Entrevista com Changming Liu Por Detetives de Segurança

Entrevista com Changming Liu

Changming Liu, CEO e cofundador da Stellar Cyber, nos concedeu a honra de conceder uma entrevista a Aviva Zacks, da Safety Detectives. Ele contou a ela como sua empresa está surfando na onda do crescimento. XDR onda.

Detetives de segurança: O que os motivou a iniciar o Stellar Cyber?
Changming Liu: Fui cofundador da Stellar Cyber ​​em 2015 com nosso vice-presidente de engenharia no Vale do Silício. Trabalhamos em rede e segurança cibernética por muitos anos. Trabalhamos para empresas como Netscreen e Cisco. Sabíamos que as tecnologias de prevenção, como firewalls, não poderiam evitar todos os ataques, especialmente quando a superfície de ataque mudou muito, à medida que mais cargas de trabalho estão migrando para a nuvem e aplicativos SaaS como o O365 estão se tornando cada vez mais populares. As violações acontecem quase diariamente, apesar de quase todas as empresas terem firewalls instalados. E o que é ainda mais claro com os ataques recentes do SolarWinds, não se trata mais de perímetros - os firewalls são uma pequena parte de nossa solução de segurança total, e não se trata nem mesmo de quando você é hackeado. Agora, você deve assumir que foi hackeado e a questão é: você pode descobrir rapidamente, pará-lo e remediar qualquer dano. A tendência da solução de segurança corporativa estava mudando de uma arquitetura baseada em prevenção para se tornar uma arquitetura baseada em detecção. No entanto, com mais soluções de segurança, especialmente tecnologia de detecção, sendo desenvolvidas e implantadas, um novo problema surgiu no mundo da cíber segurança: as empresas muitas vezes estão se afogando em muitas informações de muitas ferramentas de segurança, cada uma com sua própria solução com seu próprio console de gerenciamento. Se uma organização tiver um ou dois desses, não é um grande problema, mas depois de instalar 8, 9 ou 10 sistemas de segurança cibernética, ela terá muitos conjuntos de dados em diferentes data lakes, vários algoritmos e vários consoles de gerenciamento. Na verdade, é muito bom. O Stellar Cyber ​​foi estabelecido com base no problema de sobrecarga de informações que ocorre no departamento de TI de todas as empresas de médio a grande porte e, em particular, no centro de operações de segurança, onde há espaço para melhorias sua eficácia, eficiência e eficácia. Vários VCs financiaram a Stellar Cyber, incluindo Valley Capital Partners, Big Basin Partners, SIG - Susquehanna e Northern Light Venture Capital.

SD: Conte-me sobre a plataforma principal da Stellar Cyber.
CL: Fazemos parte da ascensão do pensamento de plataforma. Uma maneira de superar muitas ferramentas de segurança é construir, do zero, uma plataforma com ferramentas pré-construídas e um mecanismo de detecção com suporte nativo. Dessa forma, você compartilha exatamente os dados certos para análise de alta velocidade com detecções de alta fidelidade como resultado. O Stellar Cyber ​​aponta atividades de ataque e fornece equipes de segurança com eficiência e eficácia para identificar os eventos mais importantes sem as incessantes perseguições de ganso selvagem vistas em outros sistemas de segurança. Stellar Cyber ​​permite visibilidade de 360 ​​graus em toda a superfície de ataque da rede, endpoints, nuvem, aplicativos e usuários. Além de ferramentas com suporte nativo, ele também aprimora as ferramentas de segurança existentes, correlacionando suas detecções entre elas. A fadiga do alerta pode ser minimizada e sinais menores que, de outra forma, não seriam notados, podem ser aumentados com outros dados para garantir que as atividades de ataque não percam que estariam sob o radar.

SD: Quais indústrias usam seus produtos?
CL: Como vendemos uma plataforma, em determinado momento, a melhor forma de vendê-la é como um serviço de segurança gerenciado para clientes menores por meio de parceiros MSSP, enquanto grandes empresas que precisam de conformidade e operações de segurança internas utilizam nossa plataforma de operações de segurança como parte ou como a totalidade de sua solução. SOC.

No lado corporativo, Stellar Cyber ​​foi projetado para organizações que estão sobrecarregadas e com falta de pessoal, mas que precisam proteger melhor seus dados e ativos. A plataforma é horizontalmente aplicável, uma vez que essas condições se aplicam à maioria das organizações. Stellar Cyber ​​aumenta a capacidade de uma equipe de segurança de localizar e interromper ataques, eliminando ou atenuando roubos ou danos.

Por exemplo, com sede em Birmingham, Alabama, a EBSCO Industries é uma das maiores empresas privadas dos Estados Unidos. Ela possui cerca de 40 unidades de negócios de pequeno a médio porte em um grupo diversificado de setores, incluindo publicação, manufatura, imóveis, serviços de informação e seguros. Como incidentes de ataques cibernéticos Com o aumento da frequência de ataques cibernéticos contra empresas, o conselho administrativo da EBSCO decidiu reforçar sua postura de segurança. Para isso, escolheram a Stellar Cyber ​​como solução para construir um Centro de Operações de Segurança eficaz.SOCO Stellar Cyber ​​reúne os diversos conjuntos de ferramentas de segurança da EBSCO e apresenta suas descobertas em uma única interface intuitiva, para que os analistas possam identificar e corrigir problemas rapidamente.

CyFlareGenericName é uma ótima história de cliente MSSP para compartilhar, um dos 100 principais fornecedores globais de serviços de segurança gerenciados (MSSPs) sediada nos arredores de Rochester, Nova Iorque. A empresa fornece serviços de segurança gerenciados no atacado para VARs, MSPs e MSSPs de pequeno e médio porte, e agrega valor aos seus clientes ao fornecer Centro de Operações de Segurança (SOC)SOC) funcionalidade como serviço que é abrangente, econômica e fácil de implementar. A CyFlare utiliza a solução da Stellar Cyber ​​como núcleo de sua infraestrutura. SOC-oferta como serviço. A plataforma Stellar Cyber ​​ajuda a CyFlare a fornecer serviços de segurança de alto valor e alta margem para MSPs e pequenas empresas.

SD: Como sua empresa se mantém à frente da concorrência?
CL: Somos parte de uma nova categoria emergente chamada XDR - detecção prolongada (X) (D) e resposta (R), O que reflete a ideia de que a superfície de ataque de uma empresa não é mais um ponto único. Significa detectar ameaças em qualquer lugar: de dentro, de fora ou por meio de ataques de host para host. As empresas de análise do setor Enterprise Strategy Group (ESG), Gartner, Forrester e Omdia acompanham essa nova tendência. XDR em sua categoria.

Nossos principais concorrentes no XDR espaço são Palo Alto Networks e Trend Micro.

A Palo Alto Networks está construindo sua XDR A plataforma Cortex, por meio de diversas aquisições (LightCyber ​​é um exemplo), consolida suas soluções em um único pacote. Como startup, a Stellar Cyber ​​tinha... XDR visão desde o primeiro dia e construiu um Abrir-XDR plataforma desde o início, à medida que trabalhamos com os sistemas de segurança existentes e estamos atraindo um ecossistema próspero - com mais de 270 parceiros de integração hoje e em crescimento - incluindo empresas como CarbonBlack, CrowdStrike e Cylance, SentinalOne e SwimLane, até mesmo Phantom e Demisto, etc. Muitos os clientes não querem uma história de remoção e substituição; eles querem aumentar o que têm e torná-lo melhor.

SD: Quais são as piores ameaças cibernéticas lá fora hoje?
CL: A resposta curta é que qualquer ameaça cibernética que perturbe seus negócios é a pior para você. Não haverá piores ciberameaças, apenas piores ciberameaças, como podemos ver desde a violação do Yahoo, desde a violação da Equifax até o recente Ventos solares violação.

A recente violação de segurança do Trojan Solarwinds demonstra como os ataques se tornam mais furtivos e complexos. A detecção também leva muito tempo, de 8 a 9 meses no caso do SUNBURST . Você observa comportamentos anômalos, mesmo que aparentemente legítimos? A capacidade de compreender e desvendar esse cenário, reunindo pequenos sinais para montar um ataque complexo, tornou-se essencial para qualquer centro de operações de segurança. E é exatamente para isso que o produto da Stellar Cyber ​​foi projetado: para fazer isso de forma fácil e rápida.

SD: Como a pandemia COVID-19 afetará a segurança cibernética no futuro?
CL: Muitos de nossos clientes estão usando um modelo de trabalhador híbrido - é dinâmico se o trabalhador está em casa ou no escritório. Freqüentemente, os trabalhadores domésticos não têm as mesmas proteções de segurança que têm no trabalho e os hackers estão percebendo isso. Ajudamos os clientes a trabalhar com novos vetores de ataque devido ao fato de terem mais funcionários remotos.

Problemas como esse colocam pressão adicional sobre a força de trabalho de segurança que também está passando pelos mesmos desafios em casa. Além disso, as empresas estão confiando mais na nuvem pública e nos modelos de software como serviço (SaaS) para acomodar seus funcionários dinâmicos e estão questionando se suas equipes de operações de segurança atuais estão equipadas para ver esses ambientes virtuais.

A Stellar Cyber ​​teve a sorte de os clientes continuarem a priorizar os gastos com operações de segurança, apesar dos orçamentos reduzidos de algumas organizações. Nossos investidores têm visão de longo prazo e são extremamente favoráveis.

Aviva Zacks
Aviva Zacks é um gerenciador de conteúdo, escritor, editor e realmente bom padeiro. Quando não está trabalhando, ela gosta de ler em seu balanço da varanda com uma xícara de café descafeinado.
Voltar ao Topo