Найновіший реліз пропонує розширену автоматизацію, розумніші робочі процеси та перероблений інтерфейс користувача, що втілює бачення Stellar Cyber щодо більш ефективних та інтелектуальних SecOps.
Випуск 6.0.0 базується на баченні Stellar Cyber щодо забезпечення інтелектуальних, ефективних та рішучих операцій безпеки за допомогою автоматизації, штучного інтелекту та безперебійної інтеграції, залишаючись при цьому відкритим, гнучким та доступним для команд безпеки будь-якого розміру та рівня кваліфікації.
«З версією 6.0.0 ми надаємо потужні інструменти кожному аналітику, незалежно від його досвіду», – сказав він. Aimei Wei, засновник і технічний директор Stellar Cyber. «Від розслідування природної мови до автоматичного фішингового сортування, цей реліз пришвидшує шлях наших клієнтів до справді автономної, доповненої людиною SOC».
Найцікавіше з Stellar Cyber 6.0.0
- Розслідувач ШІ (публічний підготовчий період) – Ставте запитання простою англійською мовою, наприклад, «Показати аномалії входу для цього користувача минулого тижня», і отримуйте контекстні результати щодо загроз, розподілені за клієнтом — без синтаксису та навчання. Анонімна телеметрія підвищує точність із її використанням.
- Автоматичне сортування (програма раннього доступу) – Автоматично класифікує та досліджує зареєстровані фішингові електронні листи за заголовками, посиланнями та вкладеннями, що усуває ручну роботу та пришвидшує реагування.
- Новий інтерфейс користувача для загальної доступності – Модернізований, інтуїтивно зрозумілий інтерфейс зі світлими/темними режимами та покращеннями зручності використання, створеними для оптимізації робочих процесів та зменшення втоми від розслідування.
- Збережені представлення даних та інформаційні панелі – Зберігайте макети таблиць між сеансами та експортуйте готові до друку інформаційні панелі з покращеною точністю макета, відображенням діаграм та підтримкою брендингу.
- Детальне придушення регістру – Придушення шуму без придушення сигналу, що допомагає командам підтримувати видимість, зосереджуючись на важливому.
- Розширений розбір журналів та підтримка джерел даних – Покращена видимість у гібридних, хмарних, OT та SaaS середовищах завдяки десяткам нових та вдосконалених конекторів і парсерів, включаючи CyberArk, CrowdStrike FDR, Fortinet, Armis, Oracle OCI, Mimecast та інші.
- Інтеграція преміум-розвідки загроз - Безшовна інтеграція з Зафіксоване майбутнє та SOC Радар забезпечує більш збагачений матеріал та швидший контекст для розслідувань.
«Версія 6 нашої платформи — це важливий крок вперед для Stellar Cyber, що впроваджує більше автоматизації та ключові нові автономні технології». SOC можливості», – сказав Subo Guha, старший віце-президент з продуктів у Stellar Cyber. «У версії 6.0.0 ми запроваджуємо автоматичне сортування фішингових атак та публічний доступ до нашого слідчого на основі штучного інтелекту. Крім того, ми впроваджуємо ключові нові аналітичні дані про загрози та покращення взаємодії з клієнтами, щоб покращити зручність використання та скоротити час вирішення проблем безпеки».
Стратегічні можливості, що сприяють автономній безпеці
-
- Полювання на загрози природної мови – AI Investigator перетворює наміри аналітика на запити щодо загроз у режимі реального часу без необхідності навчання.
- Інтелектуальна та автоматизована платформа на основі штучного інтелекту для агентів – Система навчання на основі штучного інтелекту, яка автоматизує людські завдання за допомогою інтелектуальних агентів штучного інтелекту.
- Машинно-керована, схвалена людиною відповідь – Від фішингових електронних листів до захоплення облікових записів, автоматизація діє швидко, а аналітики зберігають контроль.
- Розвідка, що враховує потреби орендарів – Обізнаність про багатокористувацькі ресурси вбудована у виявлення, звітування та розслідування загроз для постачальників послуг управління майном (MSSP) та великих підприємств.
- Інтегрована розвідувальна інформація про загрози та збагачення – Завантажує, співвідносить та оцінює телеметрію ідентифікаційних даних, мережі та активів за допомогою каналів TI у режимі реального часу.
- Інтегрований ITDR та НДР – Повноцінне забезпечення безпеки для виявлення будь-яких поверхневих атак у мережі, а також виявлення загроз ідентифікаційним даним та реагування на них.
- Покриття від хмари до кампусу – Єдина платформа для видимості, від OT та IoT до SaaS та мультихмарних технологій, повністю незалежна від постачальника.
Чому це важливо для команд SecOps
- Зменшення навантаження на аналітиків – Вбудований штучний інтелект виконує завдання сортування, аналізу та розслідування, які раніше вимагали участі старших аналітиків.
- Коротший час досягнення цінності – Розгортається за лічені години, надає аналітичні дані за день та інтегрується з вашими існуючими інструментами — без копіювання та заміни.
- Більше автоматизації, менше помилок – Посібники та політики вживають швидких заходів без шкоди для точності чи можливості аудиту.
- Розумніша безпека, бездоганна доставка – Відкрита архітектура гарантує збереження того, чому ви довіряєте, одночасно розширюючи можливості по всьому вашому стеку.
Про Stellar Cyber
Висвітлюючи найтемніші куточки операцій безпеки, Stellar Cyber надає організаціям можливість бачити вхідні атаки, знати, як з ними боротися, та діяти рішуче – захищаючи те, що найважливіше. Відзначена нагородами відкрита платформа операцій безпеки Stellar Cyber включає в себе технології на базі штучного інтелекту. SIEM, НДР, Open XDR, та Multi-Layer AI™ за однією ліцензією. Маючи ⅓ з 250 найкращих постачальників послуг безпеки (MSSP) та понад 14 000 клієнтів по всьому світу, Stellar Cyber є одним із найнадійніших лідерів у сфері операцій безпеки. Дізнайтеся більше на https://stellarcyber.ai/.
Контакти
Мішель Баррі
Колектив Хамелеон
+ 1 603-809-2748
michelle.barry@chameleon.co
END