CAPACITÉS

Réponse automatisée

Réduction radicale du MTTR

Définissez et exécutez des réponses à partir des mêmes détections de plate-forme pour minimiser considérablement le temps de maintien des attaques. De nombreuses actions de réponse allant du confinement d'un hôte au blocage sur un pare-feu en passant par l'envoi d'API Webhook.

Fonctionnalités Principales

outils siem

Intégrations approfondies dans les catégories d'outils critiques

Stellar Cyber ​​collecte non seulement la télémétrie de votre Outils informatiques et de sécurité, mais peut répondre via ces mêmes outils pour faire évoluer vos opérations et réduire le MTTR. Répondez via des pare-feu, EDR, IAM, des systèmes de billetterie, des applications de messagerie et plus encore. Si vous avez besoin d'une orchestration plus complexe, Stellar Cyber ​​s'intègre à de nombreux produits SOAR tels que Phantom, Demisto, Swimlane et Siemplify. En savoir plus sur les intégrations

analyse du comportement des utilisateurs pour la sécurité informatique

Répondre directement à partir d'une enquête

Stellar Cyber ​​garde les actions de réponse à portée de main de l'analyste à tout moment. Lors d'une enquête sur un incident ou à la recherche d'activités suspectes, un analyste de sécurité peut répondre directement dans la même console. Ainsi, si vous identifiez un actif avec une communication sortante suspecte, vous pouvez directement contenir cet hôte sans vous éloigner de votre vue actuelle.

Répondez avec contexte et confiance

L'interflow contextuel enrichi de Threat Intelligence, de géolocalisation, de nom d'utilisateur, de nom d'hôte, etc. fournit des informations à portée de main. Les incidents, un groupe d'alertes corrélées, réduisent considérablement les faux positifs. Vous pouvez répondre en quelques minutes, pas en jours ou en semaines, avec une grande confiance

analyse de sécurité

entièrement automatisé

installation Chasse automatisée aux menaces playbooks pour prendre une action de réponse basée sur n'importe quel critère. Automatisez le travail banal pour que vos employés restent concentrés sur ce qu'ils font le mieux tout en répondant aux alertes à la vitesse de la machine.