เปลี่ยนข้อมูลการรักษาความปลอดภัยให้เป็นการตัดสินใจ และเปลี่ยนการตัดสินใจให้เป็นการลงมือปฏิบัติ
ด้วยเวอร์ชัน 6.3 Stellar Cyber มอบมูลค่าที่วัดผลได้แก่ลูกค้าโดยการลดภาระงานของนักวิเคราะห์ ลดเวลาเฉลี่ยในการตอบสนอง (MTTR) และรวมการดำเนินงานด้านความปลอดภัยผ่านระบบอัตโนมัติที่ลึกซึ้งยิ่งขึ้น บริบทที่ชาญฉลาดขึ้น และการผสานรวมที่ขยายวงกว้างขึ้น
จากการแจ้งเตือนสู่คำตอบ: ระบบอัตโนมัติ SOC นั่นทำงานเหมือนนักวิเคราะห์
Stellar Cyber ยังคงเสริมสร้างความแข็งแกร่งให้กับระบบอัตโนมัติของตนอย่างต่อเนื่อง SOC วิสัยทัศน์โดยการขยายระบบอัตโนมัติที่ขับเคลื่อนด้วยเอเจนต์ไปทั่วทั้งแพลตฟอร์ม ด้วย โมเดลบริบทโปรโตคอล (MCP) ในเวอร์ชัน 6.3 องค์กรต่างๆ สามารถผสานรวมเอเจนต์และบอทจากภายนอกได้อย่างราบรื่นยิ่งขึ้น ทำให้เกิดกรณีการใช้งาน SecOps ใหม่ๆ เช่น การผสานรวมระบบการออกตั๋วที่แน่นหนาขึ้น และเวิร์กโฟลว์อัตโนมัติ
ทีมรักษาความปลอดภัยต้องรับมือกับเครื่องมือที่กระจัดกระจายและการแจ้งเตือนที่ไม่สิ้นสุด Stellar Cyber 6.3 แก้ปัญหาดังกล่าวโดยตรงด้วยฟังก์ชัน Autonomous ที่ได้รับการขยายเพิ่มเติม SOC ความสามารถที่ทำหน้าที่เหมือนผู้มีประสบการณ์ SOC นักวิเคราะห์—วิเคราะห์สัญญาณโดยอัตโนมัติ จัดลำดับความสำคัญของความเสี่ยง และอธิบายสิ่งที่สำคัญ
ความสามารถและการปรับปรุงต่างๆ ที่รวมอยู่ในโปรแกรมการเข้าถึงก่อนใคร ได้แก่:
- บทสรุปคดีที่สร้างโดย AI ซึ่งจะอธิบายโดยอัตโนมัติว่าเกิดอะไรขึ้น ทำไมจึงสำคัญ และมีหลักฐานใดสนับสนุนข้อสรุปนั้น ช่วยลดเวลาในการสืบสวนลงได้อย่างมาก
- ระบบคัดกรองอีเมลฟิชชิ่งอัตโนมัติขั้นสูงช่วยให้วินิจฉัยปัญหาได้เร็วขึ้นและละเอียดขึ้น เพื่อหยุดยั้งการโจมตีแบบฟิชชิ่งก่อนที่จะลุกลามบานปลาย
ความสามารถเหล่านี้เมื่อรวมกันแล้วจะช่วยให้ลูกค้าแก้ไขปัญหาได้เร็วขึ้นโดยใช้ทรัพยากรน้อยลง ซึ่งจะช่วยปรับปรุงประสิทธิภาพ SOC ประสิทธิภาพโดยไม่ลดทอนความแม่นยำ
“เป้าหมายของเรานั้นเรียบง่าย: คือการมอบสิ่งที่ดีที่สุดให้กับลูกค้า” SOC ที่คิดและกระทำเพื่อพวกเขา" กล่าวว่า Aimei Weiประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Stellar Cyber “ด้วย Agentic AI ที่เป็นหัวใจหลักของแพลตฟอร์มของเรา เรากำลังเปลี่ยนข้อมูลการวัดระยะทางดิบให้เป็นการตัดสินใจที่ชัดเจนและการดำเนินการอัตโนมัติ เพื่อให้ทีมรักษาความปลอดภัยสามารถทำงานได้เร็วเท่ากับเครื่องจักรโดยไม่สูญเสียความไว้วางใจจากมนุษย์”
ออกแบบมาเพื่อนักวิเคราะห์: การตรวจสอบที่รวดเร็วขึ้น ลดอุปสรรค
นอกเหนือจากการทำงานอัตโนมัติแล้ว Stellar Cyber 6.3 ยังช่วยยกระดับประสบการณ์การทำงานของนักวิเคราะห์ในแต่ละวัน การปรับปรุงด้านการใช้งานใหม่ ๆ ช่วยลดอุปสรรคและเพิ่มความเร็วในการทำงานร่วมกัน:
- ฟังก์ชันนำเข้า/ส่งออกของ Query Manager ช่วยให้ทีมงานและ MSSP สามารถแบ่งปันและนำตรรกะการตรวจจับที่ได้รับการพิสูจน์แล้วกลับมาใช้ซ้ำได้อย่างง่ายดาย
- กระบวนการทำงาน Watchlist ที่คล่องตัวช่วยให้นักวิเคราะห์สามารถดำเนินการได้โดยตรงจากการตรวจสอบ ลดขั้นตอนการสลับบริบทให้น้อยที่สุด
การปรับปรุงเหล่านี้ช่วยให้ SOC ทีมต่างๆ สามารถแก้ไขปัญหาได้เร็วขึ้น และขยายแนวปฏิบัติที่ดีที่สุดไปทั่วทั้งทีมและผู้เช่า
ระบบยืนยันตัวตนและรักษาความปลอดภัยเครือข่ายแบบครบวงจรเพื่อรับมือกับการโจมตีในโลกแห่งความเป็นจริง
การโจมตีสมัยใหม่ไม่เคารพระบบแยกส่วน Stellar Cyber 6.3 เสริมความแข็งแกร่งในการตรวจจับและตอบสนองต่อภัยคุกคามด้านอัตลักษณ์ (ITDR) และการตรวจจับและตอบสนองเครือข่าย (NDR) โดยการเชื่อมโยงสัญญาณระบุตัวตน เครือข่าย และอุปกรณ์ปลายทางเข้าไว้ในมุมมองการทำงานเดียว
การปรับปรุงที่สำคัญ ได้แก่ การตรวจจับความผิดปกติในการเข้าสู่ระบบที่ดียิ่งขึ้นด้วย ASN และบริบทของ User-Agent รวมถึงการรองรับ Netskope CloudTap ใหม่ ซึ่งช่วยให้สามารถวิเคราะห์การรับส่งข้อมูลที่ถอดรหัสแล้วและเสริมข้อมูลประจำตัวผู้ใช้ได้ ลูกค้าสามารถตรวจจับพฤติกรรมที่น่าสงสัยได้เร็วขึ้นและตอบสนองด้วยการดำเนินการที่ตรงเป้าหมายเพื่อเชื่อมโยงข้อมูลต่างๆ เข้าด้วยกัน ITDR และกรณีการใช้งาน NDR
การสนับสนุน Unified Threat Management (UTM) ที่ได้รับการขยายเพิ่มเติม ช่วยเพิ่มประสิทธิภาพการมองเห็นเครือข่าย ทำให้ลูกค้าสามารถใช้ประโยชน์จากไฟร์วอลล์และข้อมูล telemetry ของ UTM ที่มีอยู่เป็นแหล่งข้อมูลที่มีค่าสูงภายใน Stellar Cyber Open XDR เวที
ออกแบบมาให้เปิดกว้าง: สร้างมูลค่าได้เร็วขึ้นด้วยการผสานรวมที่ครอบคลุมยิ่งขึ้น
Stellar Cyber ยังคงสร้างความแตกต่างด้วยแนวทางที่เปิดกว้างและเน้นการบูรณาการเป็นอันดับแรก เวอร์ชัน 6.3 นำเสนอการปรับปรุงต่างๆ ดังนี้ XDR เชื่อมต่อ Webhooks เพื่อการรับการแจ้งเตือนจากภายนอกได้ง่ายขึ้น และบริการโดเมนใหม่ที่ช่วยเพิ่มความสามารถในการปรับขนาดและความน่าเชื่อถือของตัวเชื่อมต่อ
การผสานรวมระบบแจ้งเตือนและตัวเชื่อมต่อใหม่ๆ มากมาย—รวมถึง Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager และอื่นๆ—ช่วยขยายขีดความสามารถของ Stellar Cyber ในการรวบรวมและเชื่อมโยงข้อมูลจากแพลตฟอร์มต่างๆ ทั้งในส่วนของอุปกรณ์ปลายทาง คลาวด์ การป้องกันแรนซัมแวร์ ความเสี่ยงทางดิจิทัล และระบบข่าวกรองสินทรัพย์ ส่งผลให้การติดตั้งใช้งานรวดเร็วขึ้น มองเห็นภาพรวมได้กว้างขึ้น และมีความแม่นยำในการตรวจจับสูงขึ้นโดยไม่ต้องทำการเปลี่ยนแปลงระบบทั้งหมด
“ลูกค้าไม่ได้ซื้อฟีเจอร์ แต่พวกเขาซื้อผลลัพธ์” กล่าวว่า Subo Guhaรองประธานอาวุโสฝ่ายผลิตภัณฑ์ของ Stellar Cyber “การปรับปรุงทุกอย่างในเวอร์ชัน 6.3 ออกแบบมาเพื่อช่วยให้ทีมรักษาความปลอดภัยตรวจจับได้เร็วขึ้น สืบสวนได้อย่างชาญฉลาดขึ้น และตอบสนองได้อย่างมั่นใจ ทั้งหมดนี้ทำได้จากแพลตฟอร์มเดียวที่รวม SecOps เข้าไว้ด้วยกัน แทนที่จะแยกส่วน”
เกี่ยวกับ Stellar Cyber:
Stellar Cyber เป็นแพลตฟอร์ม SecOps ที่ใช้ AI เพียงหนึ่งเดียวที่ออกแบบมาโดยเฉพาะสำหรับ MSSP และทีมรักษาความปลอดภัยขององค์กรขนาดเล็ก ตั้งแต่ปี 2015 เราได้ช่วยส่องสว่างมุมมืดที่สุดของความปลอดภัยทางไซเบอร์ เพื่อช่วยให้องค์กรต่างๆ มองเห็นภัยคุกคามทุกรูปแบบ รู้ว่าอะไรสำคัญที่สุด และดำเนินการได้อย่างรวดเร็วและมั่นใจ โดยมีมนุษย์เข้ามามีส่วนร่วมอยู่เสมอ
ด้วยการใช้เครื่องมือที่เหมาะสมกับปัญหาที่ตรงจุด Stellar Cyber จึงผสานการเรียนรู้ของเครื่องเพื่อค้นพบความผิดปกติที่ซ่อนอยู่ ปัญญาประดิษฐ์ (AI) เชิงรุกเพื่อนำทางการตอบสนองแบบเรียลไทม์ และการตัดสินใจที่เสริมประสิทธิภาพโดยมนุษย์ (human-augmented decision-making) ซึ่งความเชี่ยวชาญเป็นสิ่งสำคัญ ผลลัพธ์ที่ได้คือผลกระทบต่อสถานการณ์จริง: ประสิทธิภาพการทำงานของนักวิเคราะห์เพิ่มขึ้นมากกว่า 80% อัตราผลบวกลวงลดลงมากกว่า 90% และทีมรักษาความปลอดภัยมีอิสระที่จะมุ่งเน้นไปที่สิ่งที่สำคัญ
แพลตฟอร์ม SecOps แบบเปิดที่ได้รับรางวัลของเรารวมเป็นหนึ่ง SIEM, NDR / โอที, ITDR / UEBA, การตรวจจับและการสืบสวนStellar Cyber ผสานรวมการคัดกรอง การตอบสนอง และ AI หลายระดับไว้ในแพลตฟอร์มเดียว ได้รับความไว้วางใจจากผู้ให้บริการจัดการความปลอดภัย (MSSP) ชั้นนำ 250 อันดับแรกของโลกถึงหนึ่งในสาม และองค์กรกว่า 14,000 แห่งทั่วโลก
เรียนรู้เพิ่มเติมที่ stellarcyber.ai
ติดต่อ:
มิเชลล์ แบร์รี่
กลุ่มกิ้งก่า
+ 1 603 809 2748
michelle.barry@chameleon.co
END