STAP içerisinde bulunan diğer SIEM ürünleri ile entegrasyonu sayesinde merkezi olarak logların yönetilmesine imkan vermektedir.
STAP içerisinde bulunan diğer 5651 kapsamında log imzalama ürünleri ile entegrasyonu sayesinde merkezi olarak logların imzalanmasına ve görüntülenmesine imkan vermektedir.
STAP ajanlarının içerisinde yer alan IDS sistemi sayesinde omurga switch ve kenar switchlerden alınacak mirrorla beraber ağ trafiği anlık olarak analiz edilerek atak tespiti yapılarak Merkezi Yönetim Sunucusuna bildirilmektedir.
STAP içerisinde 20+ fazla ürün ile hazır entegrasyon yer almaktadır. Bu sayede ek bir efora gerek kalmadan tek tık ile istediğiniz log kaynağından logları toplayabileceksiniz.
STAP içerisinde BEAM Teknoloji A.Ş. tarafından geliştirilen gelişmiş korelasyon motoru sayesinde herhangi bir log kaynağından alınan logları istediğiniz şekilde mantıksal ve zamansal korelasyonlara sokabilirsiniz.
STAP üzerinden rapor motoru sayesinde HIPAA, PCI-DSS vb. rapor şablonları otomatik olarak alınabilmekte, aynı zamanda istenildiği şekilde rapor oluşturulabilmektedir.
SOC süreçlerinde vardiya devri sırasında bilgi kayıplarını önlemek amacıyla sistem içerisinde oluşturulan vardiya rapor ekranı sayesinde vardiyası tamamlanan tarafından vardiya raporu girilerek bir sonraki vardiyalarda ve geçmişe yönelik araştırılabilir bir rapor oluşturulmaktadır.
Live Attack Map ekranı sayesinde ajan üzerinde bulunan IDS lerden anlık çekilen veriler ile harita üzerinde ataklar canlı olarak gösterilmektedir.
STAP içerisinde yer alan tehdit istihbaratı kaynağı sayesinde sorgulama yapabilir ve manuel olarak araştırmalarınızı yapabilirsiniz. İlgili kaynaktan alınan veriler otomatik olarak IDS veya Korelasyon kuralı olarak oluşturulabilmektedir.
STAP içerisinde bulunan Firewall entegrasyonu sayesinde oluşan alertler neticesinde alertin ilgili firmasının firewalluna kural girilerek trafik kesilebilmektedir. Bloklanan IP adresleri takip edilebilmekte ve uzaktan false-positive durumlar onarılabilmektedir.
STAP içerisinde bulunan Ticket sistemi sayesinde oluşan alertler neticesinde otomatik ``Firma Yetkilisine`` ticket oluşturularak bilgi verilmektedir. Ticketların süreçleri de takip edilebilmektedir.
Oluşturulan korelasyonlar neticesinde bir durum tespit edilmesi halinde STAP Merkezi Yönetim Uygulaması üzerinden ekranda sesli ve görsel, mail ve ticket ile oluşturulan alarmlar bildirilmekte ve süreç takibi yapılabilmektedir.