
Changming Liuتشرفنا بإجراء مقابلة مع أفيفا زاكس من شركة Safety Detectives، الرئيس التنفيذي والمؤسس المشارك لشركة Stellar Cyber. أخبرها كيف تستفيد شركته من... XDR موجة.
مراقبو السلامة: ما الذي دفعك لبدء Stellar Cyber؟
Changming Liu: شاركت في تأسيس Stellar Cyber في عام 2015 مع نائب الرئيس للهندسة في Silicon Valley. كنا نعمل في مجال الشبكات والأمن السيبراني لسنوات عديدة. لقد عملنا في شركات مثل Netscreen و Cisco. كنا نعلم أن تقنيات الوقاية مثل جدران الحماية لا يمكنها منع جميع الهجمات ، خاصةً عندما يتغير سطح الهجوم كثيرًا مع انتقال المزيد من أعباء العمل إلى السحابة وأصبحت تطبيقات SaaS مثل O365 أكثر شيوعًا. تحدث الخروقات بشكل شبه يومي على الرغم من أن كل مؤسسة تقريبًا لديها جدران حماية في مكانها. والأكثر وضوحًا من هجمات SolarWinds الأخيرة ، لم يعد الأمر متعلقًا بالمحيطات - فالجدران النارية هي جزء صغير من حل الأمان الشامل لدينا ، ولا يتعلق الأمر حتى عندما تتعرض للاختراق. الآن ، يجب أن تفترض أنك تعرضت للاختراق ، والسؤال هو ، هل يمكنك اكتشاف ذلك بسرعة ، وإيقافه ، ومعالجة أي ضرر. كان اتجاه الحلول الأمنية للمؤسسات يتحول من الهندسة القائمة على الوقاية لتصبح بنية قائمة على الاكتشاف. ومع ذلك ، مع المزيد من الحلول الأمنية ، وخاصة تكنولوجيا الكشف ، التي يجري تطويرها ونشرها ، ظهرت مشكلة جديدة في عالم الأمن السيبراني: غالبًا ما تغرق الشركات في الكثير من المعلومات من العديد من أدوات الأمان التي لكل منها حل خاص به مع وحدة التحكم الإدارية الخاصة به. إذا كان لدى مؤسسة واحدة أو اثنتين من هذه ، فهذه ليست مشكلة كبيرة ، ولكن بمجرد تثبيت 8 أو 9 أو 10 أنظمة للأمن السيبراني ، سيكون لديها العديد من مجموعات البيانات في بحيرات بيانات مختلفة وخوارزميات متعددة ووحدات تحكم إدارية متعددة. إنه في الواقع يرقى إلى كونه شيئًا جيدًا للغاية. تم إنشاء Stellar Cyber استنادًا إلى مشكلة زيادة المعلومات التي تحدث في قسم تكنولوجيا المعلومات في كل شركة متوسطة إلى كبيرة ، وعلى وجه الخصوص ، في مركز العمليات الأمنية حيث يوجد مجال للتحسين في فعاليتها وكفاءتها وفعاليتها. قامت العديد من شركات رأس المال الاستثماري بتمويل Stellar Cyber ، بما في ذلك Valley Capital Partners و Big Basin Partners و SIG - Susquehanna و Northern Light Venture Capital.
ش.د: أخبرني عن منصة Stellar Cyber الرئيسية.
CL: نحن جزء من صعود التفكير في المنصة. تتمثل إحدى طرق تجاوز عدد كبير جدًا من أدوات الأمان في إنشاء نظام أساسي ، من الألف إلى الياء ، بأدوات مسبقة الصنع وآلية كشف مدعومة محليًا. بهذه الطريقة ، يمكنك مشاركة البيانات الصحيحة تمامًا للتحليل عالي السرعة مع اكتشافات عالية الدقة كنتيجة لذلك ، تحدد Stellar Cyber أنشطة الهجوم وتزود فرق الأمان بالكفاءة والفعالية لتحديد الأحداث الأكثر أهمية دون مطاردة الأوز البرية التي لا تنتهي في أنظمة أمنية أخرى. يتيح Stellar Cyber رؤية 360 درجة عبر كامل سطح الهجوم للشبكة ونقاط النهاية والسحابة والتطبيقات والمستخدمين. إلى جانب الأدوات المدعومة محليًا ، تعمل أيضًا على تحسين أدوات الأمان الحالية من خلال ربط عمليات اكتشافها عبرها. يمكن تقليل إجهاد التنبيه إلى الحد الأدنى ويمكن زيادة الإشارات الأصغر التي قد لا يتم ملاحظتها بخلاف ذلك ببيانات أخرى لضمان عدم فقدان أنشطة الهجوم التي قد تكون بخلاف ذلك تحت الرادار.
SD: ما هي القطاعات التي تستخدم منتجاتك؟
CL: بما أننا نبيع منصة، فمن الأفضل في مرحلة ما بيعها كخدمة أمنية مُدارة للعملاء الصغار من خلال شركاء MSSP، في حين أن عملاء المؤسسات الكبيرة الذين يحتاجون إلى الامتثال وعمليات الأمن داخليًا يستفيدون من منصة عمليات الأمن الخاصة بنا كجزء من أو كل عملياتهم. SOC.
على جانب المؤسسة ، تم تصميم Stellar Cyber للمؤسسات التي تعاني من زيادة العمل ونقص الموظفين ولكنها تحتاج إلى حماية بياناتها وأصولها بشكل أفضل. النظام الأساسي قابل للتطبيق أفقيًا نظرًا لأن هذه الشروط تنطبق على معظم المؤسسات. تعمل Stellar Cyber على تعزيز قدرة فريق الأمان على اكتشاف الهجمات وإيقافها ، والقضاء على السرقة أو الضرر أو التخفيف منهما.
على سبيل المثال ، ومقرها في برمنغهام ، ألاباما ، تعد EBSCO Industries واحدة من أكبر الشركات الخاصة في الولايات المتحدة. تمتلك ما يقرب من 40 وحدة أعمال صغيرة إلى متوسطة عبر مجموعة متنوعة من الصناعات ، بما في ذلك النشر والتصنيع والعقارات وخدمات المعلومات والتأمين. كحوادث هجمات الكترونية مع ازدياد شيوع الهجمات الإلكترونية ضد الشركات، أراد مجلس إدارة شركة EBSCO تعزيز وضعها الأمني. فاختاروا شركة Stellar Cyber كحل لبناء مركز عمليات أمنية فعال (SOC). يجمع برنامج Stellar Cyber مجموعات أدوات الأمان المتباينة من EBSCO ويقدم نتائجها في واجهة واحدة سهلة الاستخدام حتى يتمكن المحللون من اكتشاف المشكلات وتصحيحها بسرعة.
CyFlare هي قصة رائعة لعملاء MSSP للمشاركة ، وهي من أفضل 100 مزود خدمات أمان مُدارة عالميًا (MSSPsشركة مقرها خارج مدينة روتشستر، نيويورك. تقدم الشركة خدمات الأمن المُدارة بالجملة لشركات توزيع القيمة المضافة الصغيرة والمتوسطة الحجم، ومزودي خدمات الأمن المُدارة، ومزودي خدمات الأمن المُدارة، وتُضيف قيمة لعملائها من خلال توفير مركز عمليات الأمن (SOC) كخدمة شاملة وفعالة من حيث التكلفة وسهلة النشر. تعتمد CyFlare على حل Stellar Cyber باعتباره جوهر خدماتها SOC-كخدمة. تساعد منصة Stellar Cyber شركة CyFlare على تقديم خدمات أمنية عالية القيمة وذات هامش ربح عالٍ لمزودي خدمات الإدارة (MSPs) والشركات الصغيرة.
ش.د: كيف تظل شركتك في صدارة المنافسة؟
CL: نحن جزء من فئة جديدة ناشئة تسمى XDR - الكشف الموسع (X) (D) والاستجابة (R) ، وهذا يعكس فكرة أن سطح هجوم المؤسسة لم يعد نقطة واحدة. بل يعني اكتشاف التهديدات في أي مكان، سواء من الداخل أو الخارج أو من هجمات بين الأجهزة. وتتابع شركات تحليل الصناعة، مثل مجموعة استراتيجية المؤسسات (ESG) وغارتنر وفورستر وأومديا، هذا التوجه الجديد. XDR الفئة.
منافسينا الرئيسيين في XDR space هي Palo Alto Networks و Trend Micro.
تقوم شركة Palo Alto Networks ببناء XDR قامت شركة Stellar Cyber، بصفتها شركة ناشئة، بتطوير منصة Cortex من خلال العديد من عمليات الاستحواذ (LightCyber مثال على ذلك) ودمج حلولها معًا. XDR رؤية منذ اليوم الأول، وبناء افتح-XDR المنصة من الألف إلى الياء بينما نعمل مع أنظمة الأمان الحالية ونجذب نظامًا بيئيًا مزدهرًا - مع أكثر من 270 شريكًا للتكامل اليوم ومتزايدًا - بما في ذلك شركات مثل CarbonBlack و CrowdStrike و Cylance و SentinalOne و SwimLane وحتى Phantom و Demisto وما إلى ذلك. لا يريد العملاء قصة التمزق والاستبدال ؛ يريدون زيادة ما لديهم وتحسينه.
ش.د: ما هي أسوأ التهديدات الإلكترونية الموجودة اليوم؟
CL: الإجابة المختصرة هي أن أي تهديد عبر الإنترنت يعطل عملك هو الأسوأ بالنسبة لك. لن يكون هناك أسوأ التهديدات السيبرانية ، فقط تهديدات إلكترونية أسوأ كما يمكننا أن نرى من خرق Yahoo مرة أخرى إلى خرق Equifax الأخير سولارويندز خرق.
يُظهر اختراق Solarwinds Trojan الأخير كيف أصبحت الهجمات أكثر خفاءً وتعقيدًا. كما يستغرق اكتشافها وقتًا طويلاً، يصل إلى 8 أو 9 أشهر في حالة SUNBURST . هل تلاحظ سلوكًا غير طبيعي، حتى وإن بدا مشروعًا؟ إن رسم هذه الصورة من خلال تجميع الإشارات الصغيرة، لتكوين صورة متكاملة عن هجوم معقد، أصبح الآن جزءًا أساسيًا من مركز عمليات الأمن لديك. وهذا تحديدًا ما صُمم منتج Stellar Cyber للقيام به، بسهولة وسرعة.
ش.د: كيف سيؤثر جائحة COVID-19 على الأمن السيبراني في المستقبل؟
CL: يستخدم العديد من عملائنا نموذج عامل مختلط - إنه ديناميكي فيما يتعلق بما إذا كان العامل في المنزل أو في المكتب. في كثير من الأحيان ، لا يتمتع العاملون في المنزل بنفس الحماية الأمنية التي يتمتعون بها في العمل ، ويلاحظ المتسللون ذلك. نحن نساعد العملاء على العمل من خلال ناقلات هجوم جديدة نظرًا لوجود عدد أكبر من العاملين عن بُعد.
وضعت مثل هذه القضايا ضغطًا إضافيًا على القوى العاملة الأمنية التي تمر أيضًا بنفس التحديات في المنزل. بالإضافة إلى ذلك ، تعتمد الشركات بشكل أكبر على نماذج السحابة العامة والبرمجيات كخدمة (SaaS) لاستيعاب عمالها الديناميكيين ، وهم يتساءلون عما إذا كانت فرق عمليات الأمن الحالية لديهم مجهزة للنظر في هذه البيئات الافتراضية.
لقد كان Stellar Cyber محظوظًا في استمرار العملاء في إعطاء الأولوية للإنفاق على العمليات الأمنية على الرغم من تقليص الميزانيات الإجمالية لبعض المؤسسات. يتخذ مستثمرينا وجهة نظر طويلة وهم داعمون للغاية.
أفيفا زاكس هي مديرة محتوى وكاتبة ومحرر وخباز جيد حقًا. عندما لا تعمل ، تستمتع بالقراءة على أرجوحة الشرفة مع فنجان قهوة منزوعة الكافيين.

