รีวิวผลิตภัณฑ์: Stellar Cyber Open XDR แพลตฟอร์ม

โพสต์ครั้งแรกใน

รีวิวผลิตภัณฑ์: Stellar Cyber Open XDR แพลตฟอร์ม
แทบทุกบริษัทผู้ให้บริการเกตเวย์อีเมลไปจนถึงผู้พัฒนาแพลตฟอร์มข่าวกรองภัยคุกคาม ต่างวางตำแหน่งตัวเองในฐานะ... XDR ผู้เล่น แต่น่าเสียดายที่เสียงรบกวนรอบข้าง XDR ทำให้ผู้ซื้อหาทางเลือกที่เหมาะสมได้ยากขึ้น หรือที่สำคัญกว่านั้นคือ หลีกเลี่ยงทางเลือกที่ไม่ตรงกับความต้องการของตนได้ยากขึ้น

Stellar Cyber ​​นำเสนอ Open XDR โซลูชันที่ช่วยให้องค์กรต่างๆ สามารถใช้เครื่องมือรักษาความปลอดภัยใดๆ ก็ได้ตามต้องการในระบบรักษาความปลอดภัยของตน โดยส่งการแจ้งเตือนและบันทึกต่างๆ เข้าสู่ Stellar Cyber ​​แนวทาง "เปิดกว้าง" ของ Stellar Cyber ​​หมายความว่าแพลตฟอร์มของพวกเขาสามารถทำงานร่วมกับผลิตภัณฑ์ใดๆ ก็ได้ ส่งผลให้ทีมรักษาความปลอดภัยสามารถทำการเปลี่ยนแปลงได้โดยไม่ต้องกังวลว่า Stellar Cyber ​​จะมีปัญหา Open XDR แพลตฟอร์มจะยังคงใช้งานได้

Stellar Cyber ​​ตอบโจทย์ความต้องการของทีมรักษาความปลอดภัยระดับองค์กรขนาดเล็ก ด้วยการมอบความสามารถที่มักพบได้ใน NG-SIEMผลิตภัณฑ์ NDR และ SOAR ในรูปแบบต่างๆ Open XDR แพลตฟอร์มที่จัดการโดยใบอนุญาตเดียว การรวมระบบนี้ช่วยให้ลูกค้าลดความซับซ้อนของระบบรักษาความปลอดภัยได้

Stellar Cyber ​​ให้บริการลูกค้าในอุตสาหกรรมหลักทั้งหมด โดยมีลูกค้าทั่วยุโรป เอเชีย ออสเตรเลีย ญี่ปุ่น เกาหลีใต้ และแอฟริกา โดยมอบการรักษาความปลอดภัยให้กับสินทรัพย์กว่า 3 ล้านรายการ นอกจากนี้ Stellar Cyber ​​อ้างว่าหลังจากการปรับใช้ ผู้ใช้เห็นเวลาตอบสนองเฉลี่ย (MTTR) เร็วขึ้นถึง 20 เท่า ซึ่งเป็นการกล่าวอ้างที่ชัดเจน

การตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจากหน้าแรก

เมื่อเข้าสู่ระบบ Stellar Cyber ​​หน้าจอแรกที่ปรากฏคือหน้าจอหลักของนักวิเคราะห์ ซึ่งแสดงสถิติต่างๆ เช่น เหตุการณ์สำคัญที่สุด และสินทรัพย์ที่มีความเสี่ยงสูงที่สุด ส่วนที่น่าสนใจในหน้าจอนี้คือสิ่งที่ Stellar Cyber ​​เรียกว่า... Open XDR ลำดับการโจมตี (Kill Chain) การคลิกที่ส่วนใดส่วนหนึ่งของลำดับการโจมตี เช่น “ความพยายามเริ่มต้น” จะแสดงภัยคุกคามที่เกี่ยวข้องกับส่วนนั้นของลำดับการโจมตี

การตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจากหน้าแรกตัวอย่างเช่น ผู้ใช้สามารถดูการแจ้งเตือนเหล่านี้ด้วยขั้นตอน "ความพยายามครั้งแรก" ที่กำหนดโดย Stellar Cyber ​​โดยอัตโนมัติ ผู้ใช้สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับการแจ้งเตือนได้โดยคลิกที่ "ดู" ในการแจ้งเตือนใดๆ จากนั้นเมื่อเลื่อนลงบนหน้าจอ ผู้ใช้สามารถคลิกไฮเปอร์ลิงก์ "ข้อมูลเพิ่มเติม" เพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับการแจ้งเตือนที่เลือก

รีวิวผลิตภัณฑ์: Stellar Cyber Open XDR แพลตฟอร์ม

ที่นี่ผู้ใช้สามารถอ่านเกี่ยวกับเหตุการณ์ ตรวจสอบรายละเอียด และดูข้อมูลดิบที่อยู่เบื้องหลังเหตุการณ์นี้และ JSON ซึ่งสามารถคัดลอกไปยังคลิปบอร์ดได้หากจำเป็น นอกจากนี้ เมื่อคลิกปุ่ม "การดำเนินการ" ผู้ใช้จะเห็นคุณลักษณะอื่นๆ ของแพลตฟอร์มที่มีประสิทธิภาพ

ผู้ใช้สามารถดำเนินการตอบสนองจากหน้าจอนี้ได้ เช่น "เพิ่มตัวกรอง ทริกเกอร์อีเมล หรือดำเนินการภายนอก การคลิกที่การดำเนินการภายนอกจะแสดงรายการเลือกเพิ่มเติม ผู้ใช้สามารถคลิกที่ Endpoint เพื่อดูตัวเลือกการดำเนินการตั้งแต่มีโฮสต์ไปจนถึงปิดโฮสต์

เมื่อคลิกที่การดำเนินการ เช่น มีโฮสต์ กล่องโต้ตอบการกำหนดค่าจะแสดงขึ้นซึ่งผู้ใช้สามารถเลือกตัวเชื่อมต่อที่จะใช้ เป้าหมายของการดำเนินการ และตัวเลือกอื่นๆ ที่จำเป็นในการเริ่มต้นการดำเนินการที่เลือก โดยสรุป นักวิเคราะห์ด้านความปลอดภัยโดยเฉพาะรุ่นน้องจะพบว่าเวิร์กโฟลว์นี้มีประโยชน์มากในการที่พวกเขาสามารถ ก) ตรวจสอบรายละเอียดของเหตุการณ์ได้อย่างรวดเร็วจากหน้าจอหลัก ข) ดูรายละเอียดเพิ่มเติมโดยไปที่ข้อมูลเพิ่มเติม และค) ใช้ การดำเนินการแก้ไขจากหน้าจอนี้โดยไม่ต้องเขียนสคริปต์หรือโค้ดใดๆ

องค์กรสามารถช่วยเตรียมความพร้อมให้กับนักวิเคราะห์รายใหม่โดยให้พวกเขาทำงานในมุมมองนี้เพื่อทำความคุ้นเคยกับแพลตฟอร์ม จัดการกับเหตุการณ์ที่มีลำดับความสำคัญต่ำ เพื่อให้นักวิเคราะห์คนอื่นๆ สามารถทำงานในเหตุการณ์ที่สำคัญกว่าได้

สำรวจเหตุการณ์

สำรวจเหตุการณ์แทนที่จะคลิกที่ Open XDR หากผู้ใช้คลิกที่ “เหตุการณ์” ใน Kill Chain หน้าจอด้านล่างจะปรากฏขึ้น

Open XDR คิลเชนเมื่อผู้ใช้คลิกที่แครอทในวงกลมสีน้ำเงิน รายการการกรองจะช่วยให้ผู้ใช้เจาะจงเหตุการณ์เฉพาะประเภทได้ ผู้ใช้สามารถไปที่ปุ่มรายละเอียดโดยตรงเพื่อดูว่ามีอะไรอยู่ในมุมมองรายละเอียดนี้

แรนซัมแวร์ภายในผู้ใช้สามารถดูว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไรและแพร่กระจายไปยังสินทรัพย์หลายรายการ นอกจากนี้ ผู้ใช้สามารถดูไฟล์ กระบวนการ ผู้ใช้ และบริการที่เกี่ยวข้องกับเหตุการณ์ได้โดยอัตโนมัติ ตัวอย่างเช่น ผู้ใช้สามารถเปลี่ยนไปใช้มุมมองไทม์ไลน์เพื่อดูประวัติเหตุการณ์นี้ได้

Open XDR ทางออก

และคลิกตัว “i” ตัวเล็กๆ เพื่อไปยังหน้าจอรายละเอียดที่แสดงไว้ก่อนหน้านี้

สเตลลาร์ไซเบอร์ Open XDR แพลตฟอร์ม

โดยสรุป นักวิเคราะห์ที่เคยชินกับการทำงานจากรายการแจ้งเตือนอาจต้องการเริ่มการตรวจสอบจากหน้าเหตุการณ์ มุมมองนี้ยังเป็นประโยชน์ เนื่องจากจะแสดงการแจ้งเตือนทั้งหมดที่เกี่ยวข้องกับเหตุการณ์นี้โดยอัตโนมัติในมุมมองเดียว

การล่าภัยคุกคามใน Stellar Cyber

การล่าภัยคุกคามใน Stellar Cyber

ผู้ใช้สามารถเริ่มการตามล่าภัยคุกคามได้จากหน้าจอด้านบน สถิติบนหน้าจอเปลี่ยนแปลงแบบไดนามิกโดยการพิมพ์คำ เช่น "เข้าสู่ระบบ" ในกล่องโต้ตอบการค้นหา จากนั้นเมื่อเลื่อนลงมาที่หน้าจอ ผู้ใช้จะเห็นรายการการแจ้งเตือนที่กรองตามคำค้นหา

ผู้ใช้สามารถสร้าง "การค้นหาสหสัมพันธ์" ใต้กล่องโต้ตอบการค้นหา

การล่าภัยคุกคามใน Stellar Cyber

ผู้ใช้สามารถโหลดการสืบค้นข้อมูลที่บันทึกไว้หรือเพิ่มการสืบค้นใหม่ คลิกเพิ่มแบบสอบถาม ผู้ใช้สามารถเห็นตัวสร้างแบบสอบถามนี้ ตัวสร้างนี้ช่วยให้สามารถค้นหาภัยคุกคามทั่วดาต้าสโตร์ Stellar Cyber ​​ที่ไม่มีใครสังเกตเห็น ที่นี่ผู้ใช้ยังสามารถเข้าถึงไลบรารีการล่าภัยคุกคามได้

Stellar Cyber ​​ที่เก็บข้อมูลสำหรับภัยคุกคามที่ไม่มีใครสังเกตเห็น

สุดท้าย ผู้ใช้สามารถสร้างการตอบสนองที่ดำเนินการโดยอัตโนมัติหากการสืบค้นกลับตรงกัน

โดยสรุป Stellar Cyber ​​นำเสนอแพลตฟอร์มการไล่ล่าภัยคุกคามที่เรียบง่ายซึ่งไม่ต้องการให้ผู้ใช้สร้าง ELK stack ของตนเองหรือเป็น power scripter ฟีเจอร์นี้เป็นวิธีที่ง่ายในการเพิ่มองค์ประกอบการล่าภัยคุกคามให้กับทีมรักษาความปลอดภัยโดยไม่ต้องจ้างนักล่าภัยคุกคามระดับสูง

สรุป
Stellar Cyber ​​เป็นแพลตฟอร์มการรักษาความปลอดภัยที่แข็งแกร่งพร้อมคุณสมบัติมากมายที่สามารถช่วยให้ทีมรักษาความปลอดภัยปรับปรุงประสิทธิภาพการทำงาน ถ้าอยู่ในตลาดสำหรับใหม่ แพลตฟอร์ม SecOps และเปิดรับแนวทางใหม่ในการรักษาความปลอดภัย (ทั้งหมดหรือบางส่วน) เป็นสิ่งที่ควรค่าแก่การพิจารณาว่า Stellar Cyber ​​นำเสนออะไร หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Stellar Cyber ​​ให้ลองใช้ ทัวร์ชมผลิตภัณฑ์ 5 นาที.

เลื่อนไปที่ด้านบน