Mga Pagsasama sa Platform

Ang iyong Data at Apps ang nagtutulak sa iyong negosyo. Ngayon tingnan kung paano nila magagawa humimok ng iyong seguridad.

Pangunahing tampok

Ang Stellar Cyber ​​ay may isang bilang ng mga tampok na nangongolekta ng data, tumutugon sa pamamagitan ng
source tool at magpadala ng data sa ibang mga system.

Mga Forward ng Pag-log

Ang mga forwarder ng log ay nangongolekta, nagsasama-sama, at nag-parse ng mga log mula sa daan-daang umiiral na IT at mga tool sa seguridad tulad ng mga firewall, IAM, WAF, EDR, atbp. Bilang karagdagan, sinusuportahan nila ang iba't ibang mga format, kabilang ang karaniwang format ng log, format ng CEF, atbp. Panghuli, pagdaragdag ang mga bagong log parser ay hindi makakaabala sa iyong mga kasalukuyang serbisyo.

Connectors

Ang mga connector ay nangongolekta, nagsasama-sama, at nag-parse ng data mula sa tool sa pamamagitan ng kanilang mga API. Tinitiyak ng mga connector ang visibility sa mga application na Software-as-a-Service, mga environment ng service provider, o anumang tool na may API. Tumutulong din ang mga ito sa pagsasama-sama ng data gaya ng impormasyon ng asset mula sa iyong EDR at iba pang mga asset-based na system.

Banta ng Intelligence

Bagama't may built-in na Threat ang Stellar Cyber Platform ng Intelligence, maaaring i-import ng mga customer ang kanilang mga paboritong threat intelligence feed sa pamamagitan ng STIX-TAXII.

Awtomatikong pangangaso ng pagbabanta

Awtomatikong Tugon

Ang built-in Awtomatikong Tugon Pinapayagan ng kakayahan ng Stellar Cyber security analista na gumawa ng mga direktang aksyon sa platform nang hindi lumilipat sa ibang produkto.

Awtomatikong SOC

Paglubog ng Data

Ang tampok na Data Sink ay nagbibigay-daan sa Stellar Cyber ​​na walang putol na pagsamahin sa iba pang mga imprastraktura ng data, kabilang ang imbakan ng bagay para sa pagsunod o SIEM para sa pagpapanatili ng mga kasalukuyang pamumuhunan. Maaari itong mag-stream ng raw data na may pinagsamang konteksto, na binuo ng AI Mga Alerto, Pangyayari, o pareho sa anumang lokasyon.

Buksan ang mga API

Ang Stellar Cyber Buksan ang XDR Platform ay nagbibigay ng isang mayamang hanay ng mga matahimik na API upang payagan ang pag-access sa data na nakaimbak sa lawa ng data. Ang mga API na ito ay nagbibigay-daan sa pagsasama sa mga produktong SOAR ng third-party gaya ng Phantom, Cortex SOAR, Swimlane, at Siemplify (bahagi na ngayon ng Google).

Dalhin ang Nakatago
Mga Banta sa Liwanag

Ilantad ang mga pagbabanta na nagtatago sa mga puwang na naiwan sa iyo
kasalukuyang mga produkto ng seguridad, na ginagawang mas mahirap para sa
mga umaatake upang saktan ang iyong negosyo

Pagsusuri sa Trapiko ng Firewall