Перетворення телеметрії безпеки на рішення, а рішень на дії
З версією 6.3 Stellar Cyber забезпечує вимірну цінність для клієнтів, зменшуючи навантаження аналітиків, скорочуючи середній час реагування (MTTR) та об’єднуючи операції безпеки завдяки глибшій автоматизації, розумнішому контексту та розширеній інтеграції.
Від сповіщень до відповідей: Автономний SOC Це працює як аналітик
Stellar Cyber продовжує зміцнювати свою автономну SOC бачення шляхом розширення автоматизації, керованої агентами, на всій платформі. З Модель контекстного протоколу (MCP) Доступні у версії 6.3, організації можуть простіше інтегрувати сторонніх агентів і ботів, що дозволяє використовувати нові варіанти SecOps, такі як тісніша інтеграція систем продажу заявок та автоматизовані робочі процеси.
Команди безпеки перевантажені фрагментованими інструментами та нескінченними сповіщеннями. Stellar Cyber 6.3 безпосередньо вирішує цю проблему за допомогою розширеної автономної SOC можливості, що діють як досвідчений SOC аналітик — автоматично аналізує сигнали, визначає пріоритети ризиків та пояснює, що важливо.
Можливості та покращення включають, як частину програми раннього доступу:
- Зведені за допомогою штучного інтелекту підсумки справ які автоматично пояснюють, що сталося, чому це важливо та які докази підтверджують висновок, що значно скорочує час розслідування.
- Розширена автоматизована сортування електронної пошти для фішингу, що забезпечує ранню та глибшу діагностику для зупинки фішингових атак до їх ескалації.
Разом ці можливості допомагають клієнтам швидше вирішувати інциденти з меншими ресурсами, покращуючи SOC ефективність без шкоди для точності.
«Наша мета проста: надати клієнтам SOC який думає та діє за них», сказав Aimei Wei, головний технічний директор Stellar Cyber. «Завдяки штучному інтелекту Agentic в основі нашої платформи ми перетворюємо необроблену телеметрію на чіткі рішення та автоматизовані дії, щоб команди безпеки могли діяти зі швидкістю машин, не втрачаючи довіри людей».
Розроблено для аналітиків: швидші розслідування, менше труднощів
Окрім автоматизації, Stellar Cyber 6.3 покращує щоденний досвід роботи аналітиків. Нові покращення зручності використання зменшують труднощі та пришвидшують співпрацю:
- Імпорт/експорт Query Manager дозволяє командам та постачальникам послуг з управління продуктами (MSSP) легко обмінюватися та повторно використовувати перевірену логіку виявлення.
- Оптимізований робочий процес зі списком спостереження дозволяє аналітикам вживати заходів безпосередньо під час розслідувань, мінімізуючи перемикання контексту.
Ці покращення допомагають SOC команди швидше вирішують інциденти та масштабують передові практики між командами та орендарями.
Уніфікована ідентифікація та мережева безпека для реальних атак
Сучасні атаки не визнають ізольованості. Stellar Cyber 6.3 посилює виявлення та реагування на загрози ідентифікації (ITDR) та мережеве виявлення та реагування (NDR) шляхом співвіднесення сигналів ідентифікації, мережі та кінцевих точок в єдине операційне представлення.
Ключові покращення включають розширене виявлення аномалій входу з ASN та контекстом user-agent, а також нову підтримку Netskope CloudTap, що дозволяє аналізувати розшифрований трафік та збагачувати ідентифікаційні дані користувачів. Клієнти тепер можуть виявляти підозрілу поведінку раніше та реагувати цілеспрямованими діями, що з'єднують ITDR та варіанти використання звітів про недоставку.
Розширена підтримка єдиного управління загрозами (UTM) ще більше покращує видимість мережі, дозволяючи клієнтам використовувати існуючий брандмауер і телеметрію UTM як цінні джерела даних у рамках Stellar Cyber. Open XDR платформи.
Відкритість за дизайном: Швидше отримання вигоди завдяки розширеній інтеграції
Stellar Cyber продовжує відрізнятися відкритим, орієнтованим на інтеграцію підходом. Версія 6.3 вносить покращення до XDR Підключіть вебхуки для легшого отримання сповіщень від сторонніх розробників та нову службу домену, яка покращує масштабованість та надійність конектора.
Багато нових інтеграцій сповіщень та конекторів, включаючи Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager тощо, розширюють можливості Stellar Cyber щодо отримання та співвіднесення даних між платформами кінцевих точок, хмари, захисту від програм-вимагачів, цифрових ризиків та аналітики активів. Результат: швидше розгортання, ширша видимість та вища точність виявлення без копіювання та заміни.
«Клієнти купують не функції, а результати» сказав Subo Guha, старший віце-президент з продуктів у Stellar Cyber. «Кожне вдосконалення у версії 6.3 розроблене, щоб допомогти командам безпеки швидше виявляти події, розумніше розслідувати та впевнено реагувати, і все це на єдиній платформі, яка об’єднує SecOps, а не фрагментує їх».
Про Stellar Cyber:
Stellar Cyber — це єдина платформа SecOps на базі штучного інтелекту, спеціально розроблена для постачальників послуг управління бізнес-підтримкою (MSSP) та команд безпеки підприємств, що працюють за принципом «економіки». З 2015 року ми висвітлюємо найтемніші куточки кібербезпеки, щоб допомогти організаціям бачити кожну загрозу, знати, що найважливіше, та діяти швидко та впевнено, завжди маючи в курсі подій людину.
Застосовуючи правильний інструмент до потрібної проблеми, Stellar Cyber поєднує машинне навчання для виявлення прихованих аномалій, агентний штучний інтелект для керування реагуванням у режимі реального часу та прийняття рішень за участю людини, де важлива експертиза. Результатом є вплив на реальний світ: продуктивність аналітиків покращилася більш ніж на 80%, кількість хибнопозитивних результатів зменшилася на понад 90%, а команди безпеки змогли зосередитися на тому, що важливо.
Наша відзначена нагородами відкрита платформа SecOps об'єднує SIEM, NDR / OT, ITDR / UEBA, Виявлення та розслідування, сортування, реагування та багаторівневий штучний інтелект™ в рамках однієї платформи. Stellar Cyber користується довірою третини з 250 провідних постачальників послуг управління бізнесом (MSSP) світу та понад 14 000 організацій у всьому світі.
Дізнайтеся більше на сайті stellarcyber.ai
Контактна особа:
Мішель Баррі
Колектив Хамелеон
+ 1 603-809-2748
michelle.barry@chameleon.co
END