미래 SOC를 위한 올바른 기반 구축
SIEM + NDR + EDR이 인간 중심 자율 보안관제센터(SOC)로 가는 가장 강력한 방법인 이유 모든 보안 리더는 동일한 질문에 직면합니다. 현대적인 SecOps 플랫폼의 핵심은 무엇이어야 할까요? CrowdStrike, SentinelOne 등은 엔드포인트 우선 접근 방식을 주장합니다. EDR로 시작한 후 SIEM과 NDR을 추가하는 것입니다. Stellar […]
SIEM + NDR + EDR이 인간 중심 자율 보안관제센터(SOC)로 가는 가장 강력한 방법인 이유 모든 보안 리더는 동일한 질문에 직면합니다. 현대적인 SecOps 플랫폼의 핵심은 무엇이어야 할까요? CrowdStrike, SentinelOne 등은 엔드포인트 우선 접근 방식을 주장합니다. EDR로 시작한 후 SIEM과 NDR을 추가하는 것입니다. Stellar […]
오늘날의 사이버 보안 경쟁에서는 가시성이 무엇보다 중요하지만, 무엇보다 중요한 것은 맥락입니다. 네트워크 탐지 및 대응(NDR)은 오랫동안 심층 패킷 검사(DPI)와 행동 분석을 활용하여 측면 이동, 랜섬웨어 행위, 그리고 침해 후 활동을 탐지하는 가장 효과적인 방법 중 하나였습니다. 하지만 위협 행위자들이 더욱 교묘하고 분산화됨에 따라, NDR에만 의존하는 것은
NDR만으로는 더 이상 충분하지 않은 이유: 강력한 NDR 코어를 기반으로 하는 개방형 통합 SecOps 플랫폼의 필요성 자세히보기»
사이버 보안 환경은 분산된 도구와 소위 플랫폼으로 가득 차 있습니다. 한편, 보안 팀은 더 적은 자원으로 더 많은 성과를 내야 한다는 압박을 끊임없이 받고 있습니다. 더 빠른 탐지, 더 스마트한 분류, 그리고 인력이나 예산을 무한정 늘리지 않고도 신뢰할 수 있는 결과를 얻어야 합니다. Stellar Cyber는 최근 Gartner의 첫 번째 매직 쿼드런트 네트워크 탐지 및 대응(NDR) 부문에서 챌린저로 선정되었습니다.
Stellar Cyber의 NDR이 단순한 NDR 그 이상인 이유: Pure Play NDR보다 우수한 5가지 이유 자세히보기»
Microsoft와 CrowdStrike는 소프트웨어 업데이트와 DDoS 공격으로 인해 고객이 취약해지고 데이터에 액세스할 수 없게 된 후 몇 주 동안 헤드라인을 장식했습니다. 두 사건은 관련이 없었지만, 잇따른 실패가 잇따르면서 매우 광범위한 고객이 얼마나 많은 것이 걸려 있는지 궁금해했습니다.
최근 중단으로 인해 보안 인프라의 심각한 취약점이 드러났으며 보다 포괄적인 솔루션이 필요함 자세히보기»
최근 주요 교육 기관의 CIO와의 대화에서 다음과 같은 상황이 발생했습니다. 대학 행정관이 직위를 채용하고 있습니다. 그가 받은 300개가 넘는 이력서 중 95%는 너무 비슷해 같은 사람에게서 나온 것일 수도 있습니다. 그리고 어떤 면에서 그들은 그렇게 했습니다. AI 기반이 확산되면서
AI로 AI와의 싸움: 21세기를 위한 도구 자세히보기»
공급망 Open XDR 플랫폼 Open XDR Ai 기반 보안 사이버 보안 이번 주 초에 CDK 해킹에 대한 뉴스는 취약한 공급망의 주요 결함이자 만연한 문제를 보여줍니다. CDK 글로벌 시스템의 취약성은 대륙 전역의 거의 15,000개 딜러십이 여전히 어려움을 겪고 있기 때문에 광범위한 결과를 초래한 것으로 밝혀졌습니다.
인공 지능(AI)은 3년 이상 사이버 보안 환경을 변화시켜 왔으며, 머신 러닝(ML)은 위협 탐지를 가속화하고 비정상적인 사용자 및 엔터티 동작을 식별합니다. 그러나 OpenAI의 GPT-XNUMX와 같은 대규모 언어 모델(LLM)의 최근 개발로 인해 AI가 사이버 보안 커뮤니티의 최전선에 올랐습니다. 이러한 모델은 문서화된
사이버 보안에서 AI/ML의 잠재력 잠금 해제: 과제, 기회 및 진행률 지표 자세히보기»
Colonial Pipeline 랜섬웨어 공격으로 인해 Colonial Pipeline이 4.4일간 서비스를 중단한 지 XNUMX년이 지났습니다. 이 공격으로 인해 동부와 남부 주에 엄청난 연료 부족이 발생했고 Colonial Pipeline은 엄청난 XNUMX만 달러의 몸값을 지불해야 했습니다. 그 이후로 랜섬웨어 공격은 계속되었고 가장 최근의 공격은
XNUMX년 후: 식민지 파이프라인 랜섬웨어 공격의 교훈 자세히보기»
B2B 리더 – B2B 리더십, 기술, SaaS, 수익, 영업, 마케팅 및 성장에 대한 인터뷰. Stellar Cyber의 설립자이자 CTO인 Aimei Wei는 오늘날 세계에서 사이버 보안의 중요성에 대해 이야기합니다.
Stellar Cyber의 Aimei Wei와 함께 혁신과 민주화를 통한 사이버 보안 공격 방지 자세히보기»
우리는 CIO와 CISO에게 밤에 잠을 이루지 못하게 하는 것이 무엇인지 물었고, 두 가지 주요 관심사는 보안 위험을 줄이고 분석가의 신뢰와 생산성을 개선하는 것입니다. CxO는 기업 이사회에 보고해야 하며, 이사회 구성원은 회사의 보안 태세에 대한 탐구적인 질문을 하는 데 점점 더 현명해지고 있습니다. CxO는 이러한 질문에 대한 답이 필요합니다.
XDR의 XNUMX가지 물결 – Open XDR은 기존 투자의 가치를 제공하고 확장합니다. 자세히보기»
Aimei Wei의 2022년 예측 XDR의 초기 정의는 eXtended Detection and Response를 구상했습니다. 이는 전체 보안 킬 체인에서 탐지 및 대응을 통합하는 단일 플랫폼입니다. XDR 약어를 만든 Rik Turner에 따르면 XDR은 "통합 위협 탐지 및 대응 기능을 제공하는 단일 독립형 솔루션"입니다. Omdia의
XDR은 XDR, Open XDR, Native XDR, Hybrid XDR -> XDR 등 다양한 방향에서 수렴됩니다. 자세히보기»
네트워크 탐지 및 대응(NDR)은 네트워크 보안 및 네트워크 트래픽 분석(NTA)에서 진화한 오랜 역사를 가지고 있습니다. 네트워크 보안의 역사적 정의는 경계 방화벽과 침입 방지 시스템(IPS)을 사용하여 네트워크로 들어오는 트래픽을 차단하는 것이었지만, IT 기술과 보안 기술이 현대
왜 네트워크 탐지 및 대응(NDR)인가? 방에 있는 전체 코끼리 보기 자세히보기»
보안 이벤트 및 정보 관리 플랫폼(SIEM)은 보안 로그에서 데이터를 수집하고, 그렇게 함으로써 사각지대를 식별하고, 노이즈와 경보 피로를 줄이며, 복잡한 사이버 공격에 대한 탐지 및 대응을 간소화해야 합니다. 그러나 SIEM은 이러한 약속을 지키지 못했습니다. 이제 새로운 아이디어는 XDR입니다. 그 장점은 무엇입니까?
SIEM, XDR 및 사이버 보안 인프라의 진화 자세히보기»
모든 보안 도구 공급업체는 탐지 및 대응에 대해 이야기합니다. 그렇다면 NDR을 특별하게 만드는 것은 무엇이며 XDR/Open XDR과 어떤 관련이 있습니까? NDR은 조직의 IT 인프라의 신경 중추인 네트워크에 초점을 맞추기 때문에 특별합니다. 무선 또는 유선 장치, 엔드포인트 또는 서버, 애플리케이션, 사용자 또는 클라우드 - 모두
NDR 대 Open XDR – 차이점은 무엇입니까? 자세히보기»
Stellar Cyber의 Open XDR 플랫폼은 고객에게 보안 도구 선택권을 제공하는 것이며, 이는 EDR 시스템뿐만 아니라 NGFW, 취약성 관리, ID 관리, SOAR 및 기타 솔루션으로 확장됩니다. EDR은 최근 일부 EDR 공급업체가 로그 관리 회사를 인수하여 솔루션을 구체화했기 때문에 뉴스에 실렸습니다.
Stellar Cyber의 Open XDR을 통해 EDR은 섬이 아닙니다. 자세히보기»
보안 문제는 본질적으로 데이터 문제입니다. 위협 탐지, 조사 및 포렌식 분석을 위해 이상적으로는 가능한 한 많은 데이터를 수집하여 원하는 기간 동안 저장하고 싶을 것입니다. 그러나 모든 것에는 한계가 있습니다. 예를 들어, 높은 장기 저장 비용, 느린 검색/쿼리 속도 및 인프라 요구 사항은 일반적입니다.
Stellar Cyber가 데이터 스토리지 문제를 해결하는 방법 자세히보기»