Intégrations de plateforme
Vos données et applications sont le moteur de votre entreprise. Voyez maintenant comment ils peuvent assurer votre sécurité.

Fonctionnalités clés
Stellar Cyber a un certain nombre de fonctionnalités qui collectent des données, prennent des réponses via
outils sources et envoyer des données à d'autres systèmes.
Transitaires de journal
Les redirecteurs de journaux collectent, agrègent et analysent les journaux de centaines d'outils informatiques et de sécurité existants tels que les pare-feux, les IAM, les WAF, les EDR, etc. En outre, ils prennent en charge divers formats, notamment le format de journal standard, le format CEF, etc. Enfin, l'ajout les nouveaux analyseurs de journaux n'interrompront pas vos services existants.
Connecteurs
Les connecteurs collectent, agrègent et analysent les données de l'outil via leurs API. Les connecteurs garantissent la visibilité sur les applications Software-as-a-Service, les environnements de fournisseurs de services ou tout outil doté d'une API. Ils aident également à consolider les données telles que les informations sur les actifs de votre EDR et d'autres systèmes basés sur les actifs.
Renseignement sur les menaces
Bien que Stellar Cyber dispose d'une plateforme intégrée de renseignements sur les menaces, les clients peuvent importer leurs flux de renseignements sur les menaces préférés via STIX-TAXII.
Réponse automatisée
Le intégré Réponse automatisée La capacité de Stellar Cyber permet aux analystes de sécurité de prendre des actions directes sur la plateforme sans passer à un autre produit.
Puits de données
La fonctionnalité Data Sink permet à Stellar Cyber de s'intégrer de manière transparente à d'autres infrastructures de données, notamment le stockage d'objets à des fins de conformité ou SIEM pour la maintenance des investissements existants. Il peut diffuser des données brutes avec contexte intégré, des alertes générées par l'IA, des cas, ou les deux, vers n'importe quel emplacement.
API ouvertes
Le Cyber Stellaire Open XDR Plateforme complète fournit un ensemble riche d'API reposantes pour permettre l'accès aux données stockées dans le Lac de données. Ces API permettent l'intégration avec des produits SOAR tiers tels que Phantom, Cortex XSOAR, Swimlane et Siemplify (désormais intégré à Google).