Последние версии платформы (6.5 и 6.6) помогают поставщикам управляемых услуг безопасности (MSSP) и предприятиям. SOC команды ускоряют расследования, повышают точность обнаружения, оптимизируют реагирование и быстрее вводят в эксплуатацию новые телеметрические данные.
«Клиентам и партнерам не нужно больше оповещений или разрозненных инструментов. Им нужна платформа, которая помогает им быстрее обнаруживать угрозы, проводить расследования с более подробным контекстом, беспрепятственно загружать новые данные и действовать уверенно», — сказал Маюреш Эктаре, старший вице-президент по управлению продуктами Stellar Cyber. «В версиях 6.5 и 6.6 Stellar Cyber продолжает замыкать цикл между расследованиями с использованием ИИ, контролем аналитиков и готовыми к действию рабочими процессами SecOps — всегда с участием человека».
Основные моменты выпуска
AI-родной SOC Рабочие процессы и регулируемый доступ к ИИ. В Stellar Cyber 6.5 была добавлена поддержка раннего доступа к серверу Stellar Cyber MCP, предоставляющая одобренным клиентам ИИ регулируемый способ подключения к платформе через протокол контекста модели (Model Context Protocol). Это помогает клиентам интегрировать ИИ в существующие системы. SOC рабочие процессы с учетом контекста дела, осведомленности об арендаторе и контроля доступа, вместо того чтобы полагаться на отстраненных помощников вне рабочего процесса аналитика.
Расширенные возможности автоматической сортировки обращений и оценки результатов, позволяющих принимать обоснованные решения. Stellar Cyber 6.6 расширяет возможности автоматической сортировки, добавляя возможность просмотра результатов анализа в таблицах оповещений и в представлениях поиска угроз, включая фильтруемые столбцы с результатами, а также добавляя панель действий реагирования на страницу оповещения автоматической сортировки. Аналитики могут быстрее видеть результаты сортировки, фильтровать по результатам и действовать на основе полученных данных без лишней навигации.
Более высокая точность обнаружения угроз в системах идентификации, облачных вычислений и сети. В версиях 6.5 и 6.6 Stellar Cyber расширяет охват обнаружения угроз, связанных с идентификацией, облачными сервисами, сетью и приложениями. Обновления включают в себя обнаружение угроз, связанных с успешным входом в систему после перебора паролей, обнаружение угроз, связанных с конфигурацией AWS, улучшенную оценку точности определения местоположения, настраиваемое подавление аномалий, связанных с невозможными перемещениями и местоположением входа пользователя, обогащение данных ASN, улучшенный подсчет пользователей в средах Microsoft Entra ID, а также дополнительные интеграции оповещений с API безопасности Microsoft Graph.
Улучшена работа платформы, мониторинг состояния и готовность к автоматизации. В новые версии внесены практические улучшения в работу системы. SOC В числе улучшенных функций для команд, включая Dashboard Hub, временные фильтры оповещений, улучшенный импорт/экспорт правил ATH, более качественные метки времени выполнения плейбуков, мониторинг состояния платформы через Центр системных действий, API для обеспечения соблюдения лицензий и уведомлений об использовании, а также улучшенный контекст устранения неполадок при оценке состояния автоматизации.
Самостоятельная регистрация данных и более широкий охват экосистемы. Parser Studio, представленный в версии 6.5 в рамках раннего доступа, предоставляет командам рабочее пространство для самостоятельного создания, тестирования и активации пользовательских парсеров. Stellar Cyber 6.6 добавляет расширенный набор парсеров и коннекторов, выборочную активацию портов парсеров, действия ответа Liongard, Ironscales, Check Point Smart-1 Cloud, аутентификацию с помощью API-токенов для Universal Webhook Responder, а также дополнительные встроенные парсеры для конечных точек, DLP, баз данных, WAF, веб-безопасности, безопасности электронной почты и источников данных с привилегированным доступом.
Усовершенствования в области анализа данных с датчиков, NDR и дорожного движения. Stellar Cyber продолжает расширять охват сети и датчиков благодаря таким обновлениям, как документация по Azure VTAP в версии 6.5, идентификаторы сессий SMB, сборка файлов NFS для проверки на вредоносное ПО, расширенная поддержка датчиков Linux, обновления пакета протоколов DPI в версии 6.6, Suricata 8.0.1 и усиление безопасности датчиков для локальных сервисных коммуникаций.
Читать полностью
Для более подробного ознакомления со всеми функциями Stellar Cyber 6.5 и 6.6, включая MCP Server, Parser Studio, отображение результатов автоматической сортировки, улучшения Центра действий системы, расширенные возможности обнаружения, действия реагирования, коннекторы, парсеры, датчики и улучшения пользовательского опыта аналитиков, ознакомьтесь с подробными примечаниями к выпуску Stellar Cyber 6.5 и 6.6. Дополнительная информация содержится в последних сообщениях в блоге Stellar Cyber здесь.
Доступность
Stellar Cyber 6.5 уже доступен. Обновления Stellar Cyber 6.6 отражены в опубликованных примечаниях к выпуску 6.6. Некоторые возможности, включая Stellar Cyber MCP Server и Parser Studio, доступны в рамках программы раннего доступа Stellar Cyber.
О Stellar Cyber
Stellar Cyber — единственная платформа SecOps на основе искусственного интеллекта, специально разработанная для поставщиков управляемых услуг безопасности (MSSP) и небольших корпоративных команд безопасности. С 2015 года мы освещаем самые темные уголки кибербезопасности, помогая организациям выявлять все угрозы, понимать, что наиболее важно, и действовать быстро и уверенно — всегда с участием человека.
Применяя правильный инструмент к правильной проблеме, Stellar Cyber сочетает машинное обучение для выявления скрытых аномалий, агентный ИИ для принятия решений в режиме реального времени и дополненную реальность принятия решений человеком там, где экспертные знания имеют решающее значение. Результат — реальный результат: производительность аналитиков повышается более чем на 80%, количество ложных срабатываний сокращается более чем на 90%, а службы безопасности могут сосредоточиться на самом важном.
Наша отмеченная наградами открытая платформа SecOps объединяет SIEM, НДР / ОТ, ITDR / UEBAОбнаружение, расследование, сортировка, реагирование и многоуровневый искусственный интеллект (Multi-Layer AI™) — все это под одной лицензией. Stellar Cyber пользуется доверием одной трети из 250 ведущих мировых поставщиков управляемых услуг безопасности (MSSP) и более 15 000 организаций по всему миру. Узнайте больше на stellarcyber.ai.
###
Запросы СМИ от Stellar Cyber: Мишель Барри, Chameleon Collective, для Stellar Cyber
Michelle.barry@chameleon.co +1 (603) 809-2748
END