CAPACIDADES

Caza de amenazas automatizada

Elimine las amenazas a la velocidad de la máquina

Stellar Cyber's automatizado La caza de amenazas sobrealimenta los flujos de trabajo de los analistas con guías preconstruidas y opciones de personalización profundas. Búsqueda y filtrado de apuntar y hacer clic para simplificar. Datos normalizados y enriquecidos con contexto para el mejor rendimiento. La respuesta automatizada se ata para cerrar el bucle.

Lo que la gente dice:

Funciones Clave

abrir xdr

Playbooks prediseñados

Aproveche más de 40 prediseñados Caza de amenazas automatizada (ATH) manuales que abarcan toda la superficie de ataque: fallas de inicio de sesión de Windows, análisis de DNS, Office365 y más. No se requiere una gran experiencia en seguridad para realizar ATH, pero se puede usar para crear nuevos manuales de ATH para complementar los preconstruidos. ATH busca continuamente comportamientos de interés para que no tenga que preocuparse por perderse nada.

abrir la aplicación integrada xdr

Alineación de la cadena de muerte XDR

Los libros de jugadas definidos por el usuario identifican comportamientos que no se tratan en los que están listos para usar. Estas búsquedas personalizadas crean alertas que se pueden asignar a las tácticas y técnicas XDR Kill Chain y / o MITRE ATT & CK para tener una categorización limpia y visualización de todas sus alertas para su equipo de seguridad.
Más información sobre XDR Kill Chain

análisis de la seguridad

Respuesta automatizada

Responda automáticamente o mantenga a un humano informado: su elección. La personalización completa de las acciones está disponible cuando se activan alertas o criterios desde que contiene un host hasta que se abre un ticket de servicio. Interflow contextual proporciona información a su alcance. Resuelva incidencias en minutos, no en días o semanas.
Obtenga más información sobre la respuesta automatizada

Búsqueda rápida con contexto

El interflujo contextual enriquecido con inteligencia de amenazas, geolocalización, nombre de usuario, nombre de host, etc. proporciona información al alcance de su mano. El lago de datos moderno para big data permite almacenar un gran volumen de datos y realizar búsquedas a la velocidad de la máquina. Alerte la clasificación y resuelva los incidentes en minutos, no en días o semanas.