
Changming Liu, CEO e co-fondatore di Stellar Cyber, ci ha fatto l'onore di sedersi per un'intervista con Aviva Zacks di Safety Detectives. Le ha raccontato come la sua azienda sta cavalcando l'onda XDR onda.
Detective della sicurezza: cosa ti ha spinto ad avviare Stellar Cyber?
Changming Liu: Ho co-fondato Stellar Cyber nel 2015 con il nostro VP of Engineering nella Silicon Valley. Lavoravamo da molti anni nel settore delle reti e della sicurezza informatica. Abbiamo lavorato per aziende come Netscreen e Cisco. Sapevamo che le tecnologie di prevenzione come i firewall non potevano prevenire tutti gli attacchi, soprattutto quando la superficie di attacco è cambiata molto poiché più carichi di lavoro si stanno spostando nel cloud e le applicazioni SaaS come O365 stanno diventando sempre più popolari. Le violazioni si verificano quasi quotidianamente nonostante quasi tutte le aziende dispongano di firewall. E ciò che è ancora più chiaro dai recenti attacchi di SolarWinds, non si tratta più di perimetri: i firewall sono una piccola parte della nostra soluzione di sicurezza totale e non si tratta nemmeno di quando vieni violato. Ora, dovresti presumere di essere stato violato e la domanda è: puoi scoprirlo rapidamente, fermarlo e riparare eventuali danni. La tendenza della soluzione di sicurezza aziendale si stava spostando da un'architettura basata sulla prevenzione a diventare un'architettura più basata sul rilevamento. Tuttavia, con lo sviluppo e l'implementazione di più soluzioni di sicurezza, in particolare la tecnologia di rilevamento, è sorto un nuovo problema nel mondo di sicurezza informatica: le aziende spesso annegano in troppe informazioni da troppi strumenti di sicurezza che hanno ciascuno la propria soluzione con la propria console di gestione. Se un'organizzazione ha uno o due di questi, non è un grosso problema, ma una volta installati 8, 9 o 10 sistemi di sicurezza informatica, avrà molti set di dati in diversi data lake, più algoritmi e più console di gestione. In effetti equivale a essere una cosa troppo buona. Stellar Cyber è stato creato sulla base del problema del sovraccarico di informazioni che si verifica nel reparto IT di ogni azienda di medie e grandi dimensioni e, in particolare, nel centro operativo di sicurezza dove c'è spazio per migliorare la sua efficacia, efficienza ed efficacia. Diverse VC hanno finanziato Stellar Cyber, tra cui Valley Capital Partners, Big Basin Partners, SIG - Susquehanna e Northern Light Venture Capital.
SD: Parlami della piattaforma di punta di Stellar Cyber.
CL: Facciamo parte dell'ascesa del pensiero della piattaforma. Un modo per superare troppi strumenti di sicurezza è costruire, da zero, una piattaforma con strumenti predefiniti e un meccanismo di rilevamento supportato in modo nativo. In questo modo, condividi esattamente i dati giusti per analisi ad alta velocità con rilevamenti ad alta fedeltà come risultato.Stellar Cyber individua le attività di attacco e fornisce ai team di sicurezza efficienza ed efficacia per identificare gli eventi più importanti senza le infinite inseguimenti selvaggi visti in altri sistemi di sicurezza. Stellar Cyber consente una visibilità a 360 gradi sull'intera superficie di attacco della rete, endpoint, cloud, applicazioni e utenti. Oltre agli strumenti supportati in modo nativo, migliora anche gli strumenti di sicurezza esistenti correlando i loro rilevamenti tra di loro. L'affaticamento degli avvisi può essere ridotto al minimo e segnali più piccoli che altrimenti non potrebbero essere notati possono essere aumentati con altri dati per garantire che non vengano perse attività di attacco che altrimenti sarebbero sotto il radar.
SD: Quali verticali utilizzano i tuoi prodotti?
CL: Poiché vendiamo una piattaforma, a un certo punto, è meglio venderla come servizio di sicurezza gestito a clienti più piccoli tramite partner MSSP, mentre i grandi clienti aziendali che necessitano di conformità e operazioni di sicurezza interna sfruttano la nostra piattaforma di operazioni di sicurezza come parte o l'intero SOC.
Dal punto di vista aziendale, Stellar Cyber è progettato per le organizzazioni che sono sovraccariche di lavoro e con carenza di personale ma che hanno bisogno di proteggere meglio i propri dati e risorse. La piattaforma è applicabile orizzontalmente poiché queste condizioni si applicano alla maggior parte delle organizzazioni. Stellar Cyber potenzia la capacità di un team di sicurezza di trovare e fermare gli attacchi, eliminando o mitigando furti o danni.
Ad esempio, con sede a Birmingham, Alabama, EBSCO Industries è una delle più grandi società private negli Stati Uniti. Possiede circa 40 unità aziendali di piccole e medie dimensioni in un gruppo eterogeneo di settori, tra cui l'editoria, la produzione, il settore immobiliare, i servizi di informazione e le assicurazioni. Come incidenti di attacchi informatici contro le imprese è diventato più comune, il consiglio di amministrazione di EBSCO ha voluto rafforzare la propria posizione di sicurezza. Hanno scelto Stellar Cyber come soluzione per costruire un efficace Security Operations Center (SOC). Stellar Cyber riunisce i diversi set di strumenti di sicurezza di EBSCO e presenta i risultati in un'unica interfaccia intuitiva, in modo che gli analisti possano individuare e correggere rapidamente i problemi.
Ciflare è una grande storia di un cliente MSSP da condividere, uno dei 100 principali fornitori di servizi di sicurezza gestiti (MSSP) con sede fuori Rochester, New York. L'azienda vende all'ingrosso servizi di sicurezza gestiti a VAR, MSP e MSSP di piccole e medie dimensioni e apporta valore ai propri clienti fornendo Security Operations Center (SOC) funzionalità as-a-service completa, conveniente e facile da implementare. CyFlare si affida alla soluzione di Stellar Cyber come nucleo della sua SOCOfferta "as-a-service". La piattaforma Stellar Cyber aiuta CyFlare a fornire servizi di sicurezza ad alto valore e ad alto margine a MSP downstream e piccole imprese.
SD: In che modo la tua azienda sta davanti alla concorrenza?
CL: Facciamo parte di una nuova categoria emergente chiamata XDR - rilevamento (D) e risposta (R) estesi (X), Ciò riflette l'idea che la superficie di attacco aziendale non sia più un singolo punto. Significa rilevare minacce ovunque, dall'interno, dall'esterno o da attacchi host-to-host. Le società di analisi di settore Enterprise Strategy Group (ESG), Gartner, Forrester e Omdia monitorano il nuovo XDR categoria.
I nostri principali concorrenti nel XDR spazio sono Palo Alto Networks e Trend Micro.
Palo Alto Networks sta costruendo il suo XDR piattaforma, Cortex, attraverso numerose acquisizioni (LightCyber è un esempio) e raggruppando le loro soluzioni insieme. Come startup, Stellar Cyber aveva la XDR visione dal primo giorno e costruito un Aperto-XDR piattaforma da zero mentre lavoriamo con i sistemi di sicurezza esistenti e stiamo attirando un fiorente ecosistema, con oltre 270 partner di integrazione oggi e in crescita, comprese aziende come CarbonBlack, CrowdStrike e Cylance, SentinalOne e SwimLane, anche Phantom e Demisto, ecc. i clienti non vogliono una storia di copia e sostituzione; vogliono aumentare ciò che hanno e renderlo migliore.
SD: Quali sono le peggiori minacce informatiche disponibili oggi?
CL: La risposta breve è che qualsiasi minaccia informatica che interrompe la tua attività è la peggiore per te. Non ci saranno minacce informatiche peggiori, solo minacce informatiche peggiori come possiamo vedere dalla violazione di Yahoo qualche tempo fa, dalla violazione di Equifax al recente Venti solari violazione.
La recente violazione del Trojan Solarwinds dimostra come gli attacchi diventino sempre più furtivi e complessi. Richiedono inoltre molto tempo per essere rilevati, 8/9 mesi nel caso di SUNBURST . Notate comportamenti anomali, anche se apparentemente legittimi? Ricostruire questo quadro, mettendo insieme piccoli segnali per ricostruire un attacco complesso, è ormai un elemento imprescindibile per il vostro centro operativo di sicurezza. Ed è esattamente ciò che il prodotto di Stellar Cyber è stato progettato per fare, in modo semplice e veloce.
SD: In che modo la pandemia COVID-19 influenzerà la sicurezza informatica per il futuro?
CL: Molti dei nostri clienti utilizzano un modello di lavoro ibrido: è dinamico se il lavoratore è a casa o in ufficio. Spesso, i lavoratori domestici non hanno le stesse protezioni di sicurezza che hanno al lavoro e gli hacker se ne accorgono. Aiutiamo i clienti a lavorare attraverso nuovi vettori di attacco perché hanno più lavoratori remoti.
Problemi come questo hanno messo a dura prova una forza lavoro addetta alla sicurezza che sta affrontando le stesse sfide anche a casa. Inoltre, le aziende si affidano maggiormente ai modelli di cloud pubblico e SaaS (Software-as-a-Service) per accogliere i loro lavoratori dinamici e si chiedono se i loro attuali team delle operazioni di sicurezza siano attrezzati per vedere in questi ambienti virtuali.
Stellar Cyber è stata fortunata in quanto i clienti continuano a dare la priorità alla spesa per le operazioni di sicurezza nonostante i budget complessivamente ridotti per alcune organizzazioni. I nostri investitori sono lungimiranti e sono estremamente favorevoli.
Aviva Zacks è un content manager, scrittore, editore e un ottimo panettiere. Quando non lavora, si diverte a leggere sul dondolo del portico con una tazza di decaffeinato.

