Przekształcanie telemetrii bezpieczeństwa w decyzje, a decyzji w działania
Wersja 6.3 systemu Stellar Cyber zapewnia klientom wymierne korzyści poprzez zmniejszenie obciążenia analityków, skrócenie średniego czasu reakcji (MTTR) i ujednolicenie operacji bezpieczeństwa dzięki bardziej zaawansowanej automatyzacji, inteligentniejszemu kontekstowi i rozszerzonym integracjom.
Od alertów do odpowiedzi: autonomiczne SOC Który działa jak analityk
Stellar Cyber kontynuuje wzmacnianie swojej autonomicznej SOC wizję poprzez rozszerzenie automatyzacji opartej na agentach na całą platformę. Dzięki Modelowy protokół kontekstowy (MCP) Dzięki wersji 6.3 organizacje mogą płynniej integrować agentów i boty innych firm, co pozwala na nowe przypadki użycia SecOps, takie jak ściślejsza integracja systemów zgłoszeń i zautomatyzowane przepływy pracy.
Zespoły ds. bezpieczeństwa są przytłoczone rozproszonymi narzędziami i niekończącymi się alertami. Stellar Cyber 6.3 bezpośrednio odpowiada na to wyzwanie dzięki rozbudowanej funkcji Autonomous. SOC możliwości, które działają jak doświadczeni SOC analityk — automatycznie analizuje sygnały, ustala priorytety ryzyka i wyjaśnia, co jest ważne.
Możliwości i udoskonalenia w ramach programu wczesnego dostępu obejmują:
- Podsumowania przypadków generowane przez sztuczną inteligencję które automatycznie wyjaśniają, co się wydarzyło, dlaczego to ma znaczenie i jakie dowody potwierdzają wniosek, co znacznie skraca czas śledztwa.
- Zaawansowana zautomatyzowana selekcja phishingu e-mailowego, zapewniając wcześniejszą i bardziej szczegółową diagnostykę w celu zatrzymania ataków phishingowych zanim się eskalują.
Łącznie te możliwości pomagają klientom szybciej rozwiązywać incydenty przy użyciu mniejszej liczby zasobów, co poprawia SOC wydajność bez poświęcania dokładności.
„Nasz cel jest prosty: zapewnić klientom SOC który myśli i działa za nich” powiedziany Aimei Wei, Dyrektor ds. technologii w Stellar Cyber. Dzięki agentowej sztucznej inteligencji (Agentic AI) stanowiącej rdzeń naszej platformy przekształcamy surowe dane telemetryczne w jasne decyzje i zautomatyzowane działania, dzięki czemu zespoły ds. bezpieczeństwa mogą działać z prędkością maszyn, nie tracąc zaufania do ludzi.
Zaprojektowane dla analityków: szybsze dochodzenia, mniej tarcia
Oprócz automatyzacji, Stellar Cyber 6.3 usprawnia codzienne działania analityków. Nowe usprawnienia w zakresie użyteczności zmniejszają tarcia i przyspieszają współpracę:
- Funkcja importu/eksportu w Menedżerze zapytań umożliwia zespołom i dostawcom usług MSSP łatwe udostępnianie i ponowne wykorzystywanie sprawdzonej logiki wykrywania.
- Usprawniony obieg pracy w ramach listy obserwowanych pozwala analitykom podejmować działania bezpośrednio w trakcie śledztw, minimalizując konieczność przełączania kontekstu.
Te ulepszenia pomagają SOC Zespoły szybciej rozwiązują incydenty i wdrażają najlepsze praktyki w różnych zespołach i dzierżawach.
Ujednolicona tożsamość i bezpieczeństwo sieci w obliczu ataków w świecie rzeczywistym
Współczesne ataki nie uznają silosów. Stellar Cyber 6.3 wzmacnia wykrywanie i reagowanie na zagrożenia tożsamości (ITDR) oraz wykrywania i reagowania na zagrożenia sieciowe (NDR) poprzez korelowanie sygnałów tożsamości, sieci i punktów końcowych w jednym widoku operacyjnym.
Kluczowe udoskonalenia obejmują wzbogacone wykrywanie anomalii logowania z wykorzystaniem ASN i kontekstu użytkownika, a także nowe wsparcie dla Netskope CloudTap, umożliwiające analizę odszyfrowanego ruchu i wzbogacanie tożsamości użytkowników. Klienci mogą teraz wykrywać podejrzane zachowania wcześniej i reagować ukierunkowanymi działaniami, które łączą… ITDR i przypadków użycia NDR.
Rozszerzona obsługa Unified Threat Management (UTM) jeszcze bardziej zwiększa widoczność sieci, umożliwiając klientom wykorzystanie istniejącej telemetrii zapory sieciowej i UTM jako cennych źródeł danych w ramach platformy Stellar Cyber Open XDR Platforma.
Otwarte z założenia: szybszy czas uzyskania wartości dzięki rozszerzonym integracjom
Stellar Cyber nadal wyróżnia się otwartym podejściem, stawiającym na integrację. Wersja 6.3 wprowadza ulepszenia XDR Połącz webhooki, aby ułatwić przetwarzanie alertów stron trzecich, oraz nową usługę domenową, która zwiększa skalowalność i niezawodność łącznika.
Wiele nowych integracji alertów i łączników – w tym Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager itp. – rozszerza możliwości Stellar Cyber w zakresie pozyskiwania i korelowania danych z platform punktów końcowych, chmury, ochrony przed ransomware, ryzyka cyfrowego i analizy zasobów. Rezultat: szybsze wdrożenia, szersza widoczność i wyższa dokładność detekcji bez konieczności wymiany.
„Klienci nie kupują funkcji, kupują rezultaty” powiedziany Subo Guha, Starszy Wiceprezes ds. Produktów w Stellar Cyber. „Każde udoskonalenie w wersji 6.3 ma na celu pomóc zespołom ds. bezpieczeństwa szybciej wykrywać zagrożenia, inteligentniej je badać i reagować z większą pewnością, a wszystko to z poziomu jednej platformy, która ujednolica działania SecOps, zamiast je fragmentaryzować”.
Informacje o Stellar Cyber:
Stellar Cyber to jedyna platforma SecOps oparta na sztucznej inteligencji, stworzona specjalnie dla dostawców usług zarządzanych (MSSP) i szczupłych zespołów bezpieczeństwa przedsiębiorstw. Od 2015 roku odkrywamy najciemniejsze zakątki cyberbezpieczeństwa, aby pomóc organizacjom dostrzec każde zagrożenie, wiedzieć, co jest najważniejsze, i działać szybko i pewnie – zawsze z udziałem człowieka.
Stosując odpowiednie narzędzie do odpowiedniego problemu, Stellar Cyber łączy uczenie maszynowe, aby wykrywać ukryte anomalie, agentową sztuczną inteligencję, która kieruje reakcjami w czasie rzeczywistym, oraz wspomagany przez człowieka proces decyzyjny, w którym wiedza specjalistyczna jest niezbędna. Rezultatem jest realny wpływ na rzeczywistość: produktywność analityków wzrosła o ponad 80%, liczba fałszywych alarmów spadła o ponad 90%, a zespoły ds. bezpieczeństwa mogą skupić się na tym, co najważniejsze.
Nasza wielokrotnie nagradzana, otwarta platforma SecOps łączy SIEM, NDR / OT, ITDR / UEBA, Wykrywanie i dochodzenie, triaż, reagowanie i wielowarstwowa sztuczna inteligencja (Multi-Layer AI™) na jednej platformie. Stellar Cyber cieszy się zaufaniem jednej trzeciej z 250 najlepszych dostawców usług MSSP na świecie i ponad 14 000 organizacji na całym świecie.
Dowiedz się więcej na stellarcyber.ai
Kontakt:
Michelle Barry
Kolektyw Chameleon
+ 1 603-809-2748
michelle.barry@chameleon.co
KONIEC