CAPACITÉS
Renseignement sur les menaces
Natif de Stellar Cyber et prêt à l'emploi gratuitement, le Menace
Plateforme de renseignement regroupe automatiquement plusieurs menaces
les informations les alimentent et les distribuent en agrégations en temps quasi réel pour
tous les déploiements où les données sont enrichies et les menaces sont détectées.
vos propres flux à personnaliser en fonction de votre mission.
Comment ça marche
Basé sur le cloud de Stellar Cyber Plateforme de renseignement sur les menaces (TIP) agrège en temps quasi réel de multiples flux de renseignements sur les menaces, commerciaux, open source et gouvernementaux. Les résultats agrégés sont ensuite diffusés à chaque déploiement de Stellar Cyber, sur site ou dans le cloud. Chaque déploiement utilise les dernières informations sur les menaces pour enrichir les données au fur et à mesure de leur ingestion.
efficace et efficient détection et réponse.
La Threat Intelligence Platform est un élément clé de l'épine dorsale d'enrichissement pour la création Interflux - Stellar Cyber normalisé et modèle de données enrichi.
Caractéristiques principales
Alimentations multiples incluses
Le TIP de Stellar Cyber regroupe automatiquement plusieurs flux de renseignements sur les menaces commerciales, open source et gouvernementales avec ceux de Recherche Stellar sur la cybersécurité ou ceux partagés entre les déploiements. Les exemples de flux inclus sont Proofpoint, DHS, OTX, OpenPhish et PhishTank. Les flux sont hiérarchisés en fonction des recherches en matière de sécurité, de sorte que les données de sécurité ne sont enrichies qu'une seule fois après l'agrégation des renseignements sur les menaces.
Apportez votre propre nourriture
Si Stellar Cyber ne dispose pas de certaines informations sur les menaces critiques pour votre mission, vous pouvez intégrer des flux supplémentaires directement dans la plate-forme avec des normes telles que STIX/TAXII. Les renseignements supplémentaires sur les menaces sont contenus dans votre déploiement uniquement.
Temps quasi réel
Les dernières mises à jour de renseignements sur les menaces de toutes les sources sont automatiquement et constamment distribuées à tous les déploiements de Stellar Cyber.
Temps quasi réel
Tous incluaient des flux de renseignements sur les menaces et le Plateforme de renseignement sur les menaces eux-mêmes sont fournis sans frais supplémentaires.
Automatique
La plateforme Threat Intelligence fonctionne en permanence en arrière-plan, sans aucune charge administrative. Elle collecte, agrège, hiérarchise et distribue en permanence des flux et enrichit les données avec eux.