Прорыв в области искусственного интеллекта сокращает обнаружение угроз и время реагирования на порядки, повышая эффективность аналитиков и снижая риски и затраты
Многоуровневый ИИ расширяет многолетнее лидерство Stellar Cyber на рынке решений в области кибербезопасности. Компания стала пионером в использовании ИИ на платформе SecOps, представив свою разработку. Open XDR Эта платформа была разработана в 2018 году. Новый подход использует ИИ на нескольких этапах процесса обнаружения, корреляции и реагирования для снижения количества оповещений, определения приоритетов и корреляции угроз, консультирования аналитиков и автоматического реагирования.
Как многоуровневый ИИ повышает безопасность
Управление потоками данных из десятков инструментов кибербезопасности занимает много времени, поэтому на обнаружение большинства крупных утечек данных уходят месяцы. Успешное реагирование на атаки кибербезопасности зависит от прозрачности в сочетании с возможностью быстрого реагирования. Единственный способ добиться прозрачности — это собрать данные со всей поверхности атаки, включая:
- Конечные точки, используя такие инструменты, как EDR и EPP
- Сеть, использование таких инструментов, как межсетевые экраны, IDS и NDR.
- Системы управления идентификацией, использование таких инструментов, как Active Directory, Azure AD и Okta.
- Саас, использование электронной почты и приложений, таких как Office 365 и Google Workspace
- Облака, использование PaaS/IaaS, например AWS, Azure, GCP и OCI.
- Оценка уязвимости, используя такие инструменты, как Tenable и Rapid7.
Каждый инструмент безопасности хранит данные в своем собственном формате. На платформе Stellar Cyber данные автоматически преобразуются путем нормализации в единый формат и обогащаются контекстом, чтобы их мог эффективно использовать ИИ.
Вот как Stellar Cyber использует многоуровневый искусственный интеллект для ускорения обнаружения и реагирования:
- Обнаружение ИИ – Искусственный интеллект платформы на основе машинного обучения (включающий контролируемое, неконтролируемое машинное обучение и глубокое обучение) оценивает 10–100 ТБ данных в день и автоматически обнаруживает распространенные угрозы. Это преобразует терабайты данных в тысячи предупреждений в день.
- Корреляционный ИИ – Технология Graph ML платформы выявляет корреляции между двумя или более сигналами оповещения, слабыми или сильными, объединяя их в контекстные случаи, которые идентифицируют затронутые и потенциально затронутые активы. Этот процесс преобразует тысячи предупреждений в сотни управляемых случаев в день, сокращая рабочую нагрузку аналитиков.
- Второй пилот ИИ – Реализация платформы генеративного искусственного интеллекта (Gen AI), AI Investigator, ускоряет сложный анализ угроз, предоставляя мгновенные ответы на вопросы аналитиков, дополнительно сокращая количество аналитических решений до менее сотни в день и сокращая время реагирования на угрозы. Например, аналитик может спросить: «Покажите все случаи, когда данные экспортировались между 12 и 9 часами утра» или «Какие электронные письма отправлялись на домены в России?»
- Гиперавтоматизация ИИ (в будущих выпусках) – Платформа использует машинное обучение для борьбы с известными методами атак, такими как фишинг. Например, платформа Stellar Cyber может использовать Hyper Automation для автоматического анализа фишинговых писем с помощью искусственного интеллекта.
История инноваций в области искусственного интеллекта от Stellar Cyber
С момента своего дебюта на конференции RSAC в 2018 году компания Stellar Cyber Open XDR Эта платформа стала пионером в использовании ИИ для упрощения и ускорения обнаружения киберугроз и реагирования на них.
«Основатель и технический директор компании Stellar Cyber» Aimei Wei «С самого начала существования компании стало ясно, что важнейшей проблемой кибербезопасности является необходимость вручную обрабатывать и интерпретировать терабиты данных в день — аналитики были настолько завалены оповещениями, что не могли отличить настоящие от ложных, и на выявление реальных угроз и реагирование на них могли уйти месяцы», — сказал он. Steve Garrison«Именно поэтому мы с самого начала интегрировали ИИ в нашу платформу SecOps и продолжаем использовать его во всех формах в будущем», — заявил старший вице-президент по маркетингу компании Stellar Cyber.
Поддержка предложений клиентов
«Stellar Cyber — это наиболее экономически эффективный способ внедрения ИИ и...» XDR— сказал Эрвин Эймерс, директор по информационной безопасности Sumitomo Chemical.
«Платформа Stellar Cyber помогла нам объединить инструменты, а ее многоуровневый искусственный интеллект™ значительно упрощает выявление предупреждений и реагирование на них», — сказал Джон Мэйлед, технический директор 5-Hour Energy.
Многоуровневый искусственный интеллект Stellar Cyber обеспечивает на несколько порядков более быстрое обнаружение и реагирование, чем у конкурентов», — сказал Джошуа Коул, технический директор и соучредитель Assura, Inc.
«ИИ платформы обеспечивает полное представление о событиях безопасности в глобальной инфраструктуре наших клиентов из одного стекла», — сказал Тодд Уиллоуби, директор по безопасности и конфиденциальности в RSM US.
Как создатель Open XDR Благодаря использованию ИИ для ускорения обнаружения угроз и реагирования на них, компания Stellar Cyber делает следующий шаг вперед, внедряя многоуровневый ИИ.
О Stellar Cyber
Платформа Stellar Cyber для автоматизированного управления операциями в сфере безопасности, включая NG-SIEM и NDR, а также работает на базе Open XDRStellar Cyber предоставляет комплексную, унифицированную кибербезопасность без лишних сложностей. Она позволяет небольшим командам специалистов по безопасности любого уровня квалификации успешно защищать свои среды. В рамках этой унифицированной платформы технология Multi-Layer AI™ от Stellar Cyber позволяет предприятиям, поставщикам управляемых услуг безопасности (MSSP) и поставщикам управляемых услуг (MSP) снижать риски за счет раннего и точного выявления и устранения угроз, одновременно сокращая затраты, сохраняя инвестиции в существующие инструменты и повышая производительность аналитиков. Это приводит к 20-кратному улучшению среднего времени до обнаружения угрозы (MTTD) и 8-кратному улучшению среднего времени восстановления (MTTR). Компания базируется в Силиконовой долине. Для получения дополнительной информации посетите веб-сайт. https://stellarcyber.ai.
Контактное лицо:
Вероника Уэлч
ВЭВ Медиа
(М) 508-789-6370
вероника@vewprmedia.com
Skype: Вероника Уэлч
WhatsApp: 508-789-6370
END