Changming LiuStellar Cyber: hakerzy biorą na celownik pracowników zdalnych, aby uzyskać dostęp do sieci korporacyjnych

Wraz z pandemią i towarzyszącymi jej nakazami pozostania w domu hakerzy zaczęli coraz częściej próbować wykorzystywać sytuację i szkodzić firmom, które działają zdalnie.

Jeśli chodzi o przedsiębiorstwa, często idzie się na skróty w zakresie cyberbezpieczeństwa, ponieważ niewielu zdaje sobie sprawę z konsekwencji. W rzeczywistości istnieją różne zagrożenia cybernetyczne, takie jak oprogramowanie ransomware i ataki typu phishing, które mogą poważnie wpłynąć na biznes. Niektóre skutki to zrujnowana reputacja lub poważna utrata pieniędzy.

Dlatego różne środki zapobiegania zagrożeniom, Takie jak wykrywanie i reagowanie na otwarte sytuacje (Open-XDR) platformy bezpieczeństwa, istnieją.

W tym celu, aby omówić kwestie cyberbezpieczeństwa i zapobiegania cyberatakom, rozmawialiśmy z Changming Liu, dyrektor generalny i współzałożyciel Stellar Cyber, firmy oferującej platformę bezpieczeństwa służącą do identyfikacji i usuwania zagrożeń.

Opowiedz nam trochę o swojej historii. Jak powstał Stellar Cyber?
Firma Stellar Cyber ​​została założona w 2015 roku przez Aimei Wei i mnie. jestem CEO Stellar Cyber, a także wcześniej założył firmy takie jak Aerohive i Trustgo. Byłem pierwszym pracownikiem i kluczowym architektem w firmie Netscreen, która została przejęta przez Juniper za 4 miliardy dolarów w 2004 roku. Aimei Wei, kto jest CTO of Gwiezdny Cyber, pracował zarówno dla początkujących startupów (Nuera, SS8 Networks i Kineto Wireless), jak i dla firm o ugruntowanej pozycji, m.in. Nortel, Ciena i Cisco.

Aimei wiedział z pierwszej ręki, z jaką frustracją analitycy bezpieczeństwa muszą sobie radzić, próbując zwalczać cyberzagrożenia za pomocą kolekcji samodzielnych narzędzi. Analitycy muszą ręcznie skorelować alerty z różnych narzędzi, aby zobaczyć pełny obraz rozwijających się cyberataków, jednak liczba takich alertów sprawia, że ​​jest to prawie niemożliwe. Pomysł Aimei polegał na zbudowaniu centralnej konsoli z podstawowymi funkcjami cyberbezpieczeństwa, która mogłaby pozyskiwać i korelować dane z innych samodzielnych narzędzi, aby zapewnić 360-stopniowy widok krajobrazu zagrożeń.

 

Czy możesz nam trochę opowiedzieć o tym, co robisz? Na jakich zagadnieniach się głównie skupiasz?
Gwiezdny Cyber Open XDR Platforma rozwiązuje problem wyizolowanych narzędzi bezpieczeństwa, pobierając dane z własnych i zewnętrznych narzędzi, aby przedstawić pełny obraz ewoluujących cyberzagrożeń, jednocześnie chroniąc istniejące inwestycje w inne narzędzia bezpieczeństwa. Platforma Stellar Cyber ​​była pierwszą Open XDR Rozwiązanie. Nie tylko pobiera dane, ale także automatycznie je koreluje i analizuje. Następnie oferuje kontekstowe, priorytetyzowane incydenty wraz z rekomendacjami dotyczącymi sposobu ich rozwiązania przez analityków.

 

Jakich technologii używasz do wykrywania zagrożeń, zanim będzie za późno?
Platforma Stellar Cyber ​​wykorzystuje sztuczną inteligencję i uczenie maszynowe do oceny alertów z różnych narzędzi i grupowania ich w incydenty. Platforma obejmuje również NDR (wykrywanie i reagowanie w sieci), SIEM (zarządzanie incydentami bezpieczeństwa i zdarzeniami) oraz TIP (platforma informacji o zagrożeniach) do monitorowania ruchu sieciowego i oceny incydentów bezpieczeństwa. Integruje się z dowolnym systemem EDR, aby zwiększyć ochronę inwestycji i zapewnić kompleksową obsługę – od wykrywania po reagowanie. Oprogramowanie można wdrożyć w dowolnym miejscu, na podstawie jednej licencji, co czyni je idealnym rozwiązaniem dla zespołów, które zazwyczaj nie mogą sobie pozwolić na zatrudnienie armii analityków bezpieczeństwa.

 

Jak myślisz, w jaki sposób pandemia wpłynęła na sposób działania cyberprzestępców?
Ponieważ wielu pracowników pracuje w domu, możliwości ataków hakerów znacznie wzrosły. Obecnie są bardziej skłonni do atakowania komputerów pracowników pracujących zdalnie w celu uzyskania dostępu do sieci korporacyjnych.

 

Czy w dobie częstych cyberataków małe firmy i duże przedsiębiorstwa powinny polegać na tych samych środkach bezpieczeństwa?
Tak, ale sposób, w jaki korzystają z tych środków, jest inny. Przedsiębiorstwa mogą sobie pozwolić na zatrudnienie zespołu analityków bezpieczeństwa i będą korzystać z narzędzi bezpieczeństwa oraz XDR Platforma do zarządzania zagrożeniami. Małe firmy nie mogą sobie pozwolić na zatrudnienie zespołów analityków ani na korzystanie z najbardziej zaawansowanych narzędzi bezpieczeństwa, dlatego powinny współpracować z dostawcą usług zarządzanych zabezpieczeń (MSSP), aby odciążyć go z funkcji bezpieczeństwa. Wielu dostawców usług zarządzanych zabezpieczeń (MSSP) korzysta z platformy Stellar Cyber. Open XDR platforma jako rdzeń swojej oferty.

 

As XDR Rozwiązania te zyskują na popularności, ale niektórzy wciąż mogą nie być zaznajomieni z tym tematem. Czy mógłby Pan krótko wyjaśnić, czym różnią się one od tradycyjnego wykrywania i reagowania?
Tradycyjne wykrywanie i reagowanie wymaga od analityków ścigania zagrożeń bez odpowiedniego kontekstu. Analityk może korzystać z kilku różnych narzędzi, które zgłaszają alerty bezpieczeństwa, a następnie musi wyszukiwać te alerty pojedynczo. Często analitycy pomijają wyrafinowane ataki, ponieważ są one zgłaszane jako stosunkowo łagodne incydenty w kilku różnych narzędziach. Tak więc analityk nie może skutecznie skorelować tych incydentów, aby zobaczyć pełny obraz.

Gwiezdny Cyber Open XDR Platforma automatycznie koreluje dane z wielu narzędzi, grupuje powiązane alerty, a następnie zgłasza incydenty kontekstowe, na które można natychmiast zareagować.

 

Kiedy praca zdalna staje się nową normą, jakie są najgorsze nawyki związane z cyberbezpieczeństwem, które mogą prowadzić do poważnych ataków lub naruszeń?
Jednym z najgorszych nawyków jest klikanie w linki w e-mailach. Może stać się ofiarą ataków phishingowych, które są częstym sposobem instalowania złośliwego oprogramowania na urządzeniu. Użytkownicy powinni zawsze upewnić się, że adres e-mail oparty na domenie nadawcy odpowiada treści wiadomości e-mail. Na przykład domena wsparcie@locklife.com jest podobny, ale nie pasuje do nazwy rzeczywistej firmy, która jest Lifelock.com. Wiadomości tekstowe mają ten sam problem, a użytkownicy muszą pamiętać, że duzi dostawcy lubią AT & T lub Bank of America nigdy nie wysyłają SMS-ów o blokowaniu konta lub prezentach.

Pracownicy zdalni powinni używać połączeń wirtualnej sieci prywatnej (VPN) do zabezpieczania i szyfrowania ruchu między swoimi systemami a siecią firmową. W przeciwnym razie ruch jest otwarty na podsłuchiwanie, a hasła logowania są podatne na ataki.

Wielu pracowników zdalnych zapomina o utrzymaniu odpowiednich systemów tworzenia kopii zapasowych i odzyskiwania danych. Kopie zapasowe są kluczowe dla odzyskania danych w przypadku naruszenia bezpieczeństwa. Przedsiębiorstwa powinny przeszkolić wszystkich swoich pracowników w zakresie tych technik i wdrożyć je w praktyce. XDR systemy bezpieczeństwa chroniące przed naruszeniami bazujące na zachowaniach podsumowanych powyżej.

 

Na jakie nowe zagrożenia Twoim zdaniem opinia publiczna powinna być gotowa w ciągu najbliższych kilku lat? Jakie narzędzia bezpieczeństwa należy wdrożyć?
Narzędzia bezpieczeństwa oparte na silosach analizują poszczególne „drzewa” w lesie, a nie cały las. Hakerzy zawsze będą próbowali dostać się między drzewa. XDR systemy analizują różne narzędzia i blokują nowe strategie hakerów. Uczenie maszynowe (ML) dodaje kontekst, więc chociaż same pozornie autentyczne transakcje mogą wyglądać na uzasadnione, podczas obserwacji kontekstu jako zbioru zdarzeń analitycy widzą „las”, aby wykryć złożone, wielowarstwowe ataki.

Hakerzy nadal się rozwijają i tak będzie XDR myślenia. Hakerzy lepiej zrozumieją aplikacje, sprzęt i dane, które definiują, kim jesteśmy. XDR będzie się również rozwijać, ulepszając istniejącą ochronę dzięki lepszej inteligencji i postępom Nauki o sztucznej inteligencji i Big Data stworzony specjalnie z myślą o cyberbezpieczeństwie.

 

Podziel się z nami, co dalej ze Stellar Cyber?
Stellar Cyber ​​niedawno zakończył rundę finansowania serii B o wartości 38 milionów dolarów, w której udział wzięli Samsung, Highland Capital Partners i wszyscy dotychczasowi inwestorzy, ponieważ firma udowodniła, że ​​jest liderem w XDR rynki z trzykrotnym wzrostem rok do roku i prawie 1,000 klientów na całym świecie. Cyberataki stają się coraz liczniejsze i bardziej zaawansowane, a dzięki swojej platformie Stellar Cyber ​​nieustannie wprowadza innowacje, aby oferować najbardziej kompleksowe rozwiązanie tego zagrożenia. Połączenie przyspieszonej migracji do chmury i potrzeby zapewnienia bezpieczeństwa pracownikom zdalnym zwiększa zapotrzebowanie na bardziej wydajne i usprawnione rozwiązania. Wraz z dojrzewaniem branży bezpieczeństwa przedsiębiorstw, Stellar Cyber ​​będzie liderem w branży wartej 20 miliardów dolarów. XDR rynek.

Przewiń do góry