Trasformare la telemetria di sicurezza in decisioni e le decisioni in azioni
Con la versione 6.3, Stellar Cyber offre un valore misurabile al cliente riducendo il carico di lavoro degli analisti, accorciando il tempo medio di risposta (MTTR) e unificando le operazioni di sicurezza attraverso un'automazione più profonda, un contesto più intelligente e integrazioni ampliate.
Dagli avvisi alle risposte: autonomo SOC Che funziona come un analista
Stellar Cyber continua a rafforzare la sua autonomia SOC visione espandendo l'automazione basata sugli agenti su tutta la piattaforma. Con Protocollo del contesto modello (MCP) disponibile nella versione 6.3, le organizzazioni possono integrare agenti e bot di terze parti in modo più fluido, consentendo nuovi casi d'uso SecOps come integrazioni più rigorose del sistema di ticketing e flussi di lavoro automatizzati.
I team di sicurezza sono sopraffatti da strumenti frammentati e avvisi infiniti. Stellar Cyber 6.3 affronta direttamente questa sfida con una funzionalità Autonomous ampliata. SOC capacità che agiscono come un esperto SOC analista: analizza automaticamente i segnali, assegna priorità ai rischi e spiega cosa conta.
Le funzionalità e i miglioramenti includono, come parte del programma di accesso anticipato:
- Riepiloghi dei casi generati dall'intelligenza artificiale che spiegano automaticamente cosa è successo, perché è importante e quali prove supportano la conclusione, riducendo drasticamente i tempi di indagine.
- Triage automatico avanzato per il phishing via e-mail, fornendo una diagnosi precoce e approfondita per fermare gli attacchi di phishing prima che degenerino.
Insieme, queste capacità aiutano i clienti a risolvere gli incidenti più velocemente con meno risorse, migliorando SOC efficienza senza sacrificare la precisione.
“Il nostro obiettivo è semplice: offrire ai clienti un SOC che pensa e agisce per loro," disse Aimei Wei, Direttore tecnico presso Stellar Cyber. "Grazie all'intelligenza artificiale Agentic al centro della nostra piattaforma, trasformiamo la telemetria grezza in decisioni chiare e azioni automatizzate, così i team di sicurezza possono agire alla velocità delle macchine senza perdere la fiducia degli esseri umani."
Progettato per gli analisti: indagini più rapide, meno attriti
Oltre all'automazione, Stellar Cyber 6.3 migliora l'esperienza quotidiana degli analisti. I nuovi miglioramenti dell'usabilità riducono gli attriti e velocizzano la collaborazione:
- L'importazione/esportazione di Query Manager consente ai team e agli MSSP di condividere e riutilizzare facilmente la logica di rilevamento comprovata.
- Un flusso di lavoro semplificato della Watchlist consente agli analisti di intervenire direttamente dalle indagini, riducendo al minimo il cambio di contesto.
Questi miglioramenti aiutano SOC i team risolvono gli incidenti più rapidamente e adattano le best practice a tutti i team e tenant.
Identità unificata e sicurezza di rete per attacchi nel mondo reale
Gli attacchi moderni non rispettano i silos. Stellar Cyber 6.3 rafforza il rilevamento e la risposta alle minacce all'identità (ITDR) e Network Detection and Response (NDR) correlando i segnali di identità, rete ed endpoint in un'unica vista operativa.
I principali miglioramenti includono rilevamenti di anomalie di accesso arricchiti con ASN e contesto user-agent, oltre al nuovo supporto per Netskope CloudTap, che consente l'analisi del traffico decrittografato e l'arricchimento dell'identità utente. I clienti possono ora rilevare comportamenti sospetti in anticipo e rispondere con azioni mirate che collegano ITDR e casi d'uso NDR.
Il supporto esteso di Unified Threat Management (UTM) migliora ulteriormente la visibilità della rete, consentendo ai clienti di sfruttare il firewall esistente e la telemetria UTM come fonti di dati di alto valore all'interno di Stellar Cyber Open XDR piattaforma.
Aperto per progettazione: tempi di realizzazione più rapidi con integrazioni estese
Stellar Cyber continua a differenziarsi con un approccio aperto e incentrato sull'integrazione. La versione 6.3 introduce miglioramenti a XDR Connetti Webhook per un'acquisizione più semplice degli avvisi di terze parti e un nuovo servizio di dominio che migliora la scalabilità e l'affidabilità del connettore.
Numerose nuove integrazioni di avvisi e connettori, tra cui Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager, ecc., ampliano la capacità di Stellar Cyber di acquisire e correlare dati su piattaforme endpoint, cloud, protezione ransomware, rischio digitale e asset intelligence. Il risultato: implementazioni più rapide, visibilità più ampia e maggiore affidabilità di rilevamento senza dover ricorrere a rip-and-replace.
"I clienti non acquistano le caratteristiche, acquistano i risultati", disse Subo Guha, Vicepresidente senior dei prodotti presso Stellar Cyber. "Ogni miglioramento nella versione 6.3 è progettato per aiutare i team di sicurezza a rilevare più rapidamente, indagare in modo più intelligente e rispondere con sicurezza, il tutto da un'unica piattaforma che unifica SecOps anziché frammentarlo."
Informazioni su Stellar Cyber:
Stellar Cyber è l'unica piattaforma SecOps basata su intelligenza artificiale, progettata appositamente per MSSP e team di sicurezza aziendali snelli. Dal 2015, illuminiamo gli angoli più oscuri della sicurezza informatica per aiutare le organizzazioni a individuare ogni minaccia, a individuare ciò che conta di più e ad agire con rapidità e sicurezza, sempre con l'intervento umano al centro dell'attenzione.
Applicando lo strumento giusto al problema giusto, Stellar Cyber combina l'apprendimento automatico per scoprire anomalie nascoste, l'intelligenza artificiale agentica per guidare le risposte in tempo reale e il processo decisionale potenziato dall'uomo laddove la competenza è essenziale. Il risultato ha un impatto concreto: la produttività degli analisti è migliorata di oltre l'80%, i falsi positivi sono stati ridotti di oltre il 90% e i team di sicurezza sono ora liberi di concentrarsi su ciò che conta davvero.
La nostra pluripremiata piattaforma SecOps aperta unifica SIEM, NDR / OT, ITDR / UEBA, Rilevamento e indagine, triage, risposta e IA multilivello™ in un'unica piattaforma. Stellar Cyber è scelta da un terzo dei 250 principali MSSP al mondo e da oltre 14,000 organizzazioni in tutto il mondo.
Per saperne di più, visita stellarcyber.ai
Contatti:
Michele Barry
Collettivo Camaleonte
+1 603-809-2748
michelle.barry@chameleon.co
FINE