Nowa aplikacja wstępnie przetwarza dane w celu obniżenia kosztów danych i usprawnienia zapytań
Z samodzielnym SIEMklienci są przyzwyczajeni do wrzucania do niego wszystkiego, mając nadzieję, że wykryją wszystkie znane zagrożenia, poprzez zapytanie o te dane, ale te dane mogą przytłoczyć SIEM i prowadzi do godzin, a nawet dni frustracji, gdy analitycy przeszukują dane w poszukiwaniu zagrożeń, na które można zareagować. Aplikacja do strumieniowego przesyłania danych Starlight wykorzystuje uczenie maszynowe i zaawansowaną analitykę, aby określić, które zdarzenia są faktycznie związane z bezpieczeństwem i przekazuje je do SIEM Dzięki temu analitycy mogą przeszukiwać zredukowane dane i osiągać lepsze wyniki w walce z zagrożeniami. W ten sposób zautomatyzowane mechanizmy wykrywania i reagowania Starlight zwiększają wartość SIEM jednocześnie redukując koszty, ponieważ koszty zależą zazwyczaj od ilości danych.
Technologia „Interflow” firmy Stellar Cyber redukuje, wzbogaca i koreluje oryginalne dane, w tym informacje o bezpieczeństwie, takie jak Threat Intelligence, informacje o lokalizacji, takie jak lokalizacja geograficzna, nazwa użytkownika, nazwa hosta, nazwy domen, a także wyniki uczenia maszynowego, takie jak DGA, skanowanie portów itp. Kontekst z Interflow, w postaci eksportowalnych i przeszukiwalnych plików JSON, dostarcza analitykom szczegółowych informacji potrzebnych do szybkiego wyciągania wniosków. Przetworzone przez Interflow dane ze Starlight można wprowadzić do istniejącej bazy danych. SIEM aby ulepszyć zarówno analityka, jak i SIEM wydajność.
„Samo w sobie, SIEM „to pasywne (i ogromne) repozytorium informacji z dziennika, które musi być mozolnie przeszukiwane w celu identyfikacji zagrożeń” – powiedział Ilker Simsir, główny menedżer produktu w Stellar Cyber. „Nasza aplikacja do strumieniowego przesyłania danych zmniejsza objętość danych w SIEM przekazując mu wyłącznie istotne i wiarygodne zdarzenia, dzięki czemu analitycy mogą znacznie wydajniej odpowiadać na swoje zapytania”.
Pomocne linki do Stellar Cyber
Informacje o programie Stellar Cyber
Stellar Cyber tworzy Starlight, pierwszy na świecie system wykrywania i reagowania na ataki (Open-XDR) platforma, która łączy elementy całej infrastruktury bezpieczeństwa i automatycznie reaguje na ataki, niezależnie od miejsca ich wystąpienia. Starlight pobiera dane z dowolnego źródła i integruje dziesiątki aplikacji bezpieczeństwa z App Store, prezentując wyniki na intuicyjnym pulpicie nawigacyjnym, co znacznie zwiększa produktywność analityków, skracając czas reakcji na ataki do sekund lub minut. Starlight można łatwo wdrożyć lokalnie, na brzegu sieci lub w chmurach publicznych, zapewniając kompleksowe bezpieczeństwo przedsiębiorstwom i dostawcom zarządzanych usług bezpieczeństwa. Stellar Cyber ma siedzibę w Dolinie Krzemowej i jest wspierany przez Valley Capital Partners, Northern Light Venture Capital, SIG i innych inwestorów. Aby uzyskać więcej informacji, skontaktuj się z nami. https://stellarcyber.ai.
Kontakt:
Charliego Rubina
PR historii
510-908-3356
charlie@storypr.com
KONIEC