一种新的调查方法
基于警报的手动调查使安全团队面临着尽快完成工作的巨大压力,从而增加了关键安全威胁被忽视的可能性。 为了让安全团队有机会尽早识别和减轻威胁,他们必须改进其实践,采用自动化和新的调查方法。
Stellar Cyber Case Management 结合了机器学习警报关联、自动调查流程和直观的聚合工作流,可加快安全威胁的调查和补救。借助案例管理,分析师可获得以下好处:
自动警报
相关性
整体观点
威胁数
优化调查
工作流程
创新中心 案件管理 方式
第三步:
资料撷取
来自各种来源的数据被规范化并存储在为快速搜索和分析而优化的数据湖中。
第三步:
威胁检测
高级威胁检测功能可识别潜在威胁,包括机器学习模型和策划规则。
第三步:
相关性
该平台将单个威胁(又名警报)关联到案例,并自动添加适当的上下文。
第三步:
调查
分析人员处理案件,将其他相关信息添加到案件存储箱中,然后使用平台提供的指导,进行批量响应
操作,例如隔离端点、关闭警报和发送通知。
使用 Stellar Cyber 可以节省什么
客户报告称,使用 Stellar Cyber 后成本节省了两位数百分比,其中大部分可以重新分配给其他关键安全团队的需求,例如硬件、安全培训、额外资源等。
案件管理涵盖 Stellar Cyber 平台的所有功能
网络检测和响应(NDR)
网络检测和响应(NDR)
入侵检测 (IDS) 和恶意软件沙箱
入侵检测 (IDS) 和恶意软件沙箱
安全编排和响应 (SOAR)
安全编排和响应 (SOAR)
用户和实体行为分析(UEBA)
用户和实体行为分析(UEBA)
下一代 SIEM (下一代) SIEM)
下一代 SIEM (下一代) SIEM)
威胁情报平台
(小费)
威胁集成平台 (TIP)
Stellar Cyber 提供赋能
对于 MSSP
对于 MSSP
对于企业
对于企业
案件管理涵盖 Stellar Cyber 平台的所有功能
网络检测和
回应 (NDR)
将来自物理或虚拟交换机、容器、服务器和公共云的原始数据包收集与 NGFW、日志、NetFlow 和 IPFIX 相结合,以识别网络威胁。
入侵检测 (IDS) &
恶意软件沙盒
仅安全引爆选定的可疑文件以评估其是否具有恶意,从而确保最小风险和有效的威胁评估。
安全编排和
响应(SOAR)
使用预定义的剧本应对网络威胁,确保一致的安全结果。
用户和实体行为
分析(UEBA)
自动识别异常和可疑行为,以消除其他安全控制措施遗漏的潜在安全威胁。
下一代
SIEM (下一代) SIEM)
从任何数据源收集日志数据并自动规范化,以优化搜索和威胁搜寻功能,使数据审计做好合规性准备。
威胁情报
平台(提示)
第三方威胁情报源可以轻松集成到平台中,并用于丰富任何警报以提供适当的背景信息。
Stellar Cyber 提供赋能
对于 MSSP
我们培训您 SOC 让您的团队能够有效地使用该平台,并让您的销售团队能够有效地销售该平台。
对于企业
我们会培训您的管理员和分析师,让他们尽可能有效地使用该平台。
乔恩·奥尔齐克
高级首席分析师和 ESG 研究员
艾尔文·艾默斯
住友化学首席信息安全官
Gartner同行见解
IT总监
4.8
托德·威洛比
RSM US 安全与隐私总监
里克·特纳(Rik Turner)
首席分析师,安全与技术
中央IT部门
苏黎世大学