보안 기술

SIEM 보안

린 보안 팀이 움직이는 이유

예산과 리소스가 많을 때 보안 팀은 최고의 보안 제품으로만 구성된 복잡한 보안 인프라를 구축할 수 있는 사치를 누립니다. 좁은 보안 과제를 해결한다고 주장하는 새로운 위젯을 확인하세요. 물론, 스택에 추가하세요. 이것저것 조금 더 나은 혁신적인 방법에 대해 들어보셨나요? 문제 없습니다.

효율적인 보안팀을 만드는 비결은 무엇일까요? 자세히 알아보기 »

XDR

XNUMX월 제품 업데이트

8월 제품 업데이트 Stellar Cyber는 우리가 제공하는 제품이 고객의 요구를 충족할 뿐만 아니라 뛰어넘을 수 있도록 지속적으로 노력하고 있습니다. 하키 전설 Wayne Gretsky가 유명하게 말했듯이 "나는 퍽이 있는 곳이 아니라 퍽이 갈 곳으로 스케이트를 탄다" 또한 우리는 미래의 요구를 예상하기 위해 열심히 노력합니다.

8월 제품 업데이트 자세히 보기 »

네트워크 탐지 및 대응 플랫폼

우리의 새로운 표준은 전통적인 사이버 보안 사고의 경제적 실행 가능성에 도전합니다.

Stellar Cyber의 새로운 센서는 은행을 털지 않고도 귀하 또는 고객의 분산 환경에서 사각지대를 제거합니다. 지난 2년 동안 우리가 배웠듯이, 기업은 모든 직원이 원격으로 작업하더라도 여러 가지 상황에서 기능할 수 있습니다. 그러나 우리가 천천히 평소와 같이 업무로 돌아가면서 조직은 다음을 깨닫고 있습니다.

새로운 현실은 기존 사이버 보안 사고방식의 경제적 타당성에 의문을 제기합니다. 더 읽어보기 »

자동화된 위협 사냥

XNUMX년 후: 식민지 파이프라인 랜섬웨어 공격의 교훈

Colonial Pipeline 랜섬웨어 공격으로 인해 Colonial Pipeline이 4.4일간 서비스를 중단한 지 XNUMX년이 지났습니다. 이 공격으로 인해 동부와 남부 주에 엄청난 연료 부족이 발생했고 Colonial Pipeline은 엄청난 XNUMX만 달러의 몸값을 지불해야 했습니다. 그 이후로 랜섬웨어 공격은 계속되었고 가장 최근의 공격은

1년 후: 콜로니얼 파이프라인 랜섬웨어 공격에서 얻은 교훈 자세히 보기 »

자동화된 위협 사냥

자산 관리를 비즈니스에 통합하기 SOC 과 Open XDR 사업에 시너지 효과를 가져다줄 수 있습니다.

MSSP(관리형 보안 서비스 제공업체)로서 사이버 보안에 대한 선제적 접근 방식을 취하는 것은 매우 중요합니다. 고객이 시스템을 업데이트하고 패치하는 데 필요한 조치를 취하도록 지원하는 것 또한 필수적입니다. 자산 관리 시스템을 사이버 보안 시스템과 통합할 수 있다면 더욱 효과적입니다. SOC/XDR 이 플랫폼에는 실현 가능한 엄청난 이점이 있습니다. 모든 고객 환경을 스캔하는 것이 바로 그 핵심입니다.

자산 관리를 비즈니스에 통합하기 SOC 과 Open XDR 사업에 시너지 효과를 가져다줄 수 있습니다. 자세히보기»

SIEM 대안

EDR 마스터링 – 업계 최초의 범용 EDR

탐지 및 대응에서 보안 제품 간의 양방향 통합은 물론 단방향 통합은 충분하지 않습니다. 전체 보안 스택 간에 진정한 응집력이 필요합니다. 그렇지 않으면 보안 운영자는 데이터 더미와 끝없는 API 엔드포인트를 남겨두고 어떻게 연결할지 알아내야 합니다. 이는 엔드포인트 탐지 및

EDR 마스터하기 – 업계 최초의 범용 EDR 자세히 알아보기 »

XDR

Stellar Cyber: Log4j 취약점 및 악용 탐지

1. 서론 지난 며칠 동안 심각한 Log4j 취약점(CVE-2021-44228, CVE-2021-45046)으로 인해 인터넷 세계에서 완벽한 폭풍이 거의 발생했습니다. 쉽게 악용될 수 있는 취약점이 있는 널리 사용되는 Java 로깅 유틸리티인 Log4j는 의심할 여지 없이 IT 전문가와 회사를 불안하게 만들었고 많은 의문이 제기되었습니다.

Stellar Cyber: Log4j 취약점 및 악용 탐지 자세히 보기 »

확장된 탐지 및 대응

XDR 서로 다른 방향에서 수렴될 것입니다. XDR, Open XDR, 토종의 XDR, 하이브리드 XDR -> XDR

2022년 예측 (작성자: ...) Aimei Wei 의 초기 정의 XDR 확장된 탐지 및 대응(eXtended Detection and Response)은 전체 보안 킬 체인에 걸쳐 탐지와 대응을 통합하는 단일 플랫폼입니다. 이 용어를 만든 릭 터너에 따르면, XDR 두문자어, XDR Omdia의 요구 사항을 충족하기 위해, 이 솔루션은 "통합된 위협 탐지 및 대응 기능을 제공하는 단일 독립형 솔루션"입니다.

XDR 서로 다른 방향에서 수렴될 것입니다. XDR, Open XDR, 토종의 XDR, 하이브리드 XDR -> XDR 자세히보기»

Open XDR

왜 네트워크 탐지 및 대응(NDR)인가? 방에 있는 전체 코끼리 보기

네트워크 탐지 및 대응(NDR)은 네트워크 보안 및 네트워크 트래픽 분석(NTA)에서 진화한 오랜 역사를 가지고 있습니다. 네트워크 보안의 역사적 정의는 경계 방화벽과 침입 방지 시스템(IPS)을 사용하여 네트워크로 들어오는 트래픽을 차단하는 것이었지만, IT 기술과 보안 기술이 현대

네트워크 탐지 및 대응(NDR)이 왜 필요할까요? 숨겨진 문제점을 모두 살펴보세요. 더 읽어보기 »

SIEM 검색을

NDR 대 Open XDR - 차이점이 뭐야?

모든 보안 도구 공급업체는 탐지 및 대응에 대해 이야기하는데, 그렇다면 NDR(배타적 대응)은 무엇이 특별하며, 어떤 관련이 있을까요? XDR / Open XDRNDR(네트워크 장애 보고)은 조직의 IT 인프라의 핵심인 네트워크에 초점을 맞춘다는 점에서 특별합니다. 무선 또는 유선 장치, 엔드포인트 또는 서버, 애플리케이션, 사용자 또는 클라우드 등 모든 것을 포함합니다.

NDR 대 Open XDR - 차이점이 뭐야? 자세히보기»

SIEM 보안

Open XDR 대 SIEM

리소스와 비즈니스 위험에 적합한 솔루션 매칭: 오늘날의 사이버 보안 환경에서 기업 인프라 전체(엔드포인트, 서버, 애플리케이션, SaaS, 클라우드, 사용자 등)에 걸쳐 가시성을 확보하고 공격에 대응하는 것은 매우 어려운 과제입니다. 기업은 이러한 어려움을 극복하기 위해 복잡한 보안 스택을 구축해야 합니다. SIEM, UEBASOAR, EDR, NDR, TIP 및 기타 도구

Open XDR 대 SIEM 자세히보기»

Open XDR 플랫폼

XDR 300단어로 설명

XDR X는 새로운 약어의 떠오르는 스타이지만, 그 가치를 이해하려면 1,000단어가 넘는 긴 글을 읽어야 할지도 모릅니다. 300단어 정도로 간략하게 설명해 보겠습니다. X는 DR(탐지 및 대응) 시스템을 확장하여 공격 표면 전체를 커버하는 것을 의미하며, 단순히 일부만 커버하는 것이 아닙니다.

XDR 300단어로 설명 자세히보기»

네트워크 탐지 및 대응 도구

파이프 라인 공격 – 로그 분석이 사이버 보안에 충분합니까?

많은 MSSP가 사용합니다 SIEM사이버 보안 가시성을 확보하기 위한 로그 관리/집계/분석 솔루션들이 많이 등장하고 있지만, 로그 분석만으로 충분할까요? 최근에는 다음과 같은 포괄적인 보안 솔루션에 대한 이야기가 점점 더 많이 나오고 있습니다. XDR 특히 최근 파이프라인 공격으로 오늘날 정교한 다단계 사이버 공격의 복합적인 특성이 다시 한번 확인되었기 때문에, 전체 공격 표면을 포괄한다고 주장하는 플랫폼들은 더욱 위험합니다. 공격자들은 이를 인정했습니다.

파이프라인 공격 – 사이버 보안을 위해 로그 분석만으로 충분할까요? 자세히 보기 »

SOC 플랫폼

XDR 성능 면에서 상당한 향상을 제공합니다. SIEM

모든 SOC 사이버 보안 환경에서 효율성과 효과성을 보여주는 두 가지 핵심 지표는 평균 탐지 시간(MTTD)과 평균 복구 시간(MTTR)입니다. 이러한 지표를 개선하면 모든 사이버 위협으로 인한 위험과 노출을 크게 줄일 수 있습니다. Stellar Cyber는 최근 MSP 및 MSSP 파트너와 함께 효율성과 효과성을 측정하기 위한 연구를 완료했습니다.

XDR 성능 면에서 상당한 향상을 제공합니다. SIEM 자세히보기»

방화벽 트래픽 분석

간단하고 효율적인 보안 운영을위한 통합 TIP

사이버 보안 플랫폼은 제공되는 데이터만큼만 지능적이며, 모든 보안 조직은 가능한 한 많은 데이터를 활용하고자 합니다. 여기에는 일반적으로 타사 조직의 하나 이상의 위협 인텔리전스 피드를 구독하는 것이 포함됩니다. 모든 중요한 보안 데이터와 도구를 통합하는 사명을 가진 개방형 플랫폼인 Stellar Cyber의

보안 운영을 간소화하고 효율적으로 만들어주는 통합 TIP 자세히 보기 »

EDR 소프트웨어

Stellar Cyber가 데이터 스토리지 문제를 해결하는 방법

보안 문제는 본질적으로 데이터 문제입니다. 위협 탐지, 조사 및 포렌식 분석을 위해 이상적으로는 가능한 한 많은 데이터를 수집하여 원하는 기간 동안 저장하고 싶을 것입니다. 그러나 모든 것에는 한계가 있습니다. 예를 들어, 높은 장기 저장 비용, 느린 검색/쿼리 속도 및 인프라 요구 사항은 일반적입니다.

Stellar Cyber가 데이터 저장 문제를 해결하는 방법 자세히 보기 »

Open XDR 보안 서비스

사이버 위협은 횡보

사이버 위협이 옆으로 가고 있습니다. 여기서 저는 2004년 폴 지아마티와 토마스 하이든 처치가 주연을 맡은 영화 사이드웨이에 대해 말하는 것이 아닙니다. 이 영화는 피노 누아를 유명하게 만들었고, 두 사람이 XNUMX일 동안 산타바바라 카운티 와인 산지를 여행하는 모습을 보여줍니다. 오히려 저는 네트워크 인프라를 통한 측면 이동을 통해 작동하는 사이버 공격에 대해 말하고 있습니다. 아니요

사이버 위협이 예상치 못한 방향으로 흘러가고 있습니다. 더 읽어보기 »

엔드포인트 탐지 및 대응 도구

SUNBURST는 정말로 제로 데이 공격 이었습니까?

SolarWinds 공격의 영향을 받은 대부분의 회사는 국토안보부에서 이 사실을 알게 되었습니다. DHS에서 연락하기 전에 MSP/MSSP에서 이 사실을 알게 되었더라면 더 좋았을 텐데요. Stellar Cyber를 사용하면 바로 알 수 있었을 겁니다. 이 침해가 성공한 이유는 공격자가

SUNBUST는 정말 제로데이 공격이었을까요? 자세히 보기 »

위쪽으로 스크롤