La nouvelle application pré-traite les données pour réduire les coûts de données et améliorer les requêtes
Avec un autonome SIEMLes clients ont l'habitude d'y déverser toutes leurs données dans l'espoir de détecter toutes les menaces connues en interrogeant ces données, mais ces données peuvent submerger un système. SIEM et engendrer des heures, voire des jours, de frustration lorsque les analystes passent au crible les données pour identifier les menaces exploitables. L'application de flux de données de Starlight utilise l'apprentissage automatique et l'analyse avancée pour déterminer quels événements sont réellement liés à la sécurité et les transmet à l'équipe de sécurité. SIEM Les analystes peuvent ainsi interroger les données réduites et obtenir de meilleurs résultats en matière de lutte contre les menaces. De cette manière, les mécanismes automatisés de détection et de réponse de Starlight améliorent la valeur d'une SIEM tout en réduisant son coût, celui-ci étant généralement basé sur le volume de données.
La technologie « Interflow » de Stellar Cyber réduit, enrichit et met en corrélation les données originales, notamment les informations de sécurité telles que le renseignement sur les menaces, les données de localisation (géolocalisation, nom d'utilisateur, nom d'hôte, nom de domaine) et les résultats d'apprentissage automatique (analyse de la base de données, analyse de ports, etc.). Le contexte fourni par Interflow, sous forme de fichiers JSON exportables et interrogeables, apporte aux analystes les détails nécessaires pour tirer rapidement des conclusions. Les données traitées par Interflow provenant de Starlight peuvent être intégrées aux systèmes existants. SIEM pour améliorer à la fois l'analyse et SIEM l'efficacité.
« En soi, un SIEM « Il s’agit d’un référentiel passif (et massif) d’informations de journalisation qui doit être interrogé laborieusement pour identifier les menaces », a déclaré Ilker Simsir, chef de produit principal chez Stellar Cyber. « Notre application de flux de données réduit le volume de données dans un SIEM en ne lui fournissant que des événements exploitables et de haute qualité, afin que les analystes puissent être beaucoup plus productifs dans leurs requêtes. »
Liens utiles Stellar Cyber
À propos de Stellar Cyber
Stellar Cyber conçoit Starlight, le premier système de détection/réponse ouvert au monde (Open-XDRStarlight est une plateforme qui centralise les données de l'ensemble de l'infrastructure de sécurité et réagit automatiquement aux attaques, quel que soit leur point d'origine. Elle ingère des données provenant de n'importe quelle source et intègre des dizaines d'applications de sécurité disponibles sur l'App Store. Les résultats sont présentés dans un tableau de bord intuitif, ce qui permet d'optimiser la productivité des analystes en réduisant les temps de réponse aux attaques à quelques secondes ou minutes. Starlight se déploie facilement sur site, en périphérie de réseau ou dans les clouds publics et offre une sécurité complète aux entreprises et aux fournisseurs de services de sécurité gérés. Stellar Cyber est basée dans la Silicon Valley et bénéficie du soutien de Valley Capital Partners, Northern Light Venture Capital, SIG et d'autres investisseurs. Pour plus d'informations, contactez-nous. https://stellarcyber.ai.
Contact
Charlie Rubin
Histoire PR
510-908-3356
charlie@storypr.com
FIN