Mise à jour du cyberproduit Stellar

Analyse du trafic du pare-feu
Édition rentrée scolaire

Kevin Wilson, de notre équipe de gestion des produits, propose le blog de mise à jour du produit de ce mois-ci, détaillant quelques fonctionnalités et améliorations clés conçues pour améliorer l'expérience utilisateur. Découvrez-le ci-dessous.

Eh bien, c'est ici.

La rentrée scolaire est officiellement arrivée ! Fini les pop-ins Zoom pour obtenir de l'aide avec un niveau de Mario (En regardant mon fils) ou le redoutable « Je m'ennuie » prononcé. Maintenant, nos enfants peuvent enfin apprendre quelque chose de nouveau, ou peut-être encore, puisque, avouons-le, quel enfant fait des mathématiques pendant les vacances d'été ? Dans cet esprit, chez Stellar Cyber, notre plateforme revient en classe pour peaufiner de nombreux éléments. À savoir, la gestion de cas et nos tables.

Allons-y et montrons ce que nous avons appris à la Stellar Cyber ​​University !

 

Permettez-moi de plaider votre cause

Avec notre introduction de Case Management sur la plateforme Stellar, nous pouvons enfin permettre à nos clients de véritablement PROPRIÉTER leurs charges d'alertes. Avec les cas remplaçant les incidents, les clients n'ont plus jamais à répondre au redoutable « Nous avons eu un incident ? ! » question à leurs clients internes et externes. Que vous soyez un MSSP gérant des tonnes de clients ou une entreprise individuelle, Case Management vous aidera à comprendre plus rapidement les informations pertinentes et vous permettra de gérer toutes les données. Laissez-moi vous montrer de quoi je parle.

 

Résumé du cas

Avec la page de destination Résumé du cas, vous obtenez toutes les informations importantes plus rapidement et plus facilement. Vous pouvez modifier presque tout pour l'adapter à votre organisation, du titre à la gravité. Vous connaissez votre environnement, nous vous donnons les informations et vous décidez ce que vous devez en faire.

 

Tableau des alertes

Toutes les alertes associées sont disponibles pour voir et accéder rapidement. Dans notre phase future, vous pourrez prendre des mesures groupées à leur sujet, notamment les supprimer du dossier. Pas de soucis quant à la nécessité de tous les fermer individuellement. Une fois un dossier clôturé, les alertes correspondantes sont également fermées !

 

Montre-moi qui a fait ça

Une question toujours redoutée. Quelque chose ne va pas lors d’un changement et vous ne savez pas par où commencer pour y remédier. Ne vous inquiétez pas, notre onglet Activité du dossier conserve une liste courante de toutes les activités effectuées dans le dossier, de la conception à la clôture. Quoi qu’il en soit, nous vous soutenons.

 

L'activité de cas est également l'endroit où vous trouvez l'endroit pour les commentaires des analystes. Pendant que vous travaillez sur un dossier, vous pouvez avoir des questions ou devoir confier l'enquête à un autre analyste. Dans ces cas-là, il est important de toujours laisser un message.

 

Preuve est la pierre angulaire de toute enquête. Avec notre Evidence Locker, vous pouvez attacher un objet pour renforcer votre dossier. Avez-vous fait des recherches ? Déposez un lien hypertexte. Vous avez un PDF ? Poursuivre. Vous voyez cette attaque de phishing ? Joignez le fichier .eml. Nous voulons que vous soyez sûr que vous disposez de tout ce dont vous avez besoin pour votre dossier.

 

Visualiser…

Voici où vous pouvez obtenir – une visualisation de votre cas. Dans l'onglet Analyse, vous obtenez une analyse de ce qui s'est passé. Vous pouvez basculer entre les vues Chronologie et Observable.

 

 

 

… et attaque

Avec l'onglet Réponse, des options d'automatisation pertinentes pour votre cas vous seront présentées. À partir de là, vous pouvez agir sur le dossier. Nous voulons pouvoir répondre à la question « Que dois-je faire maintenant ? » question le plus facilement possible. À mesure que nous continuons à faire évoluer les cas, nous ajouterons des actions de réponse supplémentaires.

 

 

Parlons du futur.

Ce n'est donc que le début de la gestion de cas. Nous voulons que ce soit l'endroit où vous vivez dans votre maison d'analyste. Le salon si vous voulez. À partir de là, nous continuerons à ajouter de nouvelles fonctionnalités comme une intégration ServiceNow pour rendre la billetterie moins un cauchemar. Nous ajouterons également des fonctionnalités SOAR supplémentaires, un anglais simple et des résumés de cas, afin que vous compreniez plus rapidement ce que nous avons vu et pourquoi cela ne va pas, ainsi qu'une granularité d'alerte plus profonde.

Nous sommes très heureux de proposer cela comme notre première refonte majeure de l’expérience utilisateur et nous avons hâte de vous montrer tout ce que notre avenir nous réserve.

 

Une discussion en Table(d)

Passons maintenant à un autre changement majeur apporté à la plateforme Stellar, à savoir nos tables. Nous avons écouté les commentaires de nos clients, peaufiné, bricolé et réitéré, et sommes maintenant fiers de présenter nos nouvelles tables. Quoi de neuf avec une table ? Heureux que vous ayez demandé !

Nous les avons rendus plus faciles à manipuler, à naviguer, à redresser, à filtrer, à sortir, à compter, pour l'amour de Dieu. Désolé, REM est resté dans ma tête pendant une seconde.

Quoi qu'il en soit, nos tables fonctionnent mieux. Ils sont plus propres et plus faciles à utiliser, ce qui vous permet de savoir ce que vous devez savoir et de voir ce que vous devez voir d'une manière beaucoup plus digeste.

 

Points clés à retenir

La gestion de cas: Remplacement des Incidents dans la plateforme. Les nouveaux éléments incluent le casier de preuves, la page de résumé, l'onglet Activité du cas et les réponses tenant compte du cas. Tables : Plus propres, plus faciles à utiliser, un remède contre un énorme mal de tête.

À mesure que notre plateforme continue de croître et de mûrir, nous continuons également à croître et à mûrir. Tout comme nos enfants qui retournent à l'école, chez Stellar Cyber, nous sommes toujours impatients d'apprendre et de grandir aux côtés de nos clients. Nous souhaitons que vous disposiez des meilleurs outils et connaissances disponibles pour permettre à votre organisation de faire un pas de plus vers la victoire contre les menaces. Comme toujours, n'hésitez pas à m'envoyer un e-mail pour toute question ou nouvelle idée. Nous sommes toujours ravis de discuter de ce qui est important pour vous. En attendant la prochaine fois, bonne chasse !

Remonter en haut