CAPACITÉS
Réponse automatisée
Réduction radicale du MTTR
Définissez et exécutez des réponses à partir des mêmes détections de plateforme pour réduire considérablement le temps d'attente des attaques. De nombreuses actions de réponse allant du confinement d'un hôte au blocage sur un pare-feu en passant par l'envoi d'API webhook.
Fonctionnalités clés
Intégrations approfondies dans les catégories d'outils critiques
Stellar Cyber collecte non seulement la télémétrie de vos outils de sécurité existants, mais peut également répondre via ces mêmes outils pour faire évoluer vos opérations et réduire le MTTR. Réagissez via des pare-feu, des outils de point de terminaison, des outils d'identité et d'accès, des systèmes de billetterie, des applications de messagerie, etc. Si vous avez besoin d'une orchestration plus complexe, Stellar Cyber s'intègre à de nombreux produits SOAR tels que XSOAR, Swimlane et D3 Security.
Répondez directement depuis
une enquête
Stellar Cyber garde les actions de réponse à portée de main de l'analyste à tout moment. Lors d'une enquête sur un incident ou d'une recherche d'activités suspectes, un analyste de sécurité peut répondre directement dans la même console. Ainsi, si vous identifiez un actif avec une communication sortante suspecte, vous pouvez directement contenir cet hôte sans quitter votre vue actuelle.
Répondre avec le contexte
et Confiance
Interflow contextuel enrichi de renseignements sur les menaces, de géolocalisation, de nom d'utilisateur, de nom d'hôte, etc., fournit des informations à portée de main. Les cas, un groupe d'alertes corrélées, réduisent considérablement les faux positifs. Vous pouvez réagir en quelques minutes, et non en jours ou en semaines, avec une grande confiance.
Des systèmes et infrastructures entièrement
Chaînes de vente
Mettre en place Chasse automatisée aux menaces des manuels pour prendre des mesures de réponse en fonction de n'importe quel critère. Automatisez les tâches fastidieuses pour que vos employés se concentrent sur ce qu'ils font le mieux tout en répondant aux alertes à la vitesse de la machine.