다른 사람들이 놓친 것을 실시간으로 감지

당사의 고급 AI 엔진은 다양한 시나리오에 대해 업계 최고의 기계 학습 알고리즘을 활용하고 강력한 보안 지식으로 구축하여 정교한 위협을 탐지합니다. 실시간으로 예측할 수없는 위협을 정확하게 탐지하고 분류하기 위해 XNUMX 시간 내내 작업하는 가상 보안 분석가 팀입니다. 이를 통해 분석가는 기존의 규칙 기반 탐지 또는 일반적인 이상 탐지를 우회하는 공격에 대비할 수 있습니다.

STELLAR CYBER의 AI 작동 원리

Stellar Cyber ​​AI의 작동 원리

주요 특징

정확한

경보 피로는 심각한 문제입니다. 모든 이상 현상이 보안 사고는 아닙니다. 보안 분석가는 수많은 이상 현상을 살펴 보는 것을 중단하고 실제 위협에 집중해야합니다. 개방형 확장 탐지 및 응답 (Open XDR)의 기본 이점으로, 당사의 고급 AI 엔진은 최첨단 기계 학습 알고리즘을 활용하여 탐지를위한 최상의 정확도를 구현합니다. 비지도 학습으로 시계열 및 동료 그룹을 분석하고, 그래프 ML과의 관계 모델링을 통해 복잡한 행동 분석을 수행하고,지도 학습으로 알려진 공격 패턴을 일반화합니다. 또한 고급 Graph ML과 컨텍스트를 연관시키고 구축하여 풍부한 컨텍스트로 우선 순위가 높은 공격을 제시 할 수 있습니다.

실시간

해커가 시스템에 침투하여 중요한 정보를 훔치는 데 몇 분 정도 걸릴 수 있습니다. XNUMX 시간 내내 지속적으로 작업하고 실시간으로 위협을 감지하려면 가상 분석가가 필요합니다. 당사의 고급 AI 엔진은 실시간으로 기계 학습 추론을 수행하고 자세한 이유를 제공하며 공격이나 이상 징후에 대한 조치를 지연하지 않습니다.

통합

당사의 단일 고급 AI 엔진은 Stellar Cyber의 Open XDR 기술을 강화하고 로그 또는 네트워크 트래픽과 같은 데이터 유형에 관계없이 정규화 후 다양한 데이터 소스에서 작동합니다. 새 데이터 소스가 수집되면 기존의 모든 탐지가 직접 적용됩니다. 예를 들어, 우리의 기계 학습은 다양한 데이터 소스의 행동 데이터를 기반으로 사용자 행동 분석을 수행 할 수 있습니다. 기계 학습 추론은 데이터를 외부로 보낼 필요없이 기본적으로 데이터 처리 파이프 라인에 포함됩니다. 

적응

모든 환경은 다르며 소음을 줄이기 위해서는 컨텍스트가 중요합니다. 당사의 ML 엔진은 사용자 환경에서 지속적으로 학습하고 이에 적응하여 우선 순위가 낮은 이상을 줄입니다. ML 엔진은 고급 적응 형 학습을 활용하고 보안 분석가와 협력하여 제한된 피드백을 수신하여 선호도에 따라 결과를 개인화하고 검증 된 이상을 학습합니다.

설명 가능하고 실행 가능

탐지의 궁극적 인 목표는 공격을 중지하고 환경을 안전하게 유지하기위한 조치를 취하는 것입니다. 우리는 행동 취하기가 심각한 결정임을 이해합니다. 보안 분석가는 최선의 조치가 무엇인지에 대해 현명한 결정을 내리기 위해 상황을 완전히 이해해야합니다. 블랙 박스가 아닌 최신 설명 가능한 AI를 사용하여 인간 친화적 인 증거와 ML 모델에서 쉽게 소화 할 수있는 세부 정보를 제공하여 의사 결정을 용이하게하는 고급 AI 엔진을 구축합니다. 이를 통해 보안 분석가는 보호 된 사용자 또는 애플리케이션을 실수로 중단하지 않고 높은 신뢰도로 공격을 차단하기 위해 탐지의 이유와 증거를 쉽게 이해할 수 있습니다.