Analyse du trafic du pare-feu (FTA)
Comme l'une des capacités natives de Stellar Cyber's
plate-forme d'opérations de sécurité intelligente
Détection et réponse du réseau (NDR) a une longue histoire, évoluant à partir de la sécurité du réseau et analyse du trafic réseau (ANT). La définition historique de la sécurité réseau consiste à utiliser un pare-feu de périmètre et Système de prévention des intrusions (IPS) pour filtrer le trafic entrant dans le réseau, mais comme la technologie informatique et la technologie de sécurité ont évolué en raison des attaques modernes exploitant des approches plus complexes, la définition est maintenant beaucoup plus large.
En tant que l'une des capacités natives de la plate-forme d'opérations de sécurité intelligente de Stellar Cyber
NDR détecte les événements suspects que d'autres outils de sécurité réseau
sont manquants, améliorant le MTTI sur 8x
Les bonnes données avec une analyse précise de la cybersécurité
- Recueillir le droit la sécurité du réseau Métadonnées et fichiers L2-L7 pour plus de 4,000 applications réseau à partir de paquets
- Collectez les données de trafic, y compris les journaux NGFW et les périphériques réseau NetFlow et IPFix
- Normaliser et enrichir les données de nombreuses sources pour créer un contexte riche et précis analyse de sécurité
- Construire exploitable, interrogeable et lisible Interflow ™ enregistrements stockés dans un seul Big Data Lake efficace
- Maintenez une haute disponibilité des données grâce à la mise en mémoire tampon, à la réplication, à la redondance et à des années de stockage configurable à long terme
- Fournit une visibilité à 360 degrés pour le trafic nord / sud et est / ouest, le trafic à l'intérieur du cloud public et le trafic entre les conteneurs
Les bonnes données avec une analyse précise de la cybersécurité
- Appliquez l'apprentissage automatique, à la fois supervisé et non supervisé, et l'apprentissage en profondeur pour analyser Interflow ™ enregistre en temps réel
- Faites progresser les détections basées sur les signatures grâce à l'apprentissage automatique pour améliorer la fidélité.
- Intégrez la détection avancée des menaces persistantes (APT) et des logiciels malveillants pour fournir une détection unifiée tout au long de la chaîne de destruction
- Intégration étroite et corrélation avec EDR, CDR, analyse de vulnérabilité, IoC, etc. sur une seule plate-forme Open XDR
- Déclenchez des réponses automatiques via l'intégration directe NGFW, EDR et Active Directory, via l'intégration SOAR ou via les systèmes SIEM existants
- Chasse aux menaces via une recherche de texte globale flexible - manuellement ou par automatisation
Détection et réponse automatisées du pare-feu
Cyber's stellaires Ouvrez la sécurité XDR Plate-forme.
Détection et réponse automatisées du pare-feu
Détection et réponse de réseau (NDR)
NDR détecte les événements suspects qui manquent à d'autres outils de sécurité réseau
Qu'est-ce que les gens disent
Sportscar Performance XDR pour un budget de berline familiale !
Gartner PeerInsights

Stellar Cyber offre une détection et une réponse réseau (NDR) intégrées, un SIEM nouvelle génération et une réponse automatisée
Rik Turner
Analyste principal, Solutions d'infrastructure

"Stellar Cyber a réduit nos dépenses d'analyse et nous a permis d'éliminer les menaces beaucoup plus rapidement."
Département informatique central
Université de Zurich

"Les utilisateurs peuvent améliorer leurs outils EDR préférés avec une intégration complète dans une plate-forme XDR, obtenant ainsi une plus grande visibilité."
Jon Oltsik
Analyste principal senior et Fellow ESG
Fonctionnalités clés
Données au-delà du brut
Paquets
La détection et la réponse du réseau (NDR ou NTA) traitent les données de main-d’œuvre / fausses alertes analyse de sécurité défi en activant sécurité informatique le personnel pour éliminer les données de faible valeur ou sans valeur dans les paquets réseau, pour mieux qualifier et canaliser les alarmes avec des renseignements sur les menaces et des analyses de sécurité avancées, et pour réduire le stockage des données. Lire la suite >>
Détection à
Échelle
Stellar Cyber NDR est un produit distribué cybersécurité système avec une famille de capteurs et un processeur de données centralisé et un système de gestion. Il comprend également un système de détection distribué avec plusieurs étapes de traitement pour améliorer les performances et l'évolutivité du système. Sécurité Internet via NDR commence par effectuer les détections nécessaires telles que l'analyse IP/port, le tunnelage DNS et l'inondation au stade de la collecte de données. Lire la suite >>
En tant qu'avantage supplémentaire de la plate-forme Open XDR de Stellar Cyber, la sécurité Internet est améliorée grâce à l'application d'un système de détection d'intrusion (IDS) intégré qui traite le trafic réseau avant l'apprentissage automatique pour produire de manière prévisible des alertes haute fidélité. L'application NDR de Stellar Cyber offre une détection en temps réel et une recherche/enquête sur les menaces via un lac de données avec des données volumineuses indexées et consultables. Stellar Cyber effectue en temps réel et historique la sécurité du réseau analyse en exploitant à la fois l'apprentissage automatique supervisé et non supervisé, ainsi que l'apprentissage en profondeur pour une détection avancée sans signatures. Chaque détection intégrée est spécialement conçue avec le bon modèle d'apprentissage automatique pour son cas d'utilisation, plutôt qu'un modèle pour toutes les détections. Les chercheurs en sécurité et les data scientists de Stellar Cyber ajustent constamment les modèles pour plus de détections et l'amélioration des détections existantes.
L'interface utilisateur de Stellar Cyber s'améliore analyse de sécurité en permettant aux analystes d'ajuster également le modèle d'apprentissage automatique, en étiquetant l'événement via le pouce vers le haut ou vers le bas un résultat de détection spécifique basé sur le ML. Et toutes les applications intégrées, y compris les NDR et les IDS d'apprentissage automatique et la détection des logiciels malveillants, sont alignées sur la chaîne de cyber-destruction, ce qui augmente la productivité et réduit le temps de formation. << Afficher moins