Stellar Cyber 7.0 brengt casemetrics naar AI-gestuurde SOC's

Stellar Cyber 7.0 brengt casemetrics naar AI-gestuurde SOC's

Stellar Cyber heeft versie 7.0 van zijn platform voor security operations uitgebracht. De update combineert AI-gestuurde triage van cases met nieuwe manieren om te meten hoe een security operations center (SOC) presteert.

Het bedrijf omschrijft de release als de stap waarmee zijn "Human-Augmented Autonomous SOC" van concept verandert in een werkend operationeel model. Versie 7.0 combineert AI-gestuurde triage van cases, meetbare SOC-workflows, meer bewijsmateriaal voor onderzoek, ruimere mogelijkheden voor geautomatiseerde respons en nieuwe API's om security operations op grote schaal te draaien.

Volgens Stellar Cyber gaat het om meer dan analisten sneller laten werken. Het platform moet teams helpen bepalen wat belangrijk is, begrijpen waarom, de juiste actie ondernemen en vervolgens nagaan of het SOC daadwerkelijk beter wordt.

"Security operations heeft zich jarenlang gericht op het verzamelen van meer data en het genereren van meer detecties", zegt Aimei Wei, CTO van Stellar Cyber. "Het volgende tijdperk draait om resultaten. Hebben we de echte aanval herkend? Hoe snel begrepen we die? Hebben we de juiste actie ondernomen? En worden we in de loop van de tijd beter? Stellar Cyber 7.0 brengt die onderdelen samen, zodat organisaties veilig meer van het SOC kunnen automatiseren en het menselijk oordeel behouden waar dat het meest telt."

Kiezen waar AI het overneemt

De grootste verandering zit in de manier waarop de AI-functies worden ingeschakeld. Organisaties kunnen AI-analyse van cases en geautomatiseerde triage nu per case-wachtrij aanzetten. Zo kunnen teams zelf bepalen waar automatisering van toepassing is, in plaats van elk incident op dezelfde manier af te handelen.

Stellar Cyber geeft een paar voorbeelden. Een managed security service provider (MSSP), een bedrijf dat de beveiligingsmonitoring voor meerdere klanten verzorgt, kan cases met hoge prioriteit in verschillende klantomgevingen automatisch laten triëren voordat een analist ze oppakt. Een kleiner beveiligingsteam binnen een onderneming treft zijn kritieke cases al geanalyseerd en gerangschikt aan. Volwassener SOC's kunnen verschillende niveaus van automatisering instellen, afhankelijk van risico, klanteisen of workflow.

Volgens de leverancier is het de bedoeling dat machines het repetitieve analysewerk doen, zodat analisten hun tijd kunnen besteden aan beslissingen met het grootste risico en de zwaarste gevolgen. Dat sluit aan bij een breder debat over hoe AI het werk van analisten verandert, inclusief de zorg dat instapfuncties in het SOC zwaarder worden.

Case Metrics voor verantwoording

Naast de extra autonomie voegt versie 7.0 een functie toe die Case Metrics heet. Die houdt operationele mijlpalen bij, zoals de tijd tussen het aanmaken van een case en de bevestiging door een analist, of tussen het aanmaken en de afhandeling.

Securityverantwoordelijken kunnen met deze cijfers nagaan of kritieke cases snel genoeg worden afgehandeld, of automatisering de onderzoekstijd verkort, waar knelpunten ontstaan en of het serviceniveau verbetert.

Volgens Stellar Cyber is dit vooral relevant voor MSSP's. Het geeft hun een duidelijkere manier om AI-gestuurde operaties te koppelen aan de resultaten waar hun klanten om geven.

Bewijs en respons op één plek

De release brengt ook meer bewijsmateriaal rechtstreeks in de onderzoeksweergave. Analisten krijgen uitgebreider bewijs uit de malwaresandbox, inzicht in netwerkpayloads en toegang tot de oorspronkelijke records achter detecties op basis van correlatie. Het doel is dat ze minder vaak tussen tools hoeven te springen om te reconstrueren wat er is gebeurd.

Zodra een dreiging is bevestigd, kunnen analisten direct overgaan tot inperking. Nieuwe responsintegraties omvatten Microsoft Defender for Endpoint, Fortinet FortiGate en Cybereason, waardoor het aantal acties dat vanuit Stellar Cyber kan worden gestart groter wordt.

Dit volgt de logica van de Open XDR-architectuur van het bedrijf. XDR, kort voor extended detection and response, verwijst naar platforms die signalen van veel verschillende beveiligingsproducten met elkaar in verband brengen. Stellar Cyber gaat ervan uit dat klanten de tools blijven gebruiken die ze al hebben. Het platform correleert hun signalen, helpt bepalen wat belangrijk is en gebruikt bestaande maatregelen om te reageren.

Het platform zelf automatiseren

Voor MSSP's en grote ondernemingen wil Stellar Cyber ook het handwerk bij het beheer van het platform terugdringen. Versie 7.0 breidt de API's uit voor het System Action Center, het levenscyclusbeheer van sensoren en andere operationele functies. Teams kunnen daarmee beleid en administratieve workflows in grote omgevingen automatiseren.

Ook Parser Studio, de tool voor het verwerken van binnenkomende dataformaten, is bijgewerkt. Parsers zijn nu makkelijker te beheren, te hergebruiken en te optimaliseren, en de tool ondersteunt meer databronnen uit beveiliging en infrastructuur.

Samen moeten deze veranderingen organisaties in staat stellen hun beveiliging te draaien via consistent beleid, automatisering en API's in plaats van repetitief handmatig beheer.

Onze analyse

Het opvallendste aan deze release is misschien niet de AI-triage, die inmiddels door veel leveranciers wordt aangeboden, maar de nadruk op meten. Case Metrics probeert een vraag te beantwoorden die securityverantwoordelijken steeds weer stellen: maakt de automatisering het echt beter? Doordat de tijd tot bevestiging en de tijd tot afhandeling zichtbaar worden, kunnen teams de beloften van leveranciers toetsen aan hun eigen data.

De release past in een duidelijke trend. Verschillende leveranciers zetten in op "agentic" of autonome SOC-functies, waarbij Exabeam onlangs AI-onderzoeken on-premises beschikbaar maakte. Tegelijkertijd waarschuwde Microsoft dat aanvallers momenteel voorlopen op verdedigers in de vroege AI-race, wat de druk op SOC-teams om sneller te werken verder opvoert.

Controle over automatisering per wachtrij doet vermoeden dat leveranciers begrijpen dat kopers geen alles-of-niets-schakelaar willen. Het is de moeite waard om te volgen of klanten echte resultaten uit deze metrics publiceren, en of geautomatiseerde respons via tools van derden zoals FortiGate en Defender overeind blijft zonder kostbare fouten te veroorzaken.