セキュリティテレメトリを意思決定に、そして意思決定を行動に変える
6.3 では、Stellar Cyber はアナリストの作業負荷を軽減し、平均応答時間 (MTTR) を短縮し、より深い自動化、よりスマートなコンテキスト、拡張された統合を通じてセキュリティ操作を統合することで、測定可能な顧客価値を提供します。
アラートから回答へ:自律 SOC アナリストのように働く
ステラサイバーは自律性を強化し続けています SOC プラットフォーム全体にエージェント主導の自動化を拡大することで、ビジョンを実現します。 モデルコンテキストプロトコル (MCP) バージョン 6.3 で利用可能な機能により、組織はサードパーティのエージェントとボットをよりシームレスに統合し、より緊密なチケット システムの統合や自動化されたワークフローなどの新しい SecOps ユース ケースを実現できます。
セキュリティチームは、断片化されたツールと終わりのないアラートに圧倒されています。Stellar Cyber 6.3は、拡張された自律型セキュリティによってこの課題に直接対処します。 SOC 熟練した SOC アナリストは、信号を自動的に分析し、リスクを優先順位付けし、重要な点を説明します。
早期アクセス プログラムの一部として、次の機能と拡張機能が含まれます。
- AI生成のケースサマリー 何が起こったのか、なぜそれが重要なのか、そしてどのような証拠が結論を裏付けているのかを自動的に説明し、調査時間を大幅に短縮します。
- 高度な自動メールフィッシングトリアージフィッシング攻撃が拡大する前に阻止するための、より早期かつ詳細な診断を提供します。
これらの機能を組み合わせることで、お客様はより少ないリソースでより迅速にインシデントを解決でき、 SOC 精度を犠牲にすることなく効率を高めます。
「私たちの目標はシンプルです。お客様に SOC 彼らのために考え行動する」 と Aimei WeiStellar Cyber の最高技術責任者。 「当社のプラットフォームの中核に Agentic AI を搭載することで、生のテレメトリを明確な意思決定と自動化されたアクションに変換し、セキュリティ チームが人間の信頼を失うことなくマシンのスピードで対応できるようになります。」
アナリスト向けに設計:より迅速な調査、より少ない摩擦
Stellar Cyber 6.3は、自動化に加え、アナリストの日常的なエクスペリエンスを向上させます。新たなユーザビリティの向上により、摩擦が軽減され、コラボレーションが迅速化されます。
- クエリ マネージャーのインポート/エクスポートにより、チームや MSSP は実証済みの検出ロジックを簡単に共有および再利用できます。
- 合理化されたウォッチリスト ワークフローにより、アナリストは調査から直接アクションを実行でき、コンテキストの切り替えを最小限に抑えることができます。
これらの改善により、 SOC チームはインシデントをより迅速に解決し、チームやテナント全体にベストプラクティスを拡張します。
現実世界の攻撃に対する統合アイデンティティとネットワークセキュリティ
現代の攻撃はサイロ化を許しません。Stellar Cyber 6.3は、アイデンティティ脅威の検知と対応を強化します(ITDR) とネットワーク検出および応答 (NDR) を実現し、ID、ネットワーク、エンドポイントの信号を単一の運用ビューに関連付けます。
主な機能強化には、ASNとユーザーエージェントコンテキストを活用したログイン異常検知の強化、Netskope CloudTapの新規サポートが含まれます。これにより、復号化されたトラフィック分析とユーザーIDのエンリッチメントが可能になります。お客様は、疑わしい行動をより早く検知し、標的を絞ったアクションで対応できるようになります。 ITDR および NDR の使用例。
拡張された統合脅威管理(UTM)サポートにより、ネットワークの可視性がさらに向上し、顧客は既存のファイアウォールとUTMテレメトリをStellar Cyber内の高価値データソースとして活用できるようになります。 Open XDR プラットフォームを提供します。
オープンな設計:統合の拡張による価値実現時間の短縮
Stellar Cyberは、オープンで統合重視のアプローチで差別化を図っています。バージョン6.3では、以下の機能強化が導入されています。 XDR サードパーティのアラートの取り込みを容易にする Webhook と、コネクタのスケーラビリティと信頼性を向上させる新しいドメイン サービスを接続します。
Wiz、SonicWall Endpoint、Fortinent FortiManager、Halcyon、BitDefender、Cisco Duo Trust Monitor、iManage Threat Managerなど、多数の新しいアラートおよびコネクタ統合により、Stellar Cyberはエンドポイント、クラウド、ランサムウェア対策、デジタルリスク、アセットインテリジェンスプラットフォーム全体にわたるデータの取り込みと相関分析能力を拡張します。その結果、導入の迅速化、可視性の拡大、そして完全な置き換えを必要とせずに高い検知精度を実現します。
「顧客は機能を買うのではなく、結果を買うのです」 と Subo GuhaStellar Cyber の製品担当上級副社長。 「6.3 のすべての機能強化は、セキュリティ チームが SecOps を断片化せずに統合する単一のプラットフォームから、より迅速に検出し、よりスマートに調査し、自信を持って対応できるように設計されています。」
Stellar Cyberについて:
Stellar Cyberは、MSSPと小規模なエンタープライズセキュリティチーム向けに特別に設計された、唯一のAIネイティブSecOpsプラットフォームです。2015年以来、私たちはサイバーセキュリティの最も暗い側面を明らかにし、組織があらゆる脅威を検知し、最も重要な点を把握し、迅速かつ自信を持って行動できるよう支援してきました。常に人間を巻き込みながら。
Stellar Cyberは、適切なツールを適切な問題に適用することで、隠れた異常を発見する機械学習、リアルタイムで対応を導くエージェントAI、そして専門知識が不可欠な場面での人間による意思決定を組み合わせます。その結果、アナリストの生産性は80%以上向上し、誤検知は90%以上削減され、セキュリティチームは重要な業務に集中できるようになります。これは、実社会で大きな効果を生み出しています。
受賞歴のあるオープンSecOpsプラットフォームは、 SIEM, NDR / OT、 ITDR / UEBA, 検出と調査、トリアージ、対応、そしてMulti-Layer AI™を1つのプラットフォームに統合。Stellar Cyberは、世界トップ250のMSSPの3分の1と、世界中の14,000以上の組織から信頼されています。
お問合せ
ミシェル・バリー
カメレオン・コレクティブ
+1 603-809-2748
michelle.barry@chameleon.co
終わり