आपके ग्राहकों के पास पहले से ही IAM (आइडेंटिटी ऑथेंटिकेशन) है। आइडेंटिटी सिग्नल्स को अपनी अगली मैनेज्ड सर्विस में बदलें।

एमएसएसपी एआई पर दांव क्यों लगा रहे हैं - लेकिन अभी भी एनडीआर की शक्ति से वंचित हैं

एमएसएसपी किस प्रकार स्टेलर साइबर का उपयोग करके पहचान संबंधी जानकारी को एक समयबद्ध, स्केलेबल प्रबंधित सेवा में परिवर्तित कर सकते हैं जो नया आवर्ती राजस्व और ग्राहकों के लिए गहरा मूल्य सृजित करती है।

अवसर यह है: ग्राहकों द्वारा पहले से उत्पन्न की जा रही पहचान टेलीमेट्री को एक प्रबंधित सेवा में परिवर्तित करना जो असामान्य व्यवहार का पता लगाती है, इसे व्यापक हमले से सहसंबंधित करती है, प्रतिक्रिया का मार्गदर्शन करती है और किरायेदार-विशिष्ट रिपोर्टिंग के साथ मूल्य साबित करती है।

MSSP कंपनियां हमेशा ऐसी सेवा की तलाश में रहती हैं जिसके लिए ग्राहक वास्तव में भुगतान करें। पहचान सुरक्षा इस समय सबसे स्पष्ट अवसरों में से एक हो सकती है। अधिकांश ग्राहकों के पास पहले से ही IAM है। उनके पास एक्टिव डायरेक्टरी, माइक्रोसॉफ्ट एंट्रा आईडी, ओक्टा, MFA और एक्सेस पॉलिसी हैं। ये उपकरण एक आवश्यक प्रश्न का उत्तर देने में मदद करते हैं:

किसे इसकी पहुंच होनी चाहिए?
लेकिन हमलावर तेजी से उन पहचानों के माध्यम से काम करते हैं जिनके पास पहले से ही पहुंच है।
पासवर्ड चोरी हो जाता है। सेशन को हाईजैक कर लिया जाता है। सर्विस अकाउंट का दुरुपयोग किया जाता है। कोई वैध उपयोगकर्ता अचानक किसी अनपेक्षित स्थान से लॉग इन करता है, किसी ऐसे सिस्टम तक पहुंचता है जिसे उसने पहले कभी नहीं छुआ हो या असामान्य व्यवहार करने लगता है।
इससे एक अवसर उत्पन्न होता है एमएसएसपी एक कहीं अधिक महत्वपूर्ण प्रश्न का उत्तर देने के लिए:

इस समय आपकी पहचानें किस स्थिति में हैं - और आपको किन पहचानों के बारे में चिंता करनी चाहिए?
स्टेलर साइबर के साथ, एमएसएसपी उन संकेतों को आवर्ती प्रबंधित सेवा में बदल सकते हैं।

यह कोई और पहचान उपकरण नहीं है। यह पहचान की गहरी समझ प्रदान करता है।


ग्राहकों के पास पहले से मौजूद पहचान संबंधी डेटा से शुरुआत करें।

पहला फायदा सीधा-सादा है: एमएसएसपी को नया आइडेंटिटी स्टैक बनाने की जरूरत नहीं होती।

स्टेलर साइबर पहचान से संबंधित डेटा को ग्रहण कर सकता है और ग्राहक के बाकी सुरक्षा टेलीमेट्री डेटा के साथ इसका उपयोग कर सकता है।
माइक्रोसॉफ्ट एंट्रा आईडी के लिए, स्टेलर साइबर साइन-इन लॉग, ऑडिट इवेंट, जोखिम पहचान, जोखिमी उपयोगकर्ता जानकारी, उपयोगकर्ता प्रोफाइल और सेवा-प्रिंसिपल साइन-इन एकत्र कर सकता है। एंट्रा से प्राप्त उपयोगकर्ता जानकारी स्टेलर साइबर के इंटरफ्लो रिकॉर्ड को समृद्ध करती है और उपयोगकर्ता व्यवहार विश्लेषण के लिए प्रोफाइल संदर्भ प्रदान करती है।

स्टेलर साइबर केबी:  माइक्रोसॉफ्ट एंट्रा आईडी कनेक्टर
यह इसलिए महत्वपूर्ण है क्योंकि एमएसएसपी इससे आगे बढ़ सकता है:

“एक पहचान संबंधी घटना घटित हुई।

"इस उपयोगकर्ता ने अलग तरह से व्यवहार किया, और उस पहचान के संबंध में जो कुछ हुआ वह इस प्रकार है।"

यह एक कहीं अधिक मूल्यवान सेवा संबंधी बातचीत है।


व्यवहार का पता लगाने के लिए IAM को डिज़ाइन नहीं किया गया था।

स्टेलर साइबर में पहले से ही कई व्यवहार संबंधी संकेत शामिल हैं जो एमएसएसपी इससे पहचान-केंद्रित अंतर्दृष्टि प्राप्त हो सकती है।
Signal यह एमएसपी को क्या बताता है
असंभव यात्रा ऐसा प्रतीत होता है कि उपयोगकर्ता उन स्थानों से प्रमाणीकरण कर रहा है जो अवलोकन किए गए समय में व्यावहारिक रूप से पहुंच योग्य नहीं हैं।
उपयोगकर्ता लॉगिन स्थान विसंगति एक उपयोगकर्ता ऐसे स्थान से प्रमाणीकरण करता है जो पहले के व्यवहार की तुलना में असामान्य है।
लॉगिन प्रयास स्थान गणना एक पहचान असामान्य रूप से कई स्थानों से प्रकट होती है।
लॉगिन समय विसंगति एक उपयोगकर्ता ऐसे समय पर लॉग इन करता है जो उस पहचान के लिए असामान्य है।
उपयोगकर्ता परिसंपत्ति पहुंच विसंगति एक पहचान एक ऐसी संपत्ति तक पहुंच प्राप्त करती है जो उसके स्थापित व्यवहार से भिन्न होती है।

इनमें से कई पहचानों को प्लेटफॉर्म में स्पष्ट रूप से उपयोगकर्ता व्यवहार विश्लेषण और पहचान पहचान के रूप में टैग किया गया है।

स्टेलर साइबर केबी: ट्रैफ़िक डेटा का उपयोग करके एमएल डिटेक्शन

स्टेलर साइबर 6.6 यह परत की सटीकता में सुधार करता है। इस रिलीज़ में अनुकूलन योग्य दमन जोड़ा गया है।
असंभव यात्रा और उपयोगकर्ता लॉगिन स्थान विसंगतियाँ, उन रिकॉर्डों को प्राथमिकता देती हैं जिनमें उपयोगकर्ता नाम शामिल हैं
इंपॉसिबल ट्रैवल, और उन अलर्ट्स में एएसएन एनरिचमेंट जोड़ता है।

स्टेलर साइबर केबी: 6.6 रिलीज़ नोट्स

आप अधिक अलर्ट से पैसा कमाने की कोशिश नहीं कर रहे हैं। आप बेहतर उत्तरों से पैसा कमाने की कोशिश कर रहे हैं।


हमले की कहानी में पहचान को भी शामिल करें।

यहीं पर यह सेवा विशिष्ट बन जाती है। पहचान-आधारित अलर्ट किसी विश्लेषक को यह बता सकता है कि लॉगिन संदिग्ध लग रहा है। लेकिन यह जरूरी नहीं कि आगे क्या हुआ, इसकी पूरी जानकारी दे सके।

स्टेलर साइबर का केस एनालिसिस व्यू उपयोगकर्ताओं को होस्ट, प्रोसेस, फ़ाइलें, सेवाएं, यूआरएल और अन्य एंटिटीज़ से ग्राफ़िकल अटैक व्यू में जोड़ता है। 6.3 के बाद से, स्टेलर साइबर उपयोगकर्ताओं को संबंधित होस्ट से तब भी जोड़ सकता है जब अंतर्निहित घटना को स्वयं UBA के रूप में वर्गीकृत न किया गया हो। स्टेलर साइबर KB: केस एनालिसिस

यह ग्राहक को असंभव यात्रा संबंधी चेतावनी भेजने और पूछने की तुलना में कहीं अधिक प्रभावी है।
उन्हें जांच करने के लिए।

सेवा इस प्रकार हो जाती है:


अर्थव्यवस्था को सुचारू रूप से चलाने के लिए स्वचालन का उपयोग करें।

एक नई प्रबंधित सेवा तभी कारगर होती है जब एमएसएसपी ग्राहकों की संख्या बढ़ाने की दर से विश्लेषकों को जोड़े बिना उसे प्रदान कर सके।

स्टेलर साइबर का अलर्ट ऑटो ट्राइएज अलर्ट की स्वचालित रूप से जांच कर सकता है और ट्रू पॉजिटिव, बेनाइन ट्रू पॉजिटिव, फॉल्स पॉजिटिव या इनकनक्लूसिव जैसे निर्णय दे सकता है। 6.6 में, विश्लेषक अलर्ट टेबल और थ्रेट हंटिंग व्यू में सीधे इन निर्णयों को फ़िल्टर कर सकते हैं और ट्राइएज पेज से प्रतिक्रिया कार्यों तक पहुंच सकते हैं।
स्टेलर साइबर केबी:  6.6 रिलीज़ नोट

इस जांच में एंडपॉइंट टेलीमेट्री, खतरे की खुफिया जानकारी और अन्य साक्ष्यों के साथ-साथ ओक्टा और माइक्रोसॉफ्ट एंट्रा आईडी जैसे एकीकरणों से प्राप्त वास्तविक समय की पहचान खोज को भी शामिल किया जा सकता है।
स्टेलर साइबर केबी:  अलर्ट ऑटो ट्राइएज प्रदर्शन

मशीन दोहरावपूर्ण संवर्धन और प्रारंभिक जांच का कार्य करती है। विश्लेषक उन पहचान संबंधी गतिविधियों पर ध्यान केंद्रित करता है जिन पर ध्यान देना आवश्यक है।

इसी वजह से इस सेवा को विभिन्न किरायेदारों के बीच विस्तारित करना आसान हो जाता है।


पता चलने पर रुकें नहीं

अंततः ग्राहकों को इस बात की परवाह होती है कि कोई संदिग्ध चीज मिलने के बाद क्या होता है।

Microsoft Entra ID के लिए, Stellar Cyber ​​उपयोगकर्ता को निष्क्रिय करना, उपयोगकर्ता की सुरक्षा में सेंधमारी की पुष्टि करना, मौजूदा साइन-इन सत्रों को रद्द करना, उपयोगकर्ता के जोखिम को खारिज करना, उपयोगकर्ता को समूह से हटाना और उपयोगकर्ता को समूह में जोड़ना जैसी प्रतिक्रिया कार्रवाइयों का समर्थन करता है। ये कार्रवाइयां उपयुक्त Microsoft लाइसेंस और अनुमतियों पर निर्भर करती हैं।
स्टेलर साइबर केबी: Microsoft Entra ID कनेक्टर और प्रतिक्रिया क्रियाएँ

इससे एमएसएसपी को सेवा स्तरों तक पहुंचने का एक स्वाभाविक मार्ग मिलता है:

संभावित सेवा स्तर ग्राहक मूल्य
पहचान निगरानी एवं अंतर्दृष्टि महत्वपूर्ण पहचान संबंधी विसंगतियों का पता लगाएं और उनकी रिपोर्ट करें।
प्रबंधित पहचान जांच विश्लेषक सत्यापन, सहसंबंध और मामले का संदर्भ जोड़ें।
प्रबंधित पहचान प्रतिक्रिया ग्राहक द्वारा अनुमोदित प्रतिक्रिया प्लेबुक जैसे कि सत्र निरस्तीकरण या खाता निष्क्रिय करना शामिल करें।

मूल्य को इस तरह से प्रस्तुत करें कि ग्राहक उसे देख सकें।

यह बिजनेस मॉडल का सबसे महत्वपूर्ण हिस्सा हो सकता है। ग्राहकों को यह देखने की जरूरत है कि एमएसएसपी ने क्या किया।

स्टेलर साइबर नियमित किरायेदार-विशिष्ट रिपोर्ट और एक्सपोर्टेड डैशबोर्ड रिपोर्ट बना सकता है। एक MSSP प्रत्येक किरायेदार के लिए अलग-अलग रिपोर्ट तैयार कर सकता है, उन्हें दैनिक, साप्ताहिक या मासिक रूप से शेड्यूल कर सकता है और यह सुनिश्चित कर सकता है कि प्रत्येक किरायेदार को केवल अपनी ही जानकारी प्राप्त हो। समर्थित रिपोर्टों पर स्टेलर साइबर ब्रांडिंग के स्थान पर किरायेदार समूह ब्रांडिंग का भी उपयोग किया जा सकता है।
स्टेलर साइबर केबी: रिपोर्ट

इससे एक ऐसी पहचान सुरक्षा अंतर्दृष्टि रिपोर्ट बनाना संभव हो जाता है जिसे दोहराया जा सकता है और जो निम्नलिखित दर्शाती है:

ये वो पहचानें हैं जिन्होंने व्यवहार में बदलाव लाया। ये वो बातें हैं जिनकी हमने जांच की। ये वो बातें हैं जो मायने रखती थीं। ये वो बातें हैं जो हमने इसके बारे में कीं।

इससे अदृश्य सुरक्षा का प्रभाव दृश्यमान हो जाता है। और दृश्यमान मूल्य से कर्मचारियों को बनाए रखने में मदद मिलती है।


इसे एक समय में एक ग्राहक को नहीं, बल्कि सभी ग्राहकों को सेवा प्रदान करने के लिए बनाया गया है।

अंतिम चरण आकार का है। स्टेलर साइबर का मल्टी-टेनेंट आर्किटेक्चर एमएसएसपी (मल्टी-टेनेंट सपोर्टिंग प्रोवाइडर्स) को सपोर्ट करने के लिए डिज़ाइन किया गया है, जिसमें टेनेंट डेटा पृथक्करण, मशीन-लर्निंग कस्टमाइजेशन और केंद्रीकृत परिचालन दृश्य शामिल हैं।
स्टेलर साइबर केबी: प्रशासक अवलोकन और बहु-किरायेदारी

प्रत्येक टेनेंट के लिए रिपोर्टिंग स्वचालित रूप से तैयार की जा सकती है। समर्थित परिदृश्यों में, एक मॉड्यूलर सेंसर रिकॉर्ड पर सही टेनेंट पहचान को बनाए रखते हुए कई टेनेंट के लिए लॉग एकत्र कर सकता है।
स्टेलर साइबर केबी:  मल्टी-टेनेंट लॉग इनgestion

लाइसेंसिंग प्रशासन किरायेदार आवंटन और उपयोग को भी उजागर करता है ताकि एमएसएसपी ग्राहकों के बीच क्षमता की खपत को समझ सकें।
स्टेलर साइबर केबी: सिस्टम लाइसेंसिंग

सेवा को एक बार बनाएं। इसे सभी ग्राहकों तक पहुंचाएं।


पहचान संकेतों से लेकर आवर्ती राजस्व तक

आपके ग्राहकों के पास पहले से ही पहचान संबंधी बुनियादी ढांचा मौजूद है।
उनमें से कई लोगों के पास एक ऐसी टीम नहीं है जो लगातार सवाल पूछती रहे:

यहीं पर एक एमएसएसपी मूल्य जोड़ सकता है।
स्टेलर साइबर पहचान टेलीमेट्री, व्यवहार का पता लगाने, सहसंबंध, जांच और प्रतिक्रिया जैसी सेवाएं प्रदान करता है।
और उन सवालों को एक प्रबंधित पेशकश में बदलने के लिए मल्टी-टेनेंट रिपोर्टिंग की आवश्यकता थी।

ऊपर स्क्रॉल करें