
Changming Liuस्टेलर साइबर के सीईओ और सह-संस्थापक ने सेफ्टी डिटेक्टिव्स की अवीवा जैक्स के साथ एक साक्षात्कार के लिए समय निकालकर हमें सम्मानित किया। उन्होंने अवीवा को बताया कि उनकी कंपनी किस तरह आगे बढ़ रही है। XDR लहर।
सुरक्षा जासूस: आपको स्टेलर साइबर शुरू करने के लिए क्या प्रेरित करता है?
Changming Liu: मैंने 2015 में स्टेलर साइबर की सह-स्थापना सिलिकॉन वैली में हमारे वीपी ऑफ़ इंजीनियरिंग के साथ की थी। हम कई सालों से नेटवर्किंग और साइबर स्पेस में काम कर रहे थे। हमने नेटस्क्रीन और सिस्को जैसी कंपनियों के लिए काम किया। हम जानते थे कि फायरवॉल जैसी रोकथाम प्रौद्योगिकियां सभी हमलों को रोक नहीं सकती हैं, खासकर जब हमले की सतह बहुत बदल गई है क्योंकि अधिक वर्कलोड क्लाउड पर जा रहे हैं और सा 365 के अनुप्रयोग जैसे ओ XNUMX अधिक लोकप्रिय हो रहे हैं। जगह में फायरवॉल होने के लगभग हर उद्यम के बावजूद ब्रेक्स लगभग रोजाना होते हैं। और हाल के सोलरवाइंड हमलों से और भी स्पष्ट है, यह अब परिधि के बारे में नहीं है-फायरवॉल हमारे कुल सुरक्षा समाधान का एक छोटा सा हिस्सा है, और जब आप हैक हो जाते हैं, तो यह भी नहीं है। अब, आपको यह मान लेना चाहिए कि आप हैक कर लिए गए हैं, और सवाल यह है कि क्या आप जल्दी से पता लगा सकते हैं, इसे रोक सकते हैं, और किसी भी नुकसान का निवारण कर सकते हैं। उद्यम सुरक्षा समाधान की प्रवृत्ति रोकथाम-आधारित वास्तुकला से अधिक पहचान-आधारित वास्तुकला बनने के लिए स्थानांतरित हो रही थी। हालांकि, अधिक सुरक्षा समाधानों के साथ, विशेष रूप से तकनीक का पता लगाने, विकसित और तैनात होने के साथ, की दुनिया में एक नई समस्या उत्पन्न हो गई है साइबर सुरक्षा: कंपनियां अक्सर कई सुरक्षा उपकरणों से बहुत अधिक जानकारी में डूब रही हैं कि प्रत्येक का अपना प्रबंधन कंसोल के साथ अपना समाधान है। यदि किसी संगठन के पास इनमें से एक या दो हैं, तो यह कोई बड़ी समस्या नहीं है, लेकिन एक बार जब यह 8, 9, या 10 साइबर सुरक्षा प्रणाली स्थापित कर लेता है, तो इसमें विभिन्न डेटा झीलों, कई एल्गोरिदम और कई प्रबंधन कंसोल में डेटा के कई सेट होंगे। यह वास्तव में एक अच्छी बात की बहुत अधिक मात्रा में है। टेल्ट साइबर साइबर की स्थापना हर मध्यम-से-बड़ी कंपनी के आईटी विभाग में होने वाली सूचना अधिभार समस्या के आधार पर की गई थी, और विशेष रूप से, सुरक्षा संचालन केंद्र में जहां सुधार के लिए जगह है। इसकी प्रभावशीलता, दक्षता और प्रभावकारिता। कई कुलपतियों ने स्टेलर साइबर को वित्त पोषित किया है, जिसमें वैली कैपिटल पार्टनर्स, बिग बेसिन पार्टनर्स, एसआईजी - सुशेकना और उत्तरी लाइट वेंचर कैपिटल शामिल हैं।
एसडी: मुझे स्टेलर साइबर के प्रमुख मंच के बारे में बताएं।
CL: हम मंच की सोच के उदय का हिस्सा हैं। भूतल से कई सुरक्षा उपकरण प्राप्त करने का एक तरीका जमीन से ऊपर, पूर्व-निर्मित उपकरणों के साथ एक प्लेटफ़ॉर्म और एक देशी-समर्थित पहचान तंत्र है। इस तरह, आप परिणाम के रूप में उच्च-निष्ठा के साथ उच्च गति विश्लेषण के लिए बिल्कुल सही डेटा साझा करते हैं। सेलर साइबर पिनपॉइंट गतिविधियों पर हमला करते हैं और सुरक्षा और प्रभावशीलता के साथ सुरक्षा टीमों को प्रदान करते हैं, जो बिना किसी अंतहीन जंगली हंसों के सबसे महत्वपूर्ण घटनाओं की पहचान करते हैं अन्य सुरक्षा प्रणालियाँ। तारकीय साइबर नेटवर्क, एंडपॉइंट्स, क्लाउड, एप्लिकेशन और उपयोगकर्ताओं की संपूर्ण आक्रमण सतह पर 360-डिग्री दृश्यता सक्षम करता है। मूल रूप से समर्थित उपकरणों के अलावा, यह अपने सुरक्षा उपकरणों को उनके द्वारा परस्पर संबंधित करके मौजूदा सुरक्षा उपकरणों को भी बढ़ाता है। अलर्ट की थकावट को कम किया जा सकता है और छोटे सिग्नल जिन्हें अन्यथा नहीं देखा जा सकता है, अन्य डेटा के साथ संवर्धित किया जा सकता है ताकि यह सुनिश्चित हो सके कि लापता हमले की गतिविधियां नहीं हैं जो अन्यथा रडार के अधीन होंगी।
एसडी: क्या वर्टिकल आपके उत्पादों का उपयोग करते हैं?
CL: चूंकि हम एक प्लेटफॉर्म बेचते हैं, इसलिए छोटे ग्राहकों को MSSP पार्टनर के माध्यम से प्रबंधित सुरक्षा सेवा के रूप में बेचना सबसे अच्छा विकल्प होता है, जबकि बड़े उद्यम ग्राहक जिन्हें अनुपालन और सुरक्षा संचालन की आवश्यकता होती है, वे हमारे सुरक्षा संचालन प्लेटफॉर्म का उपयोग अपने संपूर्ण संचालन के हिस्से के रूप में करते हैं। SOC.
उद्यम की ओर, स्टेलर साइबर को उन संगठनों के लिए डिज़ाइन किया गया है जो अधिक काम और समझ में आते हैं, लेकिन जिन्हें अपने डेटा और परिसंपत्तियों की बेहतर सुरक्षा करने की आवश्यकता होती है। अधिकांश संगठनों पर ये शर्तें लागू होने के बाद से मंच क्षैतिज रूप से लागू है। स्टेलर साइबर चोरी या क्षति को कम करने या कम करने, हमलों को खोजने और रोकने के लिए एक सुरक्षा टीम की क्षमता बढ़ाता है।
उदाहरण के लिए, बर्मिंघम, अलबामा में स्थित, ईबीएससीओ इंडस्ट्रीज संयुक्त राज्य में सबसे बड़ी निजी तौर पर आयोजित कंपनियों में से एक है। यह प्रकाशन, निर्माण, रियल एस्टेट, सूचना सेवाओं और बीमा सहित उद्योगों के विभिन्न समूहों में लगभग 40 से छोटे मध्यम व्यापार इकाइयों का मालिक है। की घटनाओं के रूप में साइबर हमले उद्यमों के खिलाफ हमले अधिक आम हो जाने के कारण, ईबीएसको के निदेशक मंडल ने अपनी सुरक्षा व्यवस्था को मजबूत करना चाहा। उन्होंने एक प्रभावी सुरक्षा संचालन केंद्र (सिक्योरिटी ऑपरेशंस सेंटर) बनाने के लिए स्टेलर साइबर को समाधान के रूप में चुना।SOCस्टेलर साइबर, ईबीएसको के विभिन्न सुरक्षा उपकरणों को एक साथ लाता है और उनके निष्कर्षों को एक ही सहज इंटरफ़ेस के तहत प्रस्तुत करता है ताकि विश्लेषक समस्याओं को जल्दी से पहचान सकें और उनका समाधान कर सकें।
साइफलर साझा करने के लिए एक बेहतरीन MSSP ग्राहक कहानी है, एक शीर्ष 100 वैश्विक प्रबंधित सुरक्षा सेवा प्रदाता (MSSPsयह कंपनी न्यूयॉर्क के रोचेस्टर के बाहर स्थित है। यह कंपनी छोटे और मध्यम आकार के वीएआर, एमएसपी और एमएसएसपी को प्रबंधित सुरक्षा सेवाएं थोक में बेचती है और सुरक्षा संचालन केंद्र (सिक्योरिटी ऑपरेशंस सेंटर) प्रदान करके अपने ग्राहकों को मूल्य प्रदान करती है।SOCCyFlare एक व्यापक, लागत प्रभावी और आसानी से तैनात होने वाली सेवा-आधारित कार्यक्षमता प्रदान करता है। CyFlare अपने मूल आधार के रूप में Stellar Cyber के समाधान पर निर्भर करता है। SOCस्टेलर साइबर प्लेटफॉर्म, साइफ्लेयर को डाउनस्ट्रीम एमएसपी और छोटे उद्यमों को उच्च-मूल्य और उच्च-लाभ वाली सुरक्षा सेवाएं प्रदान करने में मदद करता है।
एसडी: आपकी कंपनी प्रतिस्पर्धा से आगे कैसे रहती है?
CL: हम एक उभरती हुई नई श्रेणी का हिस्सा हैं जिसे कहा जाता है XDR - एक्सटेंडेड (एक्स) डिटेक्शन (डी) और प्रतिक्रिया (आर), यह इस विचार को दर्शाता है कि किसी उद्यम का आक्रमण क्षेत्र अब एक बिंदु तक सीमित नहीं है। इसका अर्थ है कि खतरों का पता कहीं से भी लगाया जा सकता है, चाहे वे अंदर से हों, बाहर से हों या होस्ट-टू-होस्ट हमलों से हों। उद्योग विश्लेषक फर्म एंटरप्राइज स्ट्रैटेजी ग्रुप (ESG), गार्टनर, फॉरेस्टर और ओमडिया इस नए क्षेत्र पर नज़र रखती हैं। XDR वर्ग.
में हमारे मुख्य प्रतियोगी XDR अंतरिक्ष पालो अल्टो नेटवर्क और ट्रेंड माइक्रो हैं।
पालो अल्टो नेटवर्क्स अपना निर्माण कर रहा है XDR कई अधिग्रहणों (लाइटसाइबर एक उदाहरण है) के माध्यम से और अपने समाधानों को एक साथ बंडल करके, कॉर्टेक्स प्लेटफॉर्म विकसित किया। एक स्टार्टअप के रूप में, स्टेलर साइबर के पास था... XDR पहले दिन से ही दूरदृष्टि रखी और एक ऐसी कंपनी का निर्माण किया खुला-XDR मंच जमीन से ऊपर के रूप में हम मौजूदा सुरक्षा प्रणालियों के साथ काम करते हैं और एक संपन्न पारिस्थितिकी तंत्र को आकर्षित कर रहे हैं - आज 270 से अधिक एकीकरण भागीदारों के साथ और बढ़ रहे हैं - जिनमें कार्बनब्लैक, क्राउडस्ट्रीक, और साइलेन्स, सेंटिनलऑन और स्विमलेन, यहां तक कि फैंटम और डेमिस्टो, आदि जैसी कंपनियां शामिल हैं। ग्राहक रिप-एंड-रिप्लेस स्टोरी नहीं चाहते हैं; वे चाहते हैं कि उनके पास जो कुछ भी है उसे बेहतर बनाएं और बेहतर बनाएं।
एसडी: आज वहाँ सबसे खराब साइबर हमले क्या हैं?
CL: संक्षिप्त उत्तर यह है कि आपके व्यवसाय को बाधित करने वाला कोई भी साइबर हमला आपके लिए सबसे बुरा है। कोई सबसे बुरा साइबरहार्ट नहीं होगा, केवल बदतर साइबर हमले, जैसा कि हम याहू के ब्रीच से देख सकते हैं जबकि इक्वेडैक्स ब्रीच से हाल ही में ओरियन भंग।
हाल ही में हुए सोलरविंड्स ट्रोजन हमले से पता चलता है कि हमले कितने गुप्त और जटिल होते जा रहे हैं। इन्हें पहचानने में भी काफी समय लगता है, जैसे सनबर्स्ट के मामले में 8-9 महीने । क्या आपको कोई असामान्य व्यवहार दिखाई देता है, भले ही वह देखने में वैध लगे? छोटे-छोटे संकेतों को जोड़कर एक जटिल हमले की पूरी तस्वीर बनाना अब आपके सुरक्षा संचालन केंद्र का एक अनिवार्य हिस्सा है। और स्टेलर साइबर का उत्पाद ठीक यही काम आसानी से और तेजी से करने के लिए बनाया गया है।
एसडी: सीओवीआईडी -19 महामारी भविष्य के लिए साइबर सुरक्षा को कैसे प्रभावित करेगी?
CL: हमारे कई ग्राहक हाइब्रिड वर्कर मॉडल का उपयोग कर रहे हैं - यह गतिशील है कि क्या कार्यकर्ता घर या कार्यालय में है। अक्सर, घर के कर्मचारियों के पास सुरक्षा के समान कार्य नहीं होते हैं, और हैकर्स इस पर ध्यान नहीं देते हैं। हम ग्राहकों को अधिक दूरस्थ श्रमिकों होने के कारण नए हमले वैक्टर के माध्यम से काम करने में मदद करते हैं।
इस तरह के मुद्दों ने एक सुरक्षा कार्यबल पर अतिरिक्त दबाव डाला है जो घर पर भी समान चुनौतियों से गुजर रहा है। इसके अलावा, कंपनियां अपने गतिशील कर्मचारियों को समायोजित करने के लिए सार्वजनिक क्लाउड और सॉफ़्टवेयर-ए-ए-सर्विस (सास) मॉडल पर अधिक भरोसा कर रही हैं, और वे सवाल कर रही हैं कि क्या उनके वर्तमान सुरक्षा संचालन दल इन आभासी वातावरणों को देखने के लिए सुसज्जित हैं।
स्टेलर साइबर भाग्यशाली रहा है कि ग्राहक कुछ संगठनों के लिए समग्र सिकुड़ते बजट के बावजूद सुरक्षा संचालन खर्च को प्राथमिकता देना जारी रखते हैं। हमारे निवेशक लंबे समय से विचार कर रहे हैं और बेहद सहायक हैं।
अवीवा जैक्स एक कंटेंट मैनेजर, लेखक, संपादक और वास्तव में अच्छा बेकर है। जब वह काम नहीं कर रही होती है, तो उसे एक कप डेकाफ़ के साथ अपने पोर्च स्विंग पर पढ़ने का आनंद मिलता है।

