创新中心 恒星网络
方式

Stellar Cyber 使精益安全团队能够通过单一自动化和 AI 驱动的平台成功保护其云、本地和 OT 环境——一个统一所有工具的平台 提供全面的可见性、更快的响应和更强的成果,而不会增加复杂性。

5 分钟探索平台

在此交互式软件演练中,您将看到使用 Stellar Cyber​​ 保护您的环境是多么容易。

全周期 检测与响应

摄取和
标准化数据

Stellar Cyber​​ 可以从您部署的任何安全、IT、系统或生产力产品中提取数据。

集中威胁
检测

Stellar Cyber​​ 使用多种检测功能自动发现威胁。

传感器驱动
威胁检测

恒星网络传感器 (Stellar Cyber​​ Sensors) 可以部署到您环境的最远处,并具有嵌入式威胁检测功能。

启用人工智能
调查

Stellar Cyber​​ 消除了完成调查通常所需的手动步骤。

自动化
响应

创建在检测到特定威胁时自动运行的剧本。

采集并规范化数据

Stellar Cyber​​ 从基于 API 的连接器(云或本地)或通过 Syslog 等协议从流日志源获取数据。Stellar Cyber​​ 的传感器可以捕获本地数据源,这些传感器可以物理部署或虚拟部署以连接到这些环境。无论数据来源如何,数据都会被标准化为标准数据模型。源 IP、时间戳或登录类型等常用字段始终尽可能标准化,以简化工作流程。第三方特定数据保存在供应商数据命名空间中。数据还丰富了地理位置和资产上下文,以提高所有遥测的价值。

集中威胁检测

Stellar Cyber​​ 使用多种方法来根除潜在威胁:

传感器驱动的威胁检测

Stellar Cyber​​ 的传感器不仅可以从云端和本地源收集日志,还可以创建可见性并将基于网络的检测部署到边缘。传感器将深度数据包检测 (DPI)、入侵检测系统 (IDS) 和恶意软件沙盒打包成一个可配置的软件包。

人工智能调查

检测结果和其他数据信号之间的关联通过基于 GraphML 的 AI 实现,该 AI 通过自动组合相关数据点来帮助分析师。AI 根据属性、时间和行为相似性确定可从任何数据源获取的离散事件之间的连接强度。该 AI 接受 Stellar Cyber​​ 生成的真实数据训练,并随着其运营经验的积累而不断改进。

Agentic-AI驱动
自动分类

用户可以完全掌控剧本的上下文、条件和结果——现在,GenAI 赋能的数字化工作者将进一步增强其功能。剧本可以全局部署,也可以按租户部署,Agentic AI 可实现自适应响应。您可以使用内置剧本执行标准操作,也可以轻松创建自定义剧本来触发 EDR 响应、调用 Webhook 或发送电子邮件——所有这些都通过智能自动化实现。

客户和分析师的评价。

听起来太好了
是真的吗?
自己看吧!

滚动到顶部