파비

자동화 된 위협 사냥

더 스마트하게 사냥하고, 더 빠르게 대응하세요: Stellar Cyber가 위협 사냥을 어떻게 새롭게 정의하는지

Stellar Cyber는 로그, 네트워크 트래픽, 엔드포인트 데이터를 단일 AI 기반 뷰로 통합하여 분석가에게 숨겨진 위협을 몇 시간이 아닌 몇 분 만에 찾아내는 데 필요한 맥락 정보를 제공합니다. 이 플랫폼은 상관관계 분석 및 분류를 자동화하여 SecOps 팀이 공격이 확산되기 전에 차단하는 고부가가치 추적에 집중할 수 있도록 지원합니다.

 

고객과 분석가들의 의견.

주요 특징

사전 구축됨
플레이 북

Windows 로그인 실패, DNS 분석, Microsoft 40 등 전체 공격 표면을 아우르는 365개 이상의 사전 구축된 자동 위협 사냥(ATH) 플레이북을 활용하세요. ATH를 수행하는 데 심층적인 보안 전문 지식은 필요하지 않지만 사전 구축된 플레이북을 보완하기 위해 새로운 ATH 플레이북을 만드는 데 사용할 수 있습니다. ATH는 관심 있는 동작을 지속적으로 검색하므로 아무것도 놓칠 걱정이 없습니다.

XDR 킬 체인
조정

사용자 정의 플레이북은 기본 플레이북에서 다루지 않는 동작을 식별합니다. 이러한 사용자 지정 검색은 XDR Kill Chain 및/또는 MITRE ATT&CK 전술 및 기술에 매핑할 수 있는 알림을 생성하여 보안 팀을 위한 모든 알림의 깔끔한 분류 및 시각화를 제공합니다.

자동화
응답

자동으로 응답하거나 사람에게 연락을 취하는 것 - 선택은 귀하에게 있습니다.
알림 또는 기준이 있는 경우 작업의 전체 사용자 정의가 가능합니다.
호스트를 포함하는 것에서 서비스 티켓을 여는 것으로 트리거됩니다. 며칠이나 몇 주가 아닌 몇 분 안에 인시던트를 해결하세요.

빠른 검색
문맥

위협 인텔리전스, 지리적 위치, 사용자 이름, 호스트 이름 등으로 강화된 Contextual Interflow는 손끝에서 정보를 제공합니다. 빅데이터를 위한 최신 Data Lake는 대량의 데이터를 저장하고 머신 속도로 검색을 수행할 수 있습니다. 며칠이나 몇 주가 아닌 몇 분 안에 경고를 분류하고 인시던트를 해결합니다.

가져 숨겨진 위협
빛으로

현재 보안 제품이 허술하게 활용한 틈새에 숨겨진 위협을 찾아내 공격자가 기업에 피해를 입히는 것을 어렵게 만듭니다.
위쪽으로 스크롤