KAPAZITÄTEN

Threat Intelligence

Eingebaute Anreicherung, vollständig anpassbar

Native zu Stellar Cyber ​​und sofort einsatzbereit, kostenlos, die Bedrohung
Intelligence-Plattform
 aggregiert automatisch mehrere Bedrohungen
Intelligenz-Feeds und verteilt sie in nahezu Echtzeit-Aggregationen an
alle Einsätze, bei denen Daten angereichert und Bedrohungen erkannt werden. Bringen Sie
Sie können Ihre eigenen Feeds an Ihre Mission anpassen.

So funktioniert’s

Stellar Cybers Cloud-basierte Threat Intelligence-Plattform (TIP) aggregiert nahezu in Echtzeit mehrere kommerzielle, Open-Source- und staatliche Bedrohungsdaten. Die aggregierten Ergebnisse werden dann an alle Stellar Cyber-Deployments verteilt, ob vor Ort oder in der Cloud. Jede Deployment nutzt die neuesten Bedrohungsdaten, um die Daten bei der Aufnahme für die meisten
effizient und effektiv Erkennung und Reaktion.

Die Threat Intelligence Platform ist ein wichtiger Bestandteil des Anreicherungsrückgrats für die Erstellung Zwischenfluss Stellar Cyber ​​ist normalisiert und angereichertes Datenmodell.

Hauptfunktionen

Mehrere Feeds enthalten

Stellar Cybers TIP aggregiert automatisch mehrere kommerzielle, Open-Source- und staatliche Bedrohungsinformationen zusammen mit denen von Stellar Cyber-Sicherheitsforschung oder solche, die zwischen Bereitstellungen geteilt werden. Beispiele für enthaltene Feeds sind Proofpoint, DHS, OTX, OpenPhish und PhishTank. Feeds werden basierend auf Sicherheitsforschung priorisiert, sodass Sicherheitsdaten nur einmal nach der Aggregation von Bedrohungsinformationen angereichert werden.

Bringen Sie Ihren eigenen Feed mit

Wenn Stellar Cyber ​​nicht über bestimmte Bedrohungsinformationen verfügt, die für Ihre Mission entscheidend sind, können Sie zusätzliche Feeds mit Standards wie STIX/TAXII direkt in die Plattform integrieren. Die hinzugefügten Bedrohungsinformationen sind nur in Ihrer Bereitstellung enthalten.

Fast in Echtzeit

Die neuesten Bedrohungsinformationen aus allen Quellen werden automatisch und ständig an alle Stellar Cyber-Bereitstellungen verteilt.

Fast in Echtzeit

Alle enthaltenen Threat-Intelligence-Feeds und die Threat Intelligence-Plattform selbst werden ohne zusätzliche Kosten zur Verfügung gestellt.

automatische

Die Threat Intelligence Platform arbeitet immer im Hintergrund und ohne Verwaltungsaufwand. Sie sammelt, aggregiert, priorisiert und verteilt kontinuierlich Feeds und reichert damit Daten an.

Bringe Versteckte Bedrohungen
zum Licht

Decken Sie Bedrohungen auf, die sich in den Lücken Ihrer aktuellen Sicherheitsprodukte verbergen, und erschweren Sie es Angreifern, Ihrem Unternehmen zu schaden.
Nach oben scrollen