기술
AI 엔진
전투 테스트, 특수 제작, AI
경고를 넘어 사건을 감지하고 대응합니다. 업계 최고의 머신 러닝(ML) 알고리즘은 기업의 위협을 감지합니다. Stellar Cyber의 AI 엔진은 팀을 보다 빠르고 효율적으로 만들기 위해 XNUMX시간 대규모로 작업하는 세계적인 수준의 보안 전문가 팀과 같습니다.
AI 댓 결과 제공
Stellar Cyber의 AI 엔진 출력은 두 가지 유형의 데이터 생성으로 단순화할 수 있습니다.
보안 팀: 알림및 사건. 경고와 인시던트는 함께 깊이 있고 전체적인 정보를 제공합니다.
보기 팀은 신속한 결정을 내려야 합니다.
소설 경고
알림은 특정 의심스럽거나 위험도가 높은 동작의 인스턴스이며 인시던트의 구성 요소입니다. Stellar Cyber는 200개 이상의 경고 유형을 기본 제공합니다. 구성이 필요하지 않습니다. 경고 유형은 XDR 킬 체인, 우선 순위 지정 및 상관 관계를 활성화합니다. 개별 경보에는 발생한 상황에 대한 사람이 읽을 수 있는 생성된 설명과 빠른 응답을 위한 권장 수정 사항이 있습니다.
경고 유형의 예는 다음과 같습니다.
- 외부 스캐너 동작 이상
- 내부 RDP 무차별 대입 공격
- 내부 SMB 사용자 이름 열거
자동으로 상관 관계가 있는 인시던트
인시던트는 신호, 자산, 사용자 및 프로세스를 포함하여 경보 및 기타 지원 데이터의 상관된 세트입니다. 인시던트는 전체 공격 또는 고위험 작업의 시퀀스를 나타냅니다. 실시간으로 새로운 경보가 생성되면 경보가 관련 인시던트에 할당되어 완료되기 전에 공격을 감지하고 대응할 수 있습니다. Stellar Cyber의 사건은 변경 가능합니다. 즉, 업데이트될 수 있으며 특정 시간 창에 제한되지 않으므로 복잡한 공격을 포착할 수 있습니다.
Stellar Cyber에서 감지된 실제 사건:
- 다크사이드 랜섬웨어 공격
- 햇살 공격