Changming Liuستيلر سايبر: يستهدف المتسللون العاملين عن بعد للحصول على إمكانية الوصول إلى شبكات الشركات

مع الوباء وأوامر البقاء في المنزل المصاحبة له ، بدأ المتسللون يحاولون بشكل متزايد استغلال الموقف وإلحاق الضرر بالشركات التي تعمل عن بعد.

عندما يتعلق الأمر بالمؤسسات ، من الشائع قطع الزوايا فيما يتعلق بالأمن السيبراني حيث لا يدرك الكثيرون العواقب. في الواقع ، هناك العديد من التهديدات السيبرانية ، مثل هجمات الفدية والتصيد الاحتيالي ، والتي يمكن أن تؤثر بشدة على الأعمال التجارية. تتضمن بعض النتائج تدمير السمعة أو خسارة فادحة للمال.

هذا هو السبب في مختلف تدابير منع التهديدات، مثل الكشف والاستجابة المفتوحة (Open-XDR) منصات الأمان موجودة.

لهذا السبب، ولمناقشة الأمن السيبراني ومنع الهجمات الإلكترونية، أجرينا محادثة مع Changming Liu، الرئيس التنفيذي والمؤسس المشارك لشركة Stellar Cyber، وهي شركة تقدم منصة أمنية مصممة لتحديد التهديدات وإزالتها.

أخبرنا قليلاً عن تاريخك. كيف نشأت ستيلر سايبر؟
تأسست Stellar Cyber ​​في عام 2015 من قبل Aimei Wei ونفسي. أنا ال الرئيس التنفيذي Stellar Cyber ​​وقد سبق لهم أن أسسوا شركات مثل Aerohive و Trustgo. كنت موظفًا مبكرًا ومهندسًا رئيسيًا في Netscreen ، التي استحوذت عليها Juniper مقابل 4 مليارات دولار في عام 2004. Aimei Wei، من الذي CTO of ستيلر سايبر، عملت مع كل من الشركات الناشئة في مراحلها الأولى (Nuera و SS8 Networks و Kineto Wireless) والشركات الراسخة ، بما في ذلك نورتل ، سينا ​​، وسيسكو.

عرف Aimei بشكل مباشر الإحباط الذي يتعين على محللي الأمن التعامل معه عند محاولتهم مكافحة التهديدات السيبرانية بمجموعات من الأدوات المستقلة. يجب على المحللين ربط التنبيهات يدويًا من مختلف الأدوات لرؤية الصورة الكاملة للهجمات الإلكترونية المتطورة ، ومع ذلك ، فإن حجم هذه التنبيهات يجعل من المستحيل عليهم القيام بذلك. كانت فكرة Aimei هي بناء وحدة تحكم مركزية بقدرات أساسية للأمن السيبراني يمكنها استيعاب البيانات وربطها من أدوات أخرى قائمة بذاتها لتوفير رؤية شاملة للتهديدات بزاوية 360 درجة.

 

هل يمكنك إخبارنا قليلاً عما تفعله؟ ما هي القضايا التي تركز عليها بشكل أساسي؟
النجم السيبراني Open XDR تحل المنصة مشكلة أدوات الأمان المنعزلة من خلال استيعاب البيانات من أدواتها الخاصة وأدوات الجهات الخارجية لتقديم صورة شاملة للتهديدات السيبرانية المتطورة مع حماية الاستثمارات الحالية في أدوات الأمان الأخرى. وكانت منصة Stellar Cyber ​​هي الأولى من نوعها. Open XDR الحل. فهو لا يقتصر على استيعاب البيانات فحسب، بل يقوم أيضاً بربطها وتحليلها تلقائياً. ثم يقدم حوادث سياقية ذات أولوية مع توصيات حول كيفية تعامل المحللين معها.

 

ما أنواع التكنولوجيا التي تستخدمها لاكتشاف التهديدات قبل فوات الأوان؟
تدمج منصة Stellar Cyber ​​الذكاء الاصطناعي والتعلم الآلي لتقييم التنبيهات الواردة من أدوات متباينة وتصنيفها في حوادث. كما تتضمن المنصة أيضًا NDR (الكشف عن الشبكات والاستجابة لها)، وهي تقنية من الجيل التالي SIEM (إدارة الحوادث والأحداث الأمنية)، ومنصة معلومات التهديدات (TIP) لمراقبة حركة مرور الشبكة وتقييم الحوادث الأمنية. يتكامل هذا النظام مع أي نظام كشف واستجابة لنقاط النهاية (EDR) لتعزيز حماية الاستثمارات وضمان الكشف والاستجابة الشاملة. يمكن نشر البرنامج في أي مكان بترخيص واحد، مما يجعله مثاليًا للفرق التي لا تستطيع عادةً توظيف عدد كبير من محللي الأمن.

 

كيف تعتقد أن الوباء قد أثر على الطرق التي يعمل بها الفاعلون المهددون؟
مع عمل العديد من الموظفين من المنزل ، زادت احتمالات هجوم المتسللين بشكل كبير. هم الآن أكثر عرضة لاستهداف أجهزة كمبيوتر الموظفين العاملين عن بعد للوصول إلى شبكات الشركة.

 

في عصر الهجمات الإلكترونية المتكررة ، هل تعتقد أن الشركات الصغيرة والمؤسسات الكبيرة يجب أن تعتمد على نفس الإجراءات الأمنية؟
نعم، لكن طريقة استخدامهم لتلك الإجراءات مختلفة. تستطيع الشركات توظيف فريق من محللي الأمن، وستستخدم أدوات أمنية و XDR منصة لإدارة التهديدات. لا تستطيع الشركات الصغيرة تحمل تكاليف فرق المحللين أو أدوات الأمان الأكثر تطوراً، لذا ينبغي عليها التعاون مع مزود خدمات أمنية مُدارة (MSSP) لتفويض وظيفة الأمان إليها. يستخدم العديد من مزودي خدمات الأمان المُدارة منصة Stellar Cyber. Open XDR المنصة باعتبارها جوهر عروضهم.

 

As XDR بدأت الحلول تكتسب شعبية، وقد لا يزال البعض غير ملمين بهذا الموضوع. هل يمكنك شرح الفرق باختصار بينه وبين أساليب الكشف والاستجابة التقليدية؟
تتضمن عمليات الاكتشاف والاستجابة التقليدية محللين يطاردون التهديدات دون سياق مناسب. قد يستخدم المحلل عدة أدوات مختلفة للإبلاغ عن التنبيهات الأمنية ، وبعد ذلك يجب عليه أو عليها مطاردة تلك التنبيهات واحدًا تلو الآخر. في كثير من الأحيان ، يفقد المحللون الهجمات المعقدة لأنه يتم الإبلاغ عنها على أنها حوادث حميدة نسبيًا في عدة أدوات مختلفة. لذلك لا يمكن للمحلل ربط هذه الحوادث بشكل فعال لرؤية الصورة الكبيرة.

ممتاز سايبر Open XDR المنصة تربط البيانات تلقائيًا من أدوات متعددة ، وتنبيهات ذات صلة بالمجموعات ، ثم تبلغ عن الحوادث السياقية التي يمكن التصرف بناءً عليها على الفور.

 

مع تحول العمل عن بُعد إلى الوضع الطبيعي الجديد ، ما هي بعض أسوأ عادات الأمن السيبراني التي يمكن أن تؤدي إلى هجمات أو انتهاكات خطيرة؟
واحدة من أسوأ العادات هي النقر على الروابط في رسائل البريد الإلكتروني. يمكن أن يؤدي إلى الوقوع ضحية لهجمات التصيد ، وهي طريقة شائعة لتثبيت البرامج الضارة على الجهاز. يجب على المستخدمين التأكد دائمًا من تطابق البريد الإلكتروني المستند إلى المجال الخاص بالمرسل مع محتوى البريد الإلكتروني. على سبيل المثال ، المجال support@locklife.com مشابه ولكنه لا يتطابق مع اسم الشركة الفعلية ، وهو Lifelock.com. الرسائل النصية لها نفس المشكلة ، ويحتاج المستخدمون إلى تذكر أن كبار البائعين يحبون AT & T أو Bank of America لا يرسل أبدًا نصوصًا حول حظر الحساب أو الهبات.

يجب على العاملين عن بعد استخدام اتصالات الشبكة الخاصة الافتراضية (VPN) لتأمين وتشفير حركة المرور بين أنظمتهم وشبكة الشركة. خلاف ذلك ، فإن حركة المرور مفتوحة للتطفل وكلمات مرور تسجيل الدخول معرضة للخطر.

يغفل العديد من العاملين عن بُعد عن أهمية الحفاظ على أنظمة نسخ احتياطي واستعادة بيانات كافية. تُعدّ النسخ الاحتياطية ضرورية لاستعادة البيانات في حال حدوث اختراق. لذا، ينبغي على المؤسسات تدريب جميع موظفيها على هذه التقنيات، وتبنّيها. XDR أنظمة أمنية للحماية من الاختراقات بناءً على السلوك الملخص أعلاه.

 

ما هي التهديدات الجديدة التي تعتقد أن الجمهور يجب أن يكون مستعدًا لمواجهتها في السنوات القليلة المقبلة؟ ما هي أدوات الأمن التي ينبغي تنفيذها؟
تركز أدوات الأمان المنعزلة على "أشجار" فردية في الغابة بدلاً من الغابة بأكملها. وسيسعى المخترقون دائماً إلى اختراق ما بين هذه الأشجار. XDR تقوم الأنظمة بفحص الأدوات وحظر استراتيجيات المتسللين الجديدة. التعلم الآلي (ML) يضيف سياقًا ، لذلك في حين أن المعاملات التي تبدو حقيقية وحدها قد تبدو شرعية ، عند مراقبة السياق كمجموعة من الأحداث ، يمكن للمحللين رؤية "الغابة" لاكتشاف الهجمات المعقدة ومتعددة الطبقات.

قراصنة يواصلون التقدم وكذلك سوف XDR تفكير. سيحصل المتسللون على فهم أعمق للتطبيقات والأجهزة والبيانات التي تحدد هويتنا. XDR ستواصل التقدم أيضًا من خلال تحسين الحماية الحالية من خلال تحسين المعلومات الاستخباراتية والتقدم الذكاء الاصطناعي وعلوم البيانات الضخمة مصمم خصيصًا للأمن السيبراني.

 

شارك معنا ، ما هي الخطوة التالية لـ Stellar Cyber؟
أكملت شركة ستيلار سايبر مؤخراً جولة تمويل من الفئة الثانية بقيمة 38 مليون دولار، والتي شملت سامسونج وهايلاند كابيتال بارتنرز وجميع المستثمرين الحاليين، وذلك لأن الشركة أثبتت ريادتها في هذا المجال. XDR أسواق تشهد نموًا سنويًا بمعدل ثلاثة أضعاف، مع ما يقارب 1,000 عميل حول العالم. تتزايد الهجمات الإلكترونية باستمرار من حيث العدد والتعقيد، وتواصل Stellar Cyber، من خلال منصتها، الابتكار لتقديم الحل الأمثل والأكثر شمولًا لمواجهة هذا التهديد. إن الجمع بين تسارع الانتقال إلى الحوسبة السحابية والحاجة إلى توفير الأمن للعاملين عن بُعد يزيد من الطلب على حلول أكثر فعالية وكفاءة. ومع نضوج قطاع أمن المؤسسات، ستتبوأ Stellar Cyber ​​مكانة رائدة في سوق تبلغ قيمته 20 مليار دولار. XDR سوق.

انتقل إلى الأعلى