ความสามารถ

การตอบสนองอัตโนมัติ

การลดลงอย่างมากของ MTTR

กำหนดและดำเนินการตอบสนองจากการตรวจจับแพลตฟอร์มเดียวกันเพื่อลดเวลาการโจมตีให้เหลือน้อยที่สุด การดำเนินการตอบสนองมากมาย ตั้งแต่การมีโฮสต์ การบล็อกไฟร์วอลล์ ไปจนถึงการส่ง Webhook API
ตอบกลับอัตโนมัติ

Key Features

การวิเคราะห์ปริมาณการใช้เครือข่าย

การบูรณาการเชิงลึกในหมวดหมู่เครื่องมือที่สำคัญ

Stellar Cyber ​​ไม่เพียงแต่รวบรวม telemetry จากที่มีอยู่ของคุณ และเครื่องมือรักษาความปลอดภัย แต่สามารถตอบสนองกลับผ่านเครื่องมือเดียวกันเหล่านั้นเพื่อปรับขนาดการดำเนินงานของคุณและลด MTTR ตอบสนองผ่านไฟร์วอลล์, EDR, IAM, ระบบตั๋ว, แอพส่งข้อความ และอื่นๆ หากคุณต้องการการจัดการที่ซับซ้อนมากขึ้น Stellar Cyber ​​จะผสานรวมกับผลิตภัณฑ์ SOAR มากมาย เช่น Phantom, Demisto, Swimlane และ Siemplify

SIEM รุ่นต่อไป

ตอบสนองโดยตรงจากการสอบสวน

Stellar Cyber ​​เก็บการตอบสนองไว้เพียงปลายนิ้วสัมผัสของนักวิเคราะห์ตลอดเวลา ขณะสืบสวนเหตุการณ์หรือตามล่าหากิจกรรมที่น่าสงสัย นักวิเคราะห์ความปลอดภัย สามารถตอบสนองได้โดยตรงในคอนโซลเดียวกัน ดังนั้น หากคุณระบุเนื้อหาที่มีการสื่อสารขาออกที่น่าสงสัย คุณสามารถควบคุมโฮสต์นั้นได้โดยตรงโดยไม่ต้องออกจากมุมมองปัจจุบันของคุณ

แพลตฟอร์ม NDR

ตอบสนองด้วยบริบทและความมั่นใจ

อินเทอร์เฟซตามบริบทที่เสริมประสิทธิภาพด้วย Threat Intelligence ตำแหน่งทางภูมิศาสตร์ ชื่อผู้ใช้ ชื่อโฮสต์ ฯลฯ ให้ข้อมูลเพียงปลายนิ้วสัมผัส เหตุการณ์ ซึ่งเป็นกลุ่มของการแจ้งเตือนที่สัมพันธ์กัน ช่วยลดผลบวกลวงได้อย่างมาก คุณสามารถตอบกลับได้ภายในไม่กี่นาที ไม่ใช่เป็นวันหรือเป็นสัปดาห์ ด้วยความมั่นใจสูง

การตั้งค่า.svg

อัตโนมัติอย่างสมบูรณ์

การติดตั้ง การล่าสัตว์คุกคามโดยอัตโนมัติ Playbooks เพื่อดำเนินการตอบสนองตามเกณฑ์ใดๆ เลิกงานธรรมดาๆ โดยอัตโนมัติเพื่อให้คนของคุณจดจ่อกับสิ่งที่พวกเขาทำได้ดีที่สุด ขณะเดียวกันก็ตอบสนองต่อการแจ้งเตือนที่ความเร็วของเครื่องจักร

เลื่อนไปที่ด้านบน