Tận dụng nền tảng mở cho API bảo mật của Check Point để mang lại khả năng phát hiện và phản hồi mối đe dọa tự động cho người dùng Check Point
Thông qua mối quan hệ đối tác này, Starlight của Stellar Cyber có thể phân tích nhật ký Check Point, tương quan các sự cố để xác định các mối đe dọa và tự động kích hoạt phản hồi thông qua các giải pháp Check Point. Khả năng tự động này đảm bảo rằng các nhà phân tích bảo mật có thể giảm đáng kể sự mệt mỏi của cảnh báo vì tường lửa thường có hàng nghìn cảnh báo mỗi ngày, tính năng tự động hóa của Starlight kiểm tra nhật ký và tìm kiếm những điểm bất thường không hiệu quả để kiểm tra thủ công. Sự kết hợp các khả năng này cho phép các nhà phân tích:
- Nhận ngữ cảnh cho các cảnh báo: Dữ liệu FW / IDS được kết hợp với thông tin ngữ cảnh như vị trí địa lý, danh tiếng IP / URL, người dùng, điểm cuối và thông tin đăng ký tên miền, v.v. để có được ngữ cảnh tốt hơn cho các cảnh báo do tường lửa tạo ra.
- Loại bỏ mệt mỏi tỉnh táo: Tập trung vào các sự kiện bảo mật có thể hành động quan trọng so với hàng triệu cảnh báo do tường lửa tạo ra. Các thuật toán học máy nâng cao xác định sự kiện nào là tiếng ồn bình thường và sự kiện bất thường độ trung thực cao.
- Kiểm tra chính sách tường lửa: Dọn dẹp các chính sách tường lửa và loại bỏ các chính sách không sử dụng và không cần thiết bằng cách học máy xác định các chính sách thường được sử dụng so với các chính sách không sử dụng được định cấu hình trên tường lửa của bạn.
- Xác định chuỗi sự kiện: Tận dụng sự tương quan tự động để xác định các sự kiện được nhìn thấy trên tường lửa dẫn đến các sự kiện khác được thấy trên các ứng dụng điểm cuối và đám mây để hiểu rõ hơn về tiến trình vi phạm.
- Thực hiện hành động tự động: Tận dụng điều phối và phản hồi bảo mật tích hợp (SOAR) để thực hiện hành động tự động như tự động chặn tác nhân độc hại trên tường lửa hoặc vô hiệu hóa người dùng bị nhiễm trong doanh nghiệp.
“Kiến trúc Infinity của Check Point và Starlight Open của Stellar Cyber-XDR “Nền tảng này sẽ cung cấp khả năng tự động hóa và trí tuệ nhân tạo mạnh mẽ hơn cho các khách hàng chung của chúng tôi,” Jason Min, Trưởng bộ phận Phát triển Kinh doanh tại Check Point Software Technologies cho biết. “Thông qua sự hợp tác này, chúng tôi rất vui mừng được mang đến khả năng ngăn chặn mối đe dọa vượt trội và bảo mật đơn giản hóa trên mọi môi trường.”
“Check Point là công ty hàng đầu về an ninh mạng và Stellar Cyber bổ sung cho các giải pháp của họ bằng cách tự động hóa việc phát hiện và ứng phó với các mối đe dọa,” Ilker Simsir, Giám đốc Sản phẩm chính tại Stellar Cyber cho biết. “Thông qua sự hợp tác này, việc tích hợp cho phép các đại lý bán lẻ và đối tác tiếp thị của chúng tôi mang lại giá trị bổ sung cho khách hàng của Check Point bằng cách bổ sung thêm các giải pháp khác. XDR tư duy và khả năng phát hiện tiên tiến như học máy vào khoản đầu tư hiện có của họ.”
Các liên kết hữu ích của Stellar Cyber
Giới thiệu về Stellar Cyber
Stellar Cyber tạo ra Starlight, nền tảng bảo mật toàn diện duy nhất cung cấp khả năng bảo vệ tối đa cho các ứng dụng và dữ liệu ở bất cứ nơi nào chúng cư trú và tự động phản hồi các cuộc tấn công ở bất cứ nơi nào chúng xảy ra. Starlight tích hợp chặt chẽ hàng chục ứng dụng bảo mật từ App Store và hiển thị kết quả trong một bảng điều khiển trực quan để tăng năng suất của nhà phân tích bằng cách giảm thời gian phản hồi tấn công xuống còn giây hoặc phút. Starlight triển khai dễ dàng tại cơ sở, trên các đám mây công cộng hoặc với các nhà cung cấp dịch vụ. Stellar Cyber có trụ sở tại Thung lũng Silicon và được hỗ trợ bởi Valley Capital Partners, Northern Light Venture Capital, SIG và các nhà đầu tư khác. Để biết thêm thông tin, Hãy truy cập https://stellarcyber.ai.
Liên Hệ:
Charlie Rubin
Câu chuyện PR
510-908-3356
charlie@storypr.com
END