การคัดกรองอัตโนมัติของการแจ้งเตือนและอีเมลฟิชชิ่งโดยมีมนุษย์เข้ามาเกี่ยวข้อง และคิวเคส ช่วยเพิ่มประสิทธิภาพการใช้งานและผลิตภาพของนักวิเคราะห์ได้อย่างมาก
ด้วยการเปิดตัวครั้งนี้ Stellar Cyber นำเสนอระบบอัตโนมัติใหม่ที่ทรงพลัง SOC ความสามารถที่ออกแบบมาเพื่อลดจำนวนการแจ้งเตือนที่ไม่จำเป็นลงอย่างมาก เร่งการตรวจสอบ และเปลี่ยนแปลงประสบการณ์การทำงานประจำวันของนักวิเคราะห์ความปลอดภัย เวอร์ชัน 6.4.0 เปลี่ยนแปลง... SOC ตั้งแต่การจัดการการแจ้งเตือนแบบตอบสนองฉับพลัน ไปจนถึงการตัดสินใจโดยใช้ AI เสริมด้วยมนุษย์
ก้าวสู่ยุคของระบบขับเคลื่อนอัตโนมัติที่เสริมศักยภาพมนุษย์ SOC
ทีมรักษาความปลอดภัยกำลังเผชิญกับปริมาณการแจ้งเตือนที่เพิ่มขึ้นอย่างต่อเนื่องและเทคนิคการโจมตีที่ซับซ้อนมากขึ้นเรื่อยๆ Stellar Cyber 6.4.0 นำเสนอการใช้เหตุผลของ AI แบบ Agentic ที่ผสานรวมเข้ากับเวิร์กโฟลว์ของนักวิเคราะห์โดยตรง ทำให้ AI สามารถทำงานได้อย่างมีประสิทธิภาพ สีสดสวย นักวิเคราะห์ ไม่ใช่สิ่งที่จะมาแทนที่พวกเขา
“การปฏิบัติการด้านความปลอดภัยได้มาถึงจุดเปลี่ยนแล้ว ปริมาณและความซับซ้อนของการแจ้งเตือนนั้นเกินกว่าที่มนุษย์จะจัดการได้เพียงลำพัง ด้วยเวอร์ชัน 6.4.0 เราจึงนำเสนอการใช้เหตุผลของ AI ที่ประสานงานกัน ซึ่งทำงานควบคู่ไปกับนักวิเคราะห์ ไม่ใช่ในลักษณะกล่องดำ แต่เป็นระบบที่โปร่งใส มีการกำกับดูแล และเสริมด้วยมนุษย์ ระบบอัตโนมัติของเรา” SOC “ความสามารถเหล่านี้ช่วยลดสัญญาณรบกวน รักษาการตัดสินใจของนักวิเคราะห์ และเร่งการตอบสนองอย่างมากโดยไม่กระทบต่อความปลอดภัยของข้อมูล” เขากล่าว Aimei Weiประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี บริษัท สเตลลาร์ ไซเบอร์
การวิเคราะห์และสรุปกรณีศึกษาด้านปัญญาประดิษฐ์ (AI)
ด้วยการนำระบบสรุปกรณีศึกษาที่ใช้ AI ของ Agentic มาใช้ Stellar Cyber ยกระดับการสืบสวนเหตุการณ์จากเพียงแค่การตรวจสอบข้อมูลไปสู่การใช้เหตุผลอย่างชาญฉลาด สำหรับกรณีที่มีความรุนแรงสูง แพลตฟอร์มจะสร้างการวิเคราะห์เชิงโครงสร้างและบทสรุปสำหรับผู้บริหารโดยละเอียดโดยอัตโนมัติ เพื่อให้มั่นใจว่าเหตุการณ์ที่เร่งด่วนและส่งผลกระทบมากที่สุดจะได้รับการดูแลอย่างทันท่วงทีด้วยระบบ AI
ปัจจุบัน เหตุการณ์ที่มีความรุนแรงสูงสามารถรับสรุปกรณีศึกษาอัตโนมัติที่สร้างโดย AI พร้อมการวิเคราะห์เชิงโครงสร้างและบริบทที่พร้อมสำหรับผู้บริหารได้ โดยแต่ละกรณีจะอธิบายอย่างชัดเจนว่า:
- เกิดอะไรขึ้น
- สินทรัพย์ที่มีความเสี่ยงหรือเกี่ยวข้อง
- การดำเนินการตอบสนองที่แนะนำ
- ลำดับความสำคัญของการสืบสวน
ผลลัพธ์ที่ได้คือ AI ที่อธิบายได้ ซึ่งให้การวิเคราะห์ด้วยความเร็วระดับเครื่องจักร ในขณะที่ยังคงรักษาการกำกับดูแลจากนักวิเคราะห์อย่างเต็มรูปแบบ ทำให้การตัดสินใจรวดเร็วและมั่นใจยิ่งขึ้น
ระบบแจ้งเตือนและคัดกรองอัตโนมัติ (พร้อมใช้งานแล้วสำหรับผู้ใช้งาน SaaS กลุ่มแรก)
Alert Auto Triage เปลี่ยนวิธีการจัดการการแจ้งเตือนที่มากเกินไปของทีมรักษาความปลอดภัยไปอย่างสิ้นเชิง แทนที่จะบังคับให้นักวิเคราะห์ใช้เวลาส่วนใหญ่ไปกับการคัดกรองการแจ้งเตือนที่ผิดพลาดและสัญญาณที่มีมูลค่าต่ำ แพลตฟอร์มจะประเมินการแจ้งเตือนโดยอัตโนมัติ เพิ่มข้อมูลเชิงบริบท และระบุว่าเป็นการแจ้งเตือนที่ถูกต้องหรือผิดพลาด ลูกค้าสามารถคาดหวังได้ว่าจะประหยัดเวลาของนักวิเคราะห์ได้ 60-80% และลดสัญญาณรบกวนได้ถึง 70% ทำให้ทีมสามารถมุ่งเน้นไปที่การสืบสวนที่มีความหมายมากกว่าการคัดกรองด้วยตนเอง
ด้วยการเสริมข้อมูลบริบทและตรวจสอบความถูกต้องของสัญญาณโดยอัตโนมัติ Alert Auto Triage ช่วยให้ผู้1วิเคราะห์ได้รับแจ้งเตือนที่ชัดเจนและน่าเชื่อถือมากขึ้นตั้งแต่เริ่มต้น Stellar Cyber นำเสนอแนวคิดของเอเจนต์ AI การตรวจสอบสัญญาณตัดสิน (VSC) การมีระบบตรวจสอบโดยมนุษย์เป็นตัวกลางช่วยให้เกิดความโปร่งใสและการควบคุม ในขณะที่การเรียนรู้แบบวงปิดช่วยปรับปรุงความแม่นยำอย่างต่อเนื่องเมื่อเวลาผ่านไป ผลลัพธ์ที่ได้คือระบบที่มีประสิทธิภาพมากขึ้น SOC ซึ่งตอบสนองได้รวดเร็วขึ้น ลดภาวะหมดไฟ และขยายขนาดได้โดยไม่ต้องเพิ่มจำนวนพนักงาน
ระบบคัดกรองอีเมลฟิชชิ่งอัตโนมัติ – พร้อมใช้งานแล้วสำหรับ SaaS
อีเมลฟิชชิงยังคงเป็นหนึ่งในวิธีการโจมตีที่พบบ่อยและใช้ทรัพยากรมากที่สุด Stellar Cyber's Phishing Email Auto Triage จะทำการวิเคราะห์อีเมลที่ผู้ใช้รายงานโดยอัตโนมัติ ลดระยะเวลาจากหลายชั่วโมงเหลือเพียงไม่กี่นาที แทนที่จะให้นักวิเคราะห์ต้องรับมือกับทุกข้อความที่รายงาน ระบบจะกรองข้อมูลที่ไม่จำเป็นออกและส่งต่อเฉพาะภัยคุกคามที่มีความน่าเชื่อถือสูงไปยังกรณีที่ดำเนินการได้
การจัดการเคสรูปแบบใหม่: คิวเคสแบบกำหนดเอง
เวอร์ชัน 6.4.0 นำเสนอ Custom Case Queues ซึ่งช่วยให้สามารถใช้งานฟังก์ชันนี้ได้ SOC ทีมงานจะประสานการสืบสวนให้สอดคล้องกับขั้นตอนการทำงานจริง สามารถจัดระเบียบกรณีต่างๆ ได้อย่างยืดหยุ่นหลายวิธี รวมถึง:
- สถานะการยกระดับ
- ระดับลูกค้า
- ประเภทเหตุการณ์
- ลำดับความสำคัญของ SLA
มุมมองการดำเนินงานที่สามารถแบ่งปันได้ ช่วยเพิ่มประสิทธิภาพการทำงานร่วมกันระหว่างนักวิเคราะห์และผู้จัดการ พร้อมทั้งยกระดับการติดตาม SLA และความรับผิดชอบ
สำหรับ MSSP และองค์กรต่างๆ SOCในทำนองเดียวกัน นี่หมายถึงความโปร่งใสของกระบวนการทำงานที่ดีขึ้น ลดอุปสรรค และการส่งมอบบริการที่สม่ำเสมอยิ่งขึ้น
ความสามารถในการตรวจจับที่แข็งแกร่งยิ่งขึ้น
เวอร์ชัน 6.4.0 เพิ่มประสิทธิภาพการตรวจจับในสองพื้นที่เสี่ยงสูง:
- การโจมตีแอปพลิเคชันเว็บ:
ระบบตรวจจับการโจมตี SQL injection ผ่าน HTTP แบบใหม่ ระบุรูปแบบคำสั่งค้นหาที่น่าสงสัยในช่วงเวลาการสังเกตการณ์ — ตรวจจับได้ทั้งการสอดแนมและการเคลื่อนย้ายไปยังเครือข่ายอื่นที่อาจเกิดขึ้นได้ - การละเมิดข้อมูลประจำตัวผ่าน VPN:
ระบบตรวจจับความผิดปกติในการเข้าสู่ระบบ VPN ใหม่ สามารถระบุรูปแบบที่เกี่ยวข้องกับการโจมตีด้วยการสุ่มรหัสผ่านและการยัดข้อมูลประจำตัว ช่วยลดระยะเวลาที่ผู้โจมตีใช้ช่องโหว่ และเสริมสร้างการตรวจจับการละเมิดในระยะเริ่มต้น
แดชบอร์ดที่ทันสมัยและประสบการณ์ผู้ใช้ที่ตอบสนองต่อทุกการใช้งาน
การปฏิบัติการด้านความปลอดภัยต้องการความรวดเร็วและการมองเห็นที่ชัดเจน Stellar Cyber นำเสนอระบบแดชบอร์ดที่ทันสมัยและตอบสนองฉับไวอย่างเต็มรูปแบบ พร้อมด้วย:
- เลย์เอาต์แบบกริด
- การปรับขนาดและจัดเรียงลำดับใหม่ด้วยการลากและวาง
- การตอบสนองที่คำนึงถึงจุดหยุด
- สร้างและปรับปรุงแดชบอร์ดได้รวดเร็วยิ่งขึ้น
ประสบการณ์ผู้ใช้ที่ได้รับการปรับปรุงช่วยลดเวลาในการสร้างแดชบอร์ดได้อย่างมาก พร้อมทั้งเพิ่มความชัดเจนในการรายงานและการมองเห็นภาพรวมของการดำเนินงาน
การบูรณาการที่ขยายตัวและการเติบโตของระบบนิเวศ
การปฏิบัติการด้านความปลอดภัยจะมีประสิทธิภาพได้ก็ต่อเมื่อมีการมองเห็นได้ชัดเจน Stellar Cyber ยังคงขยายขอบเขตการดำเนินงานอย่างต่อเนื่อง Open XDR ระบบนิเวศที่มีตัวเชื่อมต่อใหม่ 7 ตัว, ตัวแยกวิเคราะห์ใหม่ 23 ตัว และการปรับปรุงการผสานรวมที่มีอยู่เดิม 74 รายการ
การเปลี่ยนแปลงชีวิตประจำวันของ SOC นักวิเคราะห์
“การเปิดตัวครั้งนี้มีจุดมุ่งหมายเพื่อเปลี่ยนแปลงชีวิตประจำวันของ...” SOC นักวิเคราะห์ เรากำลังเปลี่ยนทิศทางการทำงานจากการคัดแยกด้วยตนเองและการคัดกรองซ้ำซาก ไปสู่การตรวจสอบและการตัดสินใจที่มีมูลค่าสูง ระบบคัดกรองการแจ้งเตือนอัตโนมัติ ระบบคัดกรองฟิชชิ่งอัตโนมัติ สรุปเคสด้วย AI และคิวที่ปรับแต่งได้ รวมถึงแดชบอร์ดแบบไดนามิก ช่วยลดภาระงาน ปรับปรุงความสม่ำเสมอ และช่วยให้ทีมรักษาความปลอดภัยทำงานได้อย่างมั่นใจมากขึ้น นี่เป็นการปรับปรุงการดำเนินงานที่สำคัญ — เวลาในการแก้ไขปัญหาโดยเฉลี่ย (MTTR) ที่ต่ำลง สัญญาณที่ชัดเจนขึ้น และความสามารถในการขยายขนาดที่มากขึ้น SOC ผลงาน." - Subo Guhaรองประธานอาวุโสฝ่ายผลิตภัณฑ์ บริษัท สเตลลาร์ ไซเบอร์
ความพร้อมที่จะให้บริการ
Stellar Cyber เวอร์ชัน 6.4.0 พร้อมให้บริการแก่ลูกค้าแล้ว (Autonomous) SOC ฟังก์ชันต่างๆ รวมถึง Alert Auto Triage และ Phishing Email Auto Triage มีให้บริการสำหรับลูกค้า SaaS ในรูปแบบใบอนุญาตเสริม XDR เวที
เกี่ยวกับ Stellar Cyber
Stellar Cyber คือแพลตฟอร์ม SecOps เพียงหนึ่งเดียวที่ขับเคลื่อนด้วย AI ที่สร้างขึ้นโดยเฉพาะสำหรับ MSSP และทีมรักษาความปลอดภัยระดับองค์กรที่เน้นความปลอดภัยแบบลีน ตั้งแต่ปี 2015 เราได้นำเสนอมุมมองที่มืดมนที่สุดของความปลอดภัยทางไซเบอร์ เพื่อช่วยให้องค์กรต่างๆ มองเห็นทุกภัยคุกคาม รู้ว่าอะไรสำคัญที่สุด และดำเนินการอย่างรวดเร็วและมั่นใจ โดยคำนึงถึงมนุษย์เป็นสำคัญเสมอ
ด้วยการใช้เครื่องมือที่เหมาะสมกับปัญหาที่ตรงจุด Stellar Cyber จึงผสานการเรียนรู้ของเครื่องเพื่อค้นพบความผิดปกติที่ซ่อนอยู่ ปัญญาประดิษฐ์ (AI) เชิงรุกเพื่อนำทางการตอบสนองแบบเรียลไทม์ และการตัดสินใจที่เสริมประสิทธิภาพโดยมนุษย์ (human-augmented decision-making) ซึ่งความเชี่ยวชาญเป็นสิ่งสำคัญ ผลลัพธ์ที่ได้คือผลกระทบต่อสถานการณ์จริง: ประสิทธิภาพการทำงานของนักวิเคราะห์เพิ่มขึ้นมากกว่า 80% อัตราผลบวกลวงลดลงมากกว่า 90% และทีมรักษาความปลอดภัยมีอิสระที่จะมุ่งเน้นไปที่สิ่งที่สำคัญ
แพลตฟอร์ม SecOps แบบเปิดที่ได้รับรางวัลของเรารวมเป็นหนึ่ง SIEM, NDR / OT, ITDR / UEBAการตรวจจับ การสืบสวน การคัดกรอง การตอบสนอง และ AI หลายชั้น™ แพลตฟอร์มเดียวที่ครบวงจร Stellar Cyber ได้รับความไว้วางใจจากหนึ่งในสามของบริษัท MSSP ชั้นนำ 250 อันดับแรกของโลก และองค์กรกว่า 14,000 แห่งทั่วโลก
เรียนรู้เพิ่มเติมได้ที่ stellarcyber.ai
ติดต่อเรา
มิเชลล์ แบร์รี่
กลุ่มกิ้งก่า
+ 1 603 809 2748
michelle.barry@chameleon.co
END