Aimei Wei

미래를 위한 올바른 토대 구축 SOC

SIEM NDR과 EDR을 결합하는 것이 인간 증강 자율 시스템으로 가는 가장 강력한 길입니다. SOC 모든 보안 책임자는 동일한 질문에 직면합니다. 현대적인 SecOps 플랫폼의 핵심은 무엇이어야 할까요? CrowdStrike, SentinelOne 등은 엔드포인트 우선 접근 방식을 주장합니다. 즉, EDR(엔드포인트 대응 및 복구)을 시작으로 다른 솔루션을 추가해 나가는 방식입니다. SIEM 그리고 모든 NDR. Stellar에서는 […]

미래를 위한 올바른 토대 구축 SOC 자세히보기»

NDR만으로는 더 이상 충분하지 않은 이유: 강력한 NDR 코어를 기반으로 하는 개방형 통합 SecOps 플랫폼의 필요성

오늘날의 사이버 보안 경쟁에서는 가시성이 무엇보다 중요하지만, 무엇보다 중요한 것은 맥락입니다. 네트워크 탐지 및 대응(NDR)은 오랫동안 심층 패킷 검사(DPI)와 행동 분석을 활용하여 측면 이동, 랜섬웨어 행위, 그리고 침해 후 활동을 탐지하는 가장 효과적인 방법 중 하나였습니다. 하지만 위협 행위자들이 더욱 교묘하고 분산화됨에 따라, NDR에만 의존하는 것은

NDR만으로는 더 이상 충분하지 않은 이유: 강력한 NDR 코어를 기반으로 하는 개방형 통합 SecOps 플랫폼의 필요성 자세히보기»

Stellar Cyber의 NDR이 단순한 NDR 그 이상인 이유: Pure Play NDR보다 우수한 5가지 이유

사이버 보안 환경은 분산된 도구와 소위 플랫폼으로 가득 차 있습니다. 한편, 보안 팀은 더 적은 자원으로 더 많은 성과를 내야 한다는 압박을 끊임없이 받고 있습니다. 더 빠른 탐지, 더 스마트한 분류, 그리고 인력이나 예산을 무한정 늘리지 않고도 신뢰할 수 있는 결과를 얻어야 합니다. Stellar Cyber는 최근 Gartner의 첫 번째 매직 쿼드런트 네트워크 탐지 및 대응(NDR) 부문에서 챌린저로 선정되었습니다.

Stellar Cyber의 NDR이 단순한 NDR 그 이상인 이유: Pure Play NDR보다 우수한 5가지 이유 자세히보기»

최근 중단으로 인해 보안 인프라의 심각한 취약점이 드러났으며 보다 포괄적인 솔루션이 필요함

Microsoft와 CrowdStrike는 소프트웨어 업데이트와 DDoS 공격으로 인해 고객이 취약해지고 데이터에 액세스할 수 없게 된 후 몇 주 동안 헤드라인을 장식했습니다. 두 사건은 관련이 없었지만, 잇따른 실패가 잇따르면서 매우 광범위한 고객이 얼마나 많은 것이 걸려 있는지 궁금해했습니다.

최근 중단으로 인해 보안 인프라의 심각한 취약점이 드러났으며 보다 포괄적인 솔루션이 필요함 자세히보기»

AI로 AI와의 싸움: 21세기를 위한 도구

최근 주요 교육 기관의 CIO와의 대화에서 다음과 같은 상황이 발생했습니다. 대학 행정관이 직위를 채용하고 있습니다. 그가 받은 300개가 넘는 이력서 중 95%는 너무 비슷해 같은 사람에게서 나온 것일 수도 있습니다. 그리고 어떤 면에서 그들은 그렇게 했습니다. AI 기반이 확산되면서

AI로 AI와의 싸움: 21세기를 위한 도구 자세히보기»

자동차 판매점 해킹: 공급망 확보

공급망 Open XDR 플랫폼 Open XDR AI 기반 보안 사이버 보안 이번 주 초 CDK 해킹 사건 소식은 취약한 공급망의 주요 결함이자 만연한 문제를 드러냈습니다. CDK 글로벌 시스템의 취약성은 광범위한 영향을 미쳐 유럽 전역의 약 15,000개 자동차 판매점이 여전히 어려움을 겪고 있는 것으로 밝혀졌습니다.

자동차 판매점 해킹: 공급망 확보 자세히보기»

사이버 보안에서 AI/ML의 잠재력 잠금 해제: 과제, 기회 및 진행률 지표

인공 지능(AI)은 3년 이상 사이버 보안 환경을 변화시켜 왔으며, 머신 러닝(ML)은 위협 탐지를 가속화하고 비정상적인 사용자 및 엔터티 동작을 식별합니다. 그러나 OpenAI의 GPT-XNUMX와 같은 대규모 언어 모델(LLM)의 최근 개발로 인해 AI가 사이버 보안 커뮤니티의 최전선에 올랐습니다. 이러한 모델은 문서화된

사이버 보안에서 AI/ML의 잠재력 잠금 해제: 과제, 기회 및 진행률 지표 자세히보기»

자동화된 위협 사냥

XNUMX년 후: 식민지 파이프라인 랜섬웨어 공격의 교훈

Colonial Pipeline 랜섬웨어 공격으로 인해 Colonial Pipeline이 4.4일간 서비스를 중단한 지 XNUMX년이 지났습니다. 이 공격으로 인해 동부와 남부 주에 엄청난 연료 부족이 발생했고 Colonial Pipeline은 엄청난 XNUMX만 달러의 몸값을 지불해야 했습니다. 그 이후로 랜섬웨어 공격은 계속되었고 가장 최근의 공격은

XNUMX년 후: 식민지 파이프라인 랜섬웨어 공격의 교훈 자세히보기»

AlienVault 대안

세 번의 파도 XDR - Open XDR 기존 투자의 가치를 실현하고 확장합니다.

우리는 CIO와 CISO에게 밤에 잠을 이루지 못하게 하는 것이 무엇인지 물었고, 두 가지 주요 관심사는 보안 위험을 줄이고 분석가의 신뢰와 생산성을 개선하는 것입니다. CxO는 기업 이사회에 보고해야 하며, 이사회 구성원은 회사의 보안 태세에 대한 탐구적인 질문을 하는 데 점점 더 현명해지고 있습니다. CxO는 이러한 질문에 대한 답이 필요합니다.

세 번의 파도 XDR - Open XDR 기존 투자의 가치를 실현하고 확장합니다. 자세히보기»

확장된 탐지 및 대응

XDR 서로 다른 방향에서 수렴될 것입니다. XDR, Open XDR, 토종의 XDR, 하이브리드 XDR -> XDR

2022년 예측 (작성자: ...) Aimei Wei 의 초기 정의 XDR 확장된 탐지 및 대응(eXtended Detection and Response)은 전체 보안 킬 체인에 걸쳐 탐지와 대응을 통합하는 단일 플랫폼입니다. 이 용어를 만든 릭 터너에 따르면, XDR 두문자어, XDR Omdia의 요구 사항을 충족하기 위해, 이 솔루션은 "통합된 위협 탐지 및 대응 기능을 제공하는 단일 독립형 솔루션"입니다.

XDR 서로 다른 방향에서 수렴될 것입니다. XDR, Open XDR, 토종의 XDR, 하이브리드 XDR -> XDR 자세히보기»

Open XDR

왜 네트워크 탐지 및 대응(NDR)인가? 방에 있는 전체 코끼리 보기

네트워크 탐지 및 대응(NDR)은 네트워크 보안 및 네트워크 트래픽 분석(NTA)에서 진화한 오랜 역사를 가지고 있습니다. 네트워크 보안의 역사적 정의는 경계 방화벽과 침입 방지 시스템(IPS)을 사용하여 네트워크로 들어오는 트래픽을 차단하는 것이었지만, IT 기술과 보안 기술이 현대

왜 네트워크 탐지 및 대응(NDR)인가? 방에 있는 전체 코끼리 보기 자세히보기»

SIEM 보안

SIEM, XDR그리고 사이버 보안 인프라의 진화

보안 이벤트 및 정보 관리 플랫폼(SIEM보안 로그에서 데이터를 수집함으로써 사각지대를 파악하고, 불필요한 정보와 경고 피로를 줄이며, 복잡한 사이버 공격에 대한 탐지 및 대응을 간소화하는 것을 목표로 합니다. 그러나 SIEM그들은 이러한 약속을 지키지 못했습니다. 이제 새로운 아이디어는 다음과 같습니다. XDR - 그것의 장점은 무엇인가요?

SIEM, XDR그리고 사이버 보안 인프라의 진화 자세히보기»

SIEM 검색을

NDR 대 Open XDR - 차이점이 뭐야?

모든 보안 도구 공급업체는 탐지 및 대응에 대해 이야기하는데, 그렇다면 NDR(배타적 대응)은 무엇이 특별하며, 어떤 관련이 있을까요? XDR / Open XDRNDR(네트워크 장애 보고)은 조직의 IT 인프라의 핵심인 네트워크에 초점을 맞춘다는 점에서 특별합니다. 무선 또는 유선 장치, 엔드포인트 또는 서버, 애플리케이션, 사용자 또는 클라우드 등 모든 것을 포함합니다.

NDR 대 Open XDR - 차이점이 뭐야? 자세히보기»

자동화된 위협 사냥

Stellar Cyber와 함께 Open XDREDR은 섬이 아닙니다.

스텔라 사이버 Open XDR 이 플랫폼은 고객에게 다양한 보안 도구를 선택할 수 있도록 하는 데 중점을 두고 있으며, 이는 EDR 시스템뿐만 아니라 차세대 방화벽(NGFW), 취약점 관리, ID 관리, SOAR 및 기타 솔루션까지 포함합니다. 최근 EDR은 일부 EDR 공급업체가 로그 관리 회사를 인수하여 솔루션을 더욱 강화하면서 주목받고 있습니다.

Stellar Cyber와 함께 Open XDREDR은 섬이 아닙니다. 자세히보기»

EDR 소프트웨어

Stellar Cyber가 데이터 스토리지 문제를 해결하는 방법

보안 문제는 본질적으로 데이터 문제입니다. 위협 탐지, 조사 및 포렌식 분석을 위해 이상적으로는 가능한 한 많은 데이터를 수집하여 원하는 기간 동안 저장하고 싶을 것입니다. 그러나 모든 것에는 한계가 있습니다. 예를 들어, 높은 장기 저장 비용, 느린 검색/쿼리 속도 및 인프라 요구 사항은 일반적입니다.

Stellar Cyber가 데이터 스토리지 문제를 해결하는 방법 자세히보기»

위쪽으로 스크롤