NG-SIEM

Construire les bonnes fondations pour l'avenir du SOC

Pourquoi le SIEM + NDR + EDR, quel qu'il soit, est la voie la plus sûre vers un SOC autonome et assisté par l'humain. Tous les responsables de la sécurité sont confrontés à la même question : quel devrait être le cœur d'une plateforme SecOps moderne ? CrowdStrike, SentinelOne et d'autres préconisent une approche axée sur les terminaux : commencer par l'EDR, puis ajouter le SIEM et le NDR. Chez Stellar […]

Construire les bonnes fondations pour l'avenir du SOC Lire la suite

De la pyramide de la douleur à la pyramide de l'influence : repenser le rôle de l'analyste dans le SOC augmenté par l'humain

Optimiste quant au SOC autonome. Réaliste quant à la voie à suivre. On parle beaucoup ces derniers temps du SOC autonome : un avenir où les machines ne se contenteront pas d'alerter, mais établiront des corrélations, trieront, enquêteront et réagiront. Cela paraît fantastique, surtout si vous avez déjà travaillé de nuit, submergé par les alertes. Mais la vérité est simple : l'automatisation est impossible.

De la pyramide de la douleur à la pyramide de l'influence : repenser le rôle de l'analyste dans le SOC augmenté par l'humain Lire la suite

La sécurité des identités réinventée : comment Stellar Cyber ITDR bloque les attaques basées sur les identifiants avant qu'elles ne se propagent

Dans le monde hybride d'aujourd'hui, l'identité est le nouveau périmètre, et les attaquants le savent. Alors que les outils EDR et SIEM traditionnels peinent à suivre le rythme, les attaques ciblant l'identité se multiplient rapidement. En effet, selon les rapports DBIR 70 et 2024 de Verizon, 2025 % des violations commencent désormais par le vol d'identifiants. Cela nécessite une approche plus intelligente de la sécurité des identités, une approche qui

La sécurité des identités réinventée : comment Stellar Cyber ITDR bloque les attaques basées sur les identifiants avant qu'elles ne se propagent Lire la suite

Pourquoi le NDR seul ne suffit plus : Plaidoyer pour une plateforme SecOps ouverte et unifiée, construite sur un cœur NDR solide

Dans la course à la cybersécurité actuelle, la visibilité est primordiale, mais le contexte est roi. La détection et la réponse réseau (NDR) constituent depuis longtemps l'un des moyens les plus efficaces pour détecter les mouvements latéraux, les comportements de rançongiciels et les activités post-compromission grâce à l'inspection approfondie des paquets et à l'analyse comportementale. Mais à mesure que les acteurs malveillants deviennent plus évasifs et dispersés, ils s'appuient uniquement sur la NDR.

Pourquoi le NDR seul ne suffit plus : Plaidoyer pour une plateforme SecOps ouverte et unifiée, construite sur un cœur NDR solide Lire la suite

Pourquoi les MSSP misent sur l'IA, mais ne bénéficient toujours pas de la puissance du NDR

Le trafic réseau en direct est le chaînon manquant : l’IA ne peut détecter ce qu’elle ne voit pas. L’IA domine les discussions sur la cybersécurité, et les MSSP s’empressent d’en tirer parti. Que ce soit via des plateformes SIEM avec ML intégré ou des EDR avec investigations assistées par IA, la promesse est claire : détection plus rapide, triage plus intelligent et meilleurs résultats. Mais la dure réalité est que l’IA seule ne sauvera pas les utilisateurs.

Pourquoi les MSSP misent sur l'IA, mais ne bénéficient toujours pas de la puissance du NDR Lire la suite

Pourquoi les MSSP ont besoin d'un SOC autonome augmenté par l'humain

Faire évoluer les services de cybersécurité grâce à l'IA agentique, sans perdre la dimension humaine. Pour les MSSP (fournisseurs de services de sécurité managés) d'aujourd'hui, la donne a changé. L'augmentation rapide du volume d'alertes, l'évolution des vecteurs de menaces et un marché du travail impitoyable obligent les fournisseurs à repenser leur prestation de services de sécurité. Si les SIEM traditionnels et l'automatisation de première génération promettaient un soulagement, ils ont souvent conduit à des

Pourquoi les MSSP ont besoin d'un SOC autonome augmenté par l'humain Lire la suite

Défier le statu quo : pourquoi la NDR a besoin d'un nouveau manuel

Les plateformes et outils traditionnels sont insuffisants. Découvrez pourquoi les NDR modernes exigent une approche unifiée, pilotée par l'IA, pour devancer les cybermenaces actuelles.

Défier le statu quo : pourquoi la NDR a besoin d'un nouveau manuel Lire la suite

Gagnez en efficacité avec la plateforme Stellar Cyber ​​Open XDR sur Oracle Government Cloud

Les équipes des opérations de sécurité gouvernementales (SecOp) sont confrontées à des défis uniques lorsqu'elles font face à des attaques incessantes dans un environnement qui peut évoluer de manière inattendue. La pression s'intensifie au sein du gouvernement et les budgets sont souvent contraints. Cette combinaison de facteurs crée une parfaite tempête de stress et d’incertitude. Les dirigeants SecOps doivent trouver des moyens de garantir que leurs équipes peuvent protéger

Gagnez en efficacité avec la plateforme Stellar Cyber ​​Open XDR sur Oracle Government Cloud Lire la suite

« Ne cliquez pas dessus, lancez-le » : Stellar Cyber ​​s'associe à des équipes de ligues mineures de baseball pour lancer une initiative visant à éduquer les jeunes adultes sur la cybercriminalité

& Stellar Cyber ​​annonce le lancement de sa nouvelle initiative éducative, « Don't Click It, Pitch It », qui cible les jeunes adultes et les sensibilise aux risques d'être victime de pirates informatiques. S'appuyant sur le thème du baseball et de son partenariat avec des équipes de baseball des ligues mineures comme les Ogden Raptors, l'initiative vise à utiliser son style accrocheur

« Ne cliquez pas dessus, lancez-le » : Stellar Cyber ​​s'associe à des équipes de ligues mineures de baseball pour lancer une initiative visant à éduquer les jeunes adultes sur la cybercriminalité Lire la suite

Flexibilité dans SIEM : choisir le modèle de déploiement adapté à vos besoins

Au cours des deux dernières décennies, les solutions de gestion des informations et des événements de sécurité (SIEM) sont devenues partie intégrante des stratégies de sécurité des entreprises. Cependant, à mesure que de nouvelles générations de technologies SIEM émergent, les anciens leaders du Magic Quadrant SIEM de Gartner sont souvent vus disparaître des premières places, voire disparaître complètement. Les fournisseurs de SIEM peuvent également acquérir ou fusionner, comme

Flexibilité dans SIEM : choisir le modèle de déploiement adapté à vos besoins Lire la suite

Mise à jour du produit Stellar Cyber, édition d'automne

Kayleen Standridge, de notre équipe de gestion des produits, vous présente le blog de mise à jour des produits de ce mois-ci, détaillant quelques fonctionnalités et améliorations clés conçues pour améliorer l'expérience utilisateur. Découvrez-le ci-dessous. Nous vivons une période passionnante alors que nous vous apportons les dernières mises à jour de la plateforme Stellar Cyber ​​Open XDR, conçues pour améliorer votre expérience

Mise à jour du produit Stellar Cyber, édition d'automne Lire la suite

Comment Blackberry Cylance Endpoint et Stellar Cyber ​​Open XDR travaillent ensemble pour assurer la sécurité des organisations

Cylance a bouleversé le monde de l'antivirus des points de terminaison en introduisant le tout premier produit de prévention des points de terminaison qui revendiquait l'étrange capacité de détecter et d'empêcher l'exécution de fichiers malveillants inédits sur un point de terminaison. Auparavant, on pensait que le seul moyen d'empêcher l'exécution de fichiers malveillants était de les avoir vus auparavant. Avec Cylance et son révolutionnaire

Comment Blackberry Cylance Endpoint et Stellar Cyber ​​Open XDR travaillent ensemble pour assurer la sécurité des organisations Lire la suite

Résilience progressive dans la gestion des risques de cybersécurité

Les environnements universitaires sont naturellement ouverts, le risque de cybersécurité constitue donc une préoccupation constante. Essayer de verrouiller le réseau comme vous le feriez avec une entreprise commerciale n’est pas envisageable. Cela reste néanmoins tentant dans un environnement où des départements, des professeurs ou des étudiants individuels introduisent leurs propres nouvelles technologies, appareils ou applications dans le réseau. Plutôt que d'essayer

Résilience progressive dans la gestion des risques de cybersécurité Lire la suite

Dissiper la confusion XDR… Enfin.

Cette semaine, Gartner s'est penché sur une technologie qui est malheureusement devenue un mot redouté de trois lettres au cours des deux dernières années, XDR, en publiant son guide officiel du marché. Dans le guide, Gartner décrit en quoi consiste un XDR et explique comment les organisations devraient considérer cette technologie dans le contexte de tout ce qu'elles utilisent actuellement ou

Dissiper la confusion XDR… Enfin. Lire la suite

Quatre raisons pour lesquelles les MSP et les revendeurs doivent proposer des services de cybersécurité MAINTENANT

À chaque violation et fuite de données qui se répandent sur votre site d'actualités préféré ou sur votre flux X, vos clients craignent de plus en plus d'être la prochaine victime d'une cyberattaque. Que vous soyez un revendeur ou un fournisseur de services gérés (MSP), vos clients savent que la responsabilité et les conséquences retomberont sur eux s'ils sont victimes d'une cyberattaque.

Quatre raisons pour lesquelles les MSP et les revendeurs doivent proposer des services de cybersécurité MAINTENANT Lire la suite

Trois signes révélateurs qu'il est temps d'apporter des modifications à votre pile de sécurité

Pour énoncer une évidence, il n’existe pas de produit de cybersécurité parfait. Bien qu’il existe de nombreux produits formidables que les professionnels de la sécurité utilisent quotidiennement pour assurer la sécurité de leurs organisations, chacun d’entre eux a des caractéristiques qui pourraient être améliorées. Cependant, à mesure que les piles de sécurité deviennent de plus en plus complexes, tous ces éléments « moins qu’idéaux » pris en compte

Trois signes révélateurs qu'il est temps d'apporter des modifications à votre pile de sécurité Lire la suite

Les prédictions de Gartner sur OpenXDR ? Je pense qu'ils se sont trompés. Voici pourquoi.

Republié par Jeffery Stutzman, PDG de Trusted Internet « La détection et la réponse étendues sont une plate-forme qui intègre, corrèle et contextualise les données et les alertes de plusieurs composants de prévention, de détection et de réponse de sécurité. XDR est une technologie fournie par le cloud comprenant plusieurs solutions ponctuelles et des analyses avancées pour corréler les alertes provenant de plusieurs sources aux incidents provenant de signaux individuels plus faibles.

Les prédictions de Gartner sur OpenXDR ? Je pense qu'ils se sont trompés. Voici pourquoi. Lire la suite

Comment le paysage changeant des solutions d'attaque et de cybersécurité m'a amené à rejoindre Stellar Cyber

Travailler dans la cybersécurité au cours des deux dernières décennies, aider les fournisseurs de services de sécurité gérés (MSSP) à répondre aux besoins de leurs clients, me donne une perspective unique sur la façon dont notre industrie a évolué et m'a finalement conduit à rejoindre Stellar Cyber ​​le mois dernier pour diriger le service mondial. Fournisseur d'affaires. Au fur et à mesure que j'apprends à connaître Stellar Cyber's

Comment le paysage changeant des solutions d'attaque et de cybersécurité m'a amené à rejoindre Stellar Cyber Lire la suite

Remonter en haut