Превращение данных телеметрии безопасности в решения, а решений — в действия.
В версии 6.3 Stellar Cyber обеспечивает измеримую выгоду для клиентов за счет снижения рабочей нагрузки аналитиков, сокращения среднего времени реагирования (MTTR) и объединения операций по обеспечению безопасности посредством более глубокой автоматизации, более интеллектуального контекста и расширенных интеграций.
От оповещений к ответам: Автономность SOC Это работает как аналитик.
Компания Stellar Cyber продолжает укреплять свою автономную систему. SOC Цель состоит в расширении автоматизации, управляемой агентами, на всей платформе. Протокол контекста модели (MCP) В версии 6.3 появилась возможность более плавной интеграции сторонних агентов и ботов, что позволяет организациям использовать новые сценарии SecOps, такие как более тесная интеграция с системами обработки заявок и автоматизированные рабочие процессы.
Команды специалистов по безопасности перегружены разрозненными инструментами и бесконечными оповещениями. Stellar Cyber 6.3 напрямую решает эту проблему благодаря расширенным возможностям автономного управления. SOC способности, которые действуют как у опытного специалиста SOC Аналитик — автоматически анализирует сигналы, определяет приоритетность рисков и объясняет, что действительно важно.
В рамках программы раннего доступа доступны следующие возможности и усовершенствования:
- Сводные отчеты по делам, сгенерированные ИИ Это автоматически объясняет, что произошло, почему это важно и какие доказательства подтверждают вывод, что значительно сокращает время расследования.
- Расширенная автоматизированная сортировка фишинговых электронных писемобеспечивая более раннюю и глубокую диагностику для предотвращения фишинговых атак до того, как они перерастут в более масштабные.
В совокупности эти возможности помогают клиентам быстрее устранять инциденты с меньшими затратами ресурсов, повышая эффективность работы. SOC эффективность без ущерба для точности.
«Наша цель проста: предоставить клиентам SOC тот, кто думает и действует в их интересах. заявила Aimei Wei, главный технический директор компании Stellar Cyber. «Благодаря использованию Agentic AI в основе нашей платформы мы преобразуем необработанные телеметрические данные в понятные решения и автоматизированные действия, позволяя командам безопасности работать со скоростью машин, не теряя доверия к человеку».
Разработано для аналитиков: более быстрые расследования, меньше трений.
Помимо автоматизации, Stellar Cyber 6.3 улучшает повседневную работу аналитиков. Новые улучшения удобства использования снижают трение и ускоряют совместную работу:
- Функция импорта/экспорта в Query Manager позволяет командам и поставщикам управляемых услуг безопасности (MSSP) легко обмениваться и повторно использовать проверенную логику обнаружения.
- Упрощенный рабочий процесс составления списка наблюдения позволяет аналитикам принимать решения непосредственно в ходе расследований, сводя к минимуму переключение между контекстами.
Эти улучшения помогают SOC Команды быстрее устраняют инциденты и масштабируют передовые методы работы в рамках различных команд и клиентов.
Единая система идентификации и сетевой безопасности для защиты от реальных атак.
Современные атаки не признают существования изолированных систем. Stellar Cyber 6.3 усиливает обнаружение угроз идентификации и реагирование на них.ITDR) и обнаружение и реагирование в сети (NDR) путем сопоставления сигналов идентификации, сети и конечных точек в единое оперативное представление.
Ключевые улучшения включают в себя расширенное обнаружение аномалий при входе в систему с учетом контекста ASN и user-gent, а также новую поддержку Netskope CloudTap, позволяющую проводить анализ расшифрованного трафика и обогащать идентификационные данные пользователей. Теперь клиенты могут выявлять подозрительное поведение на более ранних стадиях и реагировать целенаправленными действиями, которые позволяют преодолеть ITDR и варианты использования NDR.
Расширенная поддержка унифицированного управления угрозами (UTM) дополнительно повышает прозрачность сети, позволяя клиентам использовать существующие данные межсетевого экрана и телеметрии UTM в качестве ценных источников данных в рамках решений Stellar Cyber. Open XDR .
Открытость по замыслу: более быстрая окупаемость инвестиций благодаря расширенной интеграции.
Компания Stellar Cyber продолжает выделяться благодаря открытому подходу, ориентированному на интеграцию. В версии 6.3 представлены улучшения в XDR Подключите веб-хуки для упрощения приема оповещений от сторонних сервисов, а также новую службу домена, которая повышает масштабируемость и надежность коннектора.
Множество новых интеграций с системами оповещения и коннекторами, включая Wiz, SonicWall Endpoint, Fortinent FortiManager, Halcyon, BitDefender, Cisco Duo Trust Monitor, iManage Threat Manager и др., расширяют возможности Stellar Cyber по сбору и сопоставлению данных с платформ защиты конечных точек, облачных сервисов, защиты от программ-вымогателей, анализа цифровых рисков и управления активами. Результат: более быстрое развертывание, более широкая видимость и более высокая точность обнаружения без полной замены оборудования.
«Клиенты покупают не функции, а результаты». заявила Subo GuhaСтарший вице-президент по продуктам в компании Stellar Cyber. «Каждое улучшение в версии 6.3 призвано помочь командам безопасности быстрее обнаруживать угрозы, проводить более эффективные расследования и уверенно реагировать — и все это на единой платформе, которая объединяет SecOps, а не разъединяет его».
О Stellar Cyber:
Stellar Cyber — единственная платформа SecOps с поддержкой искусственного интеллекта, специально разработанная для поставщиков управляемых услуг безопасности (MSSP) и небольших корпоративных команд безопасности. С 2015 года мы освещаем самые темные уголки кибербезопасности, помогая организациям выявлять все угрозы, понимать, что наиболее важно, и действовать быстро и уверенно — всегда с участием человека.
Применяя правильный инструмент к правильной проблеме, Stellar Cyber сочетает машинное обучение для выявления скрытых аномалий, агентный ИИ для принятия решений в режиме реального времени и дополненную реальность принятия решений человеком там, где экспертные знания имеют решающее значение. Результат — реальный результат: производительность аналитиков повышается более чем на 80%, количество ложных срабатываний сокращается более чем на 90%, а службы безопасности могут сосредоточиться на самом важном.
Наша отмеченная наградами открытая платформа SecOps объединяет SIEM, НДР / ОТ, ITDR / UEBAОбнаружение, расследование, сортировка, реагирование и многоуровневый искусственный интеллект™ — все это на одной платформе. Stellar Cyber пользуется доверием одной трети из 250 ведущих мировых поставщиков управляемых услуг безопасности (MSSP) и более 14 000 организаций по всему миру.
Узнайте больше на stellarcyber.ai
Контактное лицо:
Мишель Бэрри
Коллектив Хамелеон
+1 603-809-2748
michelle.barry@chameleon.co
END