Chuyển đổi dữ liệu đo lường an ninh thành quyết định, và quyết định thành hành động
Với phiên bản 6.3, Stellar Cyber mang lại giá trị thiết thực cho khách hàng bằng cách giảm thiểu khối lượng công việc của chuyên viên phân tích, rút ngắn thời gian phản hồi trung bình (MTTR) và thống nhất các hoạt động bảo mật thông qua tự động hóa sâu hơn, ngữ cảnh thông minh hơn và khả năng tích hợp mở rộng.
Từ cảnh báo đến câu trả lời: Tự động hóa SOC Điều đó hoạt động giống như một nhà phân tích
Stellar Cyber tiếp tục củng cố năng lực tự động hóa của mình. SOC Tầm nhìn được hiện thực hóa bằng cách mở rộng tự động hóa do tác nhân điều khiển trên toàn nền tảng. Với Giao thức bối cảnh mô hình (MCP) Có sẵn trong phiên bản 6.3, các tổ chức có thể tích hợp các tác nhân và bot của bên thứ ba một cách liền mạch hơn, cho phép các trường hợp sử dụng SecOps mới như tích hợp hệ thống quản lý yêu cầu chặt chẽ hơn và quy trình làm việc tự động.
Các nhóm bảo mật đang bị quá tải bởi các công cụ rời rạc và vô số cảnh báo. Stellar Cyber 6.3 trực tiếp giải quyết thách thức này với tính năng Tự động mở rộng. SOC những khả năng hoạt động như một người dày dạn kinh nghiệm SOC Nhà phân tích—tự động phân tích tín hiệu, ưu tiên rủi ro và giải thích những điều quan trọng.
Các tính năng và cải tiến được bao gồm trong chương trình truy cập sớm bao gồm:
- Tóm tắt vụ việc do AI tạo ra Điều này tự động giải thích những gì đã xảy ra, tại sao nó quan trọng và bằng chứng nào hỗ trợ cho kết luận — giúp giảm đáng kể thời gian điều tra.
- Phân loại email lừa đảo tự động nâng cao, giúp chẩn đoán sớm và chuyên sâu hơn để ngăn chặn các cuộc tấn công lừa đảo trước khi chúng leo thang.
Nhờ sự kết hợp các khả năng này, khách hàng có thể giải quyết sự cố nhanh hơn với ít nguồn lực hơn, từ đó cải thiện hiệu quả hoạt động. SOC Hiệu quả mà không làm giảm độ chính xác.
“Mục tiêu của chúng tôi rất đơn giản: mang đến cho khách hàng SOC người suy nghĩ và hành động thay cho họ.” nói Aimei Wei, Giám đốc Công nghệ tại Stellar Cyber. “Với Trí tuệ nhân tạo tác động (Agentic AI) là cốt lõi của nền tảng, chúng tôi đang chuyển đổi dữ liệu đo lường thô thành các quyết định rõ ràng và hành động tự động — để các nhóm bảo mật có thể hoạt động với tốc độ máy móc mà không làm mất đi sự tin tưởng của con người.”
Được thiết kế dành cho các nhà phân tích: Điều tra nhanh hơn, ít trở ngại hơn.
Ngoài khả năng tự động hóa, Stellar Cyber 6.3 còn cải thiện trải nghiệm hàng ngày của các nhà phân tích. Những cải tiến về khả năng sử dụng mới giúp giảm thiểu khó khăn và tăng tốc độ cộng tác:
- Chức năng nhập/xuất của Trình quản lý truy vấn cho phép các nhóm và các nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) dễ dàng chia sẻ và tái sử dụng logic phát hiện đã được chứng minh.
- Quy trình quản lý danh sách theo dõi được tối ưu hóa cho phép các nhà phân tích hành động trực tiếp từ quá trình điều tra, giảm thiểu việc chuyển đổi ngữ cảnh.
Những cải tiến này giúp SOC Các nhóm giải quyết sự cố nhanh hơn và nhân rộng các phương pháp tốt nhất trên khắp các nhóm và người dùng.
Bảo mật mạng và định danh thống nhất cho các cuộc tấn công trong môi trường thực tế
Các cuộc tấn công hiện đại không còn coi trọng sự phân chia thành các nhóm riêng biệt. Stellar Cyber 6.3 tăng cường khả năng phát hiện và phản hồi các mối đe dọa danh tính (ITDR) và Phát hiện và Phản hồi Mạng (NDR) bằng cách liên kết các tín hiệu nhận dạng, mạng và điểm cuối thành một cái nhìn tổng quan hoạt động duy nhất.
Các cải tiến chính bao gồm khả năng phát hiện bất thường khi đăng nhập được nâng cao với ngữ cảnh ASN và user-agent, cùng với hỗ trợ mới cho Netskope CloudTap, cho phép phân tích lưu lượng truy cập đã được giải mã và làm phong phú thêm thông tin nhận dạng người dùng. Giờ đây, khách hàng có thể phát hiện hành vi đáng ngờ sớm hơn và phản hồi bằng các hành động có mục tiêu, giúp kết nối các khu vực khó phát hiện. ITDR và các trường hợp sử dụng NDR.
Việc mở rộng hỗ trợ Quản lý mối đe dọa thống nhất (UTM) giúp tăng cường hơn nữa khả năng hiển thị mạng, cho phép khách hàng tận dụng dữ liệu đo từ xa của tường lửa và UTM hiện có làm nguồn dữ liệu có giá trị cao trong Stellar Cyber. Open XDR nền tảng.
Thiết kế mở: Rút ngắn thời gian đạt được giá trị với khả năng tích hợp mở rộng.
Stellar Cyber tiếp tục tạo sự khác biệt với cách tiếp cận mở, ưu tiên tích hợp. Phiên bản 6.3 giới thiệu các cải tiến cho XDR Kết nối Webhooks để dễ dàng tiếp nhận cảnh báo từ bên thứ ba và một Dịch vụ Miền mới giúp cải thiện khả năng mở rộng và độ tin cậy của trình kết nối.
Nhiều tích hợp cảnh báo và kết nối mới—bao gồm Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager, v.v.—mở rộng khả năng của Stellar Cyber trong việc thu thập và đối chiếu dữ liệu trên các nền tảng điểm cuối, đám mây, bảo vệ chống mã độc tống tiền, rủi ro kỹ thuật số và thông tin tình báo tài sản. Kết quả: triển khai nhanh hơn, khả năng hiển thị rộng hơn và độ chính xác phát hiện cao hơn mà không cần thay thế hoàn toàn.
“Khách hàng không mua tính năng—họ mua kết quả.” nói Subo Guha, Phó chủ tịch cấp cao phụ trách sản phẩm tại Stellar Cyber. “Mọi cải tiến trong phiên bản 6.3 đều được thiết kế để giúp các nhóm bảo mật phát hiện nhanh hơn, điều tra thông minh hơn và phản hồi một cách tự tin, tất cả đều từ một nền tảng duy nhất giúp thống nhất hoạt động bảo mật thay vì phân mảnh nó.”
Giới thiệu về Stellar Cyber:
Stellar Cyber là nền tảng SecOps tích hợp trí tuệ nhân tạo duy nhất được thiết kế riêng cho các nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) và các đội ngũ bảo mật doanh nghiệp tinh gọn. Từ năm 2015, chúng tôi đã soi sáng những góc khuất tối tăm nhất của an ninh mạng để giúp các tổ chức nhận diện mọi mối đe dọa, biết điều gì quan trọng nhất và hành động nhanh chóng, tự tin — luôn luôn có sự tham gia của con người.
Bằng cách áp dụng đúng công cụ cho đúng vấn đề, Stellar Cyber kết hợp máy học để phát hiện các bất thường tiềm ẩn, AI chủ động hướng dẫn phản hồi theo thời gian thực và khả năng ra quyết định do con người thực hiện, đặc biệt là khi chuyên môn là yếu tố then chốt. Kết quả mang lại tác động thực tế: năng suất phân tích được cải thiện hơn 80%, tỷ lệ báo động giả giảm hơn 90% và các nhóm bảo mật có thể tập trung vào những việc quan trọng.
Nền tảng SecOps mở, từng đoạt giải thưởng của chúng tôi hợp nhất SIEM, NDR / Cựu Ước, ITDR / UEBA, Phát hiện & Điều traStellar Cyber tích hợp phân loại, phản hồi và Trí tuệ nhân tạo đa lớp (Multi-Layer AI™) trên một nền tảng duy nhất. Stellar Cyber được tin dùng bởi một phần ba trong số 250 nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) hàng đầu thế giới và hơn 14,000 tổ chức trên toàn cầu.
Tìm hiểu thêm tại stellarcyber.ai
Liên Hệ:
Michelle Barry
Tập thể Chameleon
+ 1 603-809-2748
michelle.barry@chameleon.co
END