Ostatnio pisałem o otwartym rozszerzonym wykrywaniu i reagowaniu (XDR) i problemy, które pomaga rozwiązać. Jeśli jeszcze tego nie czytałeś, tematem było zmęczenie danymi. Z ponad 1500 dostawcami rozwiązań bezpieczeństwa oferującymi tysiące produktów rozwiązujących problemy z bezpieczeństwem – niedobory kadrowe i niedostateczne kwalifikacje zespołów ds. bezpieczeństwa są w bardzo niekorzystnej sytuacji. Dodaj do tego problem braku współdzielenia danych i braku współpracy między tymi rozwiązaniami, a także brak specjalistów ds. bezpieczeństwa do zarządzania nimi, a problem się nie kończy. Wyobraź sobie centrum operacji bezpieczeństwa (SOC) z wieloma ekranami obsługującymi wiele produktów – analitycy muszą nieustannie przełączać się między ekranami, ponieważ te produkty punktowe nie współpracują ze sobą zbyt dobrze ani nie współdzielą danych.

Na poprzednim stanowisku pracowałem dla firmy, która miała bardzo ambitny cel: jedną taflę szkła do zarządzania wszystkimi produktami zabezpieczającymi w swoim portfolio. Jako lider ds. Bezpieczeństwa uważałem, że to podejście jest genialne! Wyobraź sobie świat, w którym Twoje zespoły bezpieczeństwa potrzebują tylko jednego ekranu do zbierania, wykrywania, badania i reagowania na aktywne zagrożenia dla Twojej firmy. Szczerze mówiąc, tak bardzo wspierałem to podejście, że zdecydowałem się dołączyć do tej firmy. Niestety, mieliśmy strategiczną zmianę kierunku, która porzuciła ten pomysł (pomimo wkładu ludzi, którzy używają produktów).
Istnieje rozwiązanie problemu wielu szyb. Open XDR Odpowiedź brzmi: tak. Pamiętasz, kiedy dostałeś swój pierwszy smartfon (czy ktoś może powiedzieć Palm Treo)? Jeśli był to iPhone, szybko dowiedziałeś się, że zawierał kilka fajnych, przydatnych aplikacji, ale też kilka mniej przydatnych. Dowiedziałeś się też o App Store, gdzie można było znaleźć jeszcze fajniejsze (i czasem marnujące czas) aplikacje. Po dodaniu ich do iPhone'a (pomyśl o platformie), nie musiałeś zastanawiać się, jak aplikacje komunikują się ze sobą – to po prostu się działo. Zdjęcie zrobione telefonem było geolokalizowane za pomocą wbudowanego GPS-a i udostępniane w aplikacji Snapchat/Facebook/LinkedIn.
Przenieśmy się do dnia dzisiejszego. Platforma Starlight firmy Stellar Cyber została zaprojektowana podobnie jak iPhone – ma wbudowane aplikacje (SIEMNTA, UBA itp.) i ma możliwość korzystania z istniejących aplikacji (np. zapory sieciowej, punktu końcowego lub innej infrastruktury bezpieczeństwa) i udostępniania danych między nimi. Pozwala to nie tylko na udostępnianie danych, ale także na koordynację i reagowanie na aktywne zagrożenia w środowisku. Analityk bezpieczeństwa nie potrzebuje 3-4 monitorów, między którymi przełącza się tylko po to, by zarządzać zdarzeniem. Za pomocą kilku kliknięć analityk może zbadać zdarzenie, skorelować je w całym przedsiębiorstwie i wykorzystać aktywne i zautomatyzowane reakcje, aby zminimalizować te zagrożenia.
Tak, dziś jest zbyt wiele narzędzi. Tak, brakuje specjalistów ds. bezpieczeństwa. Tak, rynek oprogramowania zabezpieczającego nie ułatwia analitykom pracy. Dla Was, fanów „Władcy Pierścieni”: „Jeden Pierścień, by wszystkimi rządzić, Jeden Pierścień, by je odnaleźć, Jeden Pierścień, by wszystkie zgromadzić i w ciemności związać”. Stellar Cyber Open XDR jest Jednym Narzędziem, by wszystkimi rządzić, Jednym Narzędziem, by je odnaleźć, Jednym Narzędziem, by wszystkie je wchłonąć i w Świetle Gwiazd związać.
David Barton, dyrektor ds. Bezpieczeństwa informacji, wnosi do Stellar Cyber ponad 20 lat doświadczenia na stanowiskach kierowniczych w zakresie bezpieczeństwa w różnych branżach, w tym w telekomunikacji, opiece zdrowotnej, tworzeniu oprogramowania, finansach i administracji. Przed Stellar Cyber był dyrektorem operacyjnym w 5Iron. Przed 5Iron spędził trzy lata jako dyrektor ds. Bezpieczeństwa informacji w Forcepoint, odpowiedzialny za zabezpieczenie informacji i aktywów fizycznych Forcepoint w skali globalnej. Barton spędził trzy lata na budowaniu i kierowaniu międzynarodowym zespołem ds. Bezpieczeństwa w Hireright, chroniącym dane klientów i własność intelektualną. Wcześniej spędził prawie osiem lat jako dyrektor ds. Bezpieczeństwa informacji w AT & T / Cingular z siedzibą w Atlancie w stanie Georgia, gdzie kierował działaniami mającymi na celu ochronę ponad 80 milionów abonentów sieci bezprzewodowych. Jako menadżer grupy ds. Operacji bezpieczeństwa i inżynierii w Sprint / Nextel, zarządzał wszystkimi działaniami związanymi z bezpieczeństwem w zakresie tworzenia aplikacji, architektury baz danych oraz polityki przedsiębiorstwa i kontroli zgodności, a także budował światowej klasy zespół ds. Bezpieczeństwa w białych kapeluszach. Barton posiada tytuł MBA na Uniwersytecie Missouri w Kansas City, tytuł licencjata w zakresie systemów informacji zarządczej z Simpson College oraz certyfikat CISSP.

