Update ng Produkto: Bringing It All Together Edition

SIEM platform

Bagama't sana ang lahat ng nagbabasa nito ay nagkaroon ng masaya at maligaya na kapaskuhan kasama ang pamilya at mga kaibigan, ang Stellar Cyber ​​product management, development, at quality assurance teams ay masipag sa paggawa ng mas mahusay na paraan upang maisama ang lahat ng iyong data sa aming Open XDR Platform at gawing mas madali ang pagtugon sa mga cyberattack.

Narito ang ilan sa mga bagong feature na ito na dapat abangan:

  • Generic na Webhook Responder: Nagbibigay ang tagatugon na ito ng standardized na paraan upang tumugon nang mabilis at mahusay sa pamamagitan ng mga API at webhook nang walang mahabang oras ng pag-develop, na nagbibigay-daan sa tuluy-tuloy na daloy ng data at pagpapahusay sa flexibility ng aming platform.
  • Generic S3 Collector: Nagbibigay-daan sa iyo ang connector na ito na isama ang data mula sa iba't ibang source na nakaimbak sa Amazon S3 o anumang iba pang storage system na katugma sa S3. Gamit ang connector na ito, maaari mong isama ang kanilang data sa aming platform, anuman ang pinagmulan.

DIY Cybersecurity
Kung nasubukan mo na ang isang proyekto sa pagpapabuti ng bahay at sa huli ay kinailangan mong umarkila ng isang tao upang ayusin ang iyong ginawa, alam mo na kung minsan ang pag-iwan ng mga bagay sa propesyonal ay isang mas magandang ideya. Sa kabilang banda, kung minsan ang pagkumpleto ng isang proyekto sa iyong sarili ay maaaring maging kapakipakinabang at isang malaking pagtitipid ng oras. Sa layuning iyon, kami ay nagtatrabaho sa disenyo ng isang generic na webhook para sa pag-ingest ng data. Ang webhook na ito ay magbibigay-daan sa iyo na maisama sa iba't ibang aplikasyon at serbisyo sa pamamagitan ng pag-istandardize kung paano ka makakapagpadala ng data sa aming Open XDR plataporma. Marami pang susunod na balita tungkol sa feature na ito sa mga susunod na update.

Bukod pa rito, nagsusumikap kami pamamahala at pag-upgrade ng parser 2.0. Bilang bahagi ng aming paparating na Framework 2.0. Nilalayon ng inisyatibong ito na pahusayin ang mga kakayahan sa pamamahala at pagpapasadya ng aming mga parser, na nagbibigay-daan sa iyong baguhin at iakma ang mga ito sa iyong mga pangangailangan nang mabilis. Tinitiyak ng bagong (halos kumpleto) na disenyo ang aming mga parser na mananatiling scalable at nako-customize, na nagbibigay-daan sa tuluy-tuloy na pagsasama sa magkakaibang mga mapagkukunan ng data.

Ang aming trabaho ay patuloy na gawing mas madali ang pag-detect, pagsisiyasat, at pagtugon sa mga banta, at ang mga tampok na DIY na ito ay isa pang paraan upang ipakita ang aming pangako sa layuning ito.

At, siyempre, Higit pang mga Pagsasama

Sa nakalipas na dalawang release, pinalawak namin ang aming mga integrasyon ng alerto ng 3rd party at pinahusay ang aming mga kakayahan. Sa nakaraang dalawang release, idinagdag namin ang sumusunod:

  • Oracle Cloud Infrastructure (OCI) CloudGuard alert integration
  • Pagsasama ng alerto ng Amazon Web Services (AWS) GuardDuty
  • Pagsasama ng alerto sa Proofpoint Targeted Attack Protection (TAP).
  • Pagsasama ng alerto ng Varonis
  • Pagsasama ng alerto sa Mimecast
  • Pagsasama ng alerto ng Acronis

Kami ay mga panatiko ng integration, kaya kasalukuyang ginagawa ng team ang mga bagong pagsasama na ito (bukod sa iba pa):

  • Microsoft Defender para sa Cloud Apps
  • Pagsasama ng Alerto sa Netskop
  • HYAS
  • Box Shield
  • Cisco Duo Trust Monitor

Tingnan kami sa RSAC!
Bago mo malaman, ang industriya ng seguridad ay bababa sa bay para sa RSAC 2024. Masipag kaming nagpaplano ng ilang magagandang bagay para sa kaganapan at ilang mga sorpresa. Tingnan ang aming page ng kaganapan at magparehistro para sa aming bay cruise bago ito mapuno!

Mag-scroll sa Tuktok