利用Check Point安全API的开放平台将自动化威胁检测和响应带给Check Point用户
通过这种合作关系,Stellar Cyber的Starlight可以分析Check Point日志,关联事件以识别威胁,并通过Check Point解决方案自动触发响应。 这种自动功能确保了安全分析人员可以极大地减少警报疲劳,因为防火墙通常每天都有成千上万的警报,Starlight的自动化功能可以检查日志并查找无法手动检查的异常现象。 功能的这种组合使分析师能够:
- 获取警报的上下文: FW / IDS数据与上下文信息融合在一起,例如地理位置,IP / URL信誉,用户,端点和域注册商信息,以及更多信息,以便为防火墙生成的警报获得更好的上下文。
- 消除警报疲劳: 将重点放在重要的可操作安全事件上,而不是防火墙生成的数百万警报中。 先进的机器学习算法可确定哪些事件是正常噪声还是高保真异常。
- 审核防火墙策略: 通过机器学习来识别防火墙上配置的常用策略和未使用策略,清理防火墙策略并消除未使用和不需要的策略。
- 确定事件顺序: 利用自动关联来识别在防火墙上看到的事件,这些事件导致在端点和云应用程序上看到的其他事件,从而更好地了解突破时间线。
- 采取自动操作: 利用集成的安全协调和响应(SOAR)来执行自动操作,例如自动阻止防火墙上的恶意参与者或禁用企业内受感染的用户。
Check Point 的 Infinity 架构和 Stellar Cyber 的 Starlight Open-XDR Check Point软件技术公司业务发展主管Jason Min表示:“该平台将为我们的共同客户提供更强大的自动化和人工智能功能。通过此次合作,我们很高兴能够在所有环境中提供卓越的威胁防御和简化的安全防护。”
Stellar Cyber首席产品经理Ilker Simsir表示:“Check Point是网络安全领域的领导者,而Stellar Cyber通过自动化威胁检测和响应,完善了他们的解决方案。通过此次合作,我们的经销商和市场合作伙伴能够通过集成,为Check Point客户提供更多价值。” XDR “将机器学习等先进检测技术融入到他们现有的投资中。”
有用的恒星网络链接
关于恒星网络
恒星网络使Starlight成为唯一的综合安全平台,可为驻留在任何位置的应用程序和数据提供最大的保护,并在发生攻击时自动响应攻击。 Starlight紧密集成了来自App Store的数十种安全应用程序,并在直观的仪表板上显示结果,从而将攻击响应时间缩短至数秒或数分钟,从而提高了分析人员的工作效率。 Starlight可以轻松地在场所,公共云中或与服务提供商一起进行部署。 Stellar Cyber总部位于硅谷,并得到了Valley Capital Partners,Northern Light Venture Capital,SIG和其他投资者的支持。 想要查询更多的信息,请访问 https://stellarcyber.ai.
联系我们
查理·鲁宾(Charlie Rubin)
故事公关
510-908-3356
查理@storypr.com
END