将安全遥测数据转化为决策,并将决策转化为行动
Stellar Cyber 6.3 通过更深层次的自动化、更智能的上下文和更广泛的集成,减少了分析师的工作量,缩短了平均响应时间 (MTTR),并统一了安全运营,从而为客户创造了可衡量的价值。
从警报到答案:自主 SOC 就像分析师一样运作
Stellar Cyber 继续加强其自主性 SOC 通过在平台上扩展代理驱动的自动化来实现这一愿景。 模型上下文协议 (MCP) 6.3 版本中提供的新功能,使组织能够更无缝地集成第三方代理和机器人,从而实现新的安全运营用例,例如更紧密的工单系统集成和自动化工作流程。
安全团队不堪重负,疲于应对各种分散的工具和无穷无尽的警报。Stellar Cyber 6.3 通过扩展的自主功能直接应对了这一挑战。 SOC 具备经验丰富的 SOC 分析器——自动分析信号、确定风险优先级并解释重要事项。
作为早期体验计划的一部分,功能和增强功能包括:
- 人工智能生成的案例摘要 它会自动解释发生了什么事、为什么这件事很重要以及有哪些证据支持结论——从而大大缩短调查时间。
- 高级自动化电子邮件网络钓鱼分类提供更早、更深入的诊断,以阻止网络钓鱼攻击升级。
这些功能共同帮助客户以更少的资源更快地解决事件,从而提高效率。 SOC 在不牺牲准确性的前提下提高效率。
我们的目标很简单:为客户提供 SOC 替他们思考和行动的“那个人” 说过 Aimei WeiStellar Cyber 的首席技术官。 “我们的平台以智能人工智能为核心,将原始遥测数据转化为清晰的决策和自动化操作,从而使安全团队能够以机器的速度行动,同时又不失去人们的信任。”
专为分析师设计:更快的调查速度,更少的摩擦
除了自动化之外,Stellar Cyber 6.3 还改善了分析师的日常工作体验。新增的易用性增强功能减少了操作步骤,加快了协作速度:
- 查询管理器导入/导出功能使团队和 MSSP 能够轻松共享和重用经过验证的检测逻辑。
- 简化的监视名单工作流程使分析人员能够直接从调查中采取行动,最大限度地减少上下文切换。
这些改进有助于 SOC 团队能够更快地解决事件,并在团队和租户之间推广最佳实践。
统一身份和网络安全应对真实世界的攻击
现代攻击不顾信息孤岛。Stellar Cyber 6.3 增强了身份威胁检测和响应能力(ITDR)以及网络检测与响应(NDR),通过将身份、网络和端点信号关联起来,形成单一的操作视图。
主要增强功能包括利用 ASN 和用户代理上下文增强登录异常检测,以及新增对 Netskope CloudTap 的支持,从而实现解密流量分析和用户身份增强。客户现在可以更早地检测到可疑行为,并采取有针对性的措施来应对。 ITDR 以及 NDR 应用案例。
扩展的统一威胁管理 (UTM) 支持进一步增强了网络可见性,使客户能够利用现有的防火墙和 UTM 遥测数据作为 Stellar Cyber 中的高价值数据源。 Open XDR 平台。
开放式设计:通过扩展集成更快地实现价值
Stellar Cyber 继续秉持开放、集成优先的理念,保持其独特性。6.3 版本引入了以下方面的增强功能: XDR 连接 Webhook 以更轻松地接收第三方警报,以及提高连接器可扩展性和可靠性的新域服务。
众多新增的警报和连接器集成——包括 Wiz、SonicWall Endpoint、Fortinent FortiManager、Halcyon、BitDefender、Cisco Duo Trust Monitor、iManage Threat Manager 等——扩展了 Stellar Cyber 从端点、云、勒索软件防护、数字风险和资产情报平台采集和关联数据的能力。其结果是:无需彻底替换现有系统,即可实现更快的部署、更广泛的可见性和更高的检测精度。
“顾客购买的不是功能,而是结果。” 说过 Subo GuhaStellar Cyber公司产品高级副总裁。 “6.3 版本中的每一项增强功能都旨在帮助安全团队更快地检测、更智能地调查并更有信心地做出响应,所有这些都来自一个统一的安全运营平台,而不是将其分割开来。”
关于恒星网络:
Stellar Cyber 是唯一一款专为托管安全服务提供商 (MSSP) 和精简型企业安全团队打造的 AI 原生安全运营平台。自 2015 年以来,我们致力于揭示网络安全的阴暗角落,帮助企业发现每一个威胁,明确关键所在,并以迅捷自信的步伐采取行动——始终将人的参与融入其中。
Stellar Cyber 将合适的工具应用于合适的问题,结合机器学习来发现隐藏的异常,运用代理 AI 来实时指导响应,并在专业知识至关重要的情况下进行人工增强决策。其成果带来了实际影响:分析师的工作效率提高了 80% 以上,误报率降低了 90% 以上,安全团队得以专注于重要事务。
我们屡获殊荣的开放式安全运营平台统一了 SIEM, NDR / OT, ITDR / UEBA, 侦查与调查Stellar Cyber 将故障分类、响应和多层 AI™ 集成于同一平台。全球排名前 250 的 MSSP 中有三分之一以及全球超过 14,000 家组织机构信赖 Stellar Cyber。
了解更多信息请访问: 恒星网络
联系我们
米歇尔巴里
变色龙集体
+1 603-809-2748
michelle.barry@chameleon.co
END