ガラスの単一の痛み

CISO 全般

最高情報セキュリティ責任者の David Barton 氏は、通信、医療、ソフトウェア開発、金融、政府など、さまざまな業界でセキュリティ リーダーとして 20 年以上の経験があり、その経験を Stellar Cyber​​ にもたらします。Stellar Cyber​​ に入社する前は、5Iron の最高執行責任者でした。5Iron 以前は、Forcepoint の最高情報セキュリティ責任者として 80 年間勤務し、Forcepoint の情報と物理的資産を世界規模で保護する責任を負っていました。Barton 氏は、Hireright で XNUMX 年間、顧客データと知的財産を保護する国際セキュリティ チームの構築と指揮を執りました。それ以前は、ジョージア州アトランタに拠点を置く AT&T/Cingular で情報セキュリティ担当ディレクターとして約 XNUMX 年間勤務し、XNUMX 万人を超えるワイヤレス加入者の保護に取り組みました。Sprint/Nextel では、セキュリティ運用およびエンジニアリングのグループ マネージャーとして、アプリケーション開発、データベース アーキテクチャ、エンタープライズ ポリシーと監査コンプライアンスに関するすべてのセキュリティ活動を管理し、世界クラスのホワイトハット セキュリティ チームを構築しました。バートン氏は、ミズーリ大学カンザスシティ校でエグゼクティブ MBA を取得し、シンプソン大学で経営情報システムの学士号を取得し、CISSP 認定資格を取得しています。

最近、私はオープン拡張検出と対応について書きました(XDR)プラットフォームと、それが解決する問題について話しました。もし読んでいないなら、そのテーマはデータ疲労でした。1500社以上のセキュリティベンダーが数千ものポイントソリューションを提供している中で、人員不足とスキル不足のセキュリティチームは大きな不利な立場に置かれています。さらに、ポイントソリューションはデータを共有できず、連携もうまくいかないという問題に加え、それらのソリューションを管理するセキュリティ担当者も不足しており、問題は依然として続いています。セキュリティオペレーションセンター(SOC) では、複数の製品をサポートする複数の画面が使用されていますが、これらのポイント製品は連携がうまくいかず、データも共有されないため、アナリストは常に画面間を切り替えて作業しなければなりません。

一枚ガラス

以前の役職では、ポートフォリオ内のすべてのセキュリティ製品を 1 つの画面で管理するという非常に野心的な目標を掲げる企業で働いていました。セキュリティ リーダーとして、このアプローチは素晴らしいと思いました。セキュリティ チームが 1 つの画面だけで、会社に対するアクティブな脅威を収集、検出、調査、対応できる世界を想像してみてください。正直に言うと、私はこのアプローチを大いに支持したため、その会社に入社することにしました。残念ながら、戦略的な方向性の変更により、このアイデアは破棄されました (製品を使用する人々からの意見にもかかわらず)。

複数のガラス板の悩みを解決する方法があります。 Open XDR 答えはこれです。初めてスマートフォン(Palm Treo を思い出せる人いますか?)を手にした時のことを覚えていますか?iPhone だったら、すぐに、クールで便利なアプリもあれば、そうでないアプリもあることに気づいたはずです。さらに、もっとクールな(そして時には時間の無駄になる)アプリが見つかるApp Storeの存在も知りました。iPhone(プラットフォーム)にアプリを追加すると、アプリ同士がどのように連携するかを考える必要はなくなりました。すべては自然に行われました。スマートフォンで撮影した写真は、内蔵GPSによって位置情報が取得され、Snapchat、Facebook、LinkedInアプリで共有されました。

時代は進み、現在ではStellar Cyber​​のStarlightプラットフォームはiPhoneのように設計されており、アプリが組み込まれています(SIEM、NTA、UBAなど)に対応し、既存のアプリケーション(ファイアウォール、エンドポイント、その他のセキュリティインフラストラクチャなど)間でデータを共有する機能を備えています。データ共有だけでなく、環境内でアクティブな脅威をオーケストレーションし、対応することも可能です。セキュリティアナリストは、イベント管理のためだけに3~4台のモニターを切り替える必要はありません。数回クリックするだけで、イベントを調査し、企業全体で相関分析を行い、アクティブレスポンスと自動レスポンスを用いてリスクを軽減できます。

確かに、今日ではツールが多すぎます。セキュリティ専門家が不足しています。セキュリティソフトウェア市場は、アナリストが仕事をしやすくなるようにできていません。『ロード・オブ・ザ・リング』ファンの皆さんへ。「一つの指輪が全てを統べ、一つの指輪が全てを見つけ、一つの指輪が全てを導き、闇の中で彼らを縛る。」Stellar Cyber​​の Open XDR それは、それらすべてを支配する唯一のツールであり、それらを見つける唯一のツールであり、それらすべてを摂取し、それらを星の光の中で縛る唯一のツールです。

上へスクロール