Fünf Gründe IBM QRadar SIEM On-Premises-Nutzer evaluieren und wählen Stellar Cyber Open XDR

Mittlerweile kennt jeder die SIEM Der Markt erlebt eine beispiellose Konsolidierung, die viele Sicherheitsteams dazu veranlasst, ihre aktuelle Strategie zu überdenken. SIEM Produkte. Allerdings ist keine Benutzergruppe so stark von diesem Chaos betroffen wie die derzeitigen IBM QRadar On-Premises-Benutzer. SIEM Diese Kundengruppe ähnelt einem Third Baseman, dessen Vertrag am Ende des Jahres ausläuft und der in der All-Star-Pause (die für alle Nicht-MLB-Fans etwa die Hälfte der 162 Spiele umfassenden Saison markiert) erfährt, dass es keine Vertragsverlängerung geben wird. In der Realität würde wohl kein MLB-Management so etwas tun, da dies die Leistung des Spielers für den Rest der Saison beeinträchtigen könnte. Genau das hat IBM jedoch im Wesentlichen seinen QRadar On-Premises-Kunden mitgeteilt.

Dieser fiktive Third Baseman hat nun zwei Möglichkeiten: Entweder er erfüllt die Mindestanforderungen für den Rest seines Vertrags und hofft, dass ihn nächstes Jahr jemand verpflichten will, oder er tut alles, um seine Statistiken für den Rest des Jahres aufzubessern. Das hilft zwar seinem aktuellen Team, macht ihn aber auch für andere Manager attraktiver. Die gute Nachricht für QRadar-Nutzer vor Ort: Sie müssen weder zusätzliche Zeit im Schlagkäfig verbringen noch ein paar zusätzliche Sätze im Kraftraum absolvieren. Jeder Anbieter im SIEM Der Markt würde sie gerne davon überzeugen, einen Blick auf ihre SIEM Produkt.

Leider am meisten SIEM Die Anbieter bieten ihre Produkte ausschließlich über die Cloud an. Wenn Sie also weiterhin On-Premises-Lösungen benötigen (siehe dazu meinen Blogbeitrag von letzter Woche mit einigen triftigen Gründen, warum On-Premises die richtige Wahl für ein Unternehmen sein könnte), steht Ihnen das Universum von SIEM Die Alternativen schrumpfen rapide. Sie haben es sicher schon erraten, aber ja, Stellar Cyber ​​ist einer der wenigen. SIEM/XDRAnbieter von SecOps-Plattformen, deren Plattform lokal bereitgestellt, aus der Cloud bezogen oder von einem MSSP verwaltet (oder mitverwaltet) werden kann. Seit der Meldung über die Übernahme von IBM QRadar Cloud durch Palo Alto Networks… SIEM Wir haben bereits mit vielen unserer QRadar-On-Premises-Kunden über den Wechsel zur Stellar Cyber ​​Platform gesprochen. Hier sind die fünf wichtigsten Gründe, warum QRadar-On-Premises-Kunden Stellar Cyber ​​in Betracht ziehen:

Wir sind mehr als nur ein SIEM"

Seien wir ehrlich: Es gibt Unmengen davon. SIEM Es gibt Produkte auf dem Markt, die – abgesehen von einigen zusätzlichen Funktionen – standardisierte Sicherheitsfunktionen bieten. Das kann zwar sinnvoll sein, wenn ein Sicherheitsteam lediglich seine bestehenden Fähigkeiten duplizieren möchte, doch warum sollte man bei einer Veränderung auf etwas zurückgreifen, das einem bereits Vorhandenes bietet, wenn Alternativen mehr Möglichkeiten bieten? Stellar Cyber ​​umfasst viele Sicherheitsfunktionen, die ein typisches Produkt nicht bietet. SIEM Diese Funktionen sind nicht standardmäßig enthalten. Zwar können Sie einige dieser Funktionen gegen Aufpreis hinzufügen, Stellar Cyber ​​bietet jedoch alles, was Sie unten sehen, in einer einzigen Lizenz zum Festpreis. In Gesprächen mit unseren Kunden gaben viele an, dass sie den Wechsel zu Stellar Cyber ​​als Möglichkeit sehen, ihre bestehende Sicherheitsinfrastruktur zu optimieren (frei nach dem Motto: aus einer Not eine Tugend machen).

Unsere Bedrohungserkennung und maschinelles Lernen auf dem nächsten Level

Wenn Sie denken, SIEMWas ist der größte Nachteil, der Ihnen als Erstes in den Sinn kommt? Wenn es Ihnen wie den meisten geht, haben Sie sich wahrscheinlich vorgestellt, regelmäßig Dutzende von Erkennungs- und Korrelationsregeln zu erstellen und die bereits verwendeten Regeln zu verwalten, um sicherzustellen, dass Sie einen Nutzen daraus ziehen. SIEM Investition. Viele der QRadar-Kunden, mit denen wir gesprochen haben, haben unsere SIEM Die Fähigkeit der Plattform, die Notwendigkeit der Verwaltung und Erstellung eigener Korrelationsregeln zu eliminieren, ist ein wesentlicher Vorteil. Stellar Cyber ​​nutzt einen mehrstufigen Ansatz zur Bedrohungserkennung. Dabei werden von uns bereitgestellte, kuratierte Korrelationsregeln sowie unsere speziell entwickelten KI/ML-Modelle zur Bedrohungserkennung eingesetzt. Optional können Benutzer mithilfe unseres integrierten Bedrohungserkennungsmoduls Regeln erstellen.

Darüber hinaus nutzen wir Graph Machine Learning, um Bedrohungen zu korrelieren und die Zusammenhänge zwischen allen zugehörigen Assets, Benutzern, Dateien usw. aufzuzeigen.

Obwohl es in einer Sitcom lustig sein könnte, diese Art der Analyse manuell durchzuführen, ist sie im wirklichen Leben für viele Sicherheitsanalysten der Fluch ihrer Existenz.

KISS

Zu Beginn meiner Karriere dachte ich, alles, was ich schrieb, müsse riesig sein. Mehr war in meinen Augen immer besser. Dann sagte mir eines Tages einer meiner Chefs: „Sie sind ein guter Autor, aber jetzt gehen Sie noch einmal zurück und kürzen Sie das, was Sie geschrieben haben, um die Hälfte.“ Ich war beleidigt; wie sollte ich irgendetwas von dem, was ich geschrieben hatte, weglassen? Es war „Gold“. Dann begann ich widerwillig, es zu zerlegen. Und tatsächlich, als ich fertig war, kürzte ich den Inhalt um die Hälfte und verlor nichts Wichtiges. Von diesem Zeitpunkt an habe ich immer versucht, die Dinge einfach zu halten. 

Wenn etwas nicht benötigt wird, entfernen wir es. Wenn es für einen Benutzer einen einfacheren Weg gibt, auf Funktionen der Plattform zuzugreifen, tun wir das. Wenn QRadar-Kunden vor Ort unser Produkt sehen, nennen sie in der Regel die Benutzerfreundlichkeit als Hauptgrund dafür, dass sie einen Wechsel zu Stellar Cyber ​​in Erwägung ziehen.

The Hunt for Red October

Einer meiner Lieblingsfilme ist „Jagd auf Roter Oktober“. Falls Sie ihn nicht kennen (Achtung, Spoiler!), hier eine kurze Inhaltsangabe (danke ChatGPT):

„Jagd auf Roter Oktober“ ist ein spannender Film aus der Zeit des Kalten Krieges über den sowjetischen U-Bootkapitän Marko Ramius, der mit seinem hochmodernen U-Boot in die USA überläuft. CIA-Analyst Jack Ryan muss die Amerikaner von Ramius‘ Absichten überzeugen und gleichzeitig den Sowjets ausweichen, die entschlossen sind, das abtrünnige Schiff zu versenken.

Im Film entdeckt Jack Ryan das sowjetische U-Boot durch Geheimdienstberichte und Satellitenbilder. Er analysiert die Informationen und vermutet, dass Kapitän Ramius lieber überlaufen als einen Angriff starten will. Jacks Jagdfähigkeiten retten also am Ende die Lage. In der Cybersicherheit wird die Bedrohungssuche oft als „nice-to-have“-Expertise in einem Team angesehen. In Stellar Cyber ​​haben wir jedoch Bedrohungssuche-Funktionen in die Plattform integriert, sodass praktisch jeder Sicherheitsanalyst Bedrohungssuche-Aufgaben durchführen kann. Wenn wir diese eingebettete Funktion mit QRadar-Benutzern vor Ort besprechen, sind sie fasziniert davon, sie ihren Teams hinzuzufügen, ohne die Ressourcen zu erhöhen.

Ich nehme meine vor Ort

Und nicht zuletzt, wenn QRadar-On-Premise-Benutzer verstehen, dass Stellar Cyber ​​aus der Cloud, vor Ort oder von einem MSSP mitverwaltet (oder vollständig verwaltet) funktioniert, steigt ihr Interesse auf 11

Ein Anbieter trifft selten die strategische Entscheidung, sowohl SaaS- als auch On-Premise-Versionen seines Produkts zu unterstützen. Viele Anbieter können es sich einfach nicht leisten, die erforderliche Zeit und Ressourcen aufzuwenden, um On-Premise- und SaaS-Versionen ihrer Produkte bereitzustellen, die dieselben Ergebnisse liefern, und entscheiden sich daher nur für SaaS. Nennen Sie uns seltsam, aber hier bei Stellar Cyber ​​wissen wir, dass Sicherheitsteams häufig On-Premise bereitstellen müssen, aber normalerweise ohne Produkt auskommen müssen oder einen Weg finden, eine SaaS-Version eines Produkts zu erstellen, die ihren Anforderungen entspricht. Anbieter sollten das Leben eines Sicherheitsteams einfacher und nicht schwerer machen. Warum sollten sie sich also durch Reifen springen lassen, damit unser Produkt funktioniert? Wenn Sie also On-Premise bereitstellen müssen, sind Sie bei uns an der richtigen Adresse. Und ein Pluspunkt: Wenn Sie in Zukunft in die Cloud wechseln möchten, können Sie das mit Stellar Cyber ​​problemlos tun, was nicht viele Anbieter bieten können.

Abschließende Gedanken

Veränderungen in der Cybersicherheitslandschaft sind unvermeidlich, aber Anbieter bringen ihre Kundenbasis selten in eine so unangenehme Lage wie die aktuellen IBM QRadar-Benutzer vor Ort. Wenn Sie einer dieser Kunden sind, melde dich noch heute bei uns und vereinbaren Sie eine private Beratung, in der wir Ihnen zeigen können, wie Stellar Cyber ​​die Ergebnisse, die Sie mit Ihrer aktuellen QRadar-On-Premise-Lösung erzielen, erreichen und sogar übertreffen kann. SIEM.

Nach oben scrollen