Investigador de IA: Caça a ameaças em linguagem natural na velocidade da máquina

Pergunte. Investigue. Aja.

O AI Investigator permite que seus analistas consultem seus dados de segurança em linguagem simples — sem sintaxe especial, sem ajustes lentos. Investigações que costumavam levar horas agora levam minutos.

 

O futuro da investigação de ameaças com tecnologia de IA chegou

Investigador de IA, parte da Stellar Cyber Plataforma XDR aberta, é um poderoso recurso de acesso antecipado projetado para analistas que desejam insights mais profundos sem grande complexidade.

Com o AI Investigator, sua equipe pode:

Faça perguntas de segurança usando linguagem natural

Os analistas podem interagir com a plataforma como fariam com um colega de equipe, sem necessidade de sintaxe complexa ou lógica de consulta.

Gerar e executar consultas estruturadas automaticamente

O AI Investigator traduz o inglês simples em consultas de segurança precisas e executáveis, rápidas, exatas e adaptadas à intenção.

Investigue dados de fontes locais e na nuvem

Elimine silos com acesso contínuo à telemetria de toda a sua infraestrutura híbrida, tudo em uma visão unificada.

Acelere o MTTI com fluxos de investigação baseados em IA

Obtenha insights passo a passo com sugestões de próximas etapas, contexto enriquecido e mudanças automatizadas, reduzindo o tempo de investigação de horas para minutos.

Simplicidade poderosa para analistas de segurança

Usar o AI Investigator é como conversar com um colega de equipe — só que mais rápido, mais inteligente e sempre disponível.

Linguagem humana entra, busca estruturada sai
Insira prompts como:

Mostrar todas as tentativas de login com falha nas últimas 48 horas.

Usar o AI Investigator é como conversar com um colega de equipe — só que mais rápido, mais inteligente e sempre disponível.

Visibilidade total, acesso instantâneo

Usar o AI Investigator é como conversar com um colega de equipe — só que mais rápido, mais inteligente e sempre disponível.

Tráfego de rede

Logs de eventos do Sysmon e do Windows

Microsoft
Logins de ID extras

Office 365
Trilhas de auditoria

Alertas EDR da SentinelOne, Sophos, Trend Micro

Logs de firewall
e mais

Design com foco no inquilino
Ambientes multilocatários são totalmente suportados — com controles de acesso rigorosos com base na função e no escopo do usuário.

Construído para investigações do mundo real

Não importa se você está respondendo a um alerta ou procurando por ameaças ocultas, o AI Investigator é seu copiloto de IA.
Fluxo de investigação de amostra

Prompt

“Mostrar todo o tráfego de saída de hosts internos nos últimos 7 dias.”

Acompanhamento

“Qual destes atingiu
IPs maliciosos conhecidos?”

Detalhar

“Quem enviou o tráfego
para 173.118.163.197?”

Cada etapa é adicionada a um "Caderno" salvo — preservando o contexto da sua investigação e a trilha de auditoria.
Os resultados vêm com consultas editáveis, controles de intervalo de tempo e visualizações interativas.

Dicas de consulta inteligente para valor máximo

Seja específico

Peça por “logins bem-sucedidos no Windows”, não apenas “logins”.

Use os acompanhamentos com clareza

Comece com “Acompanhando isso...” para obter melhores resultados.

Evite ambiguidade

Sempre nomeie o usuário ou IP explicitamente (por exemplo, “Mostrar atividade para jsmith@...”)

Comece Simples

Depois, adicione filtros e refinamento.

Seus dados permanecem seguros

Nenhuma informação pessoal enviada

Somente a estrutura e o esquema da consulta são enviados ao modelo de IA.

Os dados permanecem locais

Todos os registros de segurança permanecem dentro do seu ambiente Stellar Cyber.

Aprendizagem anonimizada

Prompts e estruturas de consulta são usados ​​para melhorar o desempenho — sem vincular dados a usuários ou locatários.

Pronto para ver em ação?

Solicite uma demonstração ou inscreva-se hoje mesmo para começar a fazer perguntas mais inteligentes, obter melhores respostas e resolver ameaças mais rapidamente.

O que clientes e analistas dizem.

Revele as ameaças ocultas em sua
operação

Exponha ameaças escondidas nas brechas deixadas pelos seus produtos de segurança atuais, dificultando que invasores prejudiquem seu negócio.
Voltar ao Topo