แพลตฟอร์มเวอร์ชันล่าสุด (6.5 และ 6.6) ช่วยเหลือผู้ให้บริการจัดการความปลอดภัย (MSSP) และองค์กรต่างๆ SOC ทีมต่างๆ สามารถเร่งการสืบสวน ปรับปรุงความแม่นยำในการตรวจจับ ปรับปรุงการตอบสนอง และนำระบบโทรมาตรใหม่มาใช้งานได้เร็วขึ้น
“ลูกค้าและพันธมิตรไม่ต้องการการแจ้งเตือนเพิ่มเติมหรือเครื่องมือที่แยกส่วนกันมากขึ้น พวกเขาต้องการแพลตฟอร์มที่ช่วยให้ตรวจจับได้เร็วขึ้น สืบสวนด้วยบริบทที่มากขึ้น นำข้อมูลใหม่เข้าสู่ระบบได้อย่างราบรื่น และดำเนินการได้อย่างมั่นใจ” มายูเรช เอคทาเร รองประธานอาวุโสฝ่ายบริหารผลิตภัณฑ์ Stellar Cyber กล่าว “ด้วยเวอร์ชัน 6.5 และ 6.6 Stellar Cyber ยังคงเชื่อมโยงการสืบสวนด้วย AI การกำกับดูแลของนักวิเคราะห์ และเวิร์กโฟลว์ SecOps ที่พร้อมใช้งานเข้าด้วยกันอย่างลงตัว โดยมีมนุษย์เข้ามามีส่วนร่วมอยู่เสมอ”
ไฮไลท์การเปิดตัว
AI ดั้งเดิม SOC ขั้นตอนการทำงานและการเข้าถึง AI ที่มีการกำกับดูแล Stellar Cyber 6.5 ได้เพิ่มการสนับสนุน Early Access สำหรับ Stellar Cyber MCP Server ซึ่งช่วยให้ไคลเอนต์ AI ที่ได้รับการอนุมัติสามารถเชื่อมต่อกับแพลตฟอร์มผ่าน Model Context Protocol ได้อย่างเป็นระบบ ช่วยให้ลูกค้าสามารถนำ AI มาใช้ในระบบที่มีอยู่เดิมได้ SOC เวิร์กโฟลว์ที่คำนึงถึงบริบทของเคส การรับรู้ถึงผู้เช่า และการควบคุมการเข้าถึง แทนที่จะพึ่งพาผู้ช่วยที่ไม่เกี่ยวข้องซึ่งอยู่นอกเวิร์กโฟลว์ของนักวิเคราะห์
การมอง เห็นผลลัพธ์การคัดกรองอัตโนมัติที่ดียิ่งขึ้นและการดำเนินการที่เป็นรูปธรรมStellar Cyber 6.6 ขยายขีดความสามารถของการคัดกรองอัตโนมัติโดยเพิ่มการมองเห็นผลการตัดสินในตารางการแจ้งเตือนและมุมมองการล่าภัยคุกคาม รวมถึงคอลัมน์ผลการตัดสินที่สามารถกรองได้ และเพิ่มแผงการดำเนินการตอบสนองในหน้าการแจ้งเตือนการคัดกรองอัตโนมัติ นักวิเคราะห์สามารถดูผลลัพธ์การคัดกรองได้เร็วขึ้น กรองตามผลการตัดสิน และดำเนินการตามผลลัพธ์โดยไม่ต้องไปยังส่วนต่างๆ ที่ไม่จำเป็น
การตรวจจับที่แม่นยำยิ่งขึ้นครอบคลุมทั้งด้านข้อมูลประจำตัว คลาวด์ และเครือข่ายในเวอร์ชัน 6.5 และ 6.6 Stellar Cyber ขยายขอบเขตการตรวจจับให้ครอบคลุมภัยคุกคามด้านข้อมูลประจำตัว คลาวด์ เครือข่าย และแอปพลิเคชัน การอัปเดตประกอบด้วย การตรวจจับการเข้าสู่ระบบสำเร็จหลังจากการโจมตีแบบ Brute Force การตรวจจับ AWS Config การให้คะแนนความแม่นยำตามตำแหน่งที่ตั้งที่ดีขึ้น การระงับการแจ้งเตือนที่ปรับแต่งได้สำหรับกรณีการเดินทางที่เป็นไปไม่ได้และความผิดปกติของตำแหน่งการเข้าสู่ระบบของผู้ใช้ การเสริมข้อมูล ASN การนับจำนวนผู้ใช้ที่ดีขึ้นสำหรับสภาพแวดล้อม Microsoft Entra ID และการผสานรวมการแจ้งเตือน Microsoft Graph Security API เพิ่มเติม
การเสริมสร้างความแข็งแกร่งด้านการดำเนินงานแพลตฟอร์ม การตรวจสอบสุขภาพ และความพร้อมสำหรับการทำงานอัตโนมัติ การอัปเดตครั้งนี้ได้เพิ่มการปรับปรุงการใช้งานที่เป็นประโยชน์สำหรับ SOC ทีมงานต่างๆ รวมถึง Dashboard Hub, ตัวกรองการแจ้งเตือนชั่วคราว, การนำเข้า/ส่งออกกฎ ATH ที่ได้รับการปรับปรุง, การประทับเวลาการทำงานของ Playbook ที่ดีขึ้น, การตรวจสอบสถานะแพลตฟอร์มผ่าน System Action Center, API สำหรับการบังคับใช้ใบอนุญาตและการแจ้งเตือนการใช้งาน และบริบทการแก้ไขปัญหาที่ได้รับการปรับปรุงสำหรับการประเมินเงื่อนไขการทำงานอัตโนมัติ
การนำเข้าข้อมูลแบบบริการตนเองและการครอบคลุมระบบนิเวศที่กว้างขึ้นParser Studio ซึ่งเปิดตัวในเวอร์ชัน 6.5 ผ่าน Early Access ช่วยให้ทีมงานมีพื้นที่ทำงานแบบบริการตนเองสำหรับการสร้าง ทดสอบ และเปิดใช้งานตัวแยกวิเคราะห์แบบกำหนดเอง Stellar Cyber 6.6 เพิ่มการครอบคลุมตัวแยกวิเคราะห์และตัวเชื่อมต่อมากขึ้น การเปิดใช้งานพอร์ตตัวแยกวิเคราะห์แบบเลือกได้ Liongard, Ironscales, การดำเนินการตอบสนอง Check Point Smart-1 Cloud การตรวจสอบสิทธิ์โทเค็น API สำหรับ Universal Webhook Responder และตัวแยกวิเคราะห์ในตัวเพิ่มเติมสำหรับปลายทาง DLP ฐานข้อมูล WAF ความปลอดภัยบนเว็บ ความปลอดภัยอีเมล และแหล่งข้อมูลการเข้าถึงแบบพิเศษ
การปรับปรุงเซ็นเซอร์, NDR และการวิเคราะห์ปริมาณการรับส่งข้อมูลStellar Cyber ยังคงเพิ่มความครอบคลุมของเครือข่ายและเซ็นเซอร์อย่างต่อเนื่องด้วยการอัปเดตต่างๆ เช่น เอกสาร Azure VTAP ในเวอร์ชัน 6.5, รหัสเซสชัน SMB, การประกอบไฟล์ NFS สำหรับการตรวจสอบมัลแวร์, การสนับสนุนเซ็นเซอร์ Linux ที่ขยายมากขึ้น, การอัปเดตชุดโปรโตคอล DPI ในเวอร์ชัน 6.6, Suricata 8.0.1 และการเสริมความแข็งแกร่งด้านความปลอดภัยของเซ็นเซอร์สำหรับการสื่อสารบริการภายในเครื่อง
อ่านเรื่องเต็ม
หากต้องการข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับ Stellar Cyber 6.5 และ 6.6 รวมถึง MCP Server, Parser Studio, การแสดงผลการตัดสินของ Auto Triage, การปรับปรุง System Action Center, การตรวจจับที่ขยายมากขึ้น, การดำเนินการตอบสนอง, ตัวเชื่อมต่อ, ตัวแยกวิเคราะห์, เซ็นเซอร์ และการปรับปรุงประสบการณ์ของนักวิเคราะห์ โปรดอ่านบันทึกประจำรุ่นโดยละเอียดของ Stellar Cyber 6.5 และ 6.6 ข้อมูลเพิ่มเติมสามารถดูได้ในบล็อก Stellar Cyber ล่าสุดที่นี่
ความพร้อมที่จะให้บริการ
Stellar Cyber 6.5 พร้อมใช้งานแล้ว การอัปเดต Stellar Cyber 6.6 ได้ถูกระบุไว้ในบันทึกการเผยแพร่เวอร์ชัน 6.6 แล้ว ฟังก์ชันการทำงานบางอย่าง รวมถึง Stellar Cyber MCP Server และ Parser Studio สามารถใช้งานได้ผ่านโปรแกรม Stellar Cyber Early Access
เกี่ยวกับ Stellar Cyber
Stellar Cyber เป็นแพลตฟอร์ม SecOps ที่ขับเคลื่อนด้วย AI เพียงแพลตฟอร์มเดียวที่สร้างขึ้นโดยเฉพาะสำหรับ MSSP และทีมรักษาความปลอดภัยขององค์กรขนาดเล็ก ตั้งแต่ปี 2015 เราได้ช่วยส่องสว่างมุมมืดที่สุดของความปลอดภัยทางไซเบอร์ เพื่อช่วยให้องค์กรต่างๆ มองเห็นภัยคุกคามทุกรูปแบบ รู้ว่าอะไรสำคัญที่สุด และดำเนินการได้อย่างรวดเร็วและมั่นใจ โดยมีมนุษย์เข้ามามีส่วนร่วมอยู่เสมอ
ด้วยการใช้เครื่องมือที่เหมาะสมกับปัญหาที่ตรงจุด Stellar Cyber จึงผสานการเรียนรู้ของเครื่องเพื่อค้นพบความผิดปกติที่ซ่อนอยู่ ปัญญาประดิษฐ์ (AI) เชิงรุกเพื่อนำทางการตอบสนองแบบเรียลไทม์ และการตัดสินใจที่เสริมประสิทธิภาพโดยมนุษย์ (human-augmented decision-making) ซึ่งความเชี่ยวชาญเป็นสิ่งสำคัญ ผลลัพธ์ที่ได้คือผลกระทบต่อสถานการณ์จริง: ประสิทธิภาพการทำงานของนักวิเคราะห์เพิ่มขึ้นมากกว่า 80% อัตราผลบวกลวงลดลงมากกว่า 90% และทีมรักษาความปลอดภัยมีอิสระที่จะมุ่งเน้นไปที่สิ่งที่สำคัญ
แพลตฟอร์ม SecOps แบบเปิดที่ได้รับรางวัลของเรารวมเป็นหนึ่ง SIEM, NDR / OT, ITDR / UEBAการตรวจจับ การสืบสวน การคัดกรอง การตอบสนอง และ AI หลายชั้น (Multi-Layer AI™) ภายใต้ใบอนุญาตเดียว Stellar Cyber ได้รับความไว้วางใจจากหนึ่งในสามของ MSSP ชั้นนำ 250 อันดับแรกของโลก และองค์กรกว่า 15,000 แห่งทั่วโลก เรียนรู้เพิ่มเติมได้ที่ stellarcyber.ai
# # #
สอบถามข้อมูลด้านสื่อของ Stellar Cyber: Michelle Barry จาก Chameleon Collective สำหรับ Stellar Cyber
Michelle.barry@chameleon.co +1 (603) 809-2748
END