機能

脅威情報

組み込みのエンリッチメント、完全にカスタマイズ可能
Stellar Cyber​​にネイティブで、無料ですぐに使える 脅威インテリジェンスプラットフォーム 複数の脅威インテリジェンスフィードを自動的に集約し、ほぼリアルタイムですべての展開に配信します。これにより、データが強化され、脅威が検出されます。独自のフィードを持参して、ミッションに合わせてカスタマイズすることも可能です。

仕組み

Stellar Cyber​​のクラウドベースの 脅威情報プラットフォーム (TIP) は、複数の商用、オープンソース、政府機関の脅威インテリジェンスフィードをほぼリアルタイムで集約します。集約された結果は、オンプレミスまたはクラウドのすべての Stellar Cyber​​ 展開に配信されます。各展開では、最新の脅威インテリジェンスを使用して、取り込まれたデータを強化することで、最も効率的かつ効果的なセキュリティ対策を実現します。 検出と応答.
脅威インテリジェンスプラットフォームは、脅威インテリジェンスを作成するためのエンリッチメントバックボーンの重要な部分です。 インターフロー – ステラサイバーの標準化と 強化されたデータ モデル。

その結果、オープンなアプリケーションベースの拡張検知・対応ソフトウェアであるStellar Cyber​​セキュリティソフトウェアが誕生しました(XDR) プラットフォーム。セキュリティアナリストは実際の IT セキュリティ脅威に集中できるため、数時間や数日ではなく数分で対応できます。

他社とのちがい

複数のフィードが含まれています

Stellar Cyber​​のTIPは、複数の商用、オープンソース、政府からの脅威情報フィードを自動的に集約し、 優れたサイバーセキュリティ研究 または、展開間で共有されるフィードです。含まれるフィードの例としては、Proofpoint、DHS、OTX、OpenPhish、PhishTank などがあります。フィードはセキュリティ リサーチに基づいて優先順位が付けられるため、セキュリティ データは脅威インテリジェンスの集約後に 1 回だけ強化されます。

自分のフィードを持ち込む

Stellar Cyber​​ にミッションに不可欠な特定の脅威インテリジェンスがない場合、STIX/TAXII などの標準を使用して追加のフィードをプラットフォームに直接統合できます。追加された脅威インテリジェンスは、展開内にのみ含まれます。

ほぼリアルタイム

あらゆるソースからの最新の脅威インテリジェンス更新は、すべての Stellar Cyber​​ 展開に自動的かつ継続的に配信されます。

ほぼリアルタイム

すべてに脅威情報フィードが含まれており、 脅威情報プラットフォーム 自体は追加料金なしで提供されます。

オートマチック

脅威インテリジェンス プラットフォームは、管理オーバーヘッドなしで常にバックグラウンドで動作しています。フィードを継続的に収集、集約、優先順位付け、配信し、それらを使用してデータを充実させます。

あなたの番です

見て、知って、行動する。

Stellar Cyber​​ はスタックを統合し、対応を自動化し、信頼できるパートナーと連携して、明確性、制御、測定可能な結果を​​実現します。

上へスクロール