreifend.
Einheitliche Identitäts- und Netzwerksicherheit für Angriffe in der realen Welt
Moderne Angriffe kennen keine Silos. Stellar Cyber 6.3 stärkt die Erkennung und Reaktion auf Identitätsbedrohungen (ITDR) und Netzwerkerkennung und -reaktion (NDR) durch die Korrelation von Identitäts-, Netzwerk- und Endpunktsignalen zu einer einzigen operativen Ansicht.
Zu den wichtigsten Verbesserungen gehören eine optimierte Erkennung von Anmeldeanomalien mithilfe von ASN und User-Agent-Kontext sowie die neue Unterstützung für Netskope CloudTap, die die Analyse des entschlüsselten Datenverkehrs und die Anreicherung der Benutzeridentität ermöglicht. Kunden können verdächtiges Verhalten nun früher erkennen und gezielt darauf reagieren. ITDR und NDR-Anwendungsfälle.
Die erweiterte Unterstützung für Unified Threat Management (UTM) verbessert die Netzwerktransparenz zusätzlich und ermöglicht es Kunden, bestehende Firewall- und UTM-Telemetriedaten als hochwertige Datenquellen innerhalb von Stellar Cyber zu nutzen. Open XDR Plattform.
Offenes Design: Schnellere Wertschöpfung durch erweiterte Integrationen
Stellar Cyber hebt sich weiterhin durch einen offenen, integrationsorientierten Ansatz ab. Version 6.3 führt Verbesserungen ein. XDR Verbinden Sie Webhooks für eine einfachere Erfassung von Benachrichtigungen von Drittanbietern und einen neuen Domänendienst, der die Skalierbarkeit und Zuverlässigkeit der Konnektoren verbessert.
Zahlreiche neue Integrationen von Warnmeldungen und Konnektoren – darunter Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, Bitdefender, Cisco Duo Trust Monitor, iManage Threat Manager usw. – erweitern die Möglichkeiten von Stellar Cyber, Daten aus verschiedenen Bereichen wie Endpunkte, Cloud, Ransomware-Schutz, digitales Risikomanagement und Asset-Intelligence zu erfassen und zu korrelieren. Das Ergebnis: schnellere Bereitstellungen, umfassendere Transparenz und höhere Erkennungsgenauigkeit ohne Komplettaustausch.
„Kunden kaufen keine Funktionen – sie kaufen Ergebnisse.“ sagte Subo Guha, Senior Vice President Product bei Stellar Cyber. „Jede Verbesserung in Version 6.3 ist darauf ausgelegt, Sicherheitsteams dabei zu helfen, schneller zu erkennen, intelligenter zu ermitteln und mit Zuversicht zu reagieren – alles über eine einzige Plattform, die SecOps vereinheitlicht, anstatt es zu fragmentieren.“
Über Stellar Cyber:
Stellar Cyber ist die einzige KI-basierte SecOps-Plattform, die speziell für MSSPs und schlanke Sicherheitsteams in Unternehmen entwickelt wurde. Seit 2015 beleuchten wir die dunkelsten Ecken der Cybersicherheit, um Organisationen dabei zu helfen, jede Bedrohung zu erkennen, die wichtigsten Aspekte zu identifizieren und schnell und sicher zu handeln – immer mit dem Menschen im Fokus.
Durch den Einsatz des richtigen Tools für das richtige Problem kombiniert Stellar Cyber maschinelles Lernen zur Aufdeckung versteckter Anomalien, agentenbasierte KI zur Steuerung von Reaktionen in Echtzeit und menschlich unterstützte Entscheidungsfindung, wo Fachwissen unerlässlich ist. Das Ergebnis zeigt konkrete Auswirkungen: Die Produktivität der Analysten stieg um mehr als 80 %, die Anzahl falscher Positivmeldungen um über 90 % und die Sicherheitsteams können sich auf das Wesentliche konzentrieren.
Unsere preisgekrönte, offene SecOps-Plattform vereint SIEM, NDR / OT, ITDR / UEBA, Erkennung und UntersuchungTriage, Reaktion und Multi-Layer AI™ auf einer einzigen Plattform. Stellar Cyber genießt das Vertrauen eines Drittels der 250 weltweit führenden MSSPs und von über 14,000 Organisationen weltweit.
Mehr erfahren Sie unter stellarcyber.ai
Kontakt:
Michelle Barry
Chamäleon-Kollektiv
+ 1 603-809-2748
michelle.barry@chameleon.co
ENDE