SaaSベースのアプリ、クラウド
インフラストラクチャ検出と
世界の動き

Stellar Cyber​​ は、Microsoft 365 や Google Workspace などのクラウド IaaS および SaaS アプリケーションを含むサイバーセキュリティの可視性を新たなレベルに引き上げます。

Stellar Cyber​​では、セキュリティソフトウェアベースのセンサーにDPIエンジンが搭載されているため、適切な情報を収集できます。
VTAPなどのクラウドプロバイダーが提供するネイティブインターフェースを介してクラウド内のトラフィックからメタデータを取得します。
Azure または AWS での VPC トラフィック監視。

Stellar Cyber​​ は、Microsoft 365 や Google Workspace などのクラウド IaaS および SaaS アプリケーションを含むサイバーセキュリティの可視性を新たなレベルに引き上げます。

脅威ハンティング - インターネット セキュリティ、ネットワーク セキュリティ、クラウド セキュリティを 1 つのプラットフォームで実現

インターネット セキュリティとネットワーク セキュリティのベスト プラクティスを統合して、総合的なクラウド セキュリティ フレームワークを推進します。脅威ハンティングは従来、適切な構造とインデックスのない大量のデータを扱うという課題があり、非常に時間がかかり、非常に面倒であることが証明されています。また、ツール サイロ全体にわたっています。Stellar Cyber​​ を使用すると、適切なデータが収集され、豊富なコンテキストで変換され、適切なインデックス付きの JSON 形式でビッグ データの傾向を示すデータ レイクに保存されるため、脅威ハンティングが簡単かつ迅速になります。さらに重要なのは、脅威ハンティングを自動化して脅威の検出時間を短縮できることです。

MSSP と MSP が Stellar Cyber​​ について何と言っているかをご覧ください。

その結果、オープンでアプリケーション ベースの拡張検出および対応 (XDR) プラットフォームである Stellar Cyber​​ セキュリティ ソフトウェアが誕生しました。セキュリティ アナリストは実際の IT セキュリティ脅威に集中できるため、数時間や数日ではなく数分で対応できます。

優れたサイバー検知・対応能力 SaaSアプリを保護する 安全なパブリッククラウドインフラストラクチャ
イベントを収集、変換、保存する PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
アカウント乗っ取りを含む多くの攻撃を自動的に検出 PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
手動と自動の両方で脅威ハンティングを実行する PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
資産を自動検出し、イベントを相関させる PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
コンプライアンスレポートを提供する PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
Open XDR を通じて、SaaS アプリ、VPC、エンドポイント、ネットワーク全体の完全な可視性を提供します。 PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
エージェントなしで簡単かつ迅速に導入可能 PowerSchoolで、緊急連絡先情報を定期的にチェックし、 PowerSchoolで、緊急連絡先情報を定期的にチェックし、
AWSパブリッククラウドのイベントを収集、変換、保存する PowerSchoolで、緊急連絡先情報を定期的にチェックし、
AWS/Azure VPCトラフィックの強力なネットワークトラフィック分析を提供します PowerSchoolで、緊急連絡先情報を定期的にチェックし、

顧客とアナリストの意見。

他社とのちがい

360 度の可視性
包括的なクラウドセキュリティ

攻撃はサイロでは機能しません。検出ツールも同様です。Stellar Cyber​​ のプラットフォームは、エンドポイント、ネットワーク、SaaS アプリ、クラウド インフラストラクチャ全体にわたって完全な可視性をもたらします。完全な可視性は、攻撃に迅速かつ完全に対抗するために重要です。さまざまなソースからのデータと検出が相関付けられ、IT インフラストラクチャ全体にわたる複雑な攻撃をつなぎ合わせるのに役立ちます。セキュリティ ソフトウェア ベースのセンサーの有無にかかわらず、簡単かつ柔軟な展開により、これが可能になります。

セキュリティソフトウェアで検出
クラウドセキュリティ向けに構築

クラウドおよび SaaS アプリケーションに対する多くの脅威の中でも、アカウント乗っ取りとデータ流出は大きな脅威です。上記のアプリケーションから適切なデータを収集すれば、UBA や NTA に使用される機械学習などの高度な分析によってこれらの脅威を検出できます。さらに重要なのは、これらの脅威を他のソースからのセキュリティ イベントと相関させて、サイバーセキュリティ キル チェーン全体を 360 度可視化できることです。

収集 - SIEM を超えて
セキュリティ思考

データは、Microsoft 365、Google Workspace、Okta、Tenable などの多くのクラウドベースのアプリケーションや、エージェントなしで AWS の Audit Trail などのクラウド インフラストラクチャから、API を使用してアクティブに収集できます。

Stellar Cyber​​ では、セキュリティ ソフトウェア ベースのセンサーに DPI エンジンが組み込まれているため、Azure の VTAP や AWS の VPC トラフィック モニタリングなどのクラウド プロバイダーが提供するネイティブ インターフェイスを介して、クラウド内のトラフィックから適切なメタデータを収集できます。脅威インテリジェンス、地理位置情報、ホスト名、ユーザー名などの他のソースからのデータを融合することで、アクションのための豊富なコンテキストを作成します。

コンプライアンス
レポート作成

コンプライアンスに関するレポートは自動的に生成され、簡単にカスタマイズして、セキュリティ分析の結果と豊富なコンテキストを備えた変換されたデータセットを強調表示できます。電子メールによる自動アラートや、AWS のファイアウォールによる攻撃 IP アドレスのブロックなど、その他のアクションも利用できます。

上へスクロール