Stellar Cyber ​​Open XDR - logo
paghahanap
Isara ang box para sa paghahanap na ito.

Teknolohiya

AI Engine

Nasubukan ang Labanan, Buo ng Layunin, AI

Higit pa sa mga alerto – tuklasin at tumugon sa Mga Insidente. Ang nangunguna sa industriya na Machine Learning (ML) algorithm ay nakakakita ng mga banta sa enterprise. Ang AI engine ng Stellar Cyber ​​ay parang isang team ng world class security expert na nagtatrabaho sa buong orasan sa napakalaking sukat upang gawing mas mabilis at mas epektibo ang iyong team.
AI yun Naghahatid ng Mga Resulta
Ang output ng AI Engine ng Stellar Cyber ​​ay maaaring gawing simple hanggang sa pagbuo ng dalawang uri ng data para sa mga security team: alerto at saklaw mga pangyayari. Magkasama, ang mga alerto at mga insidente ay nagbibigay ng malalim at holistic na view na kailangan ng mga team para makagawa ng mabilis na desisyon

Mga Alerto sa Nobela

Ang mga alerto ay mga pagkakataon ng partikular na kahina-hinala o mataas na panganib na pag-uugali at ang mga bloke ng pagbuo ng mga Insidente. Nagpapadala ang Stellar Cyber ​​na may 200+ Mga Uri ng Alert out of the box; walang kinakailangang configuration. Ang mga Uri ng Alerto ay nakamapa sa XDR Patayin ang Chain , upang paganahin ang prioritization at ugnayan. Ang mga Indibidwal na Alerto ay nakabuo, nababasa ng tao na paglalarawan sa kung ano ang nangyari, at inirekomenda ang pag-aayos para sa mabilis na tugon.

Kasama sa mga halimbawang uri ng alerto ang:

platform ng NDR
platform ng NDR

Awtomatikong Nauugnay na mga Insidente

Ang mga insidente ay mga ugnayan na hanay ng mga Alerto at iba pang sumusuportang data kabilang ang mga signal, assets, gumagamit at proseso. Ang mga insidente ay kumakatawan sa isang buong pag-atake o pagkakasunud-sunod ng mga pagkilos na mataas ang peligro. Sa real time, habang nabubuo ang mga bagong Alerto, ang mga Alerto ay nakatalaga sa mga nauugnay na Insidente upang ang mga pag-atake ay maaaring makita at tumugon bago makumpleto. Ang mga insidente sa Stellar Cyber ​​ay nababagabag, nangangahulugang maaari silang mai-update, at hindi limitado sa anumang tiyak na window ng oras upang maaari silang makakuha ng mga kumplikadong pag-atake.

Mga pangyayari sa totoong mundo na nakita sa Stellar Cyber:

Paano Gumagana ang AI Engine ng Stellar Cyber

kapalit ng SIEM

Pangunahing tampok

Mga alternatibong AlienVault

tama

Ang Alert Fatigue ay isang seryosong problema. Hindi lahat ng anomalya ay isang insidente sa seguridad. analista sa seguridad ay dapat huminto sa pag-iwas sa hindi mabilang na mga anomalya at tumuon sa mga tunay na banta. Core sa Buksan ang XDR , Ang AI Engine ng Stellar Cyber ​​ay gumagamit ng mga makabagong algorithm sa pag-aaral ng makina upang ipatupad ang pinakamahusay na katumpakan para sa pagtuklas.

Sinusuri nito ang mga serye ng oras at mga pangkat ng peer na may hindi pinangangasiwaang pag-aaral, nagsasagawa ng kumplikadong pagsusuri ng gawi sa pamamagitan ng pagmomodelo ng mga relasyon sa Graph ML, at ginagawang pangkalahatan ang mga kilalang pattern ng pag-atake na may pinangangasiwaang pag-aaral. Ito rin ay nag-uugnay at bumubuo ng konteksto gamit ang advanced na Graph ML, upang maipakita namin ang mataas na priyoridad na pag-atake na may maraming konteksto.
tugon

Real Time

Maaaring tumagal ng ilang minuto para mapasok ng mga hacker ang iyong system at magnakaw ng mahalagang impormasyon. Kailangan mo ng mga virtual na eksperto sa seguridad upang patuloy na magtrabaho sa buong orasan at makakita ng mga banta sa real time. Ang AI Engine ng Stellar Cyber ​​ay gumaganap ng ML inference sa real time at nagbibigay ng mga detalyadong dahilan para sa output nito.

cloud detection at tugon

Pinag-isa

Ang aming solong advanced na AI Engine ay kapangyarihan Stellar Cyber's Buksan ang XDR teknolohiya at gumagana sa iba't ibang mapagkukunan ng data pagkatapos ng normalisasyon anuman ang mga uri ng data gaya ng mga log o trapiko sa network.

Kapag na-ingeet ang isang bagong data source, direktang ilalapat ang lahat ng kasalukuyang detection. Halimbawa, ang aming machine learning ay maaaring magsagawa ng pagsusuri sa gawi ng user batay sa data ng gawi mula sa iba't ibang data source. Ang hinuha sa machine learning ay native na naka-embed sa aming pipeline sa pagpoproseso ng data nang hindi kinakailangang magpadala ng data sa labas.
Endpoint detection at mga tool sa pagtugon

Agpang

Pumupunta ang Stellar Cyber ​​saanman mo ito kailangan pumunta – on-premise, sa cloud o hybrid. Ang multi-tenancy ay binuo mula sa simula upang matiyak ang flexible, secure na operasyon para sa anumang organisasyon. Binibigyang-daan ng multi-site ang data na manatiling residente sa sarili nitong rehiyon upang maging compliant at scalable sa mga kumplikadong operating environment.

Pinalawak na pagtuklas at pagtugon

Naipaliliwanag At Maisasagawa

Ang pinakalayunin para sa pagtuklas ay gumawa ng aksyon upang ihinto ang mga pag-atake at panatilihing ligtas ang iyong kapaligiran. Ang pagkilos ay isang seryosong desisyon; analista sa seguridad kailangang lubos na maunawaan ang sitwasyon upang makagawa ng matalinong desisyon hinggil sa kung ano ang pinakamahusay na aksyon na dapat gawin. Gamit ang pinakabagong maipaliwanag na AI, sa halip na maging isang black box, ang AI Engine ay nagbibigay ng human-friendly na ebidensya at madaling-digest-detail mula sa mga modelo ng ML para mapadali ang paggawa ng desisyon. Sa pamamagitan nito, isang seryosong desisyon; analista sa seguridad madaling maunawaan ang mga dahilan at ebidensya para sa anumang pagtuklas upang harangan ang isang pag-atake na may mataas na kumpiyansa nang hindi nagkakamali na nakakaabala sa mga protektadong user o application.

Mag-scroll sa Tuktok