SOCmeno

Luci spente SOC? Sì, sta arrivando (e più velocemente di quanto pensi)

Riconosciuta da Fast Company, TAG è una società di consulenza e ricerca di nuova generazione affidabile che utilizza una piattaforma SaaS basata sull'intelligenza artificiale per fornire approfondimenti, indicazioni e raccomandazioni su richiesta a team aziendali, agenzie governative e fornitori commerciali in materia di sicurezza informatica e intelligenza artificiale. Scarica il rapporto degli analisti di TAG. È l'autonomo con aumento dell'uomo SOC un'idea anticonformista o la successiva […]

Luci spente SOC? Sì, sta arrivando (e più velocemente di quanto pensi) Leggi di più »

Iperautomazione per i team di sicurezza

Sei anni fa, abbiamo fondato DTonomy, un'azienda di automazione della sicurezza. Come ingegneri software di sicurezza e data scientist che avevano lavorato in prima linea nelle operazioni di sicurezza, dalla creazione di sistemi EDR basati su AI su larga scala alla gestione delle operazioni di sicurezza quotidiane, eravamo perfettamente consapevoli delle sfide che i team di sicurezza devono affrontare. Smistamento degli avvisi di sicurezza durante le festività nazionali,

Iperautomazione per i team di sicurezza Leggi di più »

Combattere l'intelligenza artificiale con l'intelligenza artificiale: strumenti per il ventunesimo secolo

In una recente conversazione con il CIO di un importante istituto scolastico, si verifica la seguente circostanza: un amministratore universitario sta assumendo per una posizione; degli oltre 300 curriculum che riceve, il 95% di essi sembrano così simili che potrebbero provenire dalla stessa persona. E in un certo senso, è così. Con la proliferazione di AI-powered

Combattere l'intelligenza artificiale con l'intelligenza artificiale: strumenti per il ventunesimo secolo Leggi di più »

Disimballaggio del rapporto sui 2023 principali MSSP del 250

Recentemente, MSSP Alert ha pubblicato il suo rapporto annuale sui 250 principali MSSP. Il rapporto è pieno zeppo di informazioni interessanti provenienti da un sondaggio sugli MSSP che lo rendono una lettura utile. Di seguito sono riportati alcuni aspetti chiave che chiunque lavori con un MSSP, desideri diventare un MSSP o un MSP che cerca un partner MSSP

Disimballaggio del rapporto sui 2023 principali MSSP del 250 Leggi di più »

Considerando un XDR Acquisto? Ecco le nostre lezioni apprese.

Lezioni apprese dalla nostra ricerca e integrazione del nostro XDR Trusted Internet sta ora implementando Stellar Cyber XDR –come un SOC- soluzione monitorata o come Infrastruttura come Servizio. Il clamore del marketing intorno XDR è assordante per coloro che stanno considerando un XDRÈ difficile districarsi tra i siti web accattivanti e il rumore del marketing

Considerando un XDR Acquisto? Ecco le nostre lezioni apprese. Leggi di più »

Analisi del traffico di rete

Riepilogo in tempo reale degli avvisi MSSP

Sono sicuro che, come la maggior parte delle persone che leggono questo blog, gli ultimi due anni e passa li ho trascorsi principalmente davanti al computer, parlando con colleghi, clienti e potenziali clienti su Zoom (o con il provider di videoconferenza di vostra scelta). Quindi, quando mi si è presentata l'opportunità di partecipare all'evento MSSP Alert Live a Washington, DC, ho colto l'occasione

Riepilogo in tempo reale degli avvisi MSSP Leggi di più »

Prossima generazione SIEM

Economia della sicurezza del turno a sinistra

Ho lavorato con decine di team SecOps e Detection and Response negli ultimi anni e mi è diventato chiaro quanto sia importante risolvere quanti più problemi di sicurezza possibili a monte. O come è più comunemente noto, "Shift Left Security". In generale, vedo tre campi su "Shift Left Security"

Economia della sicurezza del turno a sinistra Leggi di più »

SIEM sicurezza

Che cos'è un Lean Security Team e come sapere se ne fai parte

Di recente ho scritto un blog su cosa fa funzionare un team di sicurezza snello, tuttavia, dopo averlo pubblicato, mi è venuto in mente che probabilmente avrei dovuto dedicare qualche minuto a parlare dei diversi tipi di team di sicurezza che incontriamo e di come determinare se si rientra nella categoria del team di sicurezza snello.

Che cos'è un Lean Security Team e come sapere se ne fai parte Leggi di più »

SOC piattaforma

L'infrastruttura di sicurezza informatica ha bisogno di un nuovo modello

I sistemi di sicurezza informatica sono maturi per essere sconvolti. Nel corso degli anni, sono proliferati singoli strumenti, ognuno con il proprio formato di dati, causando un diluvio di dati eterogenei. Inoltre, c'è una carenza globale di analisti di sicurezza informatica qualificati in grado di valutare tali dati (e sono molto costosi se riesci a trovarli). Infine, gli hacker stanno diventando

L'infrastruttura di sicurezza informatica ha bisogno di un nuovo modello Leggi di più »

Rilevamento e risposta della rete

Partecipanti SOCmeno

Secondo l'FBI, il numero di attacchi informatici segnalati alla loro Cyber ​​Division è aumentato del 400 percento rispetto ai livelli pre-pandemia e gli attacchi stanno peggiorando. Dai siti finanziari ai siti sanitari, dai siti governativi alle industrie della supply chain, nessuno è al sicuro da questi attacchi. La difesa tradizionale contro queste minacce è la sicurezza

Partecipanti SOCmeno Leggi di più »

Scorrere fino a Top