Новий додаток попередньо обробляє дані для зменшення витрат на дані та покращення запитів
З автономним SIEM, клієнти звикли скидати туди все, сподіваючись, що вони виявлять усі відомі загрози, запитуючи ці дані, але ці дані можуть перевантажити SIEM і призводять до годин або днів розчарування, оскільки аналітики прополюють дані, щоб знайти загрози, на які можна було б вжити заходів. Додаток для потокової передачі даних Starlight використовує машинне навчання та розширену аналітику, щоб визначити, які події насправді пов’язані з безпекою, і пересилає їх до SIEM щоб аналітики могли запитувати скорочені дані та досягати найкращих результатів у боротьбі з загрозами. Таким чином, автоматизовані механізми виявлення та реагування Starlight підвищують цінність SIEM водночас зменшуючи його вартість, оскільки вартість зазвичай залежить від обсягу даних.
Технологія «Interflow» від Stellar Cyber скорочує, збагачує та співвідносить вихідні дані, включаючи інформацію про безпеку, таку як розвідка про загрози, інформацію про місцезнаходження, таку як геолокація, ім'я користувача, ім'я хоста, доменні імена, або результати машинного навчання, такі як DGA, сканування портів тощо. Контекст з Interflow, у вигляді експортованих та пошукових JSON-файлів, надає аналітикам деталі, необхідні для швидкого прийняття висновків. Оброблені Interflow дані зі Starlight можна передавати до існуючої системи. SIEM покращити як аналітиків, так і SIEM Ефективність.
«Само по собі, SIEM «це пасивне (і масивне) сховище інформації журналів, яке необхідно ретельно запитувати для виявлення загроз», — сказав Ілкер Сімсір, головний менеджер з продуктів Stellar Cyber. «Наш додаток для потокової передачі даних зменшує обсяг даних у SIEM надаючи йому лише дієві, високоточні події, щоб аналітики могли бути набагато продуктивнішими у своїх запитах».
Корисні посилання на Stellar Cyber
Про Stellar Cyber
Stellar Cyber створює Starlight, перший у світі відкритий пристрій виявлення/реагування (Open-XDR) платформа, яка пов'язує всі точки в усій інфраструктурі безпеки та автоматично реагує на атаки, де б вони не відбувалися. Starlight отримує дані з будь-якого джерела даних, інтегрує десятки програм безпеки з App Store та представляє результати на інтуїтивно зрозумілій панелі інструментів, що дозволяє підвищити продуктивність аналітиків, скорочуючи час реагування на атаки до секунд або хвилин. Starlight легко розгортається локально, на периферії або в публічних хмарах, і забезпечує комплексну безпеку для підприємств і постачальників керованих послуг безпеки. Stellar Cyber базується в Кремнієвій долині та підтримується Valley Capital Partners, Northern Light Venture Capital, SIG та іншими інвесторами. Щоб отримати додаткову інформацію, зв'яжіться з нами. https://stellarcyber.ai.
Контактна особа:
Чарлі Рубін
Історія PR
510-908-3356
charlie@storypr.com
END