Sicurezza basata sull'intelligenza artificiale

XDR

XDR/Open XDR Domande e risposte

Quali sono i malintesi più comuni su XDR? Uno dei luoghi comuni più comuni è che XDR è automaticamente la soluzione di sicurezza ideale. Posizione dei fornitori di soluzioni per la sicurezza dei punti XDR come il Santo Graal se si utilizza la loro suite di prodotti. Di default, questo posizionamento presenta delle limitazioni, poiché i clienti non possono integrare fonti di dati di altri fornitori e […]

XDR/Open XDR Domande e risposte Leggi di più »

SIEM sicurezza

SIEM, XDRe l'evoluzione delle infrastrutture di sicurezza informatica

Piattaforme di gestione di eventi e informazioni sulla sicurezza (SIEMs) raccolgono dati dai registri di sicurezza e, così facendo, dovrebbero identificare i punti ciechi, ridurre il rumore e l'affaticamento degli avvisi e semplificare il rilevamento e la risposta ad attacchi informatici complessi. Tuttavia, SIEMnon hanno mantenuto queste promesse. Ora, la nuova idea è XDR – quali sono i suoi vantaggi,

SIEM, XDRe l'evoluzione delle infrastrutture di sicurezza informatica Leggi di più »

XDR

Domande e risposte su rilevamento e risposta di rete (NDR)

Cos'è NDR? L'attuale rilevamento e risposta di rete (NDR) ha una lunga storia, che si è evoluta dalla sicurezza di rete e dall'analisi del traffico di rete (NTA). La definizione storica di sicurezza di rete è quella di utilizzare un firewall perimetrale e sistemi di prevenzione delle intrusioni per filtrare il traffico in entrata nella rete, ma con l'evoluzione della tecnologia IT e di sicurezza,

Domande e risposte su rilevamento e risposta di rete (NDR) Leggi di più »

Open XDR Piattaforma

Tutto su XDR riguarda le correlazioni, non l'hype

Negli ultimi mesi il XDR L'acronimo è utilizzato da quasi tutti i produttori di prodotti per la sicurezza. Una cosa è dire di averlo, ma il duro lavoro dietro la creazione dei rilevamenti richiede anni. Non basta dire di avere una piattaforma Big Data che si può

Tutto su XDR riguarda le correlazioni, non l'hype Leggi di più »

XDR

La sicurezza informatica deve evolversi oltre la conformità: è Open XDR la risposta?

Oggigiorno non mancano requisiti di conformità. Ce ne sono così tanti, infatti, che ogni anno vengono spesi miliardi di dollari in strumenti e audit. Queste normative hanno in mente l'obiettivo giusto: proteggere le aziende, la loro proprietà intellettuale e i loro clienti. Sfortunatamente, quando queste leggi superano il processo governativo

La sicurezza informatica deve evolversi oltre la conformità: è Open XDR la risposta? Leggi di più »

SIEM sicurezza

Open XDR vs. SIEM

Abbinare risorse e rischi aziendali con la soluzione giusta Ottenere visibilità e rispondere agli attacchi sull'intera infrastruttura aziendale (endpoint, server, applicazioni, SaaS, cloud, utenti, ecc.) è un compito molto arduo nell'attuale contesto di sicurezza informatica. Le aziende sono costrette a creare complessi stack di sicurezza costituiti da SIEM, UEBA, SOAR, EDR, NDR, TIP e altri strumenti

Open XDR vs. SIEM Leggi di più »

XDR

Rilevamento e risposta estesi (XDR) il fondamento ultimo dell'infrastruttura di sicurezza informatica?

Samuel Jones, vicepresidente della gestione dei prodotti, Stellar Cyber, spiega come SIEMs avrebbe dovuto essere la piattaforma di analisi della sicurezza definitiva. Tuttavia, molti utenti ritengono che non abbiano mantenuto le promesse. Ora, il rilevamento e la risposta estesi (XDR) promette di essere la piattaforma definitiva. Se dovessi adottarla XDR? Cosa significa per te SIEM? Sicurezza

Rilevamento e risposta estesi (XDR) il fondamento ultimo dell'infrastruttura di sicurezza informatica? Leggi di più »

Open XDR Piattaforma

Il caso per Open XDR – X significa tutto

L'attuale modello di sicurezza informatica è rotto. Consiste nell'acquisire e distribuire molti strumenti autonomi, ognuno con la propria console, per analizzare i log o il traffico e rilevare anomalie che potrebbero essere minacce. In questo modello, spetta a ogni analista della sicurezza comunicare con altri analisti per determinare se i singoli strumenti

Il caso per Open XDR – X significa tutto Leggi di più »

Analisi del comportamento degli utenti

Migliora la sicurezza nel motore F5 WAF con una migliore visibilità, correlazione e risposta automatica

Sfide La maggior parte delle organizzazioni IT ha distribuito più prodotti e servizi di sicurezza tradizionali da più fornitori, ma rimangono vulnerabili Le aziende cercano di ottimizzare i propri investimenti esistenti in infrastrutture WAF critiche in modi che riducano ulteriormente i rischi, aumentino la produttività e accelerino i tempi di risposta Le aziende danno priorità al budget di sicurezza limitato solo per le vulnerabilità di sicurezza note, creando così potenziali

Migliora la sicurezza nel motore F5 WAF con una migliore visibilità, correlazione e risposta automatica Leggi di più »

Software EDR

Come Stellar Cyber ​​affronta il problema dell'archiviazione dei dati

I problemi di sicurezza sono essenzialmente problemi di dati. Per il rilevamento delle minacce, l'indagine e l'analisi forense, idealmente si vorrebbe raccogliere quanti più dati possibile e conservarli per tutto il tempo che si desidera. Tuttavia, tutto ha i suoi limiti. Ad esempio, gli elevati costi di archiviazione a lungo termine, la bassa velocità di ricerca/interrogazione e i requisiti infrastrutturali sono comuni

Come Stellar Cyber ​​affronta il problema dell'archiviazione dei dati Leggi di più »

Strumenti di rilevamento e risposta degli endpoint

SolarWinds SUNBURST Backdoor DGA e analisi dei domini infetti

Il 13 dicembre 2020, diversi vendor come FireEye e Microsoft hanno segnalato minacce emergenti da parte di un threat actor di uno stato nazionale che ha compromesso SolarWinds e ha trojanizzato gli aggiornamenti del software aziendale SolarWinds Orion per distribuire un malware backdoor chiamato SUNBURST. A causa della popolarità di SolarWinds, gli attacchi hanno interessato diverse agenzie governative e molte aziende Fortune 500.

SolarWinds SUNBURST Backdoor DGA e analisi dei domini infetti Leggi di più »

Rilevamento e risposta della rete

Fornitori di sicurezza gestita che generano servizi MDR redditizi con Stellar Cyber ​​Open-XDR Piattaforma

Estensione del rilevamento e della risposta gestiti all'intera superficie di attacco dei tuoi clienti con un'unica piattaforma completa MSP e MSSP rappresentano un segmento in rapida crescita della base clienti di Stellar Cyber. Vediamo organizzazioni grandi e piccole passare ai servizi di sicurezza gestiti, quindi oggi sei una via chiave per il mercato. La piattaforma Stellar Cyber ​​è stata creata da

Fornitori di sicurezza gestita che generano servizi MDR redditizi con Stellar Cyber ​​Open-XDR Piattaforma Leggi di più »

piattaforma NDR

IUWorld Cybersecurity Governance, Risk & Compliance

Parte II: Gestione del comportamento degli utenti e delle entità (discussione e demo di 10 minuti) Jeff: Benvenuti al 2° episodio della serie Thought Leadership di IUWorld in Cybersecurity GRC – Governance Risk & Compliance. Un caloroso benvenuto a tutti coloro che si sono uniti a noi in questo webinar. Innanzitutto, vorrei presentare il team. Mi chiamo Jeff

IUWorld Cybersecurity Governance, Risk & Compliance Leggi di più »

SIEM piattaforma

IUWorld Cybersecurity Governance, Risk & Compliance

Parte I: Demistificazione della salute informatica e della caccia alle minacce informatiche  JEFF: Benvenuti a Cloud Expo, puoi spiegarci cos'è la caccia alle minacce informatiche? SNEHAL: Jeff, grazie per averci ospitato. Per prima cosa, parliamo di cosa è una minaccia informatica: qualcuno sta cercando di rubare i tuoi dati irrompendo nei tuoi sistemi digitali critici.

IUWorld Cybersecurity Governance, Risk & Compliance Leggi di più »

SIEM alternative

Sfrutta gli strumenti e la telemetria di cui ti fidi

Il settore è a un punto cruciale. Con la pandemia che sta spingendo verso il lavoro da casa e costringendo gli ambienti di lavoro ibridi, nonché molte applicazioni a spostarsi sul cloud, i professionisti della sicurezza informatica stanno sfidando le best practice e le ipotesi fondamentali un tempo considerate. Una piattaforma con funzionalità native strettamente integrate è la base giusta per la sicurezza futura anziché isolata?

Sfrutta gli strumenti e la telemetria di cui ti fidi Leggi di più »

SIEM sostituzione

Red Team - Blue Team Testing - Il quadro generale

Da quando sono iniziati i test di sicurezza offensivi, ci siamo aspettati che il test o la simulazione trovassero qualcosa. Anche se un pen tester non scopre un problema, i migliori possono sempre raggiungere il successo tramite phishing o ingegneria sociale dei dipendenti della tua organizzazione. Allo stesso modo, gli esercizi Red Team-Blue Team evidenziano la quasi impossibilità di

Red Team - Blue Team Testing - Il quadro generale Leggi di più »

Alternative AlienVault

Quando è abbastanza, abbastanza?

sia SIEMSono le fondamenta su cui costruire o sono promesse vuote? Con attacchi informatici sempre più complessi in aumento e con il COVID-19 che aggiunge ulteriori sfide alla protezione aziendale, è la SIEM il nucleo avanzato di un centro operativo di sicurezza di nuova generazione (SOC), o è il momento di considerare nuove idee? Discutiamo quotidianamente di sicurezza informatica

Quando è abbastanza, abbastanza? Leggi di più »

Rilevamento e risposta della rete

Cos'è la sicurezza informatica?

La sicurezza informatica è spesso al centro dell'attenzione dei media, e solitamente in senso negativo. Veniamo a conoscenza della sicurezza informatica attraverso attacchi informatici ampiamente pubblicizzati a importanti istituzioni finanziarie, aziende, piattaforme di social media, ospedali e città. Questi attacchi costano miliardi di dollari all'anno a organizzazioni e individui e gli hacker non mostrano segni di rallentamento. Se non altro, gli attacchi stanno aumentando

Cos'è la sicurezza informatica? Leggi di più »

Scorrere fino a Top