
सीईओ और सह-संस्थापक के साथ प्रश्नोत्तर सत्र Changming Liu
उत्तर: SIEMसुरक्षा अभियानों की नींव दशकों से यही रही है, और हमें इसे स्वीकार करना चाहिए। हालाँकि, SIEMस्टेलर साइबर ने कई बड़े-बड़े वादे किए हैं, लेकिन आज तक उनमें से कई पूरे नहीं हुए हैं, खासकर समग्र रूप से डिटेक्शन के स्वचालित सहसंबंध का दृष्टिकोण। यही वह मुख्य समस्या है जिसे हम स्टेलर साइबर में अपने प्रयासों से हल करने का प्रयास कर रहे हैं। Open XDR मंच
SIEMक्या ये खोखले वादे हैं?
SIEMसुरक्षा अभियानों की नींव दशकों से यही रही है, और इसे स्वीकार किया जाना चाहिए। हालाँकि, SIEMउन्होंने कई बड़े-बड़े वादे किए हैं, लेकिन आज तक उनमें से कई को पूरा नहीं किया है…
प्र. चलिए इस दावे को स्पष्ट करते हैं। जब आप पहचानों के सहसंबंध की बात करते हैं, तो आपका क्या तात्पर्य है और ऐसा क्यों नहीं हो सकता? SIEMक्या हम ऐसा करेंगे?
उत्तर: पहचान एक ऐसी घटना है जो असामान्य या दुर्भावनापूर्ण प्रतीत होती है। और आज के आधुनिक सुरक्षा संचालन केंद्र में यही समस्या है (SOCसमस्या यह है कि कई अलग-अलग टूल्स से भी कई तरह की गड़बड़ियां सामने आ सकती हैं। उदाहरण के लिए, आपके नेटवर्क की सुरक्षा के लिए फ़ायरवॉल और नेटवर्क डिटेक्शन एंड रिस्पॉन्स (NDR), एंडपॉइंट्स की सुरक्षा के लिए एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) और SaaS एप्लीकेशन्स के लिए क्लाउड एप्लीकेशन सिक्योरिटी ब्रोकर (CASB) हैं। इन गड़बड़ियों को आपस में जोड़कर एक व्यापक तस्वीर बनाना ही असली चुनौती है, क्योंकि हैकर्स अब आपके एप्लीकेशन्स और डेटा तक पहुंचने के लिए ज़्यादा जटिल तकनीकों का इस्तेमाल कर रहे हैं, जिससे हमले की संभावनाएँ बढ़ गई हैं। आपकी टीम या तो गलत पॉजिटिव नतीजे बता रही है या फिर इन गड़बड़ियों को समझने और यह पता लगाने में असमर्थ है कि कौन सी गड़बड़ी गंभीर है और कौन सी सामान्य। SIEMइसका उद्देश्य गतिविधि की दृश्यता और घटना की जांच के लिए विभिन्न उपकरणों और अनुप्रयोगों से लॉग जैसे डेटा को एकत्र और समेकित करना है।
कहा कि अभी भी बहुत सारे मैनुअल कार्य करने की आवश्यकता है, जैसे डेटा को संलयन करने के लिए डेटा संलयन सहित डेटा को बदलना, अर्थात, खतरा खुफिया, स्थान, संपत्ति और / या उपयोगकर्ता जानकारी के साथ संवर्धन।
Q. तो चलिए फिर से हेडलाइन पर आते हैं, सिक्योरिटी प्रोफेशनल्स के लिए इतनी अहमियत क्यों है?
उत्तर: आइए, विश्लेषक फर्म गार्टनर का उदाहरण लेते हैं। उनके सिक्योरिटी समिट के लिए, 2020 के शीर्ष 7 सुरक्षा और जोखिम रुझानों में से दूसरा सबसे महत्वपूर्ण रुझान, मौजूदा सुरक्षा प्रणालियों को लागू करने या उन्हें परिपक्व बनाने में नए सिरे से रुचि है। SOCखतरे का पता लगाने और प्रतिक्रिया पर ध्यान केंद्रित करते हुए। वे आगे कहते हैं, "बढ़ते सुरक्षा कौशल अंतर और हमलावर प्रवृत्तियों के जवाब में, विस्तारित पता लगाने और प्रतिक्रिया (XDRसुरक्षा संचालन की उत्पादकता और पहचान की सटीकता में सुधार लाने के लिए उपकरण, मशीन लर्निंग (एमएल) और स्वचालन क्षमताएं उभर रही हैं।
प्र. यह बात महत्वपूर्ण है, लेकिन आइए थोड़ा पीछे हटकर इसके पीछे के कारणों पर विस्तार से चर्चा करें। XDR यह नया है, और यह किसी मौजूदा टूल पर सिर्फ एक आवरण नहीं है।
उत्तर: XDR यह एक सुसंगत सुरक्षा संचालन मंच है जिसमें कई सुरक्षा अनुप्रयोगों को एक ही मंच पर एकीकृत किया गया है। SIEM यह कई मूल रूप से समर्थित अनुप्रयोगों में से एक है और उपयोगकर्ता और इकाई व्यवहार विश्लेषण (UBA और EBA), नेटवर्क ट्रैफ़िक विश्लेषण (NTA) और फ़ायरवॉल ट्रैफ़िक विश्लेषण (FTA), खतरे की खुफिया जानकारी आदि सहित अन्य अनुप्रयोगों के साथ काम करता है। स्टेलर साइबर में, हम परिभाषित करते हैं Open XDR कई सुरक्षा उपकरणों से सुरक्षा घटनाओं को सहसंबंधित करके स्वचालित खतरे का पता लगाने और घटना प्रतिक्रिया उपयोग मामलों पर ध्यान केंद्रित करना। ये प्राथमिक चुनौतियाँ हैं। SIEM-केवल उन्हीं उत्पादों का उपयोग किया जाता है, जो उन्हें लॉग प्रबंधन और अनुपालन के लिए प्राथमिक उपकरण बनाते हैं।
Q. आर्किटेक्चर के बारे में क्या? खरीदार के लिए यह कितना महत्वपूर्ण है?
उत्तर: Open XDR इसे नए क्लाउड-नेटिव आर्किटेक्चर और सेवाओं का उपयोग करके विकसित किया गया है, जिसमें कंटेनर और क्लस्टरिंग के साथ माइक्रो-सर्विसेज-आधारित आर्किटेक्चर शामिल है। यह परिनियोजन के मामले में बहुत लचीला है, प्रदर्शन में स्केलेबल है और इसमें ल्यूसीन-आधारित सर्च इंजन है जो जानकारी की खोज को बेहद तेज़ बनाता है - कई अन्य सॉफ़्टवेयरों में देखे जाने वाले घंटों या दिनों के बजाय सेकंडों में। SIEMकेवल इसी सॉफ़्टवेयर का उपयोग नहीं किया जा सकता। इसी सॉफ़्टवेयर को ऑन-प्रिमाइसेस पर हार्डन्ड फ़िज़िकल अप्लायंसेज, वर्चुअल मशीन, प्राइवेट या पब्लिक क्लाउड पर तैनात किया जा सकता है, जिसमें हॉरिजॉन्टल स्केलेबिलिटी और उच्च उपलब्धता क्षमता होती है, जो ओपन डेटा लेक पर चलने वाले बिग डेटा एनालिटिक्स के लिए महत्वपूर्ण है। ये विशेषताएँ लगातार बढ़ते डेटा वॉल्यूम और शून्य डेटा हानि की अनुपालन आवश्यकता के लिए भी महत्वपूर्ण हैं।
प्र। अन्य विश्लेषक क्या कह रहे हैं?
उत्तर: फॉरेस्टर, ईएसजी, आईडीसी और ओम्डिया सभी का कहना है कि आज के परिदृश्य में कई खामियां और कमियां मौजूद हैं। SOCउपकरणों को नेटवर्क, क्लाउड, एंडपॉइंट्स और उपयोगकर्ताओं में होने वाली गड़बड़ियों का पता लगाना चाहिए। सभी विश्लेषक इन क्षेत्रों में सहसंबंधों को एक सच्चा संकेतक मानते हैं। XDR क्षमता। उदाहरण के लिए, आपकी SIEM आपको एक लॉग मिलता है जिसमें बताया गया है कि किसी उपयोगकर्ता ने असामान्य समय पर SQL का उपयोग किया है। आपका NTA टूल बताता है कि उपयोगकर्ता आपके देश के बाहर से ट्रैफ़िक भेज रहा है, और आपका UBA टूल बताता है कि इसके अलावा, उपयोगकर्ता ने आमतौर पर इस ऐप का उपयोग उन समयों पर या उन डेटा दरों पर नहीं किया है। यह एक जटिल हमले की तस्वीर पेश करता है, फिर भी निष्कर्ष निकालने के लिए अलग-अलग उपकरणों के मैन्युअल हस्तक्षेप की आवश्यकता होती है। आज XDR सिस्टम एआई/एमएल के माध्यम से इस चित्र को स्वचालित रूप से चित्रित कर सकते हैं।
प्रश्न: आप उन लोगों की मदद कैसे करेंगे जो इसके बारे में सीख रहे हैं? XDR कंपनियों को शॉर्टलिस्ट करने और सही निर्णय लेने के लिए?
उत्तर: यह महत्वपूर्ण है, और हमारा मानना है कि इसके लिए पांच प्राथमिक मूलभूत आवश्यकताएं हैं। XDR:
- का केंद्रीकरण सामान्यीकृत और समृद्ध लॉग, नेटवर्क ट्रैफ़िक, एप्लिकेशन, क्लाउड, थ्रेट इंटेलिजेंस आदि सहित कई डेटा स्रोतों से डेटा।
- स्वचालित पहचान उन्नत विश्लेषिकी जैसे एकत्र किए गए डेटा से सुरक्षा घटनाओं की NTA, उन्नत भारत अभियान और ईबीए
- सह - संबंध उच्च-स्तरीय दृश्य में व्यक्तिगत सुरक्षा ईवेंट।
- केंद्रीयकृत प्रतिक्रिया क्षमता जो व्यक्तिगत सुरक्षा उत्पादों के साथ सहभागिता करती है।
- क्लाउड-नेटिव माइक्रो-सर्विसेज आर्किटेक्चर तैनाती लचीलापन, मापनीयता और उच्च उपलब्धता के लिए।
और इसके अलावा, तारकीय साइबर, के विचार के लिए Open XDR इसका मतलब है कि आपके पास अपने मौजूदा सुरक्षा उपकरणों और सर्वोत्तम प्रथाओं का लाभ उठाने के लिए एक खुला पारिस्थितिकी तंत्र है। हमारा मानना है कि हम बिना किसी व्यवधान के जोखिम को कम करते हैं, और आपके सभी मौजूदा उपकरणों की निष्ठा में सुधार करते हैं।
तो, एक की तरह सिर्फ एक उपकरण होने के बजाय SIEM, तारकीय साइबर के Open XDR यह अपने स्वयं के एकीकृत टूलसेट और पहले से मौजूद टूलसेट सहित कई अलग-अलग टूल से इनपुट को सहसंबंधित करता है, ताकि उच्च-विश्वसनीयता वाले अलर्ट उत्पन्न किए जा सकें, गलत सकारात्मक परिणामों को कम किया जा सके और विश्लेषक की उत्पादकता को बढ़ाया जा सके।



