Produktaktualisierung: Bringing It All Together Edition

SIEM Lernumgebung

Während hoffentlich alle, die dies lesen, eine lustige und festliche Weihnachtszeit mit Familie und Freunden hatten, arbeiteten die Produktmanagement-, Entwicklungs- und Qualitätssicherungsteams von Stellar Cyber ​​hart daran, effizientere Möglichkeiten zu entwickeln, alle Ihre Daten in unserem zusammenzuführen Open XDR Platform und machen es noch einfacher, auf Cyberangriffe zu reagieren.

Hier sind einige dieser neuen Funktionen, nach denen Sie Ausschau halten sollten:

  • Allgemeiner Webhook-Responder: Dieser Responder bietet eine standardisierte Möglichkeit, schnell und effizient über APIs und Webhooks ohne lange Entwicklungszeit zu reagieren, was einen nahtlosen Datenfluss ermöglicht und die Flexibilität unserer Plattform erhöht.
  • Allgemeiner S3-Kollektor: Mit diesem Connector können Sie Daten aus verschiedenen Quellen integrieren, die in Amazon S3 oder einem anderen S3-kompatiblen Speichersystem gespeichert sind. Mit diesem Connector können Sie deren Daten unabhängig von der Quelle in unsere Plattform einbinden.

DIY-Cybersicherheit
Wenn Sie jemals versucht haben, ein Heimwerkerprojekt durchzuführen, und am Ende jemanden damit beauftragen mussten, das, was Sie gemacht haben, zu reparieren, wissen Sie, dass es manchmal eine bessere Idee ist, die Dinge einem Fachmann zu überlassen. Andererseits kann es manchmal lohnend sein und eine enorme Zeitersparnis bedeuten, ein Projekt selbst abzuschließen. Zu diesem Zweck arbeiten wir an der Gestaltung eines generischer Webhook für die Datenaufnahme. Dieser Webhook ermöglicht Ihnen die Integration mit verschiedenen Anwendungen und Diensten, indem er die Art und Weise standardisiert, wie Sie Daten an unseren Server senden können. Open XDR Plattform. Weitere Informationen zu dieser Funktion folgen in zukünftigen Updates.

Darüber hinaus arbeiten wir daran Parser-Verwaltung und Upgrades 2.0. Als Teil unseres kommenden Framework 2.0. Ziel dieser Initiative ist es, die Verwaltungs- und Anpassungsmöglichkeiten unserer Parser zu verbessern, damit Sie sie schnell ändern und an Ihre Bedürfnisse anpassen können. Das neue (fast vollständige) Design stellt sicher, dass unsere Parser skalierbar und anpassbar bleiben und eine nahtlose Integration mit verschiedenen Datenquellen ermöglichen.

Unsere Aufgabe besteht darin, das Erkennen, Untersuchen und Reagieren auf Bedrohungen kontinuierlich zu vereinfachen. Diese DIY-Funktionen sind ein weiterer Beweis für unser Engagement für dieses Ziel.

Und natürlich mehr Integrationen

In den letzten beiden Versionen haben wir unsere Alarmintegrationen von Drittanbietern erweitert und unsere Fähigkeiten verbessert. In den letzten beiden Versionen haben wir Folgendes hinzugefügt:

  • Oracle Cloud Infrastructure (OCI) CloudGuard-Warnungsintegration
  • Amazon Web Services (AWS) GuardDuty-Warnungsintegration
  • Proofpoint Targeted Attack Protection (TAP)-Warnungsintegration
  • Varonis-Alarmintegration
  • Integration von Mimecast-Benachrichtigungen
  • Acronis-Warnungsintegration

Wir sind Integrationsfanatiker, daher arbeitet das Team derzeit (unter anderem) an diesen neuen Integrationen:

  • Microsoft Defender für Cloud-Apps
  • Netskope Alert-Integration
  • HYAS
  • Kastenschild
  • Cisco Duo Trust Monitor

Besuchen Sie uns bei RSAC!
Bevor Sie es wissen, wird die Sicherheitsbranche zur RSAC 2024 in die Bucht marschieren. Wir arbeiten hart daran, einige coole Dinge und einige Überraschungen für die Veranstaltung zu planen. Schauen Sie sich unsere Veranstaltungsseite an und melden Sie sich für unsere Buchtrundfahrt an, bevor sie voll ist!

Nach oben scrollen