อาชญากรไซเบอร์

พลังแห่งความร่วมมือ: Armis และ Stellar Cyber ​​ผนึกกำลังกันอย่างไรเพื่อกำหนดนิยามการปฏิบัติการรักษาความปลอดภัยใหม่

เมื่อพูดถึงความปลอดภัยทางไซเบอร์ Armis และ Stellar Cyber ​​นำเสนอสิ่งที่เป็นเอกลักษณ์ Armis เป็นผู้นำที่ได้รับการยอมรับในด้านการมองเห็นและการจัดการทรัพย์สิน ช่วยให้องค์กรต่างๆ มีการมองเห็นที่ครอบคลุมแบบเรียลไทม์ในทุกอุปกรณ์ ไม่ว่าจะในระบบคลาวด์ ภายในองค์กร หรือในสภาพแวดล้อม IoT ในขณะเดียวกัน Stellar Cyber ​​ก็นำเสนอ Open XDR แพลตฟอร์มนี้มีจุดมุ่งหมายเพื่อทำให้การดำเนินงานด้านความปลอดภัยง่ายขึ้น ชาญฉลาดขึ้น […]

พลังแห่งความร่วมมือ: Armis และ Stellar Cyber ​​ผนึกกำลังกันอย่างไรเพื่อกำหนดนิยามการปฏิบัติการรักษาความปลอดภัยใหม่ Read More »

สิ่งที่ต้องมีสี่ประการเพื่อรักษาสภาพแวดล้อม OT ของคุณ

ความปลอดภัยทางไซเบอร์: ผู้โจมตีจะไม่หยุดพยายามหาวิธีใช้ประโยชน์จากจุดอ่อนและช่องโหว่ในองค์กรเพื่อดำเนินการโจมตี ไม่ว่าจะเป็นเซิร์ฟเวอร์เว็บที่ไม่ได้รับการแก้ไข แอปพลิเคชันที่ล้าสมัยซึ่งมีช่องโหว่ที่ทราบ หรือผู้ใช้ที่มักจะคลิกลิงก์ก่อนแล้วค่อยอ่านในภายหลัง ผู้โจมตีจะมุ่งเน้นไปที่การค้นหาวิธีที่จะ...

สิ่งที่ต้องมีสี่ประการเพื่อรักษาสภาพแวดล้อม OT ของคุณ Read More »

ปลดล็อกศักยภาพของ AI/ML ในการรักษาความปลอดภัยทางไซเบอร์: ความท้าทาย โอกาส และตัวบ่งชี้ความคืบหน้า

ปัญญาประดิษฐ์ (AI) ได้เปลี่ยนแปลงภูมิทัศน์ของความปลอดภัยทางไซเบอร์มานานกว่าทศวรรษ โดยการเรียนรู้ของเครื่องจักร (ML) เร่งการตรวจจับภัยคุกคามและระบุพฤติกรรมของผู้ใช้และเอนทิตีที่ผิดปกติ อย่างไรก็ตาม การพัฒนาล่าสุดในโมเดลภาษาขนาดใหญ่ (LLM) เช่น GPT-3 ของ OpenAI ได้นำ AI ขึ้นมาอยู่แถวหน้าของชุมชนความปลอดภัยทางไซเบอร์ โมเดลเหล่านี้ใช้เอกสารประกอบ

ปลดล็อกศักยภาพของ AI/ML ในการรักษาความปลอดภัยทางไซเบอร์: ความท้าทาย โอกาส และตัวบ่งชี้ความคืบหน้า Read More »

ได้รับความไว้วางใจในฐานะผู้ให้บริการความปลอดภัยทางไซเบอร์

ผู้ปฏิบัติงาน ผู้บริหาร และนักลงทุนต่างทราบดีว่าความเสี่ยงด้านความปลอดภัยทางไซเบอร์นั้นสูงมากและจะยิ่งสูงขึ้นเรื่อยๆ แรนซัมแวร์ล็อกอุปกรณ์ที่สำคัญยิ่งต่อภารกิจในอุตสาหกรรมน้ำมันและก๊าซหรือการดูแลสุขภาพ การหยุดชะงักที่ทำให้เกิดการหยุดชะงักในอุตสาหกรรมโลจิสติกส์ และการโจรกรรมข้อมูลประจำตัวที่เพิ่มมากขึ้นเนื่องจากข้อมูลของคุณรั่วไหลมากกว่าสิบครั้ง เรื่องราวในด้านความปลอดภัยทางไซเบอร์ระดับโลกที่ฉันใช้เวลา

ได้รับความไว้วางใจในฐานะผู้ให้บริการความปลอดภัยทางไซเบอร์ Read More »

เกี่ยวอะไรด้วย Open XDR

ผู้จัดการทีมความปลอดภัยทางไซเบอร์ของ MSSP เผชิญกับความท้าทายมากมาย รวมถึงจำนวนและความซับซ้อนของภัยคุกคามที่เพิ่มขึ้น งบประมาณที่จำกัด การขาดแคลนนักวิเคราะห์ด้านความปลอดภัย และทีมงานที่ทำงานหนักเกินไปซึ่งรู้สึกหงุดหงิดกับการแจ้งเตือนจำนวนมาก ทีมนักวิเคราะห์พยายามดิ้นรนกับปรัชญาการใช้เครื่องมือความปลอดภัยที่แยกจากกันหลายสิบเครื่องมือเพื่อค้นหามานานหลายปี

เกี่ยวอะไรด้วย Open XDR Read More »

การวิเคราะห์ปริมาณการใช้เครือข่าย

Stellar Cyber ​​โฉมใหม่

ในฐานะผู้จำหน่ายระบบรักษาความปลอดภัยทางไซเบอร์ เป้าหมายของเราคือการสร้างผลิตภัณฑ์หรือบริการที่ดีเยี่ยมที่สามารถแก้ไขปัญหาใหญ่ๆ ได้ หากเราทำหน้าที่ของเราได้อย่างถูกต้อง เราก็จะช่วยให้ทีมงานรักษาความปลอดภัยปกป้องสภาพแวดล้อมของตนได้ดีขึ้นและทำให้ธุรกิจของเราเติบโต ปัจจุบัน มีตัวแปรนับล้านที่ส่งผลต่อความสามารถในการเติบโตของบริษัท ในขณะที่หลายปัจจัยเกี่ยวข้องโดยตรงกับ...

Stellar Cyber ​​โฉมใหม่ Read More »

รุ่นต่อไป SIEM

บล็อกผู้เยี่ยมชม: เรื่องราวของสองช่องโหว่ทางไซเบอร์: เหตุใดจึงควรรวมการจัดการไอทีและการดำเนินงานด้านความปลอดภัย

เขียนโดย แพตตี ฮัลล็อค ผู้อำนวยการ XDR ฝ่ายปฏิบัติการ/วิศวกรรมที่ Agio การปฏิบัติการด้านความปลอดภัยของคุณมีความสำคัญอย่างยิ่ง และทุกการตัดสินใจที่คุณทำส่งผลกระทบต่อการปฏิบัติการเหล่านั้น เมื่อคุณมีผู้ให้บริการแยกกัน – รายหนึ่งสำหรับการจัดการด้านไอที และอีกรายสำหรับการตรวจจับและตอบสนองแบบขยาย (XDR– คุณอาจเสี่ยงต่อการตอบสนองและบริการที่ล่าช้า แพตตี ฮัลล็อค ผู้อำนวยการของเรา XDR การดำเนินการ

บล็อกผู้เยี่ยมชม: เรื่องราวของสองช่องโหว่ทางไซเบอร์: เหตุใดจึงควรรวมการจัดการไอทีและการดำเนินงานด้านความปลอดภัย Read More »

SIEM ใบสมัคร

เรียกร้องการรักษาความปลอดภัยในพายุการเงิน?

เรากลับมาอีกครั้ง หลังจากที่โลกฟื้นตัวจากภาวะเศรษฐกิจหยุดชะงักจากการระบาดของ COVID-19 คำว่า R ก็ปรากฏขึ้นอีกครั้ง เราได้เห็นชีวิตประจำวันของเราได้รับผลกระทบจากภาวะเงินเฟ้อครั้งใหญ่ในช่วง 6 เดือนที่ผ่านมา ทั้งอาหาร แก๊ส สินค้าทั่วไป ทุกอย่างมีราคาแพงขึ้นกว่าเดิม

เรียกร้องการรักษาความปลอดภัยในพายุการเงิน? Read More »

SIEM ความปลอดภัย

อะไรทำให้ทีมรักษาความปลอดภัยแบบลีนติ๊ก

เมื่องบประมาณและทรัพยากรมีสูง ทีมงานด้านความปลอดภัยจะสามารถสร้างโครงสร้างพื้นฐานด้านความปลอดภัยที่ซับซ้อนได้โดยใช้เฉพาะผลิตภัณฑ์ด้านความปลอดภัยที่ดีที่สุดเท่านั้น ดูวิดเจ็ตใหม่ที่อ้างว่าสามารถแก้ไขปัญหาความปลอดภัยที่ท้าทายได้ แน่นอน เพิ่มวิดเจ็ตนั้นลงในสแต็ก เคยได้ยินเกี่ยวกับวิธีการปฏิวัติวงการในการทำสิ่งนี้หรือสิ่งนั้นให้ดีขึ้นเล็กน้อย ไม่มีปัญหา

อะไรทำให้ทีมรักษาความปลอดภัยแบบลีนติ๊ก Read More »

การล่าภัยคุกคามอัตโนมัติ

หนึ่งปีต่อมา: บทเรียนจากการโจมตีของมัลแวร์เรียกค่าไถ่โคโลเนียลไปป์ไลน์

ผ่านไปหนึ่งปีแล้วนับตั้งแต่การโจมตีด้วยแรนซัมแวร์ Colonial Pipeline ที่ทำให้ Colonial Pipeline หยุดให้บริการเป็นเวลาห้าวัน การโจมตีครั้งนี้ทำให้เกิดการขาดแคลนเชื้อเพลิงครั้งใหญ่ในรัฐทางตะวันออกและทางใต้ และบังคับให้ Colonial Pipeline ต้องจ่ายค่าไถ่สูงถึง 4.4 ล้านดอลลาร์ การโจมตีด้วยแรนซัมแวร์ยังคงดำเนินต่อไปอย่างไม่หยุดยั้งนับตั้งแต่นั้นเป็นต้นมา โดยครั้งล่าสุด

หนึ่งปีต่อมา: บทเรียนจากการโจมตีของมัลแวร์เรียกค่าไถ่โคโลเนียลไปป์ไลน์ Read More »

การตรวจจับและตอบสนองของเครือข่าย

จะ SOCน้อยลง

ตามรายงานของเอฟบีไอ จำนวนการโจมตีทางไซเบอร์ที่รายงานไปยังแผนกไซเบอร์นั้นเพิ่มขึ้น 400 เปอร์เซ็นต์เมื่อเทียบกับระดับก่อนเกิดโรคระบาด และการโจมตียังรุนแรงขึ้นเรื่อยๆ ไม่ว่าจะเป็นเว็บไซต์ทางการเงิน เว็บไซต์ด้านการดูแลสุขภาพ เว็บไซต์ของรัฐบาล ไปจนถึงอุตสาหกรรมห่วงโซ่อุปทาน ไม่มีใครปลอดภัยจากการโจมตีเหล่านี้ การป้องกันแบบดั้งเดิมต่อภัยคุกคามเหล่านี้คือการใช้ระบบรักษาความปลอดภัย

จะ SOCน้อยลง Read More »

แพลตฟอร์ม NDR

Changming LiuStellar Cyber: แฮกเกอร์มุ่งเป้าไปที่พนักงานที่ทำงานจากระยะไกลเพื่อเข้าถึงเครือข่ายของบริษัท

จากการแพร่ระบาดและคำสั่งให้กักตัวอยู่บ้าน แฮกเกอร์จึงเริ่มพยายามหาประโยชน์จากสถานการณ์และทำลายธุรกิจที่ดำเนินงานจากระยะไกลมากขึ้นเรื่อยๆ เมื่อพูดถึงองค์กร มักจะละเลยในแง่ของการรักษาความปลอดภัยทางไซเบอร์ เนื่องจากไม่มีใครตระหนักถึงผลที่ตามมา ในความเป็นจริง มีภัยคุกคามทางไซเบอร์มากมาย

Changming LiuStellar Cyber: แฮกเกอร์มุ่งเป้าไปที่พนักงานที่ทำงานจากระยะไกลเพื่อเข้าถึงเครือข่ายของบริษัท Read More »

อัตโนมัติ SOC

เบื่อกับกลยุทธ์เชิงโต้ตอบ? หยุดผู้โจมตีล่วงหน้าใน Kill Chain!

MSSP ต่างต้องรับมือกับการแจ้งเตือนจำนวนมหาศาลทุกวัน แต่พันธมิตรที่ประสบความสำเร็จมากที่สุดจัดการกับการแจ้งเตือนที่หลั่งไหลเข้ามาได้อย่างไร อุตสาหกรรม MSSP พบว่ามีการโจมตี MSP และพันธมิตร MSSP เพิ่มขึ้นอย่างมากในปีนี้ ซึ่งส่งผลให้มีการโจมตีใหม่หลายครั้งในทุกสิ่งตั้งแต่เครื่องมือ RMM ไปจนถึงแอปพลิเคชัน เราทุกคนต้องรับมือกับ...

เบื่อกับกลยุทธ์เชิงโต้ตอบ? หยุดผู้โจมตีล่วงหน้าใน Kill Chain! Read More »

เครื่องมือตรวจจับและตอบสนองปลายทาง

SUNBURST เป็นการโจมตี Zero-day จริงหรือ?

บริษัทส่วนใหญ่ที่ได้รับผลกระทบจากการโจมตี SolarWinds ได้รับทราบเรื่องนี้จากกระทรวงความมั่นคงแห่งมาตุภูมิ จะดีกว่าหรือไม่หากบริษัทเหล่านั้นได้เรียนรู้จาก MSP/MSSP ก่อนที่กระทรวงความมั่นคงแห่งมาตุภูมิจะมาเรียกตัว ด้วย Stellar Cyber ​​คุณจะรู้ได้ทันที เหตุผลที่การโจมตีครั้งนี้ประสบความสำเร็จอย่างมากก็คือผู้โจมตีใช้ประโยชน์จาก

SUNBURST เป็นการโจมตี Zero-day จริงหรือ? Read More »

SIEM ทางเลือก

ใช้ประโยชน์จากเครื่องมือและการส่งข้อมูลทางไกลที่คุณไว้วางใจ

อุตสาหกรรมอยู่ในจุดเปลี่ยน เมื่อโรคระบาดทำให้การทำงานจากที่บ้านเพิ่มมากขึ้นและบังคับให้สภาพแวดล้อมการทำงานแบบไฮบริด รวมถึงแอปพลิเคชันจำนวนมากต้องย้ายไปที่คลาวด์ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จึงท้าทายแนวทางปฏิบัติที่ดีที่สุดและสมมติฐานพื้นฐานที่เคยคิดไว้ แพลตฟอร์มที่มีความสามารถพื้นฐานที่ผสานรวมอย่างแน่นหนาเป็นรากฐานที่เหมาะสมสำหรับความปลอดภัยในอนาคตแทนที่จะเป็นแบบแยกส่วน

ใช้ประโยชน์จากเครื่องมือและการส่งข้อมูลทางไกลที่คุณไว้วางใจ Read More »

การตรวจจับและตอบสนองของเครือข่าย

Network Security คืออะไร?

คำจำกัดความในอดีตของความปลอดภัยของเครือข่ายคือการใช้ไฟร์วอลล์เพื่อคัดกรองผู้ใช้ที่เข้ามาในเครือข่าย แต่เนื่องจากเทคโนโลยีไอทีและเทคโนโลยีความปลอดภัยมีการพัฒนา คำจำกัดความจึงกว้างขึ้นมากในปัจจุบัน ความปลอดภัยของเครือข่ายในปัจจุบันคือทุกสิ่งที่บริษัทดำเนินการเพื่อให้แน่ใจว่าเครือข่ายและทุกสิ่งที่เชื่อมต่อกับเครือข่ายมีความปลอดภัย ซึ่งรวมถึง

Network Security คืออะไร? Read More »

SIEM การแทนที่

ทีมสีแดง - การทดสอบทีมสีน้ำเงิน - ภาพรวม

นับตั้งแต่เริ่มมีการทดสอบความปลอดภัยเชิงรุก เราคาดหวังว่าการทดสอบหรือการจำลองจะพบบางสิ่งบางอย่าง แม้ว่าผู้ทดสอบการเจาะระบบจะไม่พบปัญหา ผู้ทดสอบที่ดีที่สุดสามารถประสบความสำเร็จได้เสมอผ่านการฟิชชิ่งหรือวิศวกรรมสังคมกับพนักงานขององค์กรของคุณ ในลักษณะเดียวกัน การฝึกซ้อมทีมแดงและทีมน้ำเงินเน้นย้ำถึงความเป็นไปไม่ได้ที่แทบจะเกิดขึ้น

ทีมสีแดง - การทดสอบทีมสีน้ำเงิน - ภาพรวม Read More »

การตรวจจับและตอบสนองของเครือข่าย

Cybersecurity คืออะไร?

ความปลอดภัยทางไซเบอร์เป็นข่าวอยู่บ่อยครั้ง และมักจะเป็นข่าวในแง่ลบ เราเรียนรู้เกี่ยวกับความปลอดภัยทางไซเบอร์จากการโจมตีทางไซเบอร์ที่ได้รับการเผยแพร่ต่อสาธารณชนอย่างกว้างขวางกับสถาบันการเงินขนาดใหญ่ บริษัทต่างๆ แพลตฟอร์มโซเชียลมีเดีย โรงพยาบาล และเมืองต่างๆ การโจมตีเหล่านี้ทำให้องค์กรและบุคคลสูญเสียเงินหลายพันล้านดอลลาร์ต่อปี และแฮกเกอร์ก็ไม่มีทีท่าว่าจะลดน้อยลงเลย การโจมตีกำลังเพิ่มขึ้นเรื่อยๆ

Cybersecurity คืออะไร? Read More »

เลื่อนไปที่ด้านบน