
Dengan adanya pandemi dan perintah tinggal di rumah yang menyertainya, para peretas mulai semakin berupaya untuk mengeksploitasi situasi dan merusak bisnis yang beroperasi dari jarak jauh.
Dalam dunia usaha, sering kali terjadi tindakan mengambil jalan pintas dalam hal keamanan siber karena tidak banyak yang menyadari konsekuensinya. Kenyataannya, ada berbagai ancaman siber, seperti ransomware dan serangan phishing, yang dapat berdampak serius pada bisnis. Beberapa akibatnya termasuk reputasi yang hancur atau kerugian besar.
Oleh karena itu, berbagai tindakan pencegahan ancaman, Seperti deteksi dan respons terbuka (Terbuka-XDR) platform keamanan, ada.
Oleh karena itu, untuk membahas keamanan siber dan pencegahan serangan siber, kami mengadakan pembicaraan dengan Changming Liu, CEO dan salah satu pendiri Stellar Cyber, sebuah perusahaan yang menawarkan platform keamanan yang dirancang untuk mengidentifikasi dan menghilangkan ancaman.
Ceritakan sedikit tentang sejarah Anda. Bagaimana Stellar Cyber terbentuk?
Stellar Cyber didirikan pada tahun 2015 oleh Aimei Wei dan diriku sendiri. Aku adalah CEO Stellar Cyber dan sebelumnya juga mendirikan perusahaan seperti Aerohive dan Trustgo. Saya adalah salah satu karyawan awal dan arsitek utama di Netscreen, yang diakuisisi oleh Juniper seharga $4 miliar pada tahun 2004. Aimei Wei, Siapakah CTO of Bintang Cyber, telah bekerja untuk perusahaan rintisan tahap awal (Nuera, SS8 Networks, dan Kineto Wireless) dan perusahaan mapan, termasuk Nortel, Ciena, dan Cisco.
Aimei tahu secara langsung rasa frustrasi yang harus dihadapi analis keamanan saat mencoba memerangi ancaman siber dengan kumpulan alat yang berdiri sendiri. Analis harus secara manual menghubungkan peringatan dari berbagai alat untuk melihat gambaran lengkap tentang serangan siber yang terus berkembang, namun, volume peringatan tersebut membuat mereka hampir tidak mungkin melakukannya. Ide Aimei adalah membangun konsol pusat dengan kemampuan inti keamanan siber yang dapat menyerap dan menghubungkan data dari alat yang berdiri sendiri lainnya untuk memberikan pandangan menyeluruh tentang lanskap ancaman.
Bisakah Anda ceritakan sedikit tentang apa yang Anda lakukan? Isu apa yang menjadi fokus utama Anda?
Cyber Bintang Open XDR Platform ini memecahkan masalah alat keamanan yang terisolasi dengan menggabungkan data dari alat miliknya sendiri dan alat pihak ketiga untuk menyajikan gambaran lengkap tentang ancaman siber yang terus berkembang sekaligus melindungi investasi yang ada pada alat keamanan lainnya. Platform Stellar Cyber adalah yang pertama Open XDR Solusi ini tidak hanya menyerap data, tetapi juga secara otomatis mengkorelasikan dan menganalisisnya. Kemudian, solusi ini menawarkan insiden yang kontekstual dan diprioritaskan beserta rekomendasi tentang bagaimana analis dapat menanganinya.
Jenis teknologi apa yang Anda gunakan untuk mendeteksi ancaman sebelum terlambat?
Platform Stellar Cyber menggabungkan AI dan pembelajaran mesin untuk mengevaluasi peringatan dari berbagai alat dan mengelompokkannya ke dalam insiden. Platform ini juga mencakup NDR (deteksi dan respons jaringan), generasi berikutnya. SIEM (manajemen insiden dan peristiwa keamanan), dan TIP (platform informasi ancaman) untuk memantau lalu lintas jaringan dan mengevaluasi insiden keamanan. Perangkat lunak ini terintegrasi dengan EDR apa pun untuk menambah perlindungan investasi dan memastikan semuanya, deteksi dan respons. Perangkat lunak ini dapat diterapkan di mana saja, dengan satu lisensi, menjadikannya ideal untuk tim yang biasanya tidak mampu mempekerjakan banyak analis keamanan.
Menurut Anda, bagaimana pandemi memengaruhi cara aktor ancaman beroperasi?
Dengan banyaknya karyawan yang bekerja dari rumah, kemungkinan serangan bagi para peretas meningkat secara signifikan. Kini, mereka cenderung menargetkan komputer karyawan yang bekerja dari jarak jauh untuk memperoleh akses ke jaringan perusahaan.
Di era serangan siber yang sering terjadi, apakah menurut Anda bisnis kecil dan perusahaan besar harus mengandalkan tindakan keamanan yang sama?
Ya, tetapi cara mereka menggunakan langkah-langkah tersebut berbeda. Perusahaan mampu mempekerjakan analis keamanan dan akan menggunakan alat keamanan dan XDR Platform untuk mengelola ancaman. Bisnis kecil tidak mampu mempekerjakan tim analis atau memiliki perangkat keamanan tercanggih, jadi mereka harus bekerja sama dengan MSSP (penyedia layanan keamanan terkelola) untuk mengalihkan fungsi keamanan. Banyak MSSP menggunakan platform Stellar Cyber. Open XDR platform sebagai inti dari penawaran mereka.
As XDR Meskipun solusi ini mulai populer, sebagian orang mungkin masih belum familiar dengan topik ini. Bisakah Anda menjelaskan secara singkat perbedaannya dengan metode deteksi dan respons tradisional?
Deteksi dan respons tradisional melibatkan analis yang mengejar ancaman tanpa konteks yang tepat. Seorang analis mungkin menggunakan beberapa alat berbeda yang melaporkan peringatan keamanan, lalu ia harus mengejar peringatan tersebut satu per satu. Sering kali, analis melewatkan serangan canggih karena dilaporkan sebagai insiden yang relatif tidak berbahaya di beberapa alat berbeda. Jadi, analis tidak dapat secara efektif menghubungkan insiden tersebut untuk melihat gambaran besarnya.
Cyber Bintang Open XDR Platform secara otomatis menghubungkan data dari berbagai alat, mengelompokkan peringatan terkait, lalu melaporkan insiden kontekstual yang dapat segera ditindaklanjuti.
Karena bekerja jarak jauh sudah menjadi hal lumrah, apa saja kebiasaan keamanan siber terburuk yang dapat memicu serangan atau pelanggaran serius?
Salah satu kebiasaan terburuk adalah mengeklik tautan dalam email. Kebiasaan ini dapat menyebabkan Anda menjadi korban serangan phishing, yang merupakan cara umum untuk memasang malware di perangkat. Pengguna harus selalu memastikan bahwa email berbasis domain pengirim sesuai dengan konten email. Misalnya, domain support@locklife.com mirip tapi tidak sesuai dengan nama perusahaan sebenarnya, yaitu Lifelock.comPesan teks memiliki masalah yang sama, dan pengguna perlu mengingat bahwa vendor besar seperti AT & T atau Bank of America tidak pernah mengirim teks tentang pemblokiran akun atau hadiah.
Pekerja jarak jauh harus menggunakan koneksi jaringan privat virtual (VPN) untuk mengamankan dan mengenkripsi lalu lintas antara sistem mereka dan jaringan perusahaan. Jika tidak, lalu lintas tersebut terbuka untuk dimata-matai dan kata sandi login menjadi rentan.
Banyak pekerja jarak jauh lupa untuk memelihara sistem pencadangan dan pemulihan yang memadai. Pencadangan sangat penting untuk memulihkan data jika terjadi pelanggaran. Perusahaan harus melatih semua pekerjanya tentang teknik-teknik ini, dan mereka harus mengadopsi XDR Sistem keamanan untuk melindungi dari pelanggaran berdasarkan perilaku yang dirangkum di atas.
Menurut Anda, ancaman baru apa yang harus siap dihadapi masyarakat dalam beberapa tahun ke depan? Alat keamanan apa yang harus diterapkan?
Alat keamanan yang terisolasi hanya melihat "pohon" individual di dalam hutan, bukan keseluruhan hutan. Peretas akan selalu mencari celah di antara pohon-pohon tersebut. XDR Sistem tersebut memantau berbagai alat dan memblokir strategi baru para peretas. Pembelajaran Mesin (ML) menambahkan konteks, jadi meskipun transaksi yang tampak autentik saja mungkin tampak sah, ketika mengamati konteks sebagai sekumpulan peristiwa, analis dapat melihat “hutan” untuk menemukan serangan yang rumit dan berlapis-lapis.
Para peretas terus maju dan begitu juga XDR pikirPara peretas akan mendapatkan pemahaman yang lebih mendalam tentang aplikasi, perangkat keras, dan data yang mendefinisikan siapa kita. XDR akan terus maju juga dengan meningkatkan perlindungan yang ada melalui peningkatan intelijen dan dengan memajukan Ilmu AI dan Big Data dibuat khusus untuk keamanan siber.
Berbagilah dengan kami, apa yang selanjutnya untuk Stellar Cyber?
Stellar Cyber baru-baru ini menyelesaikan putaran pendanaan Seri B senilai $38 juta yang melibatkan Samsung, Highland Capital Partners, dan semua investor yang sudah ada karena perusahaan tersebut telah menunjukkan kepemimpinannya di bidang ini. XDR Pasar dengan pertumbuhan 3x lipat dari tahun ke tahun dan hampir 1,000 pelanggan secara global. Serangan siber terus menjadi semakin banyak dan canggih, dan dengan platformnya, Stellar Cyber terus berinovasi untuk menawarkan solusi paling komprehensif terhadap ancaman ini. Kombinasi migrasi yang dipercepat ke cloud dan kebutuhan untuk menyediakan keamanan bagi pekerja jarak jauh meningkatkan permintaan akan solusi yang lebih ampuh dan efisien. Seiring dengan kematangan industri keamanan perusahaan, Stellar Cyber akan menjadi pemimpin di pasar senilai $20 miliar. XDR pasar.


