SOCأقل

عنق الزجاجة الخفي في عمليات الأمن: الحصول على البيانات الصحيحة وتنفيذ الإجراءات الصحيحة

تسعى جميع فرق الأمن إلى تحقيق نتائج أفضل. اكتشاف أسرع. فرز أسرع. تحقيق أسرع. استجابة أسرع. لكن العديد من الفرق تعاني من مشكلة أقل وضوحًا: التعقيدات التشغيلية. لدى العميل مصدر بيانات غير مدعوم بعد. هناك حاجة لبناء محلل بيانات. تنسيق السجلات غير منظم. خطة البحث تعمل في بيئة واحدة فقط […]

عنق الزجاجة الخفي في عمليات الأمن: الحصول على البيانات الصحيحة وتنفيذ الإجراءات الصحيحة اقرأ المزيد »

نظام القيادة الذاتية المعزز بالبشر SOCمزيج مثالي بين التكنولوجيا والإنسانية

بعد مطلع القرن بقليل، طرحت شركة IBM مصطلح "تقنية المعلومات ذاتية التشغيل". في ذلك الوقت، رأت IBM أن تطبيقات وشبكات وأنظمة تقنية المعلومات أصبحت بالغة التعقيد بحيث يصعب على البشر إدارتها أو مراقبتها أو تأمينها. لذا، قدمت IBM مفهومها لتقنية المعلومات ذاتية التشغيل، برؤية لأنظمة تقنية معلومات قادرة على إدارة نفسها ذاتيًا بقدرات متقدمة.

نظام القيادة الذاتية المعزز بالبشر SOCمزيج مثالي بين التكنولوجيا والإنسانية اقرأ المزيد »

يُعدّ نظام NDR متطلبًا أساسيًا لأنظمة الدفاع الأمني ​​الحديثة والوكالات SOC

لقد كان نظام الكشف والاستجابة للشبكات (NDR) بمثابة رودني دانجرفيلد في عالم أدوات الأمن خلال السنوات القليلة الماضية - "لا يحظى بأي احترام". ومن المحتمل أن يكون سبب هذه السمعة السيئة هو كل الأموال التسويقية التي أُنفقت على أنظمة الكشف والاستجابة لنقاط النهاية (EDR) وأنظمة الكشف والاستجابة الموسعة (eXtended Detection and Response).XDRقد يكون ذلك مرتبطًا أيضًا بالنمو.

يُعدّ نظام NDR متطلبًا أساسيًا لأنظمة الدفاع الأمني ​​الحديثة والوكالات SOC اقرأ المزيد »

لقد غيّرت معاينة Mythos من Anthropic مشهد التهديدات بطرق لم يكن قطاع الأمن مستعدًا لها تمامًا

اختفت نقطة ضعف المهاجم تمامًا. يتعامل المهاجمون اليوم مع البرمجيات في الغالب كصندوق أسود. يدرس بعضهم البرمجيات مفتوحة المصدر لتكييف أساليبهم، لكن القيام بذلك على نطاق واسع كان دائمًا شبه مستحيل، مما خلق سقفًا طبيعيًا لدقة الخصوم. يزيل برنامج Mythos هذا السقف تمامًا. لأن نماذج التعلم المحدود المتقدمة تُدرَّب على جميع أنواع البرمجيات تقريبًا.

لقد غيّرت معاينة Mythos من Anthropic مشهد التهديدات بطرق لم يكن قطاع الأمن مستعدًا لها تمامًا اقرأ المزيد »

إطفاء الأنوار SOCنعم، إنه قادم (وبسرعة أكبر مما تتخيل)

تُعدّ TAG، الحائزة على تقدير مجلة Fast Company، شركة أبحاث واستشارات رائدة وموثوقة من الجيل الجديد، تستخدم منصة SaaS مدعومة بالذكاء الاصطناعي لتقديم رؤى وتوجيهات وتوصيات فورية لفرق المؤسسات والهيئات الحكومية والموردين التجاريين في مجال الأمن السيبراني والذكاء الاصطناعي. حمّل تقرير محللي TAG. هل الأنظمة المستقلة المعززة بالبشر هي أنظمة مستقلة؟ SOC فكرة مخالفة أو التالية

إطفاء الأنوار SOCنعم، إنه قادم (وبسرعة أكبر مما تتخيل) اقرأ المزيد »

الأتمتة الفائقة لفرق الأمن

قبل ست سنوات، قمنا بتأسيس شركة DTonomy، وهي شركة أتمتة أمنية. باعتبارنا مهندسي برمجيات أمنية وعلماء بيانات عملوا في طليعة العمليات الأمنية - بدءًا من بناء أنظمة EDR واسعة النطاق قائمة على الذكاء الاصطناعي وحتى إدارة العمليات الأمنية اليومية - كنا ندرك تمامًا التحديات التي تواجهها فرق الأمان. فرز التنبيهات الأمنية خلال العطلات الوطنية،

الأتمتة الفائقة لفرق الأمن اقرأ المزيد »

محاربة الذكاء الاصطناعي بالذكاء الاصطناعي: أدوات للقرن الحادي والعشرين

في محادثة حديثة مع رئيس قسم تكنولوجيا المعلومات في إحدى المؤسسات التعليمية الكبرى، ظهرت الظروف التالية: يقوم مدير الجامعة بالتوظيف لمنصب ما؛ من بين أكثر من 300 سيرة ذاتية يتلقاها، 95% منها تبدو متشابهة جدًا لدرجة أنه من الممكن أن تكون من نفس الشخص. وبطريقة ما، فعلوا ذلك. مع انتشار الذكاء الاصطناعي

محاربة الذكاء الاصطناعي بالذكاء الاصطناعي: أدوات للقرن الحادي والعشرين اقرأ المزيد »

تفريغ تقرير أفضل 2023 شركة MSSP لعام 250

مؤخرًا، نشرت MSSP Alert تقريرها السنوي عن أفضل 250 شركة MSSP. التقرير مليء بالمعلومات الشيقة من دراسة استقصائية لشركات MSSP مما يجعله يستحق القراءة. فيما يلي بعض النقاط الرئيسية التي يجب على أي شخص يعمل مع شركة MSSP أو يتطلع إلى أن يصبح MSSP أو شركة MSP تبحث عن شريك MSSP أن يأخذها في الاعتبار.

تفريغ تقرير أفضل 2023 شركة MSSP لعام 250 اقرأ المزيد »

النظر في XDR هل ترغب بالشراء؟ إليك الدروس التي تعلمناها.

الدروس المستفادة من بحثنا عن، ودمجنا لـ XDR تقوم شركة Trusted Internet الآن بنشر Stellar Cyber XDR –بصفته SOCحلول مراقبة أو بنية تحتية كخدمة. الضجة التسويقية حول XDR إنه أمرٌ يصم الآذان بالنسبة لأولئك الذين يفكرون في XDRمن الصعب فرز المواقع الإلكترونية البراقة والضجيج التسويقي.

النظر في XDR هل ترغب بالشراء؟ إليك الدروس التي تعلمناها. اقرأ المزيد »

تحليل حركة مرور الشبكة

موجز ويب تنبيه MSSP

أنا متأكد، مثل معظم الأشخاص الذين يقرؤون هذه المدونة، أن العامين الماضيين قضيتهما في الغالب أمام جهاز الكمبيوتر الخاص بي، أتحدث مع زملائي وعملائي والعملاء المحتملين عبر Zoom (أو مزود مؤتمرات الفيديو الذي تختاره). لذا عندما سنحت لي الفرصة لحضور حدث MSSP Alert Live في واشنطن العاصمة، قفزت

موجز ويب تنبيه MSSP اقرأ المزيد »

الجيل التالي SIEM

اقتصاديات التحول اليسار الأمن

لقد عملت مع عشرات من فرق SecOps وDetection and Response على مدار السنوات القليلة الماضية، وأصبح من الواضح لي مدى أهمية إصلاح أكبر عدد ممكن من مشكلات الأمان في المنبع. أو كما يُعرف بشكل أكثر شيوعًا، "Shift Left Security". بشكل عام، أرى ثلاثة معسكرات حول "Shift Left Security"

اقتصاديات التحول اليسار الأمن اقرأ المزيد »

SIEM أمن

ما هو فريق الأمن الخالي من الهدر ، وكيف تعرف ما إذا كنت جزءًا منه

لقد كتبت مؤخرًا مدونة حول ما يجعل فريق الأمن الهزيل يعمل بشكل جيد، ولكن بعد أن نشرتها، خطر ببالي أنه ربما كان ينبغي لي أن أقضي بضع دقائق في الحديث عن الأنواع المختلفة من فرق الأمن التي نتعامل معها وكيفية تحديد ما إذا كنت تنتمي إلى فئة فريق الأمن الهزيل.

ما هو فريق الأمن الخالي من الهدر ، وكيف تعرف ما إذا كنت جزءًا منه اقرأ المزيد »

SOC المنصة

تحتاج البنية التحتية للأمن السيبراني إلى نموذج جديد

إن أنظمة الأمن السيبراني جاهزة للتغيير. فعلى مر السنين، انتشرت أدوات فردية، كل منها بصيغة بيانات خاصة بها، مما تسبب في طوفان من البيانات المتباينة. وهناك أيضًا نقص عالمي في محللي الأمن السيبراني المهرة الذين يمكنهم تقييم هذه البيانات (وهم مكلفون للغاية إذا تمكنت من العثور عليهم). وأخيرًا، أصبح المتسللون أكثر عرضة للاختراق.

تحتاج البنية التحتية للأمن السيبراني إلى نموذج جديد اقرأ المزيد »

كشف الشبكة والاستجابة لها

الذهاب SOCأقل

وفقًا لمكتب التحقيقات الفيدرالي، فإن عدد الهجمات الإلكترونية التي تم الإبلاغ عنها لقسم الأمن السيبراني التابع له ارتفع بنسبة 400 في المائة مقارنة بمستويات ما قبل الوباء، وتزداد الهجمات سوءًا. من المواقع المالية إلى مواقع الرعاية الصحية إلى المواقع الحكومية إلى صناعات سلسلة التوريد، لا أحد في مأمن من هذه الهجمات. الدفاع التقليدي ضد هذه التهديدات هو الأمن

الذهاب SOCأقل اقرأ المزيد »

انتقل إلى الأعلى