新しいアプリケーションはデータを前処理してデータコストを削減し、クエリを改善します
スタンドアロン SIEM顧客は、そのデータを照会することで既知の脅威をすべて捕捉できると期待して、すべてをそこに投入することに慣れていますが、このデータは、 SIEM アナリストがデータから実用的な脅威を見つけるために精査する作業は、何時間も何日もかかるフラストレーションにつながります。Starlightのデータストリーミングアプリケーションは、機械学習と高度な分析技術を用いて、どのイベントが実際にセキュリティ関連イベントであるかを判断し、それらを SIEM アナリストは削減されたデータに対してクエリを実行し、優れた脅威対策結果を得ることができます。このように、Starlightの自動検知・対応メカニズムは、脅威の価値を高めます。 SIEM また、コストは通常データ量に基づいているため、コストも削減されます。
Stellar Cyberの「Interflow」テクノロジーは、脅威インテリジェンスなどのセキュリティ情報、位置情報(Geoロケーション、ユーザー名、ホスト名、ドメイン名など)、DGAやポートスキャンなどの機械学習結果など、元のデータを削減、拡充、相関させます。Interflowから得られるコンテキストは、エクスポートおよび検索可能なJSONファイルとして提供され、アナリストが迅速に結論を導き出すために必要な詳細情報を提供します。Interflowで処理されたStarlightのデータは、既存の SIEM アナリストと SIEM 効率。
「それ自体では、 SIEM Stellar Cyberの主席プロダクトマネージャーであるイルカー・シムサー氏は、「ログ情報の受動的な(そして膨大な)リポジトリであり、脅威を特定するために面倒なクエリを実行する必要があります。当社のデータストリーミングアプリは、 SIEM 実用的な高忠実度のイベントのみを入力することで、アナリストはクエリの生産性を大幅に向上できます。」
役立つ Stellar Cyber リンク
Stellar Cyberについて
Stellar Cyberは、世界初のオープン検知/対応(オープン)システムであるStarlightを開発しました。XDR)プラットフォームは、セキュリティインフラ全体の点をつなぎ、攻撃が発生した場所を問わず自動的に対応します。Starlightは、あらゆるデータソースからデータを取り込み、App Storeから入手できる数十のセキュリティアプリケーションを統合し、直感的なダッシュボードに結果を表示することで、攻撃への対応時間を数秒または数分に短縮し、アナリストの生産性を大幅に向上させます。Starlightはオンプレミス、エッジ、パブリッククラウドに容易に導入でき、企業やマネージドセキュリティサービスプロバイダーに包括的なセキュリティを提供します。Stellar Cyberはシリコンバレーに拠点を置き、Valley Capital Partners、Northern Light Venture Capital、SIGなどの投資家から支援を受けています。詳細については、 https://stellarcyber.ai.
お問合せ
チャーリー・ルービン
ストーリーPR
510-908-3356
charlie@storypr.com
終わり