テクノロジー
AIエンジン
専用のAIで戦う
Stellar Cyberは、アラートを超えてインシデントを検出して対応します。業界をリードする機械学習(ML)アルゴリズムは、企業内の脅威を検出します。ステラサイバーのAIエンジンは、チームをより速く、より効果的にするために大規模に24時間体制で作業する世界クラスのセキュリティ専門家のチームのようなものです。
結果をもたらすAI
Stellar CyberのAIエンジンの出力は、セキュリティチーム用にアラートとインシデントの2種類のデータを生成するように簡略化できます。アラートとインシデントは一緒になって、チームが迅速な意思決定を行うために必要な深さと全体像を提供します。
アラート
アラートは、特定の疑わしいまたは高リスクの動作のインスタンスであり、インシデントの構成要素です。 ステラサイバーには、200種類以上のアラートタイプが付属しています。 設定は必要ありません。 アラートタイプはXDRキルチェーンにマッピングされ、優先順位付けと相関を可能にします。 個々のアラートには、何が起こったかについての人間が読める形式の説明が生成され、迅速な対応のために推奨される修正が含まれています。
アラートタイプの例は次のとおりです:
- 外部スキャナーの動作異常
- 内部RDPブルートフォース攻撃
- 内部SMBユーザー名の列挙