Actualización de producto cibernético estelar:
Canícula de la edición de verano

SIEM

Como estamos a las puertas de la canícula del verano, donde los niños en las vacaciones de verano están tomando el sol, el Stellar Cyber El equipo está trabajando arduamente para desarrollar nuevas funciones y capacidades destinadas a ayudar a los clientes a continuar mejorando su capacidad para simplificar las operaciones de seguridad. Si bien tenemos algunas características nuevas y geniales planeadas para su lanzamiento a finales de este verano, pensé en resumir lo que hemos agregado recientemente al Stellar Cyber Abrir XDR Plataforma.

Actualización estelar del producto cibernético Dog Days of Summer Edition

 

Las reglas pueden ser tus amigas.

En seguridad, cuando aparece el tope de las reglas de correlación, muchas personas recuerdan la laboriosa importación de reglas en sus productos de seguridad, con la esperanza de que el nuevo lote no provoque miles de falsos positivos. Nos solidarizamos con los dolorosos recuerdos que muchos tienen de las reglas, por lo que cuando lanzamos nuevas reglas, nos aseguramos de que sean 1) obligatorias y 2) que agreguen valor. Con ese fin, recientemente agregamos más de 100 nuevos PowerShell y más de 200 reglas de creación de procesos en nuestra versión 4.3.6. También estandarizamos el formato de regla Sigma para las reglas en el futuro. Este cambio nos hará más eficientes en la investigación e implementación de nuevas reglas mientras mantenemos las mejores prácticas de la industria. Esté atento a más mejoras geniales relacionadas con las reglas pronto. 

 

Integridad

Al agregar nuevos miembros al equipo, es fundamental encontrar a alguien con integridad en quien pueda confiar y en quien pueda depender. En cuanto a la seguridad, queremos asegurarnos de que los archivos en los que confiamos tengan integridad, lo que significa que están donde esperamos que estén y funcionan como se espera. En 4.3.6, agregamos monitoreo de integridad de archivos a nuestros sensores de Windows. Ahora, con esta nueva función, los usuarios pueden implementar nuestros servidores de Windows en su red con la capacidad de monitorear archivos y carpetas confidenciales específicos para asegurarse de que un atacante no haya movido o dañado estos archivos críticos. Obtenga los detalles completos sobre nuestras nuevas capacidades FIM en nuestra documentación de usuario.

 

¿Qué pasa con las integraciones? Me alegra que hayas preguntado

Ninguna actualización de Stellar Cyber ​​estaría completa sin un vistazo rápido a cómo expandimos nuestras más de 400 integraciones que vienen listas para usar con nuestra plataforma. En 4.3.6, agregamos nuevos conectores para Oracle Cloud Infrastructure (OCI), Thinkst Canary e Indusface. También mejoramos nuestro actual Microsoft Defender, Centro de eventos de Azure, Azure AD, Directorio Activo, y AWS Los conectores de esta versión se basan en los comentarios de los clientes. También agregamos 17 nuevos analizadores de registros en 4.3.6, incluidos analizadores de registros para ServiceNow, Servidor Apache HTTP, Fortinet FortiEDRy Trend Micro Tipping Point, por nombrar algunos. Como he dicho, nuestro objetivo es integrar tantos productos como nuestros clientes necesiten para facilitar la búsqueda y la derrota de amenazas. 

 

Se acerca el sombrero negro

Por difícil que sea de creer Sombrero Negro faltan menos de dos meses. Traeremos el calor este año (juego de palabras intencionado) al mostrar algunas características nuevas y geniales en nuestro stand (n.º 672), además de repartir algunos regalos geniales. Mira más sobre lo que tenemos planeado aquí.

Ir al Inicio