Mga Pagsasama sa Platform

Pangunahing tampok
Ang Stellar Cyber ay may isang bilang ng mga tampok na nangongolekta ng data, tumutugon sa pamamagitan ng
source tool, at magpadala ng data sa ibang mga system.
Mga Forward ng Pag-log
Ang mga forwarder ng log ay nangongolekta, nagsasama-sama, at nag-parse ng mga log mula sa daan-daang umiiral na IT at mga tool sa seguridad tulad ng mga firewall, IAM, WAF, EDR, atbp. Bilang karagdagan, sinusuportahan nila ang iba't ibang mga format, kabilang ang karaniwang format ng log, format ng CEF, atbp. Panghuli, pagdaragdag ang mga bagong log parser ay hindi makakaabala sa iyong mga kasalukuyang serbisyo.
Connectors
Ang mga connector ay nangongolekta, nagsasama-sama, at nag-parse ng data mula sa tool sa pamamagitan ng kanilang mga API. Tinitiyak ng mga connector ang visibility sa mga application na Software-as-a-Service, mga environment ng service provider, o anumang tool na may API. Tumutulong din ang mga ito sa pagsasama-sama ng data gaya ng impormasyon ng asset mula sa iyong EDR at iba pang mga asset-based na system.
Banta ng Intelligence
Bagama't ang Stellar Cyber ay may built-in na Threat Intelligence Platform, ang mga customer ay maaaring mag-import ng kanilang mga paboritong threat intelligence feed sa pamamagitan ng STIX-TAXII.
Awtomatikong Tugon
Ang built-in Awtomatikong Tugon ang kakayahan ng Stellar Cyber ay nagbibigay-daan sa mga security analyst na gumawa ng mga direktang aksyon sa platform nang hindi lumilipat sa ibang produkto.
Paglubog ng Data
Ang tampok na Data Sink ay nagbibigay-daan sa Stellar Cyber na walang putol na pagsamahin sa iba pang mga imprastraktura ng data, kabilang ang imbakan ng bagay para sa pagsunod o SIEM para sa pagpapanatili ng mga kasalukuyang pamumuhunan. Maaari itong mag-stream ng raw data na may pinagsamang konteksto, na binuo ng AI Mga Alerto, Cases, o pareho sa anumang lokasyon.
Buksan ang mga API
Ang Stellar Cyber Buksan ang XDR Platform ay nagbibigay ng isang mayamang hanay ng mga matahimik na API upang payagan ang pag-access sa data na nakaimbak sa Data Lake. Ang mga API na ito ay nagbibigay-daan sa pagsasama sa mga third-party na produkto ng SOAR gaya ng Phantom, Cortex XSOAR, Swimlane, at Siemplify (bahagi na ngayon ng Google).