Paggawa ng mga Desisyon sa Security Telemetry, at mga Desisyon sa Pagkilos
Gamit ang 6.3, ang Stellar Cyber ay naghahatid ng masusukat na halaga sa customer sa pamamagitan ng pagbabawas ng workload ng analyst, pagpapaikli ng mean time to respond (MTTR), at pag-iisa ng mga operasyon sa seguridad sa pamamagitan ng mas malalim na automation, mas matalinong konteksto, at pinalawak na integrasyon.
Mula sa mga Alerto hanggang sa mga Sagot: Autonomous SOC Na Gumagana Tulad ng Isang Analyst
Patuloy na pinapalakas ng Stellar Cyber ang Autonomous nitong SOC pananaw sa pamamagitan ng pagpapalawak ng automation na pinapagana ng ahente sa buong platform. Gamit ang Model Context Protocol (MCP) Makukuha sa bersyon 6.3, mas maayos na maisasama ng mga organisasyon ang mga third-party agent at bot, na nagbibigay-daan sa mga bagong gamit ng SecOps tulad ng mas mahigpit na integrasyon ng ticketing system at mga automated workflow.
Nalulula ang mga security team sa mga pira-pirasong kagamitan at walang katapusang mga alerto. Direktang tinutugunan ng Stellar Cyber 6.3 ang hamong ito gamit ang pinalawak na Autonomous SOC mga kakayahan na kumikilos tulad ng isang bihasang SOC analyst—awtomatikong sinusuri ang mga signal, inuuna ang panganib, at ipinapaliwanag kung ano ang mahalaga.
Kabilang sa mga kakayahan at pagpapahusay bilang bahagi ng programang maagang pag-access ang:
- Mga Buod ng Kaso na Ginawa ng AI na awtomatikong nagpapaliwanag kung ano ang nangyari, kung bakit ito mahalaga, at kung anong ebidensya ang sumusuporta sa konklusyon—na lubhang binabawasan ang oras ng imbestigasyon.
- Advanced na Awtomatikong Pagsusuri sa Phishing ng Email, na nagbibigay ng mas maaga at mas malalim na diagnosis upang matigil ang mga pag-atake ng phishing bago pa lumala ang mga ito.
Sama-sama, ang mga kakayahang ito ay nakakatulong sa mga customer na mas mabilis na malutas ang mga insidente gamit ang mas kaunting mga mapagkukunan, na nagpapabuti SOC kahusayan nang hindi isinasakripisyo ang katumpakan.
"Simple lang ang aming layunin: bigyan ang mga customer ng SOC na nag-iisip at kumikilos para sa kanila,” sinabi Aimei Wei, Punong Opisyal ng Teknolohiya sa Stellar Cyber. “Dahil ang Agentic AI ang sentro ng aming plataporma, binabago namin ang mga hilaw na telemetry tungo sa malinaw na mga desisyon at awtomatikong aksyon—upang ang mga security team ay makakilos nang mabilis nang hindi nawawala ang tiwala ng tao.”
Dinisenyo para sa mga Analyst: Mas Mabilis na Imbestigasyon, Mas Kaunting Friction
Higit pa sa automation, pinapabuti ng Stellar Cyber 6.3 ang pang-araw-araw na karanasan ng analyst. Binabawasan ng mga bagong pagpapahusay sa usability ang friction at pinapabilis ang kolaborasyon:
- Ang pag-import/pag-export ng Query Manager ay nagbibigay-daan sa mga koponan at MSSP na madaling ibahagi at muling gamitin ang napatunayang lohika ng pagtuklas.
- Ang isang pinasimpleng daloy ng trabaho sa Watchlist ay nagbibigay-daan sa mga analyst na direktang kumilos mula sa mga imbestigasyon, na nagpapaliit sa pagpapalit ng konteksto.
Ang mga pagpapabuting ito ay nakakatulong SOC Mas mabilis na nalulutas ng mga koponan ang mga insidente at nasusukat ang mga pinakamahuhusay na kagawian sa iba't ibang koponan at nangungupahan.
Pinag-isang Pagkakakilanlan at Seguridad ng Network para sa mga Pag-atake sa Tunay na Mundo
Hindi nirerespeto ng mga modernong pag-atake ang mga silo. Pinapalakas ng Stellar Cyber 6.3 ang Pagtuklas at Pagtugon sa Banta ng Pagkakakilanlan (ITDR) at Network Detection and Response (NDR) sa pamamagitan ng pag-uugnay ng mga signal ng pagkakakilanlan, network, at endpoint sa iisang operational view.
Kabilang sa mga pangunahing pagpapahusay ang pinahusay na pagtukoy ng mga anomalya sa pag-login gamit ang ASN at konteksto ng user-agent, kasama ang bagong suporta para sa Netskope CloudTap, na nagbibigay-daan sa pagsusuri ng decrypted traffic at pagpapayaman ng pagkakakilanlan ng user. Mas maaga nang matutukoy ng mga customer ang kahina-hinalang pag-uugali at makakatugon gamit ang mga naka-target na aksyon na tutulong sa kanila. ITDR at mga kaso ng paggamit ng NDR.
Ang pinalawak na suporta ng Unified Threat Management (UTM) ay lalong nagpapahusay sa visibility ng network, na nagpapahintulot sa mga customer na gamitin ang umiiral na firewall at UTM telemetry bilang mga high-value na mapagkukunan ng data sa loob ng Stellar Cyber's. Open XDR platform.
Bukas ayon sa Disenyo: Mas Mabilis na Oras sa Halaga gamit ang Pinalawak na mga Integrasyon
Patuloy na nagpapaiba ang Stellar Cyber gamit ang isang bukas at inuuna ang integrasyong pamamaraan. Ipinakikilala ng Bersyon 6.3 ang mga pagpapahusay sa XDR Connect Webhooks para sa mas madaling pagtanggap ng third-party alert at isang bagong Domain Service na nagpapabuti sa scalability at reliability ng connector.
Maraming bagong integrasyon ng alerto at konektor—kabilang ang Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager, atbp—ang nagpapalawak sa kakayahan ng Stellar Cyber na kumuha at mag-ugnay ng data sa mga platform ng endpoint, cloud, proteksyon laban sa ransomware, digital risk, at asset intelligence. Ang resulta: mas mabilis na pag-deploy, mas malawak na visibility, at mas mataas na detection fidelity nang walang rip-and-replace.
"Hindi mga tampok ang binibili ng mga customer—mga resulta ang binibili nila," sinabi Subo Guha, Senior Vice President ng Produkto sa Stellar Cyber. "Ang bawat pagpapahusay sa 6.3 ay idinisenyo upang tulungan ang mga pangkat ng seguridad na mas mabilis na matukoy, mas matalinong mag-imbestiga, at tumugon nang may kumpiyansa, lahat mula sa iisang plataporma na pinag-iisa ang SecOps sa halip na pagpira-pirasohin ito."
Tungkol sa Stellar Cyber:
Ang Stellar Cyber ang tanging AI-native na SecOps platform na sadyang ginawa para sa mga MSSP at lean enterprise security team. Simula noong 2015, nililiwanagan na namin ang pinakamadilim na sulok ng cybersecurity upang matulungan ang mga organisasyon na makita ang bawat banta, malaman kung ano ang pinakamahalaga, at kumilos nang mabilis at may kumpiyansa — palaging may nakaaalam na tao.
Sa pamamagitan ng paglalapat ng tamang tool sa tamang problema, pinagsasama-sama ng Stellar Cyber ang pag-aaral ng makina upang matuklasan ang mga nakatagong anomalya, ahenteng AI upang gabayan ang mga tugon sa real time, at paggawa ng desisyon na pinalaki ng tao kung saan mahalaga ang kadalubhasaan. Ang resulta ay real-world na epekto: ang productivity ng analyst ay napabuti ng higit sa 80%, ang mga false positive ay nabawasan ng higit sa 90%, at ang mga security team ay malayang tumuon sa kung ano ang mahalaga.
Ang aming award-winning, bukas na SecOps platform ay nagkakaisa SIEM, NDR / OT, ITDR / UEBA, Pagtuklas at Imbestigasyon, triage, tugon, at Multi-Layer AI™ sa ilalim ng iisang plataporma. Ang Stellar Cyber ay pinagkakatiwalaan ng sangkatlo ng nangungunang 250 MSSP sa mundo at mahigit 14,000 organisasyon sa buong mundo.
Dagdagan ang nalalaman sa stellarcyber.ai
Makipag-ugnayan sa:
Michelle Barry
Chameleon Collective
+ 1 603-809-2748
michelle.barry@chameleon.co
END