Sécurité basée sur l'IA

XDR

XDR/Open XDR Questions et réponses

Quelles sont les idées fausses les plus courantes à propos de XDRL'une des idées fausses les plus répandues est que XDR est automatiquement la solution de sécurité idéale. Poste de vendeurs de solutions de sécurité ponctuelle XDR comme la solution miracle si vous utilisez leur suite de produits. Par défaut, ce positionnement présente des limites, car les clients ne peuvent pas intégrer de sources de données provenant d'autres fournisseurs et […]

XDR/Open XDR Questions et réponses Lire la suite »

SIEM Sécurité

SIEM, XDRet l'évolution de l'infrastructure de cybersécurité

Plateformes de gestion des événements et des informations de sécurité (SIEMs) collecter des données à partir des journaux de sécurité et, ce faisant, sont censés identifier les angles morts, réduire le bruit et la fatigue liée aux alertes, et simplifier la détection et la réponse aux cyberattaques complexes. Cependant, SIEMIls n'ont pas tenu leurs promesses. Désormais, la nouvelle idée est XDR – quels sont ses avantages,

SIEM, XDRet l'évolution de l'infrastructure de cybersécurité Lire la suite »

XDR

Questions-réponses sur la détection et la réponse du réseau (NDR)

Qu'est-ce que le NDR ? La détection et la réponse réseau (NDR) actuelles ont une longue histoire, évoluant à partir de la sécurité réseau et de l'analyse du trafic réseau (NTA). La définition historique de la sécurité réseau consiste à utiliser un pare-feu périmétrique et des systèmes de prévention des intrusions pour filtrer le trafic entrant dans le réseau, mais à mesure que les technologies informatiques et de sécurité ont évolué, la

Questions-réponses sur la détection et la réponse du réseau (NDR) Lire la suite »

Open XDR Plateforme complète

Tout à propos de XDR Il s'agit de corrélations, pas de spéculation.

Au cours des derniers mois, le XDR Cet acronyme est utilisé par presque tous les fabricants de produits de sécurité. Dire qu'on le possède est une chose, mais le travail de fond nécessaire à la mise en place des systèmes de détection prend des années. Il ne suffit pas de dire qu'on dispose d'une plateforme de données massives.

Tout à propos de XDR Il s'agit de corrélations, pas de spéculation. Lire la suite »

XDR

La cybersécurité doit évoluer au-delà de la simple conformité : est-ce le cas ? Open XDR la réponse?

Aujourd’hui, les exigences de conformité ne manquent pas. Elles sont si nombreuses que des milliards de dollars sont dépensés chaque année en outils et en audits. Ces réglementations ont le bon objectif en tête : protéger les entreprises, leur propriété intellectuelle et leurs clients. Malheureusement, le temps que ces lois soient adoptées par le gouvernement

La cybersécurité doit évoluer au-delà de la simple conformité : est-ce le cas ? Open XDR la réponse? Lire la suite »

SIEM Sécurité

Open XDR vs. SIEM

Adapter les ressources et les risques commerciaux à la solution adéquate. Obtenir une visibilité et une réponse aux attaques sur l'ensemble de l'infrastructure d'entreprise (terminaux, serveurs, applications, SaaS, cloud, utilisateurs, etc.) représente un défi de taille dans l'environnement de cybersécurité actuel. Les entreprises sont contraintes de créer des architectures de sécurité complexes composées de SIEM, UEBA, SOAR, EDR, NDR, TIP et autres outils

Open XDR vs. SIEM Lire la suite »

XDR

La détection et la réponse étendues (XDR) le fondement ultime de l'infrastructure de cybersécurité ?

Samuel Jones, vice-président de la gestion des produits chez Stellar Cyber, explique comment SIEMLes systèmes étaient censés être la plateforme d'analyse de sécurité ultime. Pourtant, de nombreux utilisateurs estiment qu'ils n'ont pas tenu leurs promesses. Désormais, la détection et la réponse étendues (XDR) promet d'être la plateforme ultime. Devriez-vous l'adopter ? XDRQu'est-ce que cela signifie pour vous ? SIEM? Sécurité

La détection et la réponse étendues (XDR) le fondement ultime de l'infrastructure de cybersécurité ? Lire la suite »

Open XDR Plateforme complète

Le cas pour Open XDR – X signifie tout

Le modèle actuel de cybersécurité est défaillant. Il consiste à acquérir et déployer de nombreux outils autonomes, chacun avec sa propre console, pour analyser les logs ou le trafic et détecter les anomalies qui pourraient être des menaces. Dans ce modèle, il appartient à chaque analyste de sécurité de communiquer avec d'autres analystes pour déterminer si les fonctionnalités individuelles de chaque outil sont compatibles.

Le cas pour Open XDR – X signifie tout Lire la suite »

Analyse du comportement des utilisateurs

Améliorez la sécurité du moteur F5 WAF avec une meilleure visibilité, corrélation et réponse automatique

Défis La plupart des organisations informatiques ont déployé plusieurs produits et services de sécurité traditionnels auprès de plusieurs fournisseurs, mais ils restent vulnérables. Les entreprises cherchent à optimiser leurs investissements existants dans l'infrastructure WAF critique de manière à réduire davantage les risques, à augmenter la productivité et à accélérer les temps de réponse. Les entreprises donnent la priorité à un budget de sécurité limité uniquement pour les vulnérabilités de sécurité connues, créant ainsi un potentiel

Améliorez la sécurité du moteur F5 WAF avec une meilleure visibilité, corrélation et réponse automatique Lire la suite »

Logiciel EDR

Comment Stellar Cyber ​​résout les problèmes de stockage de données

Les problèmes de sécurité sont essentiellement des problèmes de données. Pour la détection des menaces, les enquêtes et les analyses médico-légales, il serait idéal de collecter autant de données que possible et de les stocker aussi longtemps que l'on le souhaite. Cependant, tout a ses limites. Par exemple, les coûts élevés de stockage à long terme, la lenteur des recherches/requêtes et les exigences en matière d'infrastructure sont courants.

Comment Stellar Cyber ​​résout les problèmes de stockage de données Lire la suite »

Outils de détection et de réponse aux terminaux

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés

Le 13 décembre 2020, plusieurs fournisseurs tels que FireEye et Microsoft ont signalé l'émergence de menaces émanant d'un État-nation qui a compromis SolarWinds et trojanisé les mises à jour du logiciel d'entreprise SolarWinds Orion afin de distribuer un malware de porte dérobée appelé SUNBURST. En raison de la popularité de SolarWinds, les attaques ont touché plusieurs agences gouvernementales et de nombreuses entreprises du Fortune 500.

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés Lire la suite »

Détection et réponse du réseau

Les fournisseurs de sécurité gérés proposent des services MDR rentables grâce à Stellar Cyber ​​Open-XDR Plateforme complète

Extension de la détection et de la réponse gérées à l'ensemble de la surface d'attaque de vos clients avec une plate-forme complète Les MSP et MSSP représentent un segment en pleine croissance de la clientèle de Stellar Cyber. Nous voyons des organisations de toutes tailles passer aux services de sécurité gérés, vous êtes donc aujourd'hui une voie d'accès clé au marché. La plate-forme Stellar Cyber ​​a été conçue à partir de la

Les fournisseurs de sécurité gérés proposent des services MDR rentables grâce à Stellar Cyber ​​Open-XDR Plateforme complète Lire la suite »

Plate-forme NDR

Gouvernance, risques et conformité de la cybersécurité IUWorld

Partie II : Gestion du comportement des utilisateurs et des entités (discussion et démonstration de 10 minutes) Jeff : Bienvenue au 2e épisode de la série de réflexions d'IUWorld sur la cybersécurité GRC – Gouvernance, risque et conformité. Un grand accueil à tous ceux qui nous ont rejoints dans ce webinaire. Tout d'abord, permettez-moi de vous présenter l'équipe. Je m'appelle Jeff

Gouvernance, risques et conformité de la cybersécurité IUWorld Lire la suite »

SIEM

Gouvernance, risques et conformité de la cybersécurité IUWorld

Partie I : Démystifier la cybersanté et la chasse aux cybermenaces  JEFF : Bienvenue à Cloud Expo, pouvez-vous nous expliquer ce qu'est la chasse aux cybermenaces ? SNEHAL : Jeff, merci de nous accueillir. Commençons par parler de ce qu'est une cybermenace : quelqu'un essaie de voler vos données en s'introduisant dans vos systèmes numériques critiques.

Gouvernance, risques et conformité de la cybersécurité IUWorld Lire la suite »

SIEM des alternatives

Tirez parti des outils et de la télémétrie auxquels vous faites confiance

Le secteur se trouve à un tournant. La pandémie ayant favorisé le télétravail et forcé la création d'environnements de travail hybrides ainsi que le déplacement de nombreuses applications vers le cloud, les professionnels de la cybersécurité remettent en question les meilleures pratiques et les hypothèses autrefois considérées comme fondamentales. Une plateforme dotée de fonctionnalités natives étroitement intégrées est-elle la bonne base pour la sécurité future plutôt que des solutions cloisonnées ?

Tirez parti des outils et de la télémétrie auxquels vous faites confiance Lire la suite »

SIEM remplacement

Équipe rouge - Tests de l'équipe bleue - Vue d'ensemble

Depuis que les tests de sécurité offensifs ont commencé, nous nous attendons à ce que le test ou la simulation trouve quelque chose. Même si un testeur de pénétration ne découvre pas de problème, les meilleurs peuvent toujours réussir grâce au phishing ou à l'ingénierie sociale des employés de votre organisation. De la même manière, les exercices Red Team-Blue Team mettent en évidence la quasi-impossibilité de

Équipe rouge - Tests de l'équipe bleue - Vue d'ensemble Lire la suite »

Alternatives à AlienVault

Quand est-ce assez, assez?

Emplacements SIEMS’agit-il d’une base solide sur laquelle bâtir ou de vaines promesses ? Face à la recrudescence de cyberattaques plus complexes et aux difficultés supplémentaires engendrées par la COVID-19 pour la protection des entreprises, la question est-elle de savoir si… SIEM le noyau d'avenir d'un centre d'opérations de sécurité de nouvelle génération (SOC), ou est-il temps d'envisager de nouvelles idées ? Nous discutons quotidiennement de la cybersécurité

Quand est-ce assez, assez? Lire la suite »

Détection et réponse du réseau

Qu'est-ce que la cybersécurité?

La cybersécurité fait beaucoup parler d’elle, et généralement de manière négative. Nous en apprenons davantage sur la cybersécurité grâce à des cyberattaques largement médiatisées contre de grandes institutions financières, des entreprises, des plateformes de médias sociaux, des hôpitaux et des villes. Ces attaques coûtent aux organisations et aux particuliers des milliards de dollars par an, et les pirates ne montrent aucun signe de ralentissement. Au contraire, les attaques sont en augmentation.

Qu'est-ce que la cybersécurité? Lire la suite »

Remonter en haut