
Changming Liu스텔라 사이버의 CEO 겸 공동 창립자인 그는 세이프티 디텍티브의 아비바 잭스와 인터뷰를 위해 시간을 내어주셨습니다. 그는 자신의 회사가 어떻게 이러한 흐름을 타고 있는지에 대해 이야기했습니다. XDR 웨이브.
안전 탐정 : 스텔라 사이버를 시작하게 된 동기는 무엇입니까?
Changming Liu: 저는 실리콘 밸리의 엔지니어링 부사장과 2015 년에 Stellar Cyber를 공동 설립했습니다. 우리는 수년 동안 네트워킹 및 사이버 보안 분야에서 일해 왔습니다. 우리는 Netscreen 및 Cisco와 같은 회사에서 일했습니다. 특히 더 많은 워크로드가 클라우드로 이동하고 O365와 같은 SaaS 애플리케이션이 점점 더 대중화됨에 따라 공격 표면이 많이 바뀌었을 때 방화벽과 같은 방지 기술이 모든 공격을 차단할 수 없다는 것을 알고있었습니다. 거의 모든 기업이 방화벽을 갖추고 있음에도 불구하고 침해는 거의 매일 발생합니다. 그리고 최근의 SolarWinds 공격에서 더 분명한 것은 더 이상 경계에 관한 것이 아닙니다. 방화벽은 전체 보안 솔루션의 작은 부분이며 해킹을 당할 때도 마찬가지입니다. 이제 해킹 당했다고 가정해야합니다. 문제는 신속하게 알아 내고, 중지하고, 손상을 수정할 수 있는가입니다. 엔터프라이즈 보안 솔루션의 추세는 예방 기반 아키텍처에서 탐지 기반 아키텍처로 바뀌고있었습니다. 그러나 더 많은 보안 솔루션, 특히 탐지 기술이 개발되고 배포됨에 따라 세계에서 새로운 문제가 발생했습니다. 사이버 보안: 기업은 종종 자체 관리 콘솔이있는 자체 솔루션이있는 너무 많은 보안 도구에서 너무 많은 정보에 빠져들고 있습니다. 조직에이 중 하나 또는 두 개가있는 경우 큰 문제는 아니지만 8, 9 또는 10 개의 사이버 보안 시스템을 설치하면 서로 다른 데이터 레이크, 여러 알고리즘 및 여러 관리 콘솔에 많은 데이터 세트가 있습니다. Stellar Cyber는 모든 중대형 기업의 IT 부서, 특히 개선의 여지가있는 보안 운영 센터에서 발생하는 정보 과부하 문제를 기반으로 구축되었습니다. 그 효과, 효율성 및 효능. Valley Capital Partners, Big Basin Partners, SIG – Susquehanna 및 Northern Light Venture Capital을 포함한 여러 VC가 Stellar Cyber에 자금을 지원했습니다.
SD : Stellar Cyber의 주력 플랫폼에 대해 알려주세요.
CL : 우리는 플랫폼 사고의 부상의 일부입니다. 너무 많은 보안 도구를 통과하는 한 가지 방법은 미리 빌드 된 도구와 기본적으로 지원되는 감지 메커니즘을 사용하여 플랫폼을 처음부터 빌드하는 것입니다. 이를 통해 고속 분석에 적합한 데이터를 정확하게 공유 할 수 있으며, 결과로 고 충실도 탐지를 통해 공격 활동을 정확히 파악하고 보안 팀에 효율성과 효과를 제공하여 끝없는 거위 추적없이 가장 중요한 이벤트를 식별 할 수 있습니다. 다른 보안 시스템. Stellar Cyber는 네트워크, 엔드 포인트, 클라우드, 애플리케이션 및 사용자의 전체 공격 표면에 대한 360도 가시성을 지원합니다. 기본적으로 지원되는 도구 외에도 탐지 항목을 상호 연관시켜 기존 보안 도구를 향상시킵니다. 경고 피로를 최소화 할 수 있으며, 그렇지 않으면 알아 차리지 못할 수있는 더 작은 신호를 다른 데이터로 보강하여 그렇지 않으면 레이더 아래에있을 공격 활동을 놓치지 않도록 할 수 있습니다.
SD : 제품을 사용하는 업종은 무엇입니까?
CL : 저희는 플랫폼을 판매하기 때문에, 어느 시점에선가 소규모 고객에게는 MSSP 파트너를 통해 관리형 보안 서비스 형태로 판매하는 것이 가장 효과적입니다. 반면, 규정 준수 및 보안 운영을 자체적으로 수행해야 하는 대규모 기업 고객은 저희의 보안 운영 플랫폼을 전체 또는 일부로 활용합니다. SOC.
엔터프라이즈 측면에서 Stellar Cyber는 과로하고 인력이 부족하지만 데이터와 자산을 더 잘 보호해야하는 조직을 위해 설계되었습니다. 이러한 조건은 대부분의 조직에 적용되므로 플랫폼은 수평 적으로 적용 할 수 있습니다. Stellar Cyber는 보안 팀이 공격을 찾아 차단하고 도난 또는 손상을 제거하거나 완화하는 능력을 향상시킵니다.
예를 들어, 앨라배마 주 버밍엄에 본사를 둔 EBSCO Industries는 미국에서 가장 큰 비상장 기업 중 하나입니다. 출판, 제조, 부동산, 정보 서비스, 보험 등 다양한 산업 그룹에 걸쳐 약 40 개의 중소기업을 소유하고 있습니다. 사건으로 사이버 공격 기업 대상 공격이 빈번해짐에 따라 EBSCO 이사회는 보안 태세를 강화하고자 했습니다. 그들은 효과적인 보안 운영 센터(SOC) 구축을 위한 솔루션으로 Stellar Cyber를 선택했습니다.SOCStellar Cyber는 EBSCO의 다양한 보안 도구를 통합하고 분석가가 문제를 신속하게 발견하고 수정할 수 있도록 직관적인 단일 인터페이스에 결과를 표시합니다.
싸이플레어 공유 할 수있는 훌륭한 MSSP 고객 사례로, 세계 100 대 관리 형 보안 서비스 제공 업체 (MSSP뉴욕주 로체스터 외곽에 위치한 이 회사는 중소 규모의 VAR, MSP 및 MSSP에 관리형 보안 서비스를 도매로 제공하며, 보안 운영 센터(SOC)를 제공함으로써 고객에게 가치를 제공합니다.SOCCyFlare는 Stellar Cyber의 솔루션을 자사 서비스의 핵심으로 활용하고 있습니다. Stellar Cyber는 포괄적이고 비용 효율적이며 배포가 간편한 서비스형 기능을 제공합니다. SOC서비스형 상품(aaS)입니다. Stellar Cyber 플랫폼은 CyFlare가 하위 MSP 및 중소기업에 고부가가치, 고마진 보안 서비스를 제공할 수 있도록 지원합니다.
SD : 귀사는 어떻게 경쟁에서 앞서 나가고 있습니까?
CL : 우리는 새롭게 떠오르는 새로운 카테고리의 일부입니다. XDR – 확장 (X) 감지 (D) 및 응답 (R), 이는 기업 공격 표면이 더 이상 단일 지점이 아니라는 개념을 반영합니다. 즉, 내부, 외부 또는 호스트 간 공격 등 어디에서든 위협을 탐지할 수 있다는 의미입니다. 업계 분석 기관인 ESG(Enterprise Strategy Group), 가트너, 포레스터, 옴디아는 이러한 새로운 추세를 추적하고 있습니다. XDR 카테고리.
우리의 주요 경쟁자는 XDR Palo Alto Networks와 Trend Micro가 있습니다.
팔로알토네트웍스는 자사의 사업을 구축하고 있습니다. XDR 스텔라 사이버는 여러 차례의 인수합병(라이트사이버가 한 예)을 통해 플랫폼을 구축하고 솔루션을 통합했습니다. 스타트업으로서 스텔라 사이버는 다음과 같은 이점을 누렸습니다. XDR 창립 초기부터 비전을 가지고 구축해왔습니다. 열다-XDR 플랫폼 기존 보안 시스템과 함께 작업하면서 CarbonBlack, CrowdStrike, Cylance, SentinalOne, SwimLane, 심지어 Phantom 및 Demisto 등과 같은 회사를 포함하여 현재 270 개 이상의 통합 파트너와 함께 번성하는 생태계를 유치하고 있습니다. 고객은 완전히 교체되는 이야기를 원하지 않습니다. 그들은 가지고있는 것을 늘리고 더 좋게 만들고 싶어합니다.
SD : 오늘날 가장 심각한 사이버 위협은 무엇입니까?
CL : 짧은 대답은 비즈니스를 방해하는 모든 사이버 위협이 최악이라는 것입니다. 최악의 사이버 위협은 없을 것이며, 야후의 침해에서 볼 수 있듯이 최근에 Equifax 침해로 돌아가 태양풍 위반.
최근 발생한 Solarwinds 트로이목마 공격은 공격이 얼마나 은밀하고 복잡해지는지를 보여줍니다. 또한 이러한 공격은 탐지하는 데 오랜 시간이 걸립니다. SUNBURST 의 경우 8~9개월이 소요 되었습니다. 겉으로는 정상적인 것처럼 보이지만 이상 징후를 포착한 적이 있습니까? 작은 신호들을 모아 복잡한 공격의 전말을 파악하는 것은 이제 보안 운영 센터에서 필수적인 요소가 되었습니다. Stellar Cyber의 제품은 바로 이러한 작업을 쉽고 빠르게 수행할 수 있도록 설계되었습니다.
SD : COVID-19 대유행은 미래의 사이버 보안에 어떤 영향을 미칠까요?
CL : 많은 고객이 하이브리드 작업자 모델을 사용하고 있습니다. 작업자가 집에 있는지 사무실에 있는지는 동적입니다. 종종 재택 근무자들은 직장에서 사용하는 것과 동일한 보안 보호 기능을 가지고 있지 않으며 해커들이이를인지하고 있습니다. 더 많은 원격 작업자가 있기 때문에 고객이 새로운 공격 경로를 통해 작업 할 수 있도록 지원합니다.
이와 같은 문제는 가정에서도 동일한 문제를 겪고있는 보안 인력에게 추가적인 부담을줍니다. 또한 기업은 동적 작업자를 수용하기 위해 퍼블릭 클라우드 및 SaaS (Software-as-a-Service) 모델에 더 많이 의존하고 있으며 현재 보안 운영 팀이 이러한 가상 환경을 볼 수 있도록 준비되어 있는지 의문을 제기하고 있습니다.
Stellar Cyber는 일부 조직의 전체적인 예산 축소에도 불구하고 고객이 계속해서 보안 운영 지출의 우선 순위를 지정한다는 점에서 운이 좋았습니다. 우리 투자자들은 장기적인 관점을 취하고 있으며 매우지지합니다.
Aviva Zacks는 콘텐츠 관리자, 작가, 편집자, 훌륭한 제빵사입니다. 그녀가 일하지 않을 때는 디카 페인 한 잔과 함께 현관 그네에서 독서를 즐깁니다.

