Gegevensverzameling

Waarom NDR alleen niet langer voldoende is: het pleidooi voor een open, uniform SecOps-platform gebouwd op een sterke NDR-kern

In de huidige cybersecuritywedloop is zichtbaarheid essentieel, maar context is alles. Network Detection and Response (NDR) is al lange tijd een van de meest effectieve manieren om laterale beweging, ransomware-gedrag en post-compromise activiteiten te detecteren met behulp van deep packet inspection en gedragsanalyse. Maar naarmate cybercriminelen steeds ongrijpbaarder en meer verspreid raken, vertrouwen ze uitsluitend op NDR als […]

Waarom NDR alleen niet langer voldoende is: het pleidooi voor een open, uniform SecOps-platform gebouwd op een sterke NDR-kern Lees meer »

Waarom MSSP's inzetten op AI, maar nog steeds de kracht van NDR missen

Live netwerkverkeer is de ontbrekende schakel: AI kan niet detecteren wat het niet kan zien. AI domineert de discussies over cyberbeveiliging en MSSP's haasten zich om hiervan te profiteren. Of het nu gaat om... SIEM Platformen met ingebouwde machine learning, of EDR's met AI-ondersteunde onderzoeken, de belofte is duidelijk: snellere detectie, slimmere triage en betere resultaten. Maar dit is de harde waarheid: AI alleen zal niet alles redden.

Waarom MSSP's inzetten op AI, maar nog steeds de kracht van NDR missen Lees meer »

Vier must-haves om uw OT-omgeving te beveiligen

Cybersecurity gegeven: aanvallers zullen nooit stoppen met het proberen manieren te vinden om zwakheden en kwetsbaarheden overal in een organisatie te exploiteren om een ​​aanval uit te voeren. Of het nu gaat om een ​​ongepatchte webserver, een verouderde applicatie met bekende kwetsbaarheden of een gebruiker die geneigd is om eerst op links te klikken en later te lezen, aanvallers richten zich op het vinden van een manier om

Vier must-haves om uw OT-omgeving te beveiligen Lees meer »

Analyse van netwerkverkeer

De New-Look Stellar Cyber

Als cybersecurity-leverancier is het ons doel om een ​​geweldig product of een geweldige service te maken die een groot probleem oplost. Als we ons werk goed doen, helpen we beveiligingsteams hun omgevingen beter te beschermen en ons bedrijf te laten groeien. Nu spelen een miljoen variabelen een rol in de groei van een bedrijf. Hoewel veel ervan direct gerelateerd zijn aan de

De New-Look Stellar Cyber Lees meer »

Volgende Gen SIEM

Economie van Shift Left Security

Ik heb de afgelopen jaren met tientallen SecOps- en Detection and Response-teams gewerkt en het is me glashelder geworden hoe belangrijk het is om zoveel mogelijk beveiligingsproblemen stroomopwaarts op te lossen. Of zoals het beter bekend staat, "Shift Left Security". Grofweg zie ik drie kampen op "Shift Left Security"

Economie van Shift Left Security Lees meer »

Open XDR

MSSP-focus: drie manieren waarop uw SIEM (zelfs NG-SIEM) schaadt je vermogen om te groeien

In de huidige, uiterst competitieve MSSP-markt zijn ondernemers op zoek naar manieren om hun aanbod aantrekkelijker te maken voor klanten en hun SOCeffectiever. Daarom voegen MSSP's nieuwe technologieën toe aan hun beveiligingsaanbod in de hoop dat potentiële klanten deze toevoeging zullen zien als een kans om een ​​deel of het geheel van hun beveiligingstaken uit te besteden.

MSSP-focus: drie manieren waarop uw SIEM (zelfs NG-SIEM) schaadt je vermogen om te groeien Lees meer »

SIEM tools

Als gelaagde beveiliging de taart is, Open XDR is het glazuur

Het anker van Enterprise Security staat in de volksmond bekend als een "Defense in Depth"-architectuur. De Defense in Depth (DID) is een klassiek defensief concept dat in het leger wordt gebruikt en begin jaren 2000 door de Infosec-community werd geaccepteerd. De Infosec-implementatie/versie van DID is geëvolueerd om de bedreigingen aan te pakken naarmate het bedreigingslandschap vorderde

Als gelaagde beveiliging de taart is, Open XDR is het glazuur Lees meer »

XDR

Productupdate september: hoe ik mijn zomervakantie doorbracht:

De Stellar Cyber ​​productupdate van september: Nu de zomer ten einde loopt en de kinderen die de afgelopen 12 weken je huis op z'n kop hebben gezet weer naar school gaan, is het tijd om je te laten weten waar het productteam van Stellar Cyber ​​mee bezig is geweest. We hebben een aantal mooie updates doorgevoerd aan onze producten. Open XDR Platform in

Productupdate september: hoe ik mijn zomervakantie doorbracht: Lees meer »

XDR

Productupdate van augustus

Productupdate augustus Stellar Cyber ​​werkt er voortdurend aan om ervoor te zorgen dat de producten die we leveren niet alleen voldoen aan de behoeften van onze klanten, maar deze zelfs overtreffen. Zoals hockeylegende Wayne Gretsky ooit zei: "Ik schaats naar waar de puck naartoe gaat, niet waar hij is geweest." We werken er ook hard aan om te anticiperen op de toekomstige behoeften van

Productupdate van augustus Lees meer »

Netwerkdetectie- en responsplatform

Ons nieuwe normaal daagt de economische levensvatbaarheid van het traditionele cyberbeveiligingsdenken uit.

De nieuwe sensoren van Stellar Cyber ​​elimineren blinde vlekken in uw, of de, gedistribueerde omgevingen van uw klanten, zonder dat u de bank hoeft te breken. Zoals de afgelopen twee jaar ons hebben geleerd, kunnen bedrijven in allerlei situaties functioneren, zelfs wanneer al hun werknemers op afstand werken. Nu we echter langzaam terugkeren naar business as usual, realiseren organisaties zich

Ons nieuwe normaal daagt de economische levensvatbaarheid van het traditionele cyberbeveiligingsdenken uit. Lees meer »

Open XDR Platform

Alles over XDR Het gaat om correlaties, niet om hype.

In de afgelopen maanden hebben de XDR Het acroniem wordt door vrijwel elke fabrikant van beveiligingsproducten gebruikt. Het is één ding om te zeggen dat je het hebt, maar het harde werk dat nodig is om de detectiemethoden te ontwikkelen, kost jaren. Het is niet voldoende om te zeggen dat je een big data-platform hebt dat je kunt

Alles over XDR Het gaat om correlaties, niet om hype. Lees meer »

XDR

Cyberbeveiliging moet verder gaan dan alleen naleving van de regels: is dat zo? Open XDR het antwoord?

Tegenwoordig is er geen gebrek aan compliance-eisen. Er zijn er zelfs zoveel dat er elk jaar miljarden dollars worden uitgegeven aan tools en audits. Deze regelgevingen hebben het juiste doel voor ogen: bedrijven, hun intellectuele eigendom en hun klanten beschermen. Helaas zijn deze wetten, tegen de tijd dat ze door het overheidsproces zijn gekomen,

Cyberbeveiliging moet verder gaan dan alleen naleving van de regels: is dat zo? Open XDR het antwoord? Lees meer »

XDR

Doet XDR Heb je een nieuwe kill chain nodig?

Het is tijd dat cyberbeveiligingstechnologie gelijke tred houdt met de tegenstanders. Nu we zoveel succesvolle multi-stage aanvallen hebben gezien, moeten we opnieuw beoordelen hoe we de signalen die we zien van alle beveiligingstools in onze omgevingen correleren. Correlatie is nuttig, maar het schetst niet altijd het volledige beeld

Doet XDR Heb je een nieuwe kill chain nodig? Lees meer »

Firewall Verkeersanalyse

Een geïntegreerde TIP voor vereenvoudigde en efficiënte beveiligingsactiviteiten

Cybersecurityplatforms zijn slechts zo intelligent als de data die ze krijgen, en elke beveiligingsorganisatie wil zoveel mogelijk data benutten. Dit omvat doorgaans het abonneren op een of meer threat intelligence feeds van externe organisaties. Als een open platform met een missie om alle belangrijke security data en tools te integreren, is Stellar Cyber's

Een geïntegreerde TIP voor vereenvoudigde en efficiënte beveiligingsactiviteiten Lees meer »

EDR-software

Hoe Stellar Cyber ​​de pijn van gegevensopslag aanpakt

Beveiligingsproblemen zijn in essentie dataproblemen. Voor dreigingsdetectie, onderzoek en forensische analyse zou je idealiter zoveel mogelijk data willen verzamelen en deze zo lang als je wilt opslaan. Alles heeft echter zijn beperkingen. Bijvoorbeeld, de hoge kosten voor langetermijnopslag, de trage snelheid van zoeken/query's en infrastructuurvereisten zijn gebruikelijk

Hoe Stellar Cyber ​​de pijn van gegevensopslag aanpakt Lees meer »

Eindpuntdetectie- en responstools

Was SUNBURST echt een Zero-day-aanval?

De meeste bedrijven die getroffen zijn door de SolarWinds-aanval hoorden ervan via het Department of Homeland Security. Was het niet beter geweest als ze het van hun MSP/MSSP hadden gehoord voordat DHS aanbelde? Met Stellar Cyber ​​had u het meteen geweten. De reden dat deze inbreuk zo succesvol was, was dat de aanvallers gebruikmaakten van een

Was SUNBURST echt een Zero-day-aanval? Lees meer »

Eindpuntdetectie- en responstools

SolarWinds SUNBURST Backdoor DGA en analyse van geïnfecteerde domeinen

Op 13 december 2020 meldden meerdere leveranciers zoals FireEye en Microsoft opkomende dreigingen van een nationale bedreigingsactor die SolarWinds in gevaar bracht en SolarWinds Orion-bedrijfssoftware-updates trojaniseerde om backdoor-malware genaamd SUNBURST te verspreiden. Vanwege de populariteit van SolarWinds hebben de aanvallen meerdere overheidsinstanties en veel Fortune 500-bedrijven getroffen.

SolarWinds SUNBURST Backdoor DGA en analyse van geïnfecteerde domeinen Lees meer »

AlienVault-alternatieven

Wanneer is genoeg, genoeg?

Zijn SIEMIs dit de basis om op voort te bouwen, of zijn het loze beloftes? Met de toenemende complexiteit van cyberaanvallen en de extra uitdagingen die COVID-19 met zich meebrengt voor de bescherming van bedrijven, is de SIEM de toekomstgerichte kern van een beveiligingsoperatiecentrum van de volgende generatie (SOC), of is het tijd om nieuwe ideeën te overwegen? We bespreken dagelijks cybersecurity.

Wanneer is genoeg, genoeg? Lees meer »

Scroll naar boven