Обновление продукта: издание «Объединим все вместе»

SIEM Платформа

Мы надеемся, что все, кто читал это, провели веселые и праздничные праздники с семьей и друзьями, а команды по управлению продуктами, разработке и обеспечению качества Stellar Cyber ​​усердно работали над созданием более эффективных способов объединения всех ваших данных в нашу систему. Open XDR Платформа и еще больше упростить реагирование на кибератаки.

Вот пара новых функций, на которые стоит обратить внимание:

  • Общий ответчик веб-перехватчика: Этот ответчик обеспечивает стандартизированный способ быстрого и эффективного реагирования через API и веб-перехватчики без длительного времени разработки, обеспечивая бесперебойный поток данных и повышая гибкость нашей платформы.
  • Общий коллектор S3: Этот коннектор позволяет интегрировать данные из различных источников, хранящихся в Amazon S3 или любой другой S3-совместимой системе хранения. С помощью этого соединителя вы можете включить их данные в нашу платформу независимо от источника.

Кибербезопасность своими руками
Если вы когда-либо пытались заняться проектом по благоустройству дома и в конечном итоге вам пришлось нанять кого-нибудь, чтобы исправить то, что вы сделали, вы знаете, что иногда лучше доверить все профессионалам. С другой стороны, иногда выполнение проекта самостоятельно может оказаться полезным и существенно сэкономить время. Для этого мы работаем над дизайном универсальный вебхук для приема данных. Этот веб-перехватчик позволит вам интегрироваться с различными приложениями и сервисами, стандартизируя способ отправки данных в нашу систему. Open XDR платформа. Более подробная информация об этой функции появится в будущих обновлениях.

Кроме того, мы работаем над управление парсером и обновления 2.0. В рамках нашей предстоящей версии Framework 2.0. Эта инициатива направлена ​​на расширение возможностей управления и настройки наших парсеров, что позволит вам быстро модифицировать и адаптировать их к вашим потребностям. Новый (почти законченный) дизайн гарантирует, что наши парсеры останутся масштабируемыми и настраиваемыми, обеспечивая плавную интеграцию с различными источниками данных.

Наша задача — постоянно упрощать обнаружение, расследование и реагирование на угрозы, и эти функции «сделай сам» — еще один способ продемонстрировать нашу приверженность этой цели.

И, конечно же, больше интеграций

В последних двух выпусках мы расширили интеграцию сторонних оповещений и расширили наши возможности. В последних двух выпусках мы добавили следующее:

  • Интеграция оповещений Oracle Cloud Infrastructure (OCI) CloudGuard
  • Интеграция оповещений Amazon Web Services (AWS) GuardDuty
  • Интеграция оповещений Proofpoint Targeted Attack Protection (TAP)
  • Интеграция оповещений Varonis
  • Интеграция оповещений Mimecast
  • Интеграция оповещений Acronis

Мы фанатики интеграции, поэтому в настоящее время команда работает над этими новыми интеграциями (среди прочих):

  • Защитник Microsoft для облачных приложений
  • Интеграция оповещений Netskope
  • Hyas
  • Коробка Щит
  • Монитор доверия Cisco Duo

Посетите нас в RSAC!
Прежде чем вы это заметите, индустрия безопасности прибудет в бухту на RSAC 2024. Мы усердно работаем над планированием некоторых интересных вещей для этого мероприятия и нескольких сюрпризов. Посетите нашу страницу мероприятия и зарегистрируйтесь на наш круиз по заливу, пока он не заполнился!

Наверх