Entrevista con Changming Liu por Detectives de Seguridad

Entrevista con Changming Liu

Changming Liu, director ejecutivo y cofundador de Stellar Cyber, nos hizo el honor de entrevistar a Aviva Zacks, de Safety Detectives. Le contó cómo su empresa está aprovechando la situación. XDR ola.

Detectives de seguridad: ¿Qué los motivó a iniciar Stellar Cyber?
Changming Liu: Co-fundé Stellar Cyber ​​en 2015 con nuestro vicepresidente de ingeniería en Silicon Valley. Llevamos muchos años trabajando en redes y ciberseguridad. Trabajamos para empresas como Netscreen y Cisco. Sabíamos que las tecnologías de prevención como los firewalls no podían prevenir todos los ataques, especialmente cuando la superficie de ataque ha cambiado mucho a medida que más cargas de trabajo se están moviendo a la nube y las aplicaciones SaaS como O365 se están volviendo cada vez más populares. Las infracciones ocurren casi a diario a pesar de que casi todas las empresas tienen firewalls instalados. Y lo que es aún más claro de los recientes ataques de SolarWinds, ya no se trata de perímetros: los firewalls son una pequeña parte de nuestra solución de seguridad total, y ni siquiera se trata de cuándo te piratean. Ahora, debe asumir que está pirateado, y la pregunta es, ¿puede averiguarlo rápidamente, detenerlo y reparar cualquier daño? La tendencia de la solución de seguridad empresarial estaba cambiando de una arquitectura basada en la prevención a una arquitectura más basada en la detección. Sin embargo, con más soluciones de seguridad, especialmente tecnología de detección, desarrolladas e implementadas, ha surgido un nuevo problema en el mundo de los riesgos de seguridad cibernética: las empresas a menudo se ahogan en demasiada información de demasiadas herramientas de seguridad y cada una tiene su propia solución con su propia consola de administración. Si una organización tiene uno o dos de estos, no es un gran problema, pero una vez que haya instalado 8, 9 o 10 sistemas de ciberseguridad, tendrá muchos conjuntos de datos en diferentes lagos de datos, múltiples algoritmos y múltiples consolas de administración. De hecho, equivale a ser demasiado bueno. Stelar Cyber ​​se estableció en base al problema de sobrecarga de información que ocurre en el departamento de TI de todas las empresas medianas y grandes y, en particular, en el centro de operaciones de seguridad donde hay margen de mejora en su efectividad, eficiencia y eficacia. Varios capitalistas de riesgo han financiado Stellar Cyber, incluidos Valley Capital Partners, Big Basin Partners, SIG - Susquehanna y Northern Light Venture Capital.

SD: Háblame de la plataforma insignia de Stellar Cyber.
CL: Somos parte del auge del pensamiento de plataforma. Una forma de superar demasiadas herramientas de seguridad es construir, desde cero, una plataforma con herramientas predefinidas y un mecanismo de detección compatible de forma nativa. De esta manera, comparte exactamente los datos correctos para un análisis de alta velocidad con detecciones de alta fidelidad como resultado. Stelar Cyber ​​identifica las actividades de ataque y proporciona a los equipos de seguridad eficiencia y efectividad para identificar los eventos más importantes sin las interminables persecuciones que se ven en otros sistemas de seguridad. Stellar Cyber ​​permite una visibilidad de 360 ​​grados en toda la superficie de ataque de la red, los puntos finales, la nube, las aplicaciones y los usuarios. Además de las herramientas compatibles de forma nativa, también mejora las herramientas de seguridad existentes al correlacionar sus detecciones entre ellas. La fatiga de las alertas se puede minimizar y las señales más pequeñas que de otro modo no se notarían se pueden aumentar con otros datos para garantizar que no se pierdan actividades de ataque que de otro modo estarían bajo el radar.

SD: ¿Qué verticales utilizan sus productos?
CL: Dado que vendemos una plataforma, en algún momento, es mejor venderla como un servicio de seguridad administrado a clientes más pequeños a través de socios MSSP, mientras que los clientes empresariales grandes que necesitan cumplimiento y operaciones de seguridad internamente aprovechan nuestra plataforma de operaciones de seguridad como parte o en su totalidad. SOC.

En el lado empresarial, Stellar Cyber ​​está diseñado para organizaciones con exceso de trabajo y falta de personal, pero que necesitan proteger mejor sus datos y activos. La plataforma es de aplicación horizontal ya que estas condiciones se aplican a la mayoría de las organizaciones. Stellar Cyber ​​aumenta la capacidad de un equipo de seguridad para encontrar y detener ataques, eliminando o mitigando robos o daños.

Por ejemplo, con sede en Birmingham, Alabama, EBSCO Industries es una de las empresas privadas más grandes de Estados Unidos. Posee aproximadamente 40 unidades de negocios pequeñas y medianas en un grupo diverso de industrias, que incluyen publicaciones, manufactura, bienes raíces, servicios de información y seguros. Como incidentes de Ataques ciberneticos A medida que los ataques contra las empresas se hicieron más comunes, la junta directiva de EBSCO quería reforzar su estrategia de seguridad. Eligieron a Stellar Cyber ​​como la solución para construir un Centro de Operaciones de Seguridad eficaz.SOC). Stellar Cyber ​​reúne los distintos conjuntos de herramientas de seguridad de EBSCO y presenta sus hallazgos en una única interfaz intuitiva para que los analistas puedan detectar y corregir los problemas rápidamente.

CyFlare es una gran historia de cliente de MSSP para compartir, uno de los 100 principales proveedores de servicios de seguridad administrados a nivel mundial (MSSP) con sede en las afueras de Rochester, Nueva York. La empresa ofrece servicios de seguridad gestionada al por mayor a pequeños y medianos distribuidores de valor añadido (VAR), proveedores de servicios gestionados (MSSP) y proveedores de servicios gestionados de seguridad (MSSP), y aporta valor a sus clientes mediante la entrega de un Centro de Operaciones de Seguridad (SOC) funcionalidad como servicio integral, rentable y fácil de implementar. CyFlare confía en la solución de Stellar Cyber ​​como el núcleo de su... SOCOferta como servicio. La plataforma Stellar Cyber ​​ayuda a CyFlare a ofrecer servicios de seguridad de alto valor y margen a proveedores de servicios gestionados (MSP) y pequeñas empresas.

SD: ¿Cómo se mantiene su empresa por delante de la competencia?
CL: Somos parte de una nueva categoría emergente llamada XDR - Detección (X) extendida (D) y respuesta (R), Esto refleja la idea de que una superficie de ataque empresarial ya no es un único punto. Significa detectar amenazas en cualquier lugar, desde dentro, desde fuera o mediante ataques de host a host. Las firmas de análisis del sector Enterprise Strategy Group (ESG), Gartner, Forrester y Omdia siguen de cerca las nuevas... XDR Categoría.

Nuestros principales competidores en el XDR espacio son Palo Alto Networks y Trend Micro.

Palo Alto Networks está construyendo su XDR plataforma, Cortex, a través de numerosas adquisiciones (LightCyber ​​es un ejemplo) y la agrupación de sus soluciones. Como startup, Stellar Cyber ​​tenía la XDR Visión desde el primer día y construimos una Abierto-XDR desde cero a medida que trabajamos con los sistemas de seguridad existentes y estamos atrayendo un ecosistema próspero, con más de 270 socios de integración en la actualidad y en crecimiento, incluidas empresas como CarbonBlack, CrowdStrike y Cylance, SentinalOne y SwimLane, incluso Phantom y Demisto, etc. los clientes no quieren una historia de extracción y reemplazo; quieren aumentar lo que tienen y hacerlo mejor.

SD: ¿Cuáles son las peores amenazas cibernéticas que existen hoy en día?
CL: La respuesta corta es que cualquier ciberamenaza que interrumpa su negocio es lo peor para usted. No habrá las peores amenazas cibernéticas, solo las peores amenazas cibernéticas, como podemos ver en la brecha de Yahoo hace un tiempo hasta la brecha de Equifax y la reciente SolarWinds, incumplimiento.

La reciente brecha de seguridad provocada por el troyano Solarwinds demuestra cómo los ataques se vuelven más sigilosos y complejos. Además, su detección puede tardar mucho tiempo, hasta 8 o 9 meses en el caso de SUNBURST . ¿Observa algún comportamiento anómalo, aunque parezca legítimo? Reconstruir un panorama completo, a partir de pequeñas señales, para reconstruir un ataque complejo, es ahora una herramienta indispensable para su centro de operaciones de seguridad. Y esto es precisamente lo que el producto de Stellar Cyber ​​está diseñado para hacer, de forma fácil y rápida.

SD: ¿Cómo afectará la pandemia de COVID-19 a la ciberseguridad en el futuro?
CL: Muchos de nuestros clientes están utilizando un modelo de trabajador híbrido: es dinámico en cuanto a si el trabajador está en casa o en la oficina. A menudo, los trabajadores a domicilio no tienen las mismas protecciones de seguridad que tienen en el trabajo y los piratas informáticos se dan cuenta de esto. Ayudamos a los clientes a trabajar a través de nuevos vectores de ataque debido a que tienen más trabajadores remotos.

Problemas como este han ejercido una presión adicional sobre una fuerza laboral de seguridad que también está pasando por los mismos desafíos en casa. Además, las empresas confían más en la nube pública y los modelos de software como servicio (SaaS) para adaptarse a sus trabajadores dinámicos, y se cuestionan si sus equipos de operaciones de seguridad actuales están equipados para ver estos entornos virtuales.

Stellar Cyber ​​ha tenido la suerte de que los clientes continúan priorizando el gasto en operaciones de seguridad a pesar de los presupuestos generales reducidos para algunas organizaciones. Nuestros inversores tienen una visión a largo plazo y nos brindan un gran apoyo.

aviva zacks
Aviva Zacks es un administrador de contenido, escritor, editor y muy buen panadero. Cuando no está trabajando, le gusta leer en el columpio de su porche con una taza de descafeinado.
Ir al Inicio