El avance de la IA reduce drásticamente la detección de amenazas y el tiempo de respuesta en órdenes de magnitud para potenciar la eficiencia de los analistas y reducir riesgos y costos
La IA multicapa refuerza el liderazgo histórico de Stellar Cyber en el mercado de soluciones de ciberseguridad. La compañía fue pionera en el uso de la IA en una plataforma SecOps con el lanzamiento de su Abrir. XDR plataforma en 2018. Este nuevo enfoque aprovecha la IA en múltiples pasos del proceso de detección, correlación y respuesta para reducir el volumen de alertas, priorizar y correlacionar amenazas, asesorar a los analistas y responder automáticamente.
Cómo la IA multicapa mejora la seguridad
Administrar torrentes de datos de docenas de herramientas de ciberseguridad lleva mucho tiempo, razón por la cual la mayoría de las violaciones de datos importantes han tardado meses en descubrirse. Responder con éxito a los ataques de ciberseguridad depende de la visibilidad combinada con la capacidad de actuar rápidamente. La única forma de ganar visibilidad es recopilando datos de toda la superficie de ataque, incluidos:
- puntos finales, utilizando herramientas como EDR y EPP
- Red, utilizando herramientas como firewalls, IDS y NDR
- sistemas de gestión de identidad, usando herramientas como Active Directory, Azure AD y Okta
- SaaS, usando correos electrónicos y aplicaciones como Office 365 y Google Workspace
- nubes, utilizando PaaS/IaaS como AWS, Azure, GCP y OCI
- Evaluación de vulnerabilidad, utilizando herramientas como Tenable y Rapid7.
Cada herramienta de seguridad almacena datos en su propio formato. En la plataforma Stellar Cyber, los datos se transforman automáticamente mediante la normalización en un formato único y se enriquecen con contexto para que la IA pueda utilizarlos de manera efectiva.
Así es como Stellar Cyber utiliza la IA multicapa para acelerar la detección y las respuestas:
- IA de detección – La IA basada en ML de la plataforma (que incorpora ML supervisado, no supervisado y de aprendizaje profundo) evalúa entre 10 y 100 TB/día de datos y detecta automáticamente amenazas comunes. Esto convierte terabytes de datos en miles de alertas por día.
- Correlación IA – La tecnología Graph ML de la plataforma detecta correlaciones entre dos o más señales de alerta, débiles o fuertes, y las reúne en casos contextuales que identifican los activos impactados y potencialmente impactados. Este proceso convierte miles de alertas en cientos de casos manejables por día, lo que reduce la carga de trabajo de los analistas.
- Copiloto IA – La implementación de IA generativa (Gen AI) de la plataforma, AI Investigator, acelera el análisis de amenazas complejas al proporcionar respuestas instantáneas a las preguntas de los analistas, lo que reduce aún más el número de decisiones de los analistas a menos de cien por día y reduce los tiempos de respuesta a las amenazas. Por ejemplo, un analista puede preguntar: "Mostrar todos los incidentes en los que se exportaron datos entre las 12 y las 9 a. m." o "¿Qué correos electrónicos se dirigieron a dominios en Rusia?".
- IA de hiperautomatización (en próximas versiones): la plataforma utiliza ML para abordar técnicas de ataque conocidas como el phishing. Por ejemplo, la plataforma Stellar Cyber puede utilizar Hyper Automation para analizar automáticamente correos electrónicos de phishing a través de IA.
La historia de la innovación en IA de Stellar Cyber
Desde su debut en RSAC en 2018, Abrir de Stellar Cyber XDR La plataforma ha liderado el camino en el uso de IA para simplificar y acelerar la detección y respuesta en materia de ciberseguridad.
“Fundador y director de tecnología de Stellar Cyber Aimei Wei “Desde el inicio de la empresa se reconoció que el desafío esencial de la ciberseguridad era tener que procesar e interpretar manualmente terabits de datos por día: los analistas estaban tan absortos en las alertas que no podían distinguir las reales de las falsas, y podía llevar meses ver y responder a las amenazas reales”, dijo Steve Garrison, vicepresidente sénior de marketing de Stellar Cyber. «Por eso integramos la IA en nuestra plataforma SecOps desde el primer día y seguimos aprovechándola en todas sus formas a medida que avanzamos».
Cotizaciones de clientes de apoyo
“Stellar Cyber es la forma más rentable de adoptar IA y XDR”, dijo Erwin Eimers, CISO de Sumitomo Chemical.
"La plataforma de Stellar Cyber nos ayudó a consolidar herramientas, y su Multi-Layer AI™ hace que sea mucho más fácil identificar y actuar ante las alertas", dijo Jon Mayled, director de tecnología de 5-Hour Energy.
La IA multicapa de Stellar Cyber ofrece una detección y respuesta mucho más rápidas que la competencia”, dijo Joshua Cole, director de tecnología y cofundador de Assura, Inc.
"La IA de la plataforma ofrece una visión completa de los eventos de seguridad en la infraestructura global de nuestros clientes bajo un solo panel", dijo Todd Willoughby, Director de Seguridad y Privacidad de RSM US.
Como creador de Abrir XDR y el uso de IA para acelerar la detección y respuesta ante amenazas, Stellar Cyber ahora da el siguiente paso adelante con IA multicapa.
Acerca de Stellar Cyber
Plataforma de operaciones de seguridad impulsada por automatización de Stellar Cyber, que incluye NG-SIEM y NDR y con tecnología de Abrir XDROfrece ciberseguridad integral y unificada sin complejidad. Permite a equipos de seguridad reducidos, con cualquier nivel de habilidad, proteger sus entornos con éxito. Como parte de esta plataforma unificada, la IA Multicapa™ de Stellar Cyber permite a empresas, proveedores de servicios gestionados (MSSP) y proveedores de servicios gestionados (MSP) reducir el riesgo mediante la identificación y remediación temprana y precisa de amenazas, a la vez que reduce drásticamente los costos, mantiene las inversiones en herramientas existentes y mejora la productividad de los analistas. Esto se traduce en una mejora de 20 veces en el tiempo medio de entrega (MTTD) y de 8 veces en el tiempo medio de recuperación (MTTR). La empresa tiene su sede en Silicon Valley. Para más información, visite https://stellarcyber.ai.
Contacto:
Verónica Welch
Medios VEW
(M) 508-789-6370
verónica@vewprmedia.com
Skype: veronica.welch
WhatsApp: 508-789-6370
FIN