Interview met Changming Liu door Veiligheidsdetectives

Interview met Changming Liu

Changming LiuDe CEO en medeoprichter van Stellar Cyber, deed ons de eer om een ​​interview te geven aan Aviva Zacks van Safety Detectives. Hij vertelde haar hoe zijn bedrijf profiteert van de huidige ontwikkelingen. XDR Golf.

Safety Detectives: wat motiveerde u om Stellar Cyber ​​te starten?
Changming Liu: Ik heb in 2015 samen met onze VP Engineering in Silicon Valley Stellar Cyber ​​opgericht. We waren al jaren bezig met netwerken en cyberbeveiliging. We werkten voor bedrijven als Netscreen en Cisco. We wisten dat preventietechnologieën zoals firewalls niet alle aanvallen konden voorkomen, vooral niet wanneer het aanvalsoppervlak veel is veranderd omdat meer workloads naar de cloud gaan en SaaS-applicaties zoals O365 steeds populairder worden. Inbreuken vinden bijna dagelijks plaats, ondanks dat bijna elke onderneming firewalls heeft geïnstalleerd. En wat nog duidelijker is uit de recente SolarWinds-aanvallen, het gaat niet meer om perimeters - firewalls zijn een klein onderdeel van onze totale beveiligingsoplossing, en het gaat zelfs niet om wanneer je wordt gehackt. Nu moet je aannemen dat je gehackt bent, en de vraag is: kun je er snel achter komen, het stoppen en eventuele schade herstellen. De trend van de beveiligingsoplossing voor bedrijven verschoof van een op preventie gebaseerde architectuur naar een meer op detectie gebaseerde architectuur. Met meer beveiligingsoplossingen, met name detectietechnologie, die worden ontwikkeld en geïmplementeerd, is er een nieuw probleem ontstaan ​​in de wereld van internetveiligheid: bedrijven verdrinken vaak in te veel informatie van te veel beveiligingstools die elk hun eigen oplossing hebben met een eigen beheerconsole. Als een organisatie er een of twee heeft, is dat geen groot probleem, maar als het eenmaal 8, 9 of 10 cyberbeveiligingssystemen heeft geïnstalleerd, heeft het veel sets gegevens in verschillende datameren, meerdere algoritmen en meerdere beheerconsoles. Het komt inderdaad neer op te veel van het goede. Stellar Cyber ​​werd opgericht op basis van het probleem met informatie-overbelasting dat zich voordoet in de IT-afdeling van elk middelgroot tot groot bedrijf en, in het bijzonder, in het security operations center waar ruimte voor verbetering is in zijn doeltreffendheid, efficiëntie en doeltreffendheid. Verschillende VC's hebben Stellar Cyber ​​gefinancierd, waaronder Valley Capital Partners, Big Basin Partners, SIG - Susquehanna en Northern Light Venture Capital.

SD: Vertel me over het vlaggenschipplatform van Stellar Cyber.
CL: We maken deel uit van de opkomst van platformdenken. Een manier om voorbij te veel beveiligingstools te komen, is door vanaf de basis een platform te bouwen met vooraf gebouwde tools en een native-ondersteund detectiemechanisme. Op deze manier deel je precies de juiste gegevens voor snelle analyse met als resultaat high-fidelity detecties. Stellar Cyber ​​lokaliseert aanvalsactiviteiten en biedt beveiligingsteams efficiëntie en effectiviteit om de belangrijkste gebeurtenissen te identificeren zonder de eindeloze wilde ganzenachtervolgingen in andere beveiligingssystemen. Stellar Cyber ​​maakt 360-graden zichtbaarheid mogelijk over het gehele aanvalsoppervlak van het netwerk, eindpunten, cloud, applicaties en gebruikers. Naast native ondersteunde tools, verbetert het ook bestaande beveiligingstools door hun detecties ertussen te correleren. Alarmmoeheid kan worden geminimaliseerd en kleinere signalen die anders misschien niet zouden worden opgemerkt, kunnen worden aangevuld met andere gegevens om ervoor te zorgen dat er geen aanvalsactiviteiten worden gemist die anders onder de radar zouden vallen.

SD: Welke branches gebruiken uw producten?
CL: Omdat we een platform verkopen, is het op een gegeven moment het meest geschikt om dit als beheerde beveiligingsdienst aan kleinere klanten te verkopen via MSSP-partners. Grote bedrijven die compliance en beveiligingsbeheer intern nodig hebben, kunnen ons platform voor beveiligingsbeheer daarentegen gebruiken als onderdeel van of als onderdeel van hun gehele beveiligingsoplossing. SOC.

Aan de zakelijke kant is Stellar Cyber ​​ontworpen voor organisaties die overwerkt en onderbezet zijn, maar die hun gegevens en activa beter moeten beschermen. Het platform is horizontaal toepasbaar aangezien deze voorwaarden voor de meeste organisaties gelden. Stellar Cyber ​​vergroot het vermogen van een beveiligingsteam om aanvallen te vinden en te stoppen, en diefstal of schade te elimineren of te beperken.

EBSCO Industries, gevestigd in Birmingham, Alabama, is bijvoorbeeld een van de grootste particuliere bedrijven in de Verenigde Staten. Het bezit ongeveer 40 kleine tot middelgrote bedrijfseenheden in een diverse groep industrieën, waaronder uitgeverijen, productie, onroerend goed, informatiediensten en verzekeringen. Als incidenten van cyberaanvallen Naarmate cyberaanvallen op bedrijven vaker voorkwamen, wilde de raad van bestuur van EBSCO de beveiliging versterken. Ze kozen Stellar Cyber ​​als oplossing voor het opzetten van een effectief Security Operations Center (SOC).SOCStellar Cyber ​​bundelt de verschillende beveiligingstools van EBSCO en presenteert de bevindingen in één intuïtieve interface, zodat analisten snel problemen kunnen opsporen en verhelpen.

CyFlare is een geweldig MSSP-klantverhaal om te delen, een top 100 wereldwijde managed security services provider (MSSPHet bedrijf is gevestigd buiten Rochester, New York. Het levert beheerde beveiligingsdiensten in de groothandel aan kleine en middelgrote VAR's, MSP's en MSSP's, en biedt waarde aan zijn klanten door middel van een Security Operations Center (SOC) functionaliteit als een service die uitgebreid, kosteneffectief en eenvoudig te implementeren is. CyFlare vertrouwt op de oplossing van Stellar Cyber ​​als de kern van zijn SOC-as-a-service aanbod. Het Stellar Cyber-platform helpt CyFlare bij het leveren van hoogwaardige, winstgevende beveiligingsdiensten aan MSP's en kleine ondernemingen.

SD: Hoe blijft uw bedrijf de concurrentie voor?
CL: We maken deel uit van een opkomende nieuwe categorie genaamd XDR - eXtended (X) detectie (D) en respons (R), Dit weerspiegelt het idee dat het aanvalsoppervlak van een onderneming niet langer een enkel punt is. Het betekent dat bedreigingen overal gedetecteerd moeten worden, van binnenuit, van buitenaf of via aanvallen van host naar host. Brancheanalistenbureaus zoals Enterprise Strategy Group (ESG), Gartner, Forrester en Omdia volgen deze nieuwe ontwikkeling op de voet. XDR categorie.

Onze belangrijkste concurrenten in de XDR ruimte zijn Palo Alto Networks en Trend Micro.

Palo Alto Networks bouwt aan zijn XDR Het platform Cortex heeft zich ontwikkeld door middel van vele overnames (LightCyber ​​is daar een voorbeeld van) en het bundelen van hun oplossingen. Als startup had Stellar Cyber ​​de XDR vanaf dag één een visie gehad en een gebouwd Open-XDR platform van de grond af aan terwijl we werken met bestaande beveiligingssystemen en een bloeiend ecosysteem aantrekken - met meer dan 270 integratiepartners die vandaag de dag groeien en groeien - inclusief bedrijven als CarbonBlack, CrowdStrike en Cylance, SentinalOne en SwimLane, zelfs Phantom en Demisto, enz. klanten willen geen rip-and-replace-verhaal; ze willen vergroten wat ze hebben en het beter maken.

SD: Wat zijn de ergste cyberdreigingen die er momenteel zijn?
CL: Het korte antwoord is dat elke cyberdreiging die uw bedrijf verstoort, het ergste voor u is. Er zullen geen ergste cyberbedreigingen zijn, alleen ergere cyberbedreigingen zoals we kunnen zien aan de Yahoo-inbreuk een tijdje terug tot de Equifax-inbreuk tot de recente Zonnewinden schending.

De recente Solarwinds-trojanaanval laat zien hoe aanvallen steeds geraffineerder en complexer worden. Het duurt ook lang om ze te detecteren, in het geval van SUNBURST wel 8 tot 9 maanden . Ziet u afwijkend gedrag, ook al lijkt het legitiem? Het samenvoegen van kleine signalen om een ​​complex aanvalspatroon te schetsen, is nu een onmisbaar onderdeel van uw security operations center. En dat is precies waarvoor het product van Stellar Cyber ​​is ontworpen: eenvoudig en snel.

SD: Hoe zal de COVID-19-pandemie de cyberbeveiliging in de toekomst beïnvloeden?
CL: Veel van onze klanten gebruiken een hybride werknemersmodel: het is dynamisch of de werknemer thuis of op kantoor is. Thuiswerkers hebben vaak niet dezelfde beveiligingsmaatregelen als op het werk, en hackers merken dit. We helpen klanten om door nieuwe aanvalsvectoren te werken omdat ze meer externe medewerkers hebben.

Dit soort problemen heeft een extra druk gelegd op een beveiligingspersoneel dat ook thuis met dezelfde uitdagingen kampt. Bovendien vertrouwen bedrijven meer op openbare cloud- en software-as-a-service (SaaS) -modellen om hun dynamische werknemers tegemoet te komen, en ze vragen zich af of hun huidige beveiligingsteams zijn uitgerust om in deze virtuele omgevingen te kijken.

Stellar Cyber ​​heeft het geluk gehad dat klanten prioriteit blijven geven aan uitgaven voor beveiligingsactiviteiten, ondanks de algehele krimpende budgetten voor sommige organisaties. Onze investeerders kijken op de lange termijn en zijn buitengewoon ondersteunend.

Aviva Zakken
Aviva Zacks is een contentmanager, schrijver, redacteur en echt een goede bakker. Als ze niet aan het werk is, leest ze graag op haar schommelbank met een kopje cafeïnevrij.
Scroll naar boven