CAPACIDADES
Caza de amenazas automatizada
Elimine las amenazas a la velocidad de la máquina.
Lo que dicen los clientes y analistas.

"¡Un XDR deportivo de alto rendimiento con un presupuesto familiar!"
"Stellar Cyber ofrece detección y respuesta de red (NDR) integrada, SIEM de última generación y respuesta automatizada"

"Stellar Cyber redujo nuestros gastos de análisis y nos permitió eliminar amenazas mucho más rápidamente".
"Los usuarios pueden mejorar sus herramientas EDR favoritas con una integración completa en una plataforma XDR, obteniendo una mayor visibilidad".
Características
Preconstruido
Libros de jugadas
Aproveche más de 40 playbooks de búsqueda automática de amenazas (ATH) prediseñados que abarcan toda la superficie de ataque: errores de inicio de sesión de Windows, análisis de DNS, Microsoft 365 y más. No se requiere una gran experiencia en seguridad para realizar ATH, pero se puede utilizar para crear nuevos playbooks de ATH para complementar los prediseñados. ATH busca continuamente el comportamiento de interés para que no tenga que preocuparse por perderse algo.
Cadena de muerte XDR
Alineación
Los playbooks definidos por el usuario identifican comportamientos que no están contemplados en los playbooks estándar. Estas búsquedas personalizadas crean alertas que se pueden asignar a las tácticas y técnicas de XDR Kill Chain o MITRE ATT&CK para tener una categorización y visualización claras de todas las alertas para su equipo de seguridad.
Automated
Respuesta
Responda automáticamente o mantenga a un humano informado: usted elige.
La personalización completa de acciones está disponible cuando se aplican alertas o criterios.
desde la contención de un host hasta la apertura de un ticket de servicio. Resuelva incidentes en minutos, no en días o semanas.
Búsqueda rápida con
Contexto
Contextual Interflow enriquecido con inteligencia de amenazas, geolocalización, nombre de usuario, nombre de host, etc., proporciona información al alcance de su mano. Un lago de datos moderno para big data permite almacenar grandes volúmenes de datos y realizar búsquedas a la velocidad de una máquina. Clasifique alertas y resuelva incidentes en minutos, no en días o semanas.