Intelligenza Artificiale

Il collo di bottiglia nascosto della sicurezza informatica: ottenere i dati corretti in ingresso e le azioni corrette in uscita

Ogni team di sicurezza desidera risultati migliori. Rilevamento più rapido. Valutazione più rapida. Indagini più rapide. Risposta più rapida. Ma molti team sono rallentati da un problema meno visibile: l'attrito operativo. Un cliente ha una fonte di dati non ancora supportata. È necessario creare un parser. Il formato dei log è disordinato. Un playbook di hunting funziona in un ambiente […]

Il collo di bottiglia nascosto della sicurezza informatica: ottenere i dati corretti in ingresso e le azioni corrette in uscita Leggi di più »

I team di sicurezza non hanno bisogno di ulteriore clamore sull'IA. Hanno bisogno di flussi di lavoro predisposti per l'IA.

Ormai ogni responsabile della sicurezza ha sentito questa promessa: l'IA trasformerà le operazioni di sicurezza. Ridurrà l'affaticamento da allarmi. Accelererà le indagini. Renderà gli analisti più produttivi. Aiuterà i team a fare di più con meno. La promessa è reale, ma c'è un trucco. L'IA non migliora i risultati della sicurezza semplicemente perché

I team di sicurezza non hanno bisogno di ulteriore clamore sull'IA. Hanno bisogno di flussi di lavoro predisposti per l'IA. Leggi di più »

Quando il tuo SOC L'analista è anche un bot: agenti IA, MCP e numerose opportunità di automazione per le tue operazioni di sicurezza.

Da esperimenti di IA a operazioni autonome – Christophe Briguet, Direttore Senior della gestione prodotti – IA e analisi della sicurezza, Stellar Cyber ​​San Jose, California – 28 aprile 2026 Qualcosa è cambiato all'inizio del 2026. Non gradualmente, più come se si fosse premuto un interruttore. Per anni abbiamo parlato di IA nell' SOC il modo in cui abbiamo parlato

Quando il tuo SOC L'analista è anche un bot: agenti IA, MCP e numerose opportunità di automazione per le tue operazioni di sicurezza. Leggi di più »

L'autonomo potenziato dall'uomo SOC: Una perfetta fusione di tecnologia e umanità

Subito dopo l'inizio del nuovo millennio, IBM introdusse il termine "IT autonomo". All'epoca, la prospettiva di IBM era che le applicazioni, le reti e i sistemi IT fossero diventati troppo complessi perché gli esseri umani potessero gestirli, monitorarli o proteggerli. IBM presentò il suo concetto di IT autonomo, con una visione di sistemi IT in grado di autogestirsi grazie a funzionalità avanzate.

L'autonomo potenziato dall'uomo SOC: Una perfetta fusione di tecnologia e umanità Leggi di più »

NDR è un requisito per le moderne difese di sicurezza e l'agente SOC

Il Network Detection and Response (NDR) è stato il Rodney Dangerfield degli strumenti di sicurezza negli ultimi anni: "non riceve alcun rispetto". Probabilmente, questo stato di discredito deriva da tutti i soldi spesi in marketing per l'Endpoint Detection and Response (EDR) e l'eXtended Detection and Response (XDRPotrebbe anche essere correlato alla crescita

NDR è un requisito per le moderne difese di sicurezza e l'agente SOC Leggi di più »

La Mythos Preview di Anthropic ha appena cambiato il panorama delle minacce in modi per i quali il settore della sicurezza non è del tutto preparato

Il punto cieco dell'attaccante è appena scomparso. Gli attaccanti di oggi trattano in gran parte il software come una scatola nera. Alcuni studiano il software open source (OSS) per adattare le loro tecniche, ma farlo su larga scala è sempre stato praticamente impossibile, il che ha creato un limite naturale alla precisione avversaria. Mythos rimuove completamente questo limite. Poiché i LLM di frontiera sono addestrati praticamente su tutti

La Mythos Preview di Anthropic ha appena cambiato il panorama delle minacce in modi per i quali il settore della sicurezza non è del tutto preparato Leggi di più »

L'AI SOC Agent Hype: Separare la realtà dal marketing

Ogni venditore dice il suo SOC La piattaforma dispone di agenti basati sull'intelligenza artificiale. La maggior parte di essi non è altro che un chatbot sofisticato che si sovrappone alle stesse code di avvisi in cui i vostri analisti sono già sommersi.

L'AI SOC Agent Hype: Separare la realtà dal marketing Leggi di più »

Perché 45 strumenti di sicurezza creano più problemi di quanti ne risolvano

In media, un'azienda utilizza 45 strumenti di sicurezza. La maggior parte di essi non è in grado di comunicare tra loro, e questo rappresenta un problema.

Perché 45 strumenti di sicurezza creano più problemi di quanti ne risolvano Leggi di più »

Luci spente SOC? Sì, sta arrivando (e più velocemente di quanto pensi)

Riconosciuta da Fast Company, TAG è una società di consulenza e ricerca di nuova generazione affidabile che utilizza una piattaforma SaaS basata sull'intelligenza artificiale per fornire approfondimenti, indicazioni e raccomandazioni su richiesta a team aziendali, agenzie governative e fornitori commerciali in materia di sicurezza informatica e intelligenza artificiale. Scarica il rapporto degli analisti di TAG. È l'autonomo con aumento dell'uomo SOC un'idea contraria o la successiva

Luci spente SOC? Sì, sta arrivando (e più velocemente di quanto pensi) Leggi di più »

Dalla piramide del dolore alla piramide dell'influenza: ripensare il ruolo dell'analista nell'uomo aumentato SOC

Ottimi sull'autonomia SOCRealista su ciò che ci porta lì. Ultimamente si è parlato molto dell'autonomia SOC — un futuro in cui le macchine non si limitano ad allertare, ma correlano, selezionano, indagano e rispondono. Sembra fantastico, soprattutto se hai mai lavorato di notte immerso negli avvisi. Ma ecco la verità: non è possibile automatizzare

Dalla piramide del dolore alla piramide dell'influenza: ripensare il ruolo dell'analista nell'uomo aumentato SOC Leggi di più »

Sicurezza dell'identità reinventata: come Stellar Cyber ITDR Blocca gli attacchi basati sulle credenziali prima che si diffondano

Nel mondo ibrido di oggi, l'identità è il nuovo perimetro e gli aggressori lo sanno. Come EDR tradizionale e SIEM Gli strumenti informatici faticano a tenere il passo e gli attacchi incentrati sull'identità sono in rapido aumento. Infatti, secondo i report DBIR 2024 e 2025 di Verizon, il 70% delle violazioni inizia ora con credenziali rubate. Ciò richiede un approccio più intelligente alla sicurezza dell'identità, che

Sicurezza dell'identità reinventata: come Stellar Cyber ITDR Blocca gli attacchi basati sulle credenziali prima che si diffondano Leggi di più »

Perché il solo NDR non è più sufficiente: il caso di una piattaforma SecOps aperta e unificata basata su un solido core NDR

Nell'attuale corsa agli armamenti per la sicurezza informatica, la visibilità è fondamentale, ma il contesto è fondamentale. Il Network Detection and Response (NDR) è da tempo uno dei metodi più efficaci per rilevare movimenti laterali, comportamenti ransomware e attività post-compromissione, utilizzando l'ispezione approfondita dei pacchetti e l'analisi comportamentale. Tuttavia, poiché gli autori delle minacce diventano più evasivi e distribuiti, affidarsi esclusivamente all'NDR come

Perché il solo NDR non è più sufficiente: il caso di una piattaforma SecOps aperta e unificata basata su un solido core NDR Leggi di più »

Perché gli MSSP puntano sull'intelligenza artificiale, ma non sfruttano ancora la potenza dell'NDR

Il traffico di rete in tempo reale è l'anello mancante: l'intelligenza artificiale non può rilevare ciò che non può vedere L'intelligenza artificiale sta dominando le conversazioni sulla sicurezza informatica e gli MSSP si stanno affrettando a capitalizzare. Sia attraverso SIEM piattaforme con ML integrato o EDR con indagini assistite dall'IA, la promessa è chiara: rilevamento più rapido, triage più intelligente e risultati migliori. Ma ecco la dura verità: l'IA da sola non salverà

Perché gli MSSP puntano sull'intelligenza artificiale, ma non sfruttano ancora la potenza dell'NDR Leggi di più »

Empowering SOC Team con integrazione API aperta e senza interruzioni

L'attuale complesso panorama delle minacce informatiche pone sia alle aziende che ai Managed Security Service Provider (MSSP) molteplici sfide. Per combattere le minacce evolute in diversi ambienti IT e di sicurezza, i professionisti della sicurezza informatica sviluppano una serie di strumenti e fonti di dati per monitorare il loro specifico panorama delle minacce. Tuttavia, la serie di strumenti presenta le sue difficoltà, in quanto vi sono lacune nella visibilità,

Empowering SOC Team con integrazione API aperta e senza interruzioni Leggi di più »

Iperautomazione per i team di sicurezza

Sei anni fa, abbiamo fondato DTonomy, un'azienda di automazione della sicurezza. Come ingegneri software di sicurezza e data scientist che avevano lavorato in prima linea nelle operazioni di sicurezza, dalla creazione di sistemi EDR basati su AI su larga scala alla gestione delle operazioni di sicurezza quotidiane, eravamo perfettamente consapevoli delle sfide che i team di sicurezza devono affrontare. Smistamento degli avvisi di sicurezza durante le festività nazionali,

Iperautomazione per i team di sicurezza Leggi di più »

Aumenta l'efficienza con Stellar Cyber Open XDR piattaforma su Oracle Government Cloud

I team delle operazioni di sicurezza governative (SecOp) affrontano sfide uniche mentre sono alle prese con attacchi implacabili in un ambiente che può cambiare inaspettatamente. La pressione si intensifica nel governo e i budget sono spesso limitati. Questa combinazione di fattori crea una tempesta perfetta di stress e incertezza. I leader delle SecOps devono trovare modi per garantire che i loro team possano proteggere

Aumenta l'efficienza con Stellar Cyber Open XDR piattaforma su Oracle Government Cloud Leggi di più »

Combattere l'intelligenza artificiale con l'intelligenza artificiale: strumenti per il ventunesimo secolo

In una recente conversazione con il CIO di un importante istituto scolastico, si verifica la seguente circostanza: un amministratore universitario sta assumendo per una posizione; degli oltre 300 curriculum che riceve, il 95% di essi sembrano così simili che potrebbero provenire dalla stessa persona. E in un certo senso, è così. Con la proliferazione di AI-powered

Combattere l'intelligenza artificiale con l'intelligenza artificiale: strumenti per il ventunesimo secolo Leggi di più »

L'hacking delle concessionarie di automobili: proteggere la catena di fornitura

supply chain Open XDR Piattaforma Open XDR Sicurezza informatica basata sull'intelligenza artificiale. La notizia di inizio settimana sull'attacco informatico a CDK rivela la principale falla, nonché il problema prevalente, in una catena di fornitura vulnerabile. La vulnerabilità del sistema CDK Global sembra aver avuto conseguenze di vasta portata, poiché quasi 15,000 concessionarie in tutto il continente stanno ancora lottando per...

L'hacking delle concessionarie di automobili: proteggere la catena di fornitura Leggi di più »

Scorrere fino a Top