
Ми стоїмо на порозі літніх, собачих днів, коли діти на літніх канікулах ніжаться на сонечку, Зоряний кібер Команда наполегливо працює над розробкою нових функцій та можливостей, спрямованих на те, щоб допомогти клієнтам продовжувати вдосконалювати свої можливості щодо спрощення операцій безпеки. Хоча в нас заплановано випуск кількох цікавих нових функцій пізніше цього літа, я подумав, що варто підсумувати те, що ми нещодавно додали до Зоряний кібер Open XDR платформа.

Правила можуть бути вашим другом.
У сфері безпеки, коли йдеться про правила кореляції, багато людей згадують ретельний імпорт правил у свої продукти безпеки, сподіваючись, що нова партія не призведе до тисяч хибних спрацьовувань. Ми співчуваємо болісним спогадам багатьох людей про правила, тому, коли ми випускаємо нові правила, ми приділяємо особливу увагу тому, щоб вони були 1) обов'язковими та 2) додавали цінність. З цією метою нещодавно ми додали понад 100 нових правил PowerShell та понад 200 правил створення процесів у нашій версії 4.3.6. Ми також стандартизували формат правил Sigma для майбутніх правил. Ця зміна зробить нас ефективнішими у дослідженні та розгортанні нових правил, зберігаючи при цьому найкращі галузеві практики. Незабаром чекайте на більше цікавих покращень, пов'язаних з правилами.
Цілісність
Під час додавання нових членів команди критично важливо знайти когось із чесною особливістю, якій ви можете довіряти та на яку можете покластися. Щодо безпеки, ми хочемо переконатися, що файли, на які ми покладаємося, мають цілісність, тобто вони знаходяться там, де ми очікуємо, і працюють належним чином. У версії 4.3.6 ми додали моніторинг цілісності файлів до наших датчиків Windows. Тепер завдяки цій новій функції користувачі можуть розгортати наші сервери Windows у своїй мережі з можливістю моніторингу певних конфіденційних файлів і папок, щоб переконатися, що зловмисник не перемістив і не пошкодив ці критичні файли. Отримайте повну інформацію про наші нові можливості FIM у нашій документації користувача.
А як щодо інтеграцій? Радий, що ви запитали.
Жодне оновлення Stellar Cyber не було б повним без короткого огляду того, як ми розширюємо понад 400 інтеграцій, які входять до складу нашої платформи «з коробки». У версії 4.3.6 ми додали нові конектори для Oracle Cloud Infrastructure (OCI), Thinkst Canary та Indusface. Ми також покращили наші існуючі. Захисник Microsoft, Центр подій Azure, Azure AD, активна Директорія, та AWS Роз'єми в цьому випуску базуються на відгуках клієнтів. Ми також додали 17 нових парсерів журналів у версії 4.3.6, включаючи парсери журналів для ServiceNow, HTTP-сервер Apache, Fortinet FortiEDR, та Trend Micro Tipping Point, і це лише деякі з них. Як я вже казав, ми прагнемо інтегрувати стільки продуктів, скільки потрібно нашим клієнтам, щоб полегшити пошук і боротьбу із загрозами.
Чорний капелюх іде
Як би важко в це не було повірити Black Hat менше ніж за два місяці. Цього року ми зробимо все можливе (каламбур навмисний), продемонструвавши кілька чудових новинок на нашому стенді (№672), а також роздавши кілька крутих сувенірів. Дізнайтеся більше про те, що ми маємо. заплановано тут.


