Aimei Wei

Membangun Fondasi yang Tepat untuk Masa Depan SOC

Mengapa SIEM + NDR + EDR Apa Pun Adalah Jalur Terkuat Menuju Otonom yang Ditingkatkan Manusia SOC Setiap pemimpin keamanan menghadapi pertanyaan yang sama: apa yang seharusnya menjadi inti dari platform SecOps modern? CrowdStrike, SentinelOne, dan lainnya menganjurkan pendekatan yang mengutamakan endpoint: mulai dengan EDR, lalu tambahkan fitur-fitur lainnya. SIEM dan NDR apa pun. Di Stellar […]

Membangun Fondasi yang Tepat untuk Masa Depan SOC Baca lebih lanjut »

Mengapa NDR Saja Tidak Lagi Cukup: Argumen untuk Platform SecOps Terbuka dan Terpadu yang Dibangun di Atas Inti NDR yang Kuat

Dalam persaingan senjata keamanan siber saat ini, visibilitas adalah segalanya—tetapi konteks adalah raja. Deteksi dan Respons Jaringan (NDR) telah lama menjadi salah satu cara paling efektif untuk mendeteksi pergerakan lateral, perilaku ransomware, dan aktivitas pasca-kompromi menggunakan inspeksi paket mendalam dan analisis perilaku. Namun, karena pelaku ancaman menjadi lebih mengelak dan terdistribusi, hanya mengandalkan NDR sebagai

Mengapa NDR Saja Tidak Lagi Cukup: Argumen untuk Platform SecOps Terbuka dan Terpadu yang Dibangun di Atas Inti NDR yang Kuat Baca lebih lanjut »

Mengapa NDR Stellar Cyber ​​Lebih dari Sekadar NDR: 5 Alasan Mengapa NDR Stellar Cyber ​​Lebih Baik daripada NDR Pure Play

Lanskap keamanan siber dipenuhi dengan berbagai alat yang terisolasi dan platform yang saling terhubung. Sementara itu, tim keamanan terus-menerus berada di bawah tekanan untuk melakukan lebih banyak hal dengan lebih sedikit: deteksi yang lebih cepat, penanganan yang lebih cerdas, dan hasil yang dapat diandalkan tanpa perlu menambah jumlah karyawan atau anggaran. Pengakuan terbaru Stellar Cyber ​​sebagai Penantang dalam Magic Quadrant perdana Gartner untuk Deteksi dan Respons Jaringan (NDR)

Mengapa NDR Stellar Cyber ​​Lebih dari Sekadar NDR: 5 Alasan Mengapa NDR Stellar Cyber ​​Lebih Baik daripada NDR Pure Play Baca lebih lanjut »

Gangguan Terkini Mengungkap Kerentanan Krusial dalam Infrastruktur Keamanan – dan Perlunya Solusi yang Lebih Komprehensif

Microsoft dan CrowdStrike menjadi berita utama selama berminggu-minggu setelah komplikasi yang terjadi setelah pembaruan perangkat lunak dan serangan DDoS yang membuat pelanggan rentan dan tidak dapat mengakses data mereka. Meskipun kedua peristiwa tersebut tidak berhubungan, rangkaian kegagalan yang cepat membuat banyak pelanggan bertanya-tanya seberapa besar taruhannya,

Gangguan Terkini Mengungkap Kerentanan Krusial dalam Infrastruktur Keamanan – dan Perlunya Solusi yang Lebih Komprehensif Baca lebih lanjut »

Memerangi Kecerdasan Buatan dengan AI: Alat untuk Abad ke-21

Dalam percakapan baru-baru ini dengan CIO sebuah lembaga pendidikan besar, keadaan berikut muncul: seorang administrator universitas sedang mencari karyawan untuk suatu posisi; dari lebih dari 300 resume yang ia terima, 95% di antaranya tampak sangat mirip sehingga bisa saja berasal dari orang yang sama. Dan memang demikian. Dengan menjamurnya teknologi AI

Memerangi Kecerdasan Buatan dengan AI: Alat untuk Abad ke-21 Baca lebih lanjut »

Peretasan Dealer Mobil: Mengamankan Rantai Pasokan

supply chain Open XDR Platform Open XDR Keamanan Siber Berbasis AI. Berita awal pekan ini tentang peretasan CDK mengungkap kelemahan utama—dan masalah yang lazim—dalam rantai pasokan yang rentan. Kerentanan sistem CDK Global ternyata memiliki konsekuensi yang luas karena hampir 15,000 dealer di seluruh benua masih berjuang untuk...

Peretasan Dealer Mobil: Mengamankan Rantai Pasokan Baca lebih lanjut »

Membuka Potensi AI/ML dalam Keamanan Siber: Tantangan, Peluang, dan Indikator Kemajuan

Kecerdasan buatan (AI) telah mengubah lanskap keamanan siber selama lebih dari satu dekade, dengan pembelajaran mesin (ML) mempercepat deteksi ancaman dan mengidentifikasi perilaku pengguna dan entitas yang tidak lazim. Namun, perkembangan terkini dalam model bahasa besar (LLM), seperti GPT-3 OpenAI, telah membawa AI ke garis depan komunitas keamanan siber. Model-model ini menggunakan dokumentasi

Membuka Potensi AI/ML dalam Keamanan Siber: Tantangan, Peluang, dan Indikator Kemajuan Baca lebih lanjut »

Perburuan ancaman otomatis

Setahun Kemudian: Pelajaran dari Serangan Ransomware Colonial Pipeline

Setahun telah berlalu sejak serangan Ransomware Colonial Pipeline yang menyebabkan Colonial Pipeline menghentikan layanan selama lima hari. Serangan ini menyebabkan kekurangan bahan bakar yang sangat besar di negara bagian timur dan selatan, dan memaksa Colonial Pipeline untuk membayar uang tebusan sebesar $4.4 juta. Serangan ransomware terus berlanjut sejak saat itu, dengan serangan terbaru

Setahun Kemudian: Pelajaran dari Serangan Ransomware Colonial Pipeline Baca lebih lanjut »

Alternatif AlienVault

Tiga Gelombang XDR - Open XDR Memberikan dan memperluas nilai investasi yang sudah ada.

Kami bertanya kepada CIO dan CISO apa yang membuat mereka terjaga di malam hari, dan dua perhatian utama adalah mengurangi risiko keamanan dan meningkatkan kepercayaan diri dan produktivitas analis. CxO harus melapor kepada dewan perusahaan, dan anggota dewan tersebut semakin pintar dalam mengajukan pertanyaan mendalam tentang postur keamanan perusahaan. CxO membutuhkan jawaban atas pertanyaan-pertanyaan tersebut,

Tiga Gelombang XDR - Open XDR Memberikan dan memperluas nilai investasi yang sudah ada. Baca lebih lanjut »

Deteksi dan respons yang diperluas

XDR akan bertemu dari berbagai arah: XDR, Open XDR, Warga asli XDR, Hibrida XDR -> XDR

Prediksi 2022 Oleh Aimei Wei Definisi awal dari XDR membayangkan eXtended Detection and Response – sebuah platform tunggal yang menyatukan deteksi dan respons di seluruh rantai serangan keamanan. Menurut Rik Turner, yang mencetuskan istilah tersebut... XDR akronim, XDR adalah “solusi tunggal dan mandiri yang menawarkan kemampuan deteksi dan respons ancaman terintegrasi.” Untuk memenuhi kebutuhan Omdia

XDR akan bertemu dari berbagai arah: XDR, Open XDR, Warga asli XDR, Hibrida XDR -> XDR Baca lebih lanjut »

Open XDR

Mengapa Network Detection and Response (NDR)? Lihat Masalah yang Sebenarnya

Deteksi dan respons jaringan (NDR) memiliki sejarah panjang, berkembang dari keamanan jaringan dan analisis lalu lintas jaringan (NTA). Definisi historis keamanan jaringan adalah menggunakan firewall perimeter dan Sistem Pencegahan Intrusi (IPS) untuk menyaring lalu lintas yang masuk ke jaringan, tetapi seiring dengan berkembangnya teknologi TI dan teknologi keamanan karena teknologi modern,

Mengapa Network Detection and Response (NDR)? Lihat Masalah yang Sebenarnya Baca lebih lanjut »

SIEM keamanan

SIEM, XDRdan Evolusi Infrastruktur Keamanan Siber

Platform Manajemen Peristiwa dan Informasi Keamanan (SIEMs) mengumpulkan data dari log keamanan dan dengan demikian seharusnya mengidentifikasi titik buta, mengurangi kebisingan dan kelelahan peringatan, serta menyederhanakan deteksi dan respons terhadap serangan siber yang kompleks. Namun, SIEMMereka belum memenuhi janji-janji tersebut. Sekarang, ide barunya adalah... XDR – apa saja keuntungannya,

SIEM, XDRdan Evolusi Infrastruktur Keamanan Siber Baca lebih lanjut »

SIEM alat

NDR vs. Open XDR - Apa bedanya?

Setiap vendor perangkat keamanan berbicara tentang deteksi dan respons, jadi apa yang membuat NDR begitu istimewa, dan bagaimana kaitannya dengan hal tersebut? XDR / Open XDRNDR istimewa karena berfokus pada pusat saraf infrastruktur TI suatu organisasi: jaringan. Perangkat nirkabel atau berkabel, titik akhir atau server, aplikasi, pengguna atau cloud – semuanya

NDR vs. Open XDR - Apa bedanya? Baca lebih lanjut »

Perburuan ancaman otomatis

Dengan Stellar Cyber Open XDRTidak ada EDR yang berdiri sendiri.

Cyber ​​Bintang Open XDR Platform ini bertujuan untuk memberikan pilihan kepada pelanggan dalam hal alat keamanan, dan ini mencakup sistem EDR serta NGFW, manajemen kerentanan, manajemen identitas, SOAR, dan solusi lainnya. EDR belakangan ini menjadi sorotan karena beberapa vendor EDR telah mengakuisisi perusahaan manajemen log untuk melengkapi solusi bagi...

Dengan Stellar Cyber Open XDRTidak ada EDR yang berdiri sendiri. Baca lebih lanjut »

Perangkat Lunak EDR

Bagaimana Stellar Cyber ​​Mengatasi Masalah Penyimpanan Data

Masalah keamanan pada dasarnya adalah masalah data. Untuk deteksi ancaman, investigasi, dan analisis forensik, idealnya seseorang ingin mengumpulkan data sebanyak mungkin dan menyimpannya selama yang diinginkan. Namun, semuanya memiliki keterbatasan. Misalnya, biaya penyimpanan jangka panjang yang tinggi, kecepatan pencarian/kueri yang lambat, dan persyaratan infrastruktur adalah hal yang umum

Bagaimana Stellar Cyber ​​Mengatasi Masalah Penyimpanan Data Baca lebih lanjut »

Gulir ke Atas