SOCweniger

Ihre Kunden nutzen bereits IAM. Machen Sie Identitätssignale zu Ihrem nächsten Managed Service.

Wie MSSPs Stellar Cyber ​​nutzen können, um Erkenntnisse über Identitäten in einen zeitnahen, skalierbaren Managed Service zu bündeln, der neue, wiederkehrende Einnahmen generiert und den Kundennutzen steigert. Die Chance: Die bereits von Kunden generierten Identitätstelemetriedaten werden in einen Managed Service umgewandelt, der ungewöhnliches Verhalten erkennt, es mit dem gesamten Angriff korreliert, die Reaktion steuert und den Wert durch mandantenspezifische Berichte nachweist. […]

Ihre Kunden nutzen bereits IAM. Machen Sie Identitätssignale zu Ihrem nächsten Managed Service. Mehr erfahren »

Der versteckte SecOps-Flaschenhals: Die richtigen Daten einholen und die richtigen Maßnahmen ergreifen

Jedes Sicherheitsteam wünscht sich bessere Ergebnisse: Schnellere Erkennung, schnellere Priorisierung, schnellere Untersuchung, schnellere Reaktion. Doch viele Teams werden durch ein weniger sichtbares Problem ausgebremst: operative Reibungsverluste. Ein Kunde nutzt eine Datenquelle, die noch nicht unterstützt wird. Ein Parser muss erst entwickelt werden. Das Protokollformat ist unübersichtlich. Ein Such-Playbook funktioniert nur in einer einzigen Umgebung.

Der versteckte SecOps-Flaschenhals: Die richtigen Daten einholen und die richtigen Maßnahmen ergreifen Mehr erfahren »

Der Mensch-erweiterte autonome SOCEine perfekte Verbindung von Technologie und Menschlichkeit

Kurz nach der Jahrhundertwende führte IBM den Begriff „autonome IT“ ein. Damals vertrat IBM die Ansicht, dass IT-Anwendungen, Netzwerke und Systeme für den Menschen zu komplex geworden seien, um sie zu verwalten, zu überwachen oder zu sichern. IBM präsentierte sein Konzept der autonomen IT mit der Vision von IT-Systemen, die sich dank fortschrittlicher Fähigkeiten selbst verwalten könnten.

Der Mensch-erweiterte autonome SOCEine perfekte Verbindung von Technologie und Menschlichkeit Mehr erfahren »

NDR ist eine Voraussetzung für moderne Sicherheitsverteidigungen und die Agentic SOC

Netzwerk-Erkennung und -Reaktion (NDR) hat sich in den letzten Jahren zu einem der unbeliebtesten Sicherheitstools entwickelt – es wird nicht ernst genommen. Vermutlich rührt dieser schlechte Ruf von den immensen Marketingausgaben her, die in Endpunkt-Erkennung und -Reaktion (EDR) und erweiterte Erkennung und Reaktion (eXtended Detection and Response) investiert wurden.XDREs könnte auch mit dem Wachstum zusammenhängen.

NDR ist eine Voraussetzung für moderne Sicherheitsverteidigungen und die Agentic SOC Mehr erfahren »

Anthropics Mythos Preview hat die Bedrohungslandschaft auf eine Weise verändert, auf die die Sicherheitsbranche nicht vollständig vorbereitet ist.

Der blinde Fleck des Angreifers ist verschwunden. Heutige Angreifer behandeln Software größtenteils als Blackbox. Einige analysieren Open-Source-Software (OSS), um ihre Techniken anzupassen, doch dies in großem Umfang war praktisch unmöglich, was der Präzision von Angreifern eine natürliche Grenze setzte. Mythos beseitigt diese Grenze vollständig. Denn modernste LLMs werden mit praktisch allen Daten trainiert.

Anthropics Mythos Preview hat die Bedrohungslandschaft auf eine Weise verändert, auf die die Sicherheitsbranche nicht vollständig vorbereitet ist. Mehr erfahren »

Licht aus SOCJa, es kommt (und schneller als du denkst).

TAG, ausgezeichnet von Fast Company, ist ein renommiertes Forschungs- und Beratungsunternehmen der nächsten Generation. Mithilfe einer KI-gestützten SaaS-Plattform liefert es bedarfsgerechte Einblicke, Anleitungen und Empfehlungen für Unternehmensteams, Regierungsbehörden und kommerzielle Anbieter im Bereich Cybersicherheit und künstliche Intelligenz. Laden Sie den TAG-Analystenbericht herunter. Ist die menschengestützte autonome Technologie realisierbar? SOC eine konträre Idee oder die nächste

Licht aus SOCJa, es kommt (und schneller als du denkst). Mehr erfahren »

Hyperautomatisierung für Sicherheitsteams

Vor sechs Jahren gründeten wir DTonomy, ein Unternehmen für Sicherheitsautomatisierung. Als Sicherheitssoftware-Ingenieure und Datenwissenschaftler, die an vorderster Front der Sicherheitsoperationen gearbeitet hatten – vom Aufbau großer KI-basierter EDR-Systeme bis zur Verwaltung täglicher Sicherheitsoperationen – waren wir uns der Herausforderungen bewusst, vor denen Sicherheitsteams stehen. Die Triage von Sicherheitswarnungen an nationalen Feiertagen,

Hyperautomatisierung für Sicherheitsteams Mehr erfahren »

Mit KI gegen KI: Werkzeuge für das 21. Jahrhundert

In einem kürzlichen Gespräch mit dem CIO einer großen Bildungseinrichtung ergab sich folgender Umstand: Ein Universitätsadministrator sucht Mitarbeiter für eine Stelle; von über 300 Lebensläufen, die er erhält, sehen 95 % so ähnlich aus, dass sie von derselben Person stammen könnten. Und in gewisser Weise war das auch so. Mit der Verbreitung von KI-gestützten

Mit KI gegen KI: Werkzeuge für das 21. Jahrhundert Mehr erfahren »

Auspacken des 2023 Top 250 MSSPs-Berichts

Kürzlich veröffentlichte MSSP Alert seinen Jahresbericht über die Top 250 MSSPs. Der Bericht ist vollgepackt mit interessanten Informationen aus einer Umfrage unter MSSPs und daher eine lohnende Lektüre. Im Folgenden finden Sie einige wichtige Erkenntnisse, die jeder, der mit einem MSSP zusammenarbeitet, ein MSSP werden möchte oder ein MSP ist, der einen MSSP-Partner sucht, beachten sollte.

Auspacken des 2023 Top 250 MSSPs-Berichts Mehr erfahren »

In Anbetracht einer XDR Kauf? Hier sind unsere Erkenntnisse.

Lehren, die wir aus unserer Suche nach und Integration von unseren XDR Trusted Internet setzt jetzt Stellar Cyber ​​ein. XDR –als ein SOC-überwachte Lösung oder als Infrastruktur-als-Service. Der Marketing-Hype um XDR ist ohrenbetäubend für diejenigen unter Ihnen, die eine Anschaffung in Erwägung ziehen XDREs ist schwierig, den Überblick über die professionell gestalteten Websites und den Marketing-Lärm zu behalten.

In Anbetracht einer XDR Kauf? Hier sind unsere Erkenntnisse. Mehr erfahren »

Analyse des Netzwerkverkehrs

MSSP Alert Live-Zusammenfassung

Ich bin sicher, dass ich, wie die meisten Leute, die diesen Blog lesen, die letzten zwei Jahre hauptsächlich vor meinem Computer verbracht habe und mit meinen Kollegen, Kunden und Interessenten über Zoom (oder den Videokonferenzanbieter Ihrer Wahl) gesprochen habe. Als sich mir also die Gelegenheit bot, an der MSSP Alert Live-Veranstaltung in Washington, DC teilzunehmen, sprang ich auf

MSSP Alert Live-Zusammenfassung Mehr erfahren »

Nächste Generation SIEM

Ökonomie der linken Sicherheitsverschiebung

Ich habe in den letzten Jahren mit Dutzenden von SecOps- und Detection and Response-Teams zusammengearbeitet und mir ist klar geworden, wie wichtig es ist, so viele Sicherheitsprobleme wie möglich im Vorfeld zu beheben. Oder wie es allgemein bekannt ist: „Shift Left Security“. Generell sehe ich drei Lager in Bezug auf „Shift Left Security“:

Ökonomie der linken Sicherheitsverschiebung Mehr erfahren »

SIEM Sicherheitdienst

Was ist ein Lean Security Team und woran erkennt man, ob man einem angehört?

Kürzlich habe ich einen Blog darüber geschrieben, was ein schlankes Sicherheitsteam ausmacht. Doch nachdem ich den Beitrag gepostet hatte, fiel mir ein, dass ich wahrscheinlich ein paar Minuten hätte damit verbringen sollen, über die verschiedenen Arten von Sicherheitsteams zu sprechen, mit denen wir es zu tun haben, und darüber, wie man feststellen kann, ob man in die Kategorie der schlanken Sicherheitsteams passt. Sie

Was ist ein Lean Security Team und woran erkennt man, ob man einem angehört? Mehr erfahren »

SOC Lernumgebung

Cybersicherheitsinfrastruktur braucht ein neues Modell

Cybersicherheitssysteme sind reif für Disruptionen. Im Laufe der Jahre haben sich einzelne Tools mit jeweils eigenem Datenformat vermehrt, was zu einer Flut unterschiedlicher Daten führt. Außerdem herrscht weltweit ein Mangel an qualifizierten Cybersicherheitsanalysten, die diese Daten auswerten können (und sie sind sehr teuer, wenn man sie überhaupt findet). Und schließlich werden Hacker immer

Cybersicherheitsinfrastruktur braucht ein neues Modell Mehr erfahren »

Netzwerkerkennung und Reaktion

Teilnehmen SOCweniger

Laut Angaben des FBI ist die Zahl der Cyberangriffe, die seiner Cyber-Abteilung gemeldet werden, im Vergleich zu den Werten vor der Pandemie um 400 Prozent gestiegen, und die Angriffe werden immer schlimmer. Von Finanzseiten über Gesundheitsseiten bis hin zu Regierungsseiten und Lieferkettenbranchen ist niemand vor diesen Angriffen sicher. Die traditionelle Verteidigung gegen diese Bedrohungen ist die Sicherheit

Teilnehmen SOCweniger Mehr erfahren »

Nach oben scrollen