
แทบทุกบริษัทผู้ให้บริการเกตเวย์อีเมลไปจนถึงผู้พัฒนาแพลตฟอร์มข่าวกรองภัยคุกคาม ต่างวางตำแหน่งตัวเองในฐานะ... XDR ผู้เล่น แต่น่าเสียดายที่เสียงรบกวนรอบข้าง XDR ทำให้ผู้ซื้อหาทางเลือกที่เหมาะสมได้ยากขึ้น หรือที่สำคัญกว่านั้นคือ หลีกเลี่ยงทางเลือกที่ไม่ตรงกับความต้องการของตนได้ยากขึ้น
Stellar Cyber นำเสนอ Open XDR โซลูชันที่ช่วยให้องค์กรต่างๆ สามารถใช้เครื่องมือรักษาความปลอดภัยใดๆ ก็ได้ตามต้องการในระบบรักษาความปลอดภัยของตน โดยส่งการแจ้งเตือนและบันทึกต่างๆ เข้าสู่ Stellar Cyber แนวทาง "เปิดกว้าง" ของ Stellar Cyber หมายความว่าแพลตฟอร์มของพวกเขาสามารถทำงานร่วมกับผลิตภัณฑ์ใดๆ ก็ได้ ส่งผลให้ทีมรักษาความปลอดภัยสามารถทำการเปลี่ยนแปลงได้โดยไม่ต้องกังวลว่า Stellar Cyber จะมีปัญหา Open XDR แพลตฟอร์มจะยังคงใช้งานได้
Stellar Cyber ตอบโจทย์ความต้องการของทีมรักษาความปลอดภัยระดับองค์กรขนาดเล็ก ด้วยการมอบความสามารถที่มักพบได้ใน NG-SIEMผลิตภัณฑ์ NDR และ SOAR ในรูปแบบต่างๆ Open XDR แพลตฟอร์มที่จัดการโดยใบอนุญาตเดียว การรวมระบบนี้ช่วยให้ลูกค้าลดความซับซ้อนของระบบรักษาความปลอดภัยได้
Stellar Cyber ให้บริการลูกค้าในอุตสาหกรรมหลักทั้งหมด โดยมีลูกค้าทั่วยุโรป เอเชีย ออสเตรเลีย ญี่ปุ่น เกาหลีใต้ และแอฟริกา โดยมอบการรักษาความปลอดภัยให้กับสินทรัพย์กว่า 3 ล้านรายการ นอกจากนี้ Stellar Cyber อ้างว่าหลังจากการปรับใช้ ผู้ใช้เห็นเวลาตอบสนองเฉลี่ย (MTTR) เร็วขึ้นถึง 20 เท่า ซึ่งเป็นการกล่าวอ้างที่ชัดเจน
การตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจากหน้าแรก
เมื่อเข้าสู่ระบบ Stellar Cyber หน้าจอแรกที่ปรากฏคือหน้าจอหลักของนักวิเคราะห์ ซึ่งแสดงสถิติต่างๆ เช่น เหตุการณ์สำคัญที่สุด และสินทรัพย์ที่มีความเสี่ยงสูงที่สุด ส่วนที่น่าสนใจในหน้าจอนี้คือสิ่งที่ Stellar Cyber เรียกว่า... Open XDR ลำดับการโจมตี (Kill Chain) การคลิกที่ส่วนใดส่วนหนึ่งของลำดับการโจมตี เช่น “ความพยายามเริ่มต้น” จะแสดงภัยคุกคามที่เกี่ยวข้องกับส่วนนั้นของลำดับการโจมตี
ตัวอย่างเช่น ผู้ใช้สามารถดูการแจ้งเตือนเหล่านี้ด้วยขั้นตอน "ความพยายามครั้งแรก" ที่กำหนดโดย Stellar Cyber โดยอัตโนมัติ ผู้ใช้สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับการแจ้งเตือนได้โดยคลิกที่ "ดู" ในการแจ้งเตือนใดๆ จากนั้นเมื่อเลื่อนลงบนหน้าจอ ผู้ใช้สามารถคลิกไฮเปอร์ลิงก์ "ข้อมูลเพิ่มเติม" เพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับการแจ้งเตือนที่เลือก

ที่นี่ผู้ใช้สามารถอ่านเกี่ยวกับเหตุการณ์ ตรวจสอบรายละเอียด และดูข้อมูลดิบที่อยู่เบื้องหลังเหตุการณ์นี้และ JSON ซึ่งสามารถคัดลอกไปยังคลิปบอร์ดได้หากจำเป็น นอกจากนี้ เมื่อคลิกปุ่ม "การดำเนินการ" ผู้ใช้จะเห็นคุณลักษณะอื่นๆ ของแพลตฟอร์มที่มีประสิทธิภาพ

ผู้ใช้สามารถดำเนินการตอบสนองจากหน้าจอนี้ได้ เช่น "เพิ่มตัวกรอง ทริกเกอร์อีเมล หรือดำเนินการภายนอก การคลิกที่การดำเนินการภายนอกจะแสดงรายการเลือกเพิ่มเติม ผู้ใช้สามารถคลิกที่ Endpoint เพื่อดูตัวเลือกการดำเนินการตั้งแต่มีโฮสต์ไปจนถึงปิดโฮสต์

เมื่อคลิกที่การดำเนินการ เช่น มีโฮสต์ กล่องโต้ตอบการกำหนดค่าจะแสดงขึ้นซึ่งผู้ใช้สามารถเลือกตัวเชื่อมต่อที่จะใช้ เป้าหมายของการดำเนินการ และตัวเลือกอื่นๆ ที่จำเป็นในการเริ่มต้นการดำเนินการที่เลือก โดยสรุป นักวิเคราะห์ด้านความปลอดภัยโดยเฉพาะรุ่นน้องจะพบว่าเวิร์กโฟลว์นี้มีประโยชน์มากในการที่พวกเขาสามารถ ก) ตรวจสอบรายละเอียดของเหตุการณ์ได้อย่างรวดเร็วจากหน้าจอหลัก ข) ดูรายละเอียดเพิ่มเติมโดยไปที่ข้อมูลเพิ่มเติม และค) ใช้ การดำเนินการแก้ไขจากหน้าจอนี้โดยไม่ต้องเขียนสคริปต์หรือโค้ดใดๆ
องค์กรสามารถช่วยเตรียมความพร้อมให้กับนักวิเคราะห์รายใหม่โดยให้พวกเขาทำงานในมุมมองนี้เพื่อทำความคุ้นเคยกับแพลตฟอร์ม จัดการกับเหตุการณ์ที่มีลำดับความสำคัญต่ำ เพื่อให้นักวิเคราะห์คนอื่นๆ สามารถทำงานในเหตุการณ์ที่สำคัญกว่าได้
สำรวจเหตุการณ์
แทนที่จะคลิกที่ Open XDR หากผู้ใช้คลิกที่ “เหตุการณ์” ใน Kill Chain หน้าจอด้านล่างจะปรากฏขึ้น
เมื่อผู้ใช้คลิกที่แครอทในวงกลมสีน้ำเงิน รายการการกรองจะช่วยให้ผู้ใช้เจาะจงเหตุการณ์เฉพาะประเภทได้ ผู้ใช้สามารถไปที่ปุ่มรายละเอียดโดยตรงเพื่อดูว่ามีอะไรอยู่ในมุมมองรายละเอียดนี้
ผู้ใช้สามารถดูว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไรและแพร่กระจายไปยังสินทรัพย์หลายรายการ นอกจากนี้ ผู้ใช้สามารถดูไฟล์ กระบวนการ ผู้ใช้ และบริการที่เกี่ยวข้องกับเหตุการณ์ได้โดยอัตโนมัติ ตัวอย่างเช่น ผู้ใช้สามารถเปลี่ยนไปใช้มุมมองไทม์ไลน์เพื่อดูประวัติเหตุการณ์นี้ได้

และคลิกตัว “i” ตัวเล็กๆ เพื่อไปยังหน้าจอรายละเอียดที่แสดงไว้ก่อนหน้านี้

โดยสรุป นักวิเคราะห์ที่เคยชินกับการทำงานจากรายการแจ้งเตือนอาจต้องการเริ่มการตรวจสอบจากหน้าเหตุการณ์ มุมมองนี้ยังเป็นประโยชน์ เนื่องจากจะแสดงการแจ้งเตือนทั้งหมดที่เกี่ยวข้องกับเหตุการณ์นี้โดยอัตโนมัติในมุมมองเดียว
การล่าภัยคุกคามใน Stellar Cyber

ผู้ใช้สามารถเริ่มการตามล่าภัยคุกคามได้จากหน้าจอด้านบน สถิติบนหน้าจอเปลี่ยนแปลงแบบไดนามิกโดยการพิมพ์คำ เช่น "เข้าสู่ระบบ" ในกล่องโต้ตอบการค้นหา จากนั้นเมื่อเลื่อนลงมาที่หน้าจอ ผู้ใช้จะเห็นรายการการแจ้งเตือนที่กรองตามคำค้นหา
ผู้ใช้สามารถสร้าง "การค้นหาสหสัมพันธ์" ใต้กล่องโต้ตอบการค้นหา

ผู้ใช้สามารถโหลดการสืบค้นข้อมูลที่บันทึกไว้หรือเพิ่มการสืบค้นใหม่ คลิกเพิ่มแบบสอบถาม ผู้ใช้สามารถเห็นตัวสร้างแบบสอบถามนี้ ตัวสร้างนี้ช่วยให้สามารถค้นหาภัยคุกคามทั่วดาต้าสโตร์ Stellar Cyber ที่ไม่มีใครสังเกตเห็น ที่นี่ผู้ใช้ยังสามารถเข้าถึงไลบรารีการล่าภัยคุกคามได้

สุดท้าย ผู้ใช้สามารถสร้างการตอบสนองที่ดำเนินการโดยอัตโนมัติหากการสืบค้นกลับตรงกัน
โดยสรุป Stellar Cyber นำเสนอแพลตฟอร์มการไล่ล่าภัยคุกคามที่เรียบง่ายซึ่งไม่ต้องการให้ผู้ใช้สร้าง ELK stack ของตนเองหรือเป็น power scripter ฟีเจอร์นี้เป็นวิธีที่ง่ายในการเพิ่มองค์ประกอบการล่าภัยคุกคามให้กับทีมรักษาความปลอดภัยโดยไม่ต้องจ้างนักล่าภัยคุกคามระดับสูง
สรุป
Stellar Cyber เป็นแพลตฟอร์มการรักษาความปลอดภัยที่แข็งแกร่งพร้อมคุณสมบัติมากมายที่สามารถช่วยให้ทีมรักษาความปลอดภัยปรับปรุงประสิทธิภาพการทำงาน ถ้าอยู่ในตลาดสำหรับใหม่ แพลตฟอร์ม SecOps และเปิดรับแนวทางใหม่ในการรักษาความปลอดภัย (ทั้งหมดหรือบางส่วน) เป็นสิ่งที่ควรค่าแก่การพิจารณาว่า Stellar Cyber นำเสนออะไร หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Stellar Cyber ให้ลองใช้ ทัวร์ชมผลิตภัณฑ์ 5 นาที.


