需要の急増が「ホッケースティック」型顧客の成長につながる
「ステラ サイバーでは、あらゆる規模や業種の企業から共通の嘆きを聞きます。次のエキファックスになる余裕はなく、手動による検出と防御活動に膨大な時間を浪費することにうんざりしています」とステラ サイバーの CPO であるジョン ピーターソンは述べています。「データと AI 主導の Starlight のリリースは、組織が重要なデータ システムへの攻撃を、損害が発生したりデータが失われたりする前に自動的に検出して阻止できるようにする、タイムリーな統合ソリューションです。ここ数か月の急速な顧客獲得は、タイムリーさと必要性を証明しています。」
Starlight: 統合プラットフォームが脅威ハンティングと侵害検出を大幅に強化
スターライトでは、 SOC コマンドセンターを活用することで、セキュリティ管理者はより迅速、より的確、より正確な検知と対応が可能になります。広範囲にわたるデータ収集、侵害検知、調査、対応(CDIR)のためのオールインワンプラットフォームであるStarlightは、3.1リリースで以下の新機能を提供し、現在市場で最も堅牢なセキュリティ分析プラットフォームの一つに数えられています。Starlightのビデオを見る こちら.
- 自動化された脅威ハンティング: 業界初、 この革新的な機能により、管理者が脅威を検索して対応する方法が自動化されます。管理者は、毎回同じクエリを手動で実行する代わりに、設定されたスケジュールで自動的に実行されるクエリとルールを作成し、アラートの電子メール送信やファイアウォールの直接ブロック アクションの開始などの応答アクションを自動的にトリガーできます。
- ファイアウォール機械学習: Starlight 3.1 は、ファイアウォール データに機械学習を適用し、イベント ノイズを排除して、忠実度の高いファイアウォールの異常を可視化する唯一の製品です。管理者は、関連する拒否イベントに集中できるだけでなく、ファイアウォール ポリシーの使用状況全体をより高レベルで可視化できるようになりました。ファイアウォール インフラストラクチャを全面的に見直さずに機械学習を実現することは困難ですが、Starlight はこの機能を実現し、管理者はファイアウォール ログ データを送信して、異常なファイアウォール アクションやルールの使用状況を分析、検出、対応することができます。Starlight は、Palo Alto Networks、Fortinet、Checkpoint、Juniper、Hillstone、AWS などの主要なファイアウォール プロバイダーと連携します。
- 侵害検出の改善: Starlight 3.1のユニークな点は、 組み込みの機械学習侵入検知システム (ML-IDS) からの侵入試行データとサードパーティの脆弱性スキャン データの両方を相関させ、最も忠実度が高く、最も正確な侵害検出データを提供します。これにより、管理者は実際の侵害と侵害試行や過度の誤検知をより適切に検出できます。
「当社は多くのソリューションを検討しましたが、セキュリティ オペレーション センターの成熟度を高めるために Stellar Cyber の Starlight を選択できたことを大変嬉しく思っています」と Stellar Cyber のエンタープライズ カスタマーである EBSCO のグローバル CISO、John Graham 氏は述べています。「EBSCO の非常に多様な事業ポートフォリオを世界中でより適切に保護するために、当社のチームには最先端のソリューションが必要でした。Starlight プラットフォームは、高度な AI と機械学習を統合し、サイバー キル チェーンに沿ったわかりやすいアクション形式で、当社のチームに「実際の異常」を提示します。このシステムは、概念実証中に非常に短期間で、焦点を当てるべきアクティビティから通常の脅威のないアクティビティを削除する効果をすでに示しています。」
「ホッケースティック」顧客の成長
過去 3 か月間、北米、EMEA、アジアでサイバーセキュリティ防御の強化を目指す組織が増えたため、Stellar Cyber は売上高が「ホッケースティック」のように急成長しました。Starlight は既存の境界防御ソリューションやその他の従来のサイバーセキュリティ ソリューションと簡単に統合できるため、顧客は完全な統合セキュリティ分析プラットフォームを簡単に導入できます。
Stellar Cyber は現在、保険、通信、金融、小売、テクノロジー、教育業界を代表する 100 を超える組織に保護を提供しています。日本の MSSP である Techmatrix、スイス国立傷害保険基金の Suva、MSSP である InSoc と 5iron、チューリッヒ大学、富士ソフト、研究情報プロバイダーの EBSCO は、同社の新規顧客の一部にすぎません。多くのアクティブな POC と健全な機会のパイプラインにより、急速な成長は加速しないまでも継続すると思われます。
「チューリッヒ大学の中央情報学部で使用されているセキュリティ ツールを Stellar Cyber が単一の統合プラットフォームに統合したことで、効率的かつリソースを節約しながらセキュリティ監視の分野で重要な一歩を踏み出すことができるでしょう」とチューリッヒ大学の IT セキュリティ ディレクターは述べています。「Starlight は、多くの事前作業なしで簡単に私たちの環境に統合でき、わずか数分で実用的な結果が得られました。Stellar の検出品質と、Interflow プロトコルでアナリストが利用できる処理済みデータは、概念実証中に異常なアクティビティを特定するのに非常に役立ち、価値があることが証明されました。さらに、マルチクライアント機能は、特に多くの学部や研究所がある大学環境では非常に役立ちます。」
ステラサイバーについて
シリコンバレーに拠点を置くセキュリティ分析会社であるStellar Cyberは、統合セキュリティ分析プラットフォームであるStarlightの開発元です。 SOC 広範囲にわたるデータ収集、侵害検知、調査、対応(CDIR)のためのコマンドセンターです。同社の顧客は、社内にインシデント対応担当者がいない企業向けにマネージド検知・対応サービスを構築している中堅・大企業、そしてサービスプロバイダーです。Starlightは、組織が重要なデータシステムへの攻撃を、損害やデータ損失が発生する前に自動的に検知・阻止することを可能にし、あらゆるコンピューティング環境およびネットワーク環境に容易に導入できます。Stellar Cyberは、Valley Capital Partners、Northern Light Venture Capital、Digital Heartsなどの投資家から支援を受けています。詳細は以下をご覧ください。 https://stellarcyber.ai.
終わり