Автоматическая сортировка оповещений и фишинговых писем с участием человека и очереди обращений значительно повышают удобство использования и производительность аналитиков.
В этом релизе Stellar Cyber представляет мощные новые возможности автономного управления. SOC Возможности, разработанные для существенного снижения количества ложных срабатываний, ускорения расследований и преобразования повседневной работы аналитиков безопасности. Версия 6.4.0 вносит изменения в... SOC от реактивной обработки оповещений до принятия решений с помощью ИИ и участия человека.
Внедрение автономных систем, дополненных возможностями человека. SOC
Группы специалистов по безопасности перегружены растущим объемом оповещений и все более сложными методами атак. Stellar Cyber 6.4.0 представляет собой скоординированное логическое мышление Agentic AI, встроенное непосредственно в рабочие процессы аналитиков, что позволяет ИИ эффективно работать. с аналитиков, а не их замену.
«Операции по обеспечению безопасности достигли критической точки. Объём и сложность оповещений выходят за рамки возможностей человека. В версии 6.4.0 мы предлагаем скоординированное логическое мышление на основе ИИ, работающее вместе с аналитиками — не как чёрный ящик, а как прозрачная, управляемая система, дополненная человеком. Наша автономная система...» SOC «Эти возможности снижают уровень шума, сохраняют объективность аналитиков и значительно ускоряют реагирование без ущерба для безопасности данных», — сказал он. Aimei Wei, технический директор Stellar Cyber.
Анализ и краткое изложение кейсов использования ИИ.
Благодаря внедрению основанных на ИИ-системе Agentic сводок по инцидентам, Stellar Cyber переводит расследование инцидентов с анализа данных на интеллектуальный анализ. Для особо серьезных случаев платформа автоматически генерирует структурированный анализ и подробное резюме для руководства, обеспечивая немедленное и эффективное реагирование на наиболее срочные и важные инциденты с помощью ИИ.
Теперь инциденты высокой степени тяжести могут автоматически получать сводные отчеты, сгенерированные искусственным интеллектом, со структурированным анализом и контекстом, готовым для представления руководству. В каждом случае четко объясняется:
- Что случилось
- Активы, подверженные риску или задействованные
- Рекомендуемые ответные действия
- Приоритеты расследования
Результат: объяснимый искусственный интеллект, обеспечивающий анализ со скоростью машины, сохраняя при этом полный контроль со стороны аналитика, что позволяет принимать более быстрые и уверенные решения.
Автоматическая сортировка оповещений (теперь доступна для первых пользователей SaaS-сервисов)
Alert Auto Triage коренным образом меняет подход команд безопасности к обработке большого количества оповещений. Вместо того чтобы заставлять аналитиков тратить большую часть рабочего дня на сортировку ложных срабатываний и малозначимых сигналов, платформа автоматически оценивает оповещения, обогащает их контекстной информацией и определяет вероятные истинные или ложные срабатывания. Клиенты могут рассчитывать на экономию времени аналитиков на 60–80% и снижение уровня шума до 70%, что позволит их командам сосредоточиться на важных расследованиях, а не на ручной сортировке.
Благодаря автоматическому обогащению контекста и проверке сигналов, Alert Auto Triage гарантирует, что аналитики с самого начала будут получать более точные и достоверные оповещения. Stellar Cyber представляет концепцию агентского ИИ. Проверка сигнала вердикта (VSC) Встроенный контроль со стороны человека обеспечивает прозрачность и управляемость, а замкнутый цикл обучения постоянно повышает точность с течением времени. В результате достигается более высокая эффективность. SOC Это позволяет быстрее реагировать на запросы, снижает выгорание и масштабируется без необходимости увеличения штата.
Автоматическая обработка фишинговых писем — теперь доступна для SaaS-сервисов.
Фишинговые электронные письма остаются одним из самых распространенных и ресурсоемких способов атак. Система автоматической обработки фишинговых писем от Stellar Cyber автоматизирует анализ писем, о которых сообщают пользователи, сокращая время, ранее занимавшее часы, до нескольких минут. Вместо того чтобы перегружать аналитиков каждым сообщением, система отфильтровывает лишнюю информацию и передает в отдельную категорию только наиболее вероятные угрозы, требующие принятия мер.
Переосмысление управления обращениями: настраиваемые очереди обращений
В версии 6.4.0 появилась функция пользовательских очередей обращений, позволяющая SOC команды могут согласовывать расследования с реальными рабочими процессами. Организация дел может быть гибкой и осуществляться различными способами, включая:
- Статус эскалации
- Уровень клиента
- Тип инцидента
- Приоритет SLA
Возможность совместного использования оперативных данных улучшает взаимодействие между аналитиками и менеджерами, а также повышает эффективность отслеживания соглашений об уровне обслуживания (SLA) и подотчетность.
Для поставщиков управляемых услуг безопасности (MSSP) и предприятий SOCАналогичным образом, это означает повышение прозрачности рабочих процессов, снижение трения и более стабильное предоставление услуг.
Более широкие возможности обнаружения
6.4.0 усиливает охват обнаружения в двух зонах высокого риска:
- Эксплуатация веб-приложений:
Новая технология обнаружения SQL-инъекций по протоколу HTTP выявляет подозрительные шаблоны запросов в пределах окон наблюдения, обнаруживая как разведку, так и потенциальное горизонтальное перемещение. - Злоупотребление учетными данными при использовании VPN:
Новая система обнаружения аномалий при входе в VPN выявляет закономерности, связанные с подбором паролей и украденными учетными данными, сокращая время пребывания злоумышленников в системе и повышая эффективность раннего обнаружения нарушений.
Модернизированные панели управления и адаптивный пользовательский интерфейс.
Для обеспечения безопасности необходимы скорость и прозрачность. Компания Stellar Cyber представляет полностью модернизированную, адаптивную систему панелей управления, включающую:
- Макет на основе сетки
- Изменение размера и порядка элементов с помощью перетаскивания.
- отзывчивость с учетом точек останова
- Более быстрое создание и обновление панелей мониторинга.
Улучшенный пользовательский интерфейс значительно сокращает время создания панелей мониторинга, одновременно повышая ясность отчетов и прозрачность оперативной деятельности.
Расширение интеграций и развитие экосистемы.
Эффективность мер безопасности напрямую зависит от их прозрачности. Компания Stellar Cyber продолжает расширять свою деятельность в этой области. Open XDR Экосистема с 7 новыми коннекторами, 23 новыми парсерами и 74 улучшениями существующих интеграций.
Преобразуя повседневную жизнь SOC Аналитик
«Этот релиз призван изменить повседневную жизнь...» SOC Аналитик. Мы перенаправляем усилия с ручной сортировки и повторяющейся обработки на высокоэффективные расследования и принятие решений. Автоматическая сортировка оповещений, автоматическая сортировка фишинговых атак, сводки по инцидентам с использованием ИИ, а также настраиваемые очереди и динамические панели мониторинга в совокупности снижают рабочую нагрузку, повышают согласованность и помогают командам безопасности работать с большей уверенностью. Это значительное улучшение операционной деятельности — меньшее среднее время восстановления, более четкие сигналы и большая масштабируемость. SOC производительность." - Subo GuhaСтарший вице-президент по продуктам, Stellar Cyber
Доступность
Stellar Cyber 6.4.0 теперь доступен клиентам. Автономный SOC Дополнительные возможности, включая автоматическую сортировку оповещений и автоматическую сортировку фишинговых писем, доступны клиентам SaaS в виде дополнительных лицензий. XDR .
О Stellar Cyber
Stellar Cyber — единственная платформа безопасности на базе искусственного интеллекта, специально разработанная для поставщиков управляемых услуг безопасности (MSSP) и небольших корпоративных служб безопасности. С 2015 года мы освещаем самые тёмные уголки кибербезопасности, помогая организациям выявлять каждую угрозу, понимать, что важнее всего, и действовать быстро и уверенно, всегда контролируя действия человека.
Применяя правильный инструмент к правильной проблеме, Stellar Cyber сочетает машинное обучение для выявления скрытых аномалий, агентный ИИ для принятия решений в режиме реального времени и дополненную реальность принятия решений человеком там, где экспертные знания имеют решающее значение. Результат — реальный результат: производительность аналитиков повышается более чем на 80%, количество ложных срабатываний сокращается более чем на 90%, а службы безопасности могут сосредоточиться на самом важном.
Наша отмеченная наградами открытая платформа SecOps объединяет SIEM, NDR / ОТ, ITDR / UEBAобнаружение, расследование, сортировка, реагирование и Многоуровневый ИИ™ Все на одной платформе. Stellar Cyber пользуется доверием одной трети из 250 ведущих мировых поставщиков управляемых услуг безопасности (MSSP) и более 14 000 организаций по всему миру.
Узнайте больше на сайте stellarcyber.ai.
Контакты
Мишель Бэрри
Коллектив Хамелеон
+1 603-809-2748
michelle.barry@chameleon.co
END