機能
脅威情報
組み込みのエンリッチメント、完全にカスタマイズ可能
Stellar Cyberにネイティブで、無料ですぐに使える 脅威インテリジェンスプラットフォーム 複数の脅威インテリジェンスフィードを自動的に集約し、ほぼリアルタイムですべての展開に配信します。これにより、データが強化され、脅威が検出されます。独自のフィードを持参して、ミッションに合わせてカスタマイズすることも可能です。
仕組み
Stellar Cyberのクラウドベースの 脅威情報プラットフォーム (TIP) は、複数の商用、オープンソース、政府機関の脅威インテリジェンスフィードをほぼリアルタイムで集約します。集約された結果は、オンプレミスまたはクラウドのすべての Stellar Cyber 展開に配信されます。各展開では、最新の脅威インテリジェンスを使用して、取り込まれたデータを強化することで、最も効率的かつ効果的なセキュリティ対策を実現します。 検出と応答.
その結果、オープンなアプリケーションベースの拡張検知・対応ソフトウェアであるStellar Cyberセキュリティソフトウェアが誕生しました(XDR) プラットフォーム。セキュリティアナリストは実際の IT セキュリティ脅威に集中できるため、数時間や数日ではなく数分で対応できます。
他社とのちがい
複数のフィードが含まれています
Stellar CyberのTIPは、複数の商用、オープンソース、政府からの脅威情報フィードを自動的に集約し、 優れたサイバーセキュリティ研究 または、展開間で共有されるフィードです。含まれるフィードの例としては、Proofpoint、DHS、OTX、OpenPhish、PhishTank などがあります。フィードはセキュリティ リサーチに基づいて優先順位が付けられるため、セキュリティ データは脅威インテリジェンスの集約後に 1 回だけ強化されます。
自分のフィードを持ち込む
Stellar Cyber にミッションに不可欠な特定の脅威インテリジェンスがない場合、STIX/TAXII などの標準を使用して追加のフィードをプラットフォームに直接統合できます。追加された脅威インテリジェンスは、展開内にのみ含まれます。
ほぼリアルタイム
あらゆるソースからの最新の脅威インテリジェンス更新は、すべての Stellar Cyber 展開に自動的かつ継続的に配信されます。
ほぼリアルタイム
すべてに脅威情報フィードが含まれており、 脅威情報プラットフォーム 自体は追加料金なしで提供されます。
オートマチック
脅威インテリジェンス プラットフォームは、管理オーバーヘッドなしで常にバックグラウンドで動作しています。フィードを継続的に収集、集約、優先順位付け、配信し、それらを使用してデータを充実させます。
あなたの番です
見て、知って、行動する。
Stellar Cyber はスタックを統合し、対応を自動化し、信頼できるパートナーと連携して、明確性、制御、測定可能な結果を実現します。