Stellar Cyber​​ Open XDR - 徽标
搜索
关闭此搜索框。

集成

Stellar Cyber​​ 了解您已构建的现有安全基础设施的重要性,并且
多年来投入
恒星网络了解您多年来建立和投资的现有安全基础架构的重要性
我们还了解您希望能够灵活地为不断变化的 IT 基础设施选择最佳的新型安全工具。 Stellar Cyber​​ 开放式扩展检测和响应 (Open XDR) 是一种开放式智能 SOC,可充当现有和新安全解决方案的中心,聚合其数据并在单一窗格下生成清晰、高度准确且有效的威胁态势。玻璃。

Stellar Cyber​​通过其日志转发器,连接器,SOAR,数据流和开放式API以多种不同方式与任何安全解决方案集成,从而提供一种开放式XDR功能,可利用您当前和新的投资。

计划的好处

与...的转换

Ryan Hillen,网络安全董事总经理
XDR 总监 Carrie Bowers
贴水

与...的对话

迈克尔克林,首席执行官
解决方案授予

与...的对话

马克·波特,首席执行官
高线网络

与...的对话

乔·莫林,首席执行官
光晕
开放式XDR安全平台
高速高保真威胁检测
横跨整个攻击面
我们的见证
“我们需要为我们的团队提供最先进的解决方案,以更好地保护EBSCO遍布全球的分支机构和部门的多元化投资组合……”更多>>

加入与 Stellar Cyber​​ 合作的公司

互联网安全
阿卡蒂·塞库里蒂(Akati Sekurity)
bluefox_logo_mono.webp
布里特
专家线标志.svg
富士软件
高线网络
英西
SOC_logo_mono
JS 通讯
帕果网络
Provintell-徽标-Transparent.webp
SphinxTec-logo.svg
zeston-logo.svg

主要特性

端点检测和响应工具

日志转发器

日志转发器,收集、聚合、解析、规范化和丰富来自数百个现有安全应用程序(例如防火墙、IAM、WAF、EDR 等)的日志。它们支持各种格式,包括标准日志格式、CEF 格式等。可以随时添加新的日志解析器不中断您现有的服务

连接器-01

连接器

连接器 通过 API 收集、聚合、解析、规范化和丰富来自应用程序的数据。连接器确保对软件即服务应用程序或服务提供商环境的可见性,包括:AWS CloudTrail、Office365、G-Suite、OKTA、漏洞管理、Active Directory、EDR、SNMP 等。它们还有助于整合资产信息等信息从您的 EDR 到我们的 XDR 平台。

威胁

威胁情报源

尽管我们的 Open XDR 具有内置威胁情报,但它还允许我们的客户通过 STIX-TAXII 导入他们最喜欢的威胁情报源

扩展检测和响应

SOAR

Open XDR 的内置 SOAR 功能允许安全分析师在平台上直接采取行动,而无需切换到另一个平台。

通过利用现有安全工具提供的 API,我们的 SOAR 可以与防火墙交互以阻止攻击 IP 地址、通过 Active Directory 禁用用户、通过 EDR 断开端点设备与网络的连接,或触发漏洞扫描等。它允许安全分析师定义强大的剧本,以便可以根据一个或多个条件自动执行这些响应的任意组合。这有助于提高对攻击的响应时间并降低风险。
EDR软件

数据流

数据流 是我们 Open XDR 平台的另一个内置应用程序。它允许我们的 Open XDR 与您现有的 SIEM 工具之间顺利集成。它可以将具有融合上下文的原始数据或(高保真且易于理解/上下文检测结果或两者)传输到 SIEM工具 通过SIEM工具提供的API接口。

开放 XDR 安全服务

开放式API

我们的 Open XDR 平台提供了一组丰富的 Restful API,允许访问存储在我们数据湖中的数据。这些 API 已用于与 Phantom、Demisto、Swimlane 和 Siemplify 等第三方 SOAR 工具成功集成。

特色:

滚动到顶部