
Met de pandemie en de daarbij horende thuisblijvers, probeerden hackers steeds vaker de situatie uit te buiten en schade toe te brengen aan bedrijven die op afstand opereren.
Als het om ondernemingen gaat, is het gebruikelijk om te bezuinigen op cyberbeveiliging, omdat niet veel mensen zich bewust zijn van de gevolgen. In werkelijkheid zijn er verschillende cyberdreigingen, zoals ransomware en phishing-aanvallen, die een bedrijf ernstig kunnen treffen. Enkele van de uitkomsten zijn een geruïneerde reputatie of groot verlies van geld.
Daarom verschillende maatregelen ter preventie van dreigingen, zoals open detectie en respons (Open-XDR) beveiligingsplatforms bestaan.
Om die reden hebben we, in het kader van de bespreking van cyberbeveiliging en de preventie van cyberaanvallen, een gesprek gehad met Changming Liu, de CEO en medeoprichter van Stellar Cyber, een bedrijf dat een beveiligingsplatform aanbiedt dat is ontwikkeld om bedreigingen te identificeren en te verwijderen.
Vertel ons iets over uw geschiedenis. Hoe is Stellar Cyber ontstaan?
Stellar Cyber is in 2015 opgericht door Aimei Wei en mezelf. ik ben de CEO van Stellar Cyber en hebben eerder ook bedrijven als Aerohive en Trustgo opgericht. Ik was een vroege werknemer en een belangrijke architect bij Netscreen, dat in 4 door Juniper voor $ 2004 miljard werd overgenomen. Aimei Wei, wie is de CTO of Stellaire Cyber, heeft gewerkt voor zowel beginnende startups (Nuera, SS8 Networks en Kineto Wireless) als gevestigde bedrijven, waaronder Nortel, Ciena en Cisco.
Aimei wist uit de eerste hand met welke frustratie beveiligingsanalisten te maken krijgen bij het bestrijden van cyberdreigingen met verzamelingen stand-alone tools. Analisten moeten waarschuwingen van verschillende tools handmatig correleren om een volledig beeld te krijgen van evoluerende cyberaanvallen, maar het volume van dergelijke waarschuwingen maakt het voor hen bijna onmogelijk om dit te doen. Het idee van Aimei was om een centrale console te bouwen met kernmogelijkheden voor cyberbeveiliging die gegevens van andere stand-alone tools zou kunnen opnemen en correleren om een 360-graden beeld van het bedreigingslandschap te bieden.
Kun je ons iets vertellen over wat je doet? Op welke vraagstukken richt je je vooral?
De Stellaire Cyber Open XDR Het platform lost het probleem van gefragmenteerde beveiligingssystemen op door gegevens van eigen en externe tools te verzamelen en zo een compleet beeld te schetsen van de evoluerende cyberdreigingen, terwijl bestaande investeringen in andere beveiligingssystemen worden beschermd. Het platform van Stellar Cyber was het eerste in zijn soort. Open XDR oplossing. Het systeem verzamelt niet alleen gegevens, maar correleert en analyseert deze ook automatisch. Vervolgens biedt het contextuele, geprioriteerde incidenten met aanbevelingen voor hoe analisten deze kunnen aanpakken.
Welke soorten technologie gebruikt u om bedreigingen te detecteren voordat het te laat is?
Het platform van Stellar Cyber integreert AI en machine learning om waarschuwingen van verschillende tools te evalueren en te groeperen in incidenten. Het platform omvat ook NDR (netwerkdetectie en -respons), een geavanceerde technologie voor de volgende generatie. SIEM (beveiligingsincident- en gebeurtenisbeheer) en TIP (een platform voor dreigingsinformatie) om netwerkverkeer te monitoren en beveiligingsincidenten te evalueren. Het integreert met elke EDR (Enterprise Data Recovery) om investeringsbescherming te bieden en ervoor te zorgen dat alles, van detectie tot respons, geregeld is. De software kan overal worden ingezet met één enkele licentie, waardoor het ideaal is voor teams die zich doorgaans geen leger aan beveiligingsanalisten kunnen veroorloven.
Hoe heeft de pandemie volgens u de manier waarop dreigingsactoren opereren beïnvloed?
Doordat veel werknemers vanuit huis werken, zijn de aanvalsmogelijkheden voor hackers aanzienlijk toegenomen. Ze richten zich nu eerder op de computers van op afstand werkende werknemers om toegang te krijgen tot bedrijfsnetwerken.
Denkt u dat kleine bedrijven en grote ondernemingen in het tijdperk van frequente cyberaanvallen op dezelfde beveiligingsmaatregelen moeten vertrouwen?
Ja, maar de manier waarop ze die maatregelen toepassen, verschilt. Bedrijven kunnen zich een team van beveiligingsanalisten veroorloven en zullen beveiligingstools en -methoden gebruiken. XDR platform voor het beheren van bedreigingen. Kleine bedrijven kunnen zich geen teams van analisten of de meest geavanceerde beveiligingstools veroorloven, dus zouden ze moeten samenwerken met een MSSP (managed security services provider) om de beveiligingsfunctie uit te besteden. Veel MSSP's gebruiken Stellar Cyber's platform. Open XDR platform als de kern van hun aanbod.
As XDR Oplossingen winnen aan populariteit, maar sommigen zijn er misschien nog niet bekend mee. Kunt u kort uitleggen hoe dit verschilt van traditionele detectie- en responsmethoden?
Bij traditionele detectie en respons gaan analisten op jacht naar bedreigingen zonder de juiste context. Een analist kan verschillende tools gebruiken die beveiligingswaarschuwingen rapporteren, en dan moet hij of zij die waarschuwingen een voor een najagen. Vaak missen analisten geavanceerde aanvallen omdat ze worden gerapporteerd als relatief goedaardige incidenten in verschillende tools. Dus de analist kan die incidenten niet effectief correleren om het grote geheel te zien.
Stellaire Cyber's Open XDR platform correleert automatisch gegevens van meerdere tools, groepeert gerelateerde waarschuwingen en rapporteert vervolgens contextuele incidenten waarop onmiddellijk kan worden gereageerd.
Nu werken op afstand de nieuwe norm wordt, wat zijn enkele van de slechtste cyberbeveiligingsgewoonten die kunnen leiden tot ernstige aanvallen of inbreuken?
Een van de slechtste gewoontes is het klikken op links in e-mails. Het kan ertoe leiden dat u het slachtoffer wordt van phishing-aanvallen, een gebruikelijke manier om malware op een apparaat te installeren. Gebruikers moeten er altijd voor zorgen dat de op het domein gebaseerde e-mail van de afzender overeenkomt met de inhoud van de e-mail. Bijvoorbeeld het domein ondersteuning@locklife.com is vergelijkbaar, maar komt niet overeen met de naam van het eigenlijke bedrijf, namelijk: Lifelock.com. Sms-berichten hebben hetzelfde probleem en gebruikers moeten onthouden dat grote leveranciers graag AT & T of Bank of America stuurt nooit teksten over accountblokkering of weggeefacties.
Externe werknemers moeten VPN-verbindingen (Virtual Private Network) gebruiken om het verkeer tussen hun systemen en het bedrijfsnetwerk te beveiligen en te versleutelen. Anders staat het verkeer open voor snuffelen en zijn aanmeldingswachtwoorden kwetsbaar.
Veel thuiswerkers vergeten dat ze adequate back-up- en herstelsystemen moeten onderhouden. Back-ups zijn cruciaal voor het herstellen van gegevens in geval van een datalek. Bedrijven zouden al hun werknemers moeten trainen in deze technieken en ze zouden deze moeten implementeren. XDR Beveiligingssystemen ter bescherming tegen inbreuken op basis van het hierboven samengevatte gedrag.
Welke nieuwe bedreigingen moet het publiek volgens u de komende jaren het hoofd kunnen bieden? Welke beveiligingstools moeten worden geïmplementeerd?
Gescheiden beveiligingssystemen kijken naar individuele 'bomen' in het bos in plaats van naar het bos als geheel. Hackers zullen altijd proberen tussen de bomen door te komen. XDR Systemen scannen verschillende tools en blokkeren de nieuwste strategieën van hackers. Machine leren (ML) voegt context toe, dus hoewel ogenschijnlijk authentieke transacties alleen legitiem kunnen lijken, kunnen analisten, wanneer ze de context observeren als een cluster van gebeurtenissen, het 'bos' zien om complexe, meerlagige aanvallen te herkennen.
Hackers blijven doorgaan en dat zal ook gebeuren XDR het denken. Hackers krijgen een dieper begrip van applicaties, hardware en data die bepalen wie we zijn. XDR zal ook blijven groeien door de bestaande bescherming te verbeteren door betere inlichtingen en door vooruitgang te boeken AI en Big Data-wetenschappen speciaal gebouwd voor cyberbeveiliging.
Deel met ons wat de toekomst biedt voor Stellar Cyber?
Stellar Cyber heeft onlangs een Series B-financieringsronde van $38 miljoen afgerond, waaraan onder andere Samsung, Highland Capital Partners en alle bestaande investeerders deelnamen, omdat het bedrijf zijn leiderschap in de sector heeft bewezen. XDR markten met een drievoudige groei op jaarbasis en bijna 1,000 klanten wereldwijd. Cyberaanvallen worden steeds talrijker en geavanceerder, en met haar platform blijft Stellar Cyber innoveren om de meest complete oplossing voor deze dreiging te bieden. De combinatie van versnelde migratie naar de cloud en de behoefte aan beveiliging voor thuiswerkers zorgt voor een toenemende vraag naar krachtigere en gestroomlijnde oplossingen. Naarmate de markt voor bedrijfsbeveiliging volwassener wordt, zal Stellar Cyber een leidende rol spelen in deze markt van 20 miljard dollar. XDR markt.


