FÄHIGKEITEN

Threat Intelligence

Eingebaute Anreicherung, vollständig anpassbar

Nativ in Stellar Cyber ​​und sofort einsatzbereit, kostenlos, die Threat Intelligence-Plattform aggregiert automatisch mehrere Threat-Intelligence-Feeds und verteilt sie nahezu in Echtzeit an alle Bereitstellungen, in denen Daten angereichert und Bedrohungen erkannt werden. Bringen Sie Ihre eigenen Feeds mit, um sie an Ihre Mission anzupassen.

Wie es funktioniert?

Cloud-basiert von Stellar Cyber Threat Intelligence-Plattform (TIP) aggregiert mehrere kommerzielle, Open-Source- und staatliche Bedrohungsinformationen nahezu in Echtzeit. Die aggregierten Ergebnisse werden dann an jede Bereitstellung von Stellar Cyber ​​verteilt, vor Ort oder in der Cloud. Jede Bereitstellung verwendet die neuesten Bedrohungsinformationen, um Daten so anzureichern, wie sie am effizientesten und effektivsten aufgenommen werden Erkennung und Reaktion.
Die Threat Intelligence Platform ist ein wichtiger Bestandteil des Anreicherungs-Backbones für die Erstellung von Zwischenfluss – Das normalisierte und angereicherte Datenmodell von Stellar Cyber.

Merkmale

Mehrere Feeds enthalten

TIP von Stellar Cyber ​​aggregiert automatisch mehrere kommerzielle, Open-Source- und staatliche Bedrohungsdaten-Feeds zusammen mit denen von Stellar Cyber-Sicherheitsforschung oder die zwischen Bereitstellungen geteilt werden. Beispiele für enthaltene Feeds sind Proofpoint, DHS, OTX, Openphish und PhishBank. Feeds werden basierend auf Sicherheitsforschung priorisiert, sodass Sicherheitsdaten nur einmal nach der Aggregation von Threat Intelligence angereichert werden.

Bringen Sie Ihren eigenen Feed mit

Wenn Stellar Cyber ​​nicht über bestimmte Bedrohungsinformationen verfügt, die für Ihre Mission entscheidend sind, können Sie zusätzliche Feeds mit Standards wie STIX/TAXII direkt in die Plattform integrieren. Die hinzugefügten Bedrohungsinformationen sind nur in Ihrer Bereitstellung enthalten.

Fast in Echtzeit

Die neuesten Bedrohungsinformationen aus allen Quellen werden automatisch und ständig an alle Stellar Cyber-Bereitstellungen verteilt.

Frei

Alle enthaltenen Threat-Intelligence-Feeds und die Bedrohung
Intelligence-Plattform
selbst werden ohne zusätzliche Kosten zur Verfügung gestellt.

Automatik

Die Threat Intelligence Platform arbeitet immer im
Hintergrund ohne Verwaltungsaufwand. Es
sammelt, aggregiert, priorisiert und verteilt kontinuierlich Feeds
und reichert damit Daten an.