МОЖЛИВОСТІ
Загроза інтелекту
Похідний від Stellar Cyber та працює безкоштовно «з коробки», Загроза
Інтелектуальна платформа автоматично об'єднує кілька загроз
розвідувальні дані надходять та розподіляються майже в режимі реального часу для
усі розгортання, де дані збагачуються та виявляються загрози. Принесіть
власні стрічки, які можна налаштувати відповідно до вашої місії.
Як це працює
Хмарна платформа Stellar Cyber Платформа розвідки загроз (TIP) об’єднує численні комерційні, відкриті та урядові дані про загрози майже в режимі реального часу. Узагальнені результати потім розповсюджуються по кожному розгортанню Stellar Cyber, локально або в хмарі. Кожне розгортання використовує найновіші дані про загрози для збагачення даних, які надходять протягом найбільш тривалого часу.
ефективний та результативний виявлення та реагування.
Платформа розвідки загроз є ключовою частиною основи збагачення для створення Перетікання - Зоряний кібернормований та збагачена модель даних.
Ключові особливості
Включено кілька каналів
TIP від Stellar Cyber автоматично об’єднує численні комерційні, відкриті та урядові розвідувальні дані про загрози разом із тими, що надходять від Дослідження кібербезпеки Stellar або ті, що спільно використовуються між розгортаннями. Прикладами включених каналів є Proofpoint, DHS, OTX, OpenPhish та PhishTank. Пріоритетність каналів визначається на основі досліджень безпеки, тому дані безпеки збагачуються лише один раз після агрегації інформації про загрози.
Принесіть свій власний канал
Якщо Stellar Cyber не має певних даних про загрози, критично важливих для вашої місії, ви можете інтегрувати додаткові канали безпосередньо в платформу за допомогою таких стандартів, як STIX/TAXII. Додаткові дані про загрози доступні лише для вашого розгортання.
Майже в режимі реального часу
Найновіші оновлення інформації про загрози з усіх джерел автоматично та постійно розповсюджуються серед усіх розгортань Stellar Cyber.
Майже в режимі реального часу
Усі включені канали інформації про загрози та Платформа розвідки загроз самі по собі надаються без додаткової плати.
автоматичний
Платформа розвідки загроз завжди працює у фоновому режимі без будь-яких адміністративних витрат. Вона постійно збирає, агрегує, визначає пріоритети та розповсюджує канали, а також збагачує ними дані.