NĂNG LỰC

Tự động
Phản ứng

Giảm triệt để MTTR

Xác định và thực hiện các phản hồi từ cùng một nền tảng
phát hiện để giảm thiểu đáng kể thời gian dừng tấn công. Nhiều
các hành động phản hồi khác nhau, từ chứa máy chủ đến chặn trên
tường lửa để gửi bất kỳ API webhook nào.
Các lựa chọn thay thế AlienVault

Các tính năng chính

Phân tích lưu lượng mạng

Tích hợp sâu trên quan trọng
Danh mục công cụ

Stellar Cyber ​​không chỉ thu thập phép đo từ xa từ hiện tại của bạn
và các công cụ bảo mật, nhưng có thể phản hồi lại thông qua những điều tương tự
các công cụ để mở rộng quy mô hoạt động của bạn và giảm MTTR. Trả lời
thông qua tường lửa, EDR, IAM, hệ thống bán vé, ứng dụng nhắn tin
và nhiều hơn nữa. Nếu bạn cần phối hợp phức tạp hơn, Stellar
Cyber ​​tích hợp với nhiều sản phẩm SOAR như Phantom,
Demisto, Swimlane và Siemplify.
SIEM thế hệ tiếp theo

Trả lời trực tiếp từ một
Cuộc điều tra

Stellar Cyber ​​giữ các hành động phản hồi trong tầm tay của nhà phân tích tại
tất cả thời gian. Trong khi điều tra một sự cố, hoặc tìm kiếm
hoạt động đáng ngờ, một nhà phân tích bảo mật có thể trả lời trực tiếp trong
cùng một bảng điều khiển. Vì vậy, nếu bạn xác định một nội dung đáng ngờ
giao tiếp bên ngoài, bạn có thể trực tiếp chứa máy chủ đó
mà không cần điều hướng khỏi chế độ xem hiện tại của bạn.
Nền tảng NDR

Trả lời theo ngữ cảnh
và Tự tin

Giao thoa theo ngữ cảnh được làm phong phú với Trí thông minh về mối đe dọa,
Định vị địa lý, tên người dùng, tên máy chủ, v.v. cung cấp thông tin tại
đầu ngón tay của bạn. Sự cố, một nhóm các cảnh báo tương quan,
giảm đáng kể dương tính giả. Bạn có thể trả lời trong
phút, không phải vài ngày hay vài tuần, với độ tin cậy cao.
Săn mối đe dọa tự động

Hoàn toàn tự động

Thành lập Săn bắt mối đe dọa tự động playbooks để có một
hành động phản hồi dựa trên bất kỳ tiêu chí nào. tự động đi
công việc trần tục để giữ cho người của bạn tập trung vào những gì họ làm
tốt nhất trong khi phản hồi cảnh báo ở tốc độ máy.