Baru-baru ini saya menulis tentang deteksi dan respons yang diperluas secara terbuka (XDR) platform dan masalah yang dibantunya untuk dipecahkan. Jika Anda belum membacanya, topiknya adalah kelelahan data. Dengan lebih dari 1500 vendor keamanan dengan ribuan produk khusus yang memecahkan masalah spesifik – tim keamanan yang kekurangan staf dan keterampilan berada dalam posisi yang sangat tidak menguntungkan. Ditambah lagi masalah bahwa solusi spesifik tersebut tidak berbagi data atau tidak terintegrasi dengan baik, serta kekurangan praktisi keamanan untuk mengelola solusi tersebut, dan masalahnya terus berlanjut. Bayangkan sebuah pusat operasi keamanan (SOC) dengan banyak layar yang mendukung banyak produk – para analis tersebut terus-menerus berganti-ganti antar layar karena produk-produk tersebut tidak kompatibel satu sama lain atau tidak berbagi data.

Dalam peran sebelumnya, saya bekerja untuk sebuah perusahaan yang memiliki tujuan yang sangat ambisius: satu panel kaca untuk mengelola semua produk keamanan dalam portofolio mereka. Sebagai seorang pemimpin keamanan, saya pikir pendekatan ini brilian! Bayangkan sebuah dunia di mana tim keamanan Anda hanya memerlukan satu layar untuk mengumpulkan, mendeteksi, menyelidiki, dan menanggapi ancaman aktif terhadap perusahaan Anda. Sejujurnya, saya sangat mendukung pendekatan ini, saya memutuskan untuk bergabung dengan perusahaan itu. Sayangnya, kami mengalami perubahan arah strategis yang membatalkan ide ini (meskipun ada masukan dari orang-orang yang menggunakan produk tersebut).
Ada solusi untuk masalah kaca berlapis ganda. Open XDR Itulah jawabannya. Ingatkah Anda saat pertama kali menerima ponsel pintar Anda (siapa yang bisa menyebutkan Palm Treo)? Jika itu iPhone, Anda dengan cepat mengetahui bahwa ponsel itu berisi beberapa aplikasi keren dan berguna, dan beberapa yang kurang berguna. Anda juga mengetahui tentang App Store tempat Anda bisa mendapatkan aplikasi yang lebih keren (dan terkadang membuang waktu). Saat Anda menambahkannya ke iPhone Anda (anggap saja platform), Anda tidak perlu memikirkan bagaimana aplikasi-aplikasi tersebut berkomunikasi satu sama lain – itu terjadi begitu saja. Foto yang Anda ambil dengan ponsel Anda akan diberi lokasi geografis dengan GPS bawaan, dan dibagikan ke aplikasi Snapchat/Facebook/LinkedIn Anda.
Mari kita lihat kondisi saat ini. Platform Starlight dari Stellar Cyber dirancang seperti iPhone – platform ini memiliki aplikasi bawaan (SIEM(NTA, UBA, dll.), dan memiliki kemampuan untuk mengambil aplikasi yang sudah ada (misalnya firewall, endpoint, atau infrastruktur keamanan lainnya) dan berbagi data di antara semuanya. Dan tidak hanya berbagi data, tetapi juga mengatur dan menanggapi ancaman aktif di lingkungan Anda. Analis keamanan Anda tidak perlu 3-4 monitor yang mereka ganti-ganti hanya untuk mengelola suatu kejadian. Dengan beberapa klik, analis Anda dapat menyelidiki kejadian tersebut, menghubungkannya di seluruh perusahaan Anda, dan menggunakan respons aktif dan otomatis untuk mengurangi risiko tersebut.
Ya, saat ini ada terlalu banyak alat. Ya, jumlah praktisi keamanan tidak mencukupi. Ya, pasar perangkat lunak keamanan telah gagal mempermudah analis untuk melakukan pekerjaan mereka. Bagi Anda para penggemar Lord of the Rings: “Satu Cincin untuk menguasai semuanya, Satu Cincin untuk menemukan mereka, Satu Cincin untuk membawa mereka semua, dan dalam kegelapan mengikat mereka.” Stellar Cyber's Open XDR adalah Satu-satunya Alat untuk menguasai mereka semua, Satu-satunya Alat untuk menemukan mereka, Satu-satunya Alat untuk menelan mereka semua, dan mengikat mereka dalam Cahaya Bintang.
David Barton, Chief Information Security Officer, membawa pengalaman lebih dari 20 tahun dalam peran kepemimpinan keamanan di berbagai industri, termasuk telekomunikasi, perawatan kesehatan, pengembangan perangkat lunak, keuangan, dan pemerintahan ke Stellar Cyber. Sebelum bergabung dengan Stellar Cyber, ia menjabat sebagai Chief Operating Officer untuk 5Iron. Sebelum bergabung dengan 5Iron, ia menjabat sebagai Chief Information Security Officer untuk Forcepoint selama tiga tahun, yang bertanggung jawab untuk mengamankan informasi dan aset fisik Forcepoint dalam skala global. Barton bekerja selama tiga tahun untuk membangun dan memimpin tim keamanan internasional di Hireright guna melindungi data pelanggan dan kekayaan intelektual mereka. Sebelumnya, ia bekerja selama hampir delapan tahun sebagai direktur keamanan informasi di AT&T/Cingular, yang berkantor pusat di Atlanta, Georgia, di mana ia memimpin upaya untuk melindungi lebih dari 80 juta pelanggan nirkabel. Sebagai manajer grup operasi dan rekayasa keamanan di Sprint/Nextel, ia mengelola semua aktivitas keamanan untuk pengembangan aplikasi, arsitektur basis data, dan kepatuhan kebijakan dan audit perusahaan, selain membangun tim keamanan white-hat kelas dunia. Barton memegang gelar MBA eksekutif dari University of Missouri, Kansas City, gelar BS dalam sistem informasi manajemen dari Simpson College, dan sertifikasi CISSP.

