KAPAZITÄTEN
Threat Intelligence
Native zu Stellar Cyber und sofort einsatzbereit, kostenlos, die Bedrohung
Intelligence-Plattform aggregiert automatisch mehrere Bedrohungen
Intelligenz-Feeds und verteilt sie in nahezu Echtzeit-Aggregationen an
alle Einsätze, bei denen Daten angereichert und Bedrohungen erkannt werden. Bringen Sie
Sie können Ihre eigenen Feeds an Ihre Mission anpassen.
So funktioniert’s
Stellar Cybers Cloud-basierte Threat Intelligence-Plattform (TIP) aggregiert nahezu in Echtzeit mehrere kommerzielle, Open-Source- und staatliche Bedrohungsdaten. Die aggregierten Ergebnisse werden dann an alle Stellar Cyber-Deployments verteilt, ob vor Ort oder in der Cloud. Jede Deployment nutzt die neuesten Bedrohungsdaten, um die Daten bei der Aufnahme für die meisten
effizient und effektiv Erkennung und Reaktion.
Die Threat Intelligence Platform ist ein wichtiger Bestandteil des Anreicherungsrückgrats für die Erstellung Zwischenfluss - Stellar Cyber ist normalisiert und angereichertes Datenmodell.
Hauptfunktionen
Mehrere Feeds enthalten
Stellar Cybers TIP aggregiert automatisch mehrere kommerzielle, Open-Source- und staatliche Bedrohungsinformationen zusammen mit denen von Stellar Cyber-Sicherheitsforschung oder solche, die zwischen Bereitstellungen geteilt werden. Beispiele für enthaltene Feeds sind Proofpoint, DHS, OTX, OpenPhish und PhishTank. Feeds werden basierend auf Sicherheitsforschung priorisiert, sodass Sicherheitsdaten nur einmal nach der Aggregation von Bedrohungsinformationen angereichert werden.
Bringen Sie Ihren eigenen Feed mit
Wenn Stellar Cyber nicht über bestimmte Bedrohungsinformationen verfügt, die für Ihre Mission entscheidend sind, können Sie zusätzliche Feeds mit Standards wie STIX/TAXII direkt in die Plattform integrieren. Die hinzugefügten Bedrohungsinformationen sind nur in Ihrer Bereitstellung enthalten.
Fast in Echtzeit
Die neuesten Bedrohungsinformationen aus allen Quellen werden automatisch und ständig an alle Stellar Cyber-Bereitstellungen verteilt.
Fast in Echtzeit
Alle enthaltenen Threat-Intelligence-Feeds und die Threat Intelligence-Plattform selbst werden ohne zusätzliche Kosten zur Verfügung gestellt.
automatische
Die Threat Intelligence Platform arbeitet immer im Hintergrund und ohne Verwaltungsaufwand. Sie sammelt, aggregiert, priorisiert und verteilt kontinuierlich Feeds und reichert damit Daten an.