तारकीय साइबर उत्पाद अद्यतन:
ग्रीष्मकालीन संस्करण के कुत्ते के दिन

SIEM मंच

चूँकि हम गर्मी के दिनों की दहलीज पर हैं, जहाँ गर्मी की छुट्टियों में बच्चे धूप का आनंद ले रहे हैं स्टेलर साइबर टीम नई सुविधाओं और क्षमताओं को विकसित करने में कड़ी मेहनत कर रही है जिसका उद्देश्य ग्राहकों को सुरक्षा संचालन को सरल बनाने की उनकी क्षमता में सुधार जारी रखने में मदद करना है। हालाँकि हमारे पास इस गर्मी के अंत में रिलीज़ करने के लिए कुछ बेहतरीन नई सुविधाएँ हैं, लेकिन मैंने सोचा कि हमने हाल ही में जो कुछ जोड़ा है, उसका पुनर्कथन कर दूँ। स्टेलर साइबर Open XDR मंच.

स्टेलर साइबर प्रोडक्ट अपडेट डॉग डेज़ ऑफ़ समर संस्करण

 

नियम आपके मित्र हो सकते हैं.

सुरक्षा में, जब सहसंबंध नियमों का शीर्ष आता है, तो बहुत से लोग अपने सुरक्षा उत्पादों में श्रमसाध्य रूप से नियमों को आयात करने के लिए तत्पर रहते हैं, यह आशा करते हुए कि ताजा बैच हजारों गलत सकारात्मकताओं का कारण नहीं बनेगा। हम नियमों के प्रति कई लोगों की दुखद यादों के प्रति सहानुभूति रखते हैं, इसलिए जब हम नए नियम जारी करते हैं, तो हम यह सुनिश्चित करने के लिए विशेष ध्यान रखते हैं कि वे 1) आवश्यक हों और 2) मूल्य जोड़ें। इसके लिए, हाल ही में, हमने अपने 100 में 200 से अधिक नए पावरशेल और 4.3.6+ प्रक्रिया निर्माण नियम जोड़े हैं। हमने आगे बढ़ने वाले नियमों के लिए सिग्मा नियम प्रारूप पर भी मानकीकरण किया है। यह परिवर्तन हमें उद्योग की सर्वोत्तम प्रथाओं को बनाए रखते हुए नए नियमों पर शोध करने और उन्हें लागू करने में अधिक कुशल बना देगा। जल्द ही और अधिक अच्छे नियम-संबंधी संवर्द्धन देखें। 

 

अखंडता

नए टीम सदस्यों को जोड़ते समय, किसी ईमानदार व्यक्ति को ढूंढना जिस पर आप भरोसा कर सकें और जिस पर आप भरोसा कर सकें, महत्वपूर्ण है। सुरक्षा के संबंध में, हम यह सुनिश्चित करना चाहते हैं कि जिन फ़ाइलों पर हम भरोसा करते हैं उनमें अखंडता हो, जिसका अर्थ है कि वे वहीं हैं जहाँ हम उनसे अपेक्षा करते हैं और अपेक्षा के अनुरूप काम कर रहे हैं। 4.3.6 में, हमने अपने विंडोज़ सेंसर में फ़ाइल इंटीग्रिटी मॉनिटरिंग को जोड़ा। अब इस नई सुविधा के साथ, उपयोगकर्ता हमारे विंडोज सर्वर को विशिष्ट संवेदनशील फ़ाइलों और फ़ोल्डरों की निगरानी करने की क्षमता के साथ अपने नेटवर्क पर तैनात कर सकते हैं ताकि यह सुनिश्चित किया जा सके कि किसी हमलावर ने इन महत्वपूर्ण फ़ाइलों को स्थानांतरित या दूषित नहीं किया है। हमारे उपयोगकर्ता दस्तावेज़ में हमारी नई FIM क्षमताओं पर पूर्ण विवरण प्राप्त करें।

 

एकीकरण के बारे में क्या? खुशी है कि आपने पूछा

कोई भी स्टेलर साइबर अपडेट इस बात पर नज़र डाले बिना पूरा नहीं होगा कि हम अपने प्लेटफ़ॉर्म के साथ आउट-ऑफ़-द-बॉक्स आने वाले 400 से अधिक एकीकरणों का विस्तार कैसे करते हैं। 4.3.6 में, हमने ओरेकल क्लाउड इंफ्रास्ट्रक्चर (ओसीआई), थिंकस्ट कैनरी और इंडसफेस के लिए नए कनेक्टर जोड़े। हमने अपने मौजूदा में भी सुधार किया माइक्रोसॉफ्ट के डिफेंडर, एज़्योर इवेंट हब, Azure AD, सक्रिय निर्देशिका, और एडब्ल्यूएस इस रिलीज़ में कनेक्टर ग्राहकों की प्रतिक्रिया पर आधारित हैं। हमने 17 में 4.3.6 नए लॉग पार्सर भी जोड़े, जिनमें ServiceNow के लिए लॉग पार्सर भी शामिल हैं। अपाचे HTTP सर्वर, फोर्टिनेट FortiEDR, और ट्रेंड माइक्रो टिपिंग प्वाइंट, कुछ नाम हैं। जैसा कि मैंने कहा है, हम खतरों को ढूंढना और उन्हें हराना आसान बनाने के लिए अपने ग्राहकों के लिए जितने उत्पादों की आवश्यकता है, उन्हें एकीकृत करना चाहते हैं। 

 

ब्लैक हैट आ रहा है

इस पर विश्वास करना जितना कठिन हो सकता है काली टोपी दो महीने से भी कम समय बचा है. हम अपने बूथ (#672) में कुछ बेहतरीन नई सुविधाएँ प्रदर्शित करके और साथ ही कुछ अच्छे स्वैग पेश करके इस वर्ष गर्मी लाएँगे (इच्छित उद्देश्य से)। हमारे पास क्या है इसके बारे में और अधिक देखें यहां योजना बनाई गई.

ऊपर स्क्रॉल करें