CAPACIDADES

Caza de amenazas automatizada

Elimine las amenazas a la velocidad de la máquina.

La búsqueda automatizada de amenazas de Stellar Cyber ​​potencia los flujos de trabajo de los analistas con manuales predefinidos y opciones de personalización profundas. Búsqueda y filtrado con solo apuntar y hacer clic para simplificar. Datos normalizados y enriquecidos con contexto para obtener el mejor rendimiento. Las respuestas automatizadas se unen para cerrar el ciclo.

Lo que dicen los clientes y analistas.

Características

Preconstruido
Libros de jugadas

Aproveche más de 40 playbooks de búsqueda automática de amenazas (ATH) prediseñados que abarcan toda la superficie de ataque: errores de inicio de sesión de Windows, análisis de DNS, Microsoft 365 y más. No se requiere una gran experiencia en seguridad para realizar ATH, pero se puede utilizar para crear nuevos playbooks de ATH para complementar los prediseñados. ATH busca continuamente el comportamiento de interés para que no tenga que preocuparse por perderse algo.

Cadena de muerte XDR
Alineación

Los playbooks definidos por el usuario identifican comportamientos que no están contemplados en los playbooks estándar. Estas búsquedas personalizadas crean alertas que se pueden asignar a las tácticas y técnicas de XDR Kill Chain o MITRE ATT&CK para tener una categorización y visualización claras de todas las alertas para su equipo de seguridad.

Automated
Respuesta

Responda automáticamente o mantenga a un humano informado: usted elige.
La personalización completa de acciones está disponible cuando se aplican alertas o criterios.
desde la contención de un host hasta la apertura de un ticket de servicio. Resuelva incidentes en minutos, no en días o semanas.

Búsqueda rápida con
Contexto

Contextual Interflow enriquecido con inteligencia de amenazas, geolocalización, nombre de usuario, nombre de host, etc., proporciona información al alcance de su mano. Un lago de datos moderno para big data permite almacenar grandes volúmenes de datos y realizar búsquedas a la velocidad de una máquina. Clasifique alertas y resuelva incidentes en minutos, no en días o semanas.

Lanza Amenazas ocultas
a la luz

Exponga las amenazas que se esconden en los huecos que dejan sus productos de seguridad actuales, lo que dificulta que los atacantes dañen su negocio.
Ir al Inicio