次世代型Open XDRセキュリティプラットフォームです。
セキュリティ対策の課題
近年、情報システムは複雑化しており、セキュリティ対策の対象範囲は拡大傾向にあります。しかし、セキュリティ対策ツールは、各種役割を決められた範囲で監視するため独立、点在している上に、より細かい動きを検知するよう発展したことで、大量の警告メッセージが発生し、システム管理者はすべてのアラートを確認することが困難になりました。その結果、セキュリティ対策ツールが攻撃者の侵入を検知しても、実際に対応することは難しいのが現状です。
Stellar Cyber の概要
Stellar Cyber は、 AIを活用したネットワーク監視、エンドポイントやクラウドなどの脅威を検知し対応する、Open XDRセキュリティプラットフォームです。あらゆる環境のデータを効率的に収集・処理し、 AIと機械学習を利用することにより、出入口/エンドポイント対策で検知できない水面下で侵攻するサイバー攻撃を見つけ出し、対処すべき異常のみを警告します。
Open XDRとは
Open XDRは、様々な環境で動作し、他社セキュリティソリューション情報も取り込み監視することが可能です。
【EDRとは】Endpoint Detection and Responseの略で、頭文字【E】はエンドポイントです。
【NDRとは】Network Detection and Responseの略で、頭文字【N】はネットワークです。
一方、【XDR】の頭文字【X】は変数で、ネットワーク・エンドポイントなど様々な階層を対象とする意味となっております。
「X」からデータ収集し、それらのデータ分析を集中管理することで、単独製品では見逃してしまう高度なサイバー攻撃も可視化し、防御・検知・対処を実現することがXDRの製品コンセプトとなります。
Stellar Cyber の特長
-
Open XDR
あらゆるセキュリティ対策
ツールをつなげて収集IaaS, SaaS, IDaaS, オンプレミス, ネットワーク機器(FW, IDS/IPS, UTM), EDRなどあらゆるセキュリティ対策ツールを一元的に取り込むアプリケーションコネクターを提供。
-
AIセキュリティで
徹底的に自動検知
から解析まで正規化されたデータを元にAIがリアルタイムに高速に解析し分析を行います。ネットワークトラフィックの振る舞いを監視し、異常時の通信を検知する事により攻撃を発見します。
-
お客様の立場に立った回答攻撃に応じた課題を分類し自動対処(MITRE ATT&CKフレームワーク採用)SOAR(Security Orchestration Automation Response)機能により、検知された脅威に対するアクションの自動対処が可能です。夜間等、担当者不在時の緊急措置対応に利用できます。