Wykorzystuje otwartą platformę Check Point for Security API, aby zapewnić użytkownikom Check Point automatyczne wykrywanie zagrożeń i reagowanie na nie
Dzięki temu partnerstwu Stellar Cyber's Starlight może analizować dzienniki Check Point, korelować incydenty w celu identyfikacji zagrożeń i automatycznie uruchamiać odpowiedzi za pomocą rozwiązań Check Point. Ta zautomatyzowana funkcja zapewnia, że analitycy bezpieczeństwa mogą radykalnie zmniejszyć zmęczenie alertów, ponieważ zapory ogniowe zwykle mają tysiące alertów dziennie, automatyzacja Starlight bada dzienniki i wyszukuje anomalie, których nie można zbadać ręcznie. Ta kombinacja możliwości umożliwia analitykom:
- Uzyskaj kontekst dla alertów: Dane FW / IDS są łączone z informacjami kontekstowymi, takimi jak geolokalizacja, reputacja adresów IP / URL, informacje o użytkowniku, punkcie końcowym i rejestratorze domeny i nie tylko, aby uzyskać lepszy kontekst dla alertów generowanych przez zaporę.
- Wyeliminuj zmęczenie alertami: Skoncentruj się na ważnych zdarzeniach związanych z bezpieczeństwem w porównaniu z milionami alertów generowanych przez zapory ogniowe. Zaawansowane algorytmy uczenia maszynowego określają, które zdarzenia są normalnym szumem w porównaniu z anomaliami o wysokiej wierności.
- Przeprowadź inspekcję zasad zapory: Wyczyść zasady zapory i wyeliminuj nieużywane i niepotrzebne zasady dzięki uczeniu maszynowemu, identyfikując reguły często używane i nieużywane skonfigurowane w zaporach.
- Zidentyfikuj sekwencje zdarzeń: Wykorzystaj automatyczną korelację, aby zidentyfikować zdarzenia widoczne w zaporze, które prowadzą do innych zdarzeń widocznych w punktach końcowych i aplikacjach w chmurze, aby lepiej zrozumieć harmonogram naruszenia.
- Podejmij zautomatyzowane działanie: Wykorzystaj zintegrowaną orkiestrację zabezpieczeń i reagowanie (SOAR), aby podejmować zautomatyzowane działania, takie jak automatyczne blokowanie złośliwego aktora na zaporze lub wyłączanie zainfekowanego użytkownika w przedsiębiorstwie.
„Architektura Infinity firmy Check Point i Starlight Open- firmy Stellar CyberXDR Platforma zapewni naszym wspólnym klientom silniejsze możliwości automatyzacji i sztucznej inteligencji” – powiedział Jason Min, dyrektor ds. rozwoju biznesu w Check Point Software Technologies. „Dzięki naszemu partnerstwu z niecierpliwością oczekujemy na zapewnienie lepszej ochrony przed zagrożeniami i uproszczonego bezpieczeństwa we wszystkich środowiskach”.
„Check Point jest liderem w dziedzinie cyberbezpieczeństwa, a Stellar Cyber uzupełnia ich rozwiązania, automatyzując wykrywanie i reagowanie na zagrożenia” – powiedział Ilker Simsir, główny menedżer ds. produktów w Stellar Cyber. „Dzięki temu partnerstwu integracja umożliwia naszym dystrybutorom i partnerom wprowadzającym produkty na rynek dostarczanie klientom Check Point dodatkowej wartości poprzez dodanie XDR myślenia i zaawansowanych możliwości wykrywania, takich jak uczenie maszynowe, w ramach istniejących inwestycji”.
Pomocne linki do Stellar Cyber
Informacje o programie Stellar Cyber
Stellar Cyber sprawia, że Starlight jest jedyną kompleksową platformą bezpieczeństwa zapewniającą maksymalną ochronę aplikacji i danych w każdym miejscu, w którym się znajdują i automatycznie reagującą na ataki, gdziekolwiek się pojawią. Starlight ściśle integruje dziesiątki aplikacji zabezpieczających z App Store i prezentuje wyniki na intuicyjnym pulpicie nawigacyjnym, aby zwiększyć produktywność analityków, skracając czas reakcji na atak do sekund lub minut. Starlight łatwo wdraża się lokalnie, w chmurach publicznych lub u dostawców usług. Stellar Cyber ma siedzibę w Dolinie Krzemowej i jest wspierany przez Valley Capital Partners, Northern Light Venture Capital, SIG i innych inwestorów. Po więcej informacji, Odwiedź https://stellarcyber.ai.
Kontakt:
Charliego Rubina
PR historii
510-908-3356
charlie@storypr.com
KONIEC