收集引擎
Stellar Cyber的传感器,收集器和转发器系列可在任何环境中通过数据收集提供360度可视性
Stellar Cyber涵盖了整个IT基础架构,以确保开放的扩展检测和响应(Open XDR),包括本地,公共云或与服务提供商。
Stellar Cyber的传感器,收集器和转发器系列可在任何环境中通过数据收集提供360度可视性
Stellar Cyber涵盖了整个IT基础架构,以确保开放的扩展检测和响应(Open XDR),包括本地,公共云或与服务提供商。
Stellar Cyber 的传感器、收集器和转发器系列提供 360 度可视性
主要特点
网络传感器
使用功能强大且可自定义的深度数据包检测 (DPI) 引擎从 4,000 多个网络应用程序中收集丰富的元数据。 物理网络传感器可用于来自物理交换机的南/北流量,虚拟网络传感器可用于虚拟环境中来自虚拟交换机的东/西流量。
安全传感器
从网络流量中检测网络入侵和恶意软件下载。 安全传感器可以部署在与网络传感器相同的设备中,也可以部署在与网络传感器不同的设备中,甚至可以部署在与网络传感器不同的位置。
服务器传感器
收集和关联Linux和Windows服务器上的数据,包括网络流量,命令,进程,文件和应用程序信息。 这些传感器可在Windows 2003及更高版本,各种Linux发行版(包括Ubuntu,CoreOS,Debian和Red Hat)上运行。
同轴连接器
确保对软件即服务应用程序或服务提供商环境的可见性,包括:AWS Cloudtrail,Office365,G-Suite,OKTA,漏洞扫描程序,Active Directory,EDR,SNMP等
日志转发器
收集、聚合、解析和规范化来自数百个
安全应用。 它支持各种格式,包括
标准日志格式、CEF格式等
特色:
- 分布式,智能,轻便的传感器可提供360度覆盖范围,消除了所有网络盲点。
- 从许多数据源收集、检查和关联数据,包括网络、服务器、应用程序、来自安全设备(例如 FW/IDS)的事件和威胁源。
- Stellar Cyber的分布式体系结构在网络查杀链的每个阶段都支持广泛的检测。
- 通过自动化分析,有效消除警报疲劳和误报
- Stellar Cyber的数据处理器支持实时和历史分析与检测。
- 使用以下工具对关键资产的攻击面进行360°透视 扩展的检测和响应(XDR).