Intégrations de plateforme

Vos données et applications sont le moteur de votre entreprise. Voyez maintenant comment ils peuvent assurer votre sécurité.

Fonctionnalités clés

Stellar Cyber ​​​​a un certain nombre de fonctionnalités qui collectent des données, prennent des réponses via
outils sources et envoyer des données à d'autres systèmes.

Transitaires de journal

Les redirecteurs de journaux collectent, agrègent et analysent les journaux de centaines d'outils informatiques et de sécurité existants tels que les pare-feux, les IAM, les WAF, les EDR, etc. En outre, ils prennent en charge divers formats, notamment le format de journal standard, le format CEF, etc. Enfin, l'ajout les nouveaux analyseurs de journaux n'interrompront pas vos services existants.

Connecteurs

Les connecteurs collectent, agrègent et analysent les données de l'outil via leurs API. Les connecteurs garantissent la visibilité sur les applications Software-as-a-Service, les environnements de fournisseurs de services ou tout outil doté d'une API. Ils aident également à consolider les données telles que les informations sur les actifs de votre EDR et d'autres systèmes basés sur les actifs.

Renseignement sur les menaces

Bien que Stellar Cyber ​​dispose d'une plateforme intégrée de renseignements sur les menaces, les clients peuvent importer leurs flux de renseignements sur les menaces préférés via STIX-TAXII.

Réponse automatisée

Le intégré Réponse automatisée La capacité de Stellar Cyber ​​permet aux analystes de sécurité de prendre des actions directes sur la plateforme sans passer à un autre produit.

Puits de données

La fonctionnalité Data Sink permet à Stellar Cyber ​​de s'intégrer de manière transparente à d'autres infrastructures de données, notamment le stockage d'objets à des fins de conformité ou SIEM pour la maintenance des investissements existants. Il peut diffuser des données brutes avec contexte intégré, des alertes générées par l'IA, des cas, ou les deux, vers n'importe quel emplacement.

API ouvertes

Le Cyber ​​Stellaire Open XDR Plateforme complète fournit un ensemble riche d'API reposantes pour permettre l'accès aux données stockées dans le Lac de données. Ces API permettent l'intégration avec des produits SOAR tiers tels que Phantom, Cortex XSOAR, Swimlane et Siemplify (désormais intégré à Google).

Apporter Menaces cachées
éclairer

Exposez les menaces cachées dans les failles laissées par vos produits de sécurité actuels, ce qui rend plus difficile pour les attaquants de nuire à votre entreprise.
Remonter en haut