การเก็บรวบรวมข้อมูล

เหตุใด NDR เพียงอย่างเดียวจึงไม่เพียงพออีกต่อไป: เหตุผลที่ควรใช้แพลตฟอร์ม SecOps แบบเปิดและรวมเป็นหนึ่งที่สร้างขึ้นบนแกน NDR ที่แข็งแกร่ง

ในการแข่งขันด้านความปลอดภัยทางไซเบอร์ในปัจจุบัน การมองเห็นเป็นสิ่งสำคัญที่สุด แต่บริบทเป็นสิ่งสำคัญที่สุด การตรวจจับและตอบสนองเครือข่าย (NDR) เป็นวิธีที่มีประสิทธิภาพสูงสุดวิธีหนึ่งในการตรวจจับการเคลื่อนไหวในแนวขวาง พฤติกรรมของแรนซัมแวร์ และกิจกรรมหลังการโจมตีโดยใช้การตรวจสอบแพ็กเก็ตเชิงลึกและการวิเคราะห์พฤติกรรม แต่เมื่อผู้ก่อภัยคุกคามหลบเลี่ยงและกระจายตัวมากขึ้น จึงต้องพึ่งพา NDR เพียงอย่างเดียว […]

เหตุใด NDR เพียงอย่างเดียวจึงไม่เพียงพออีกต่อไป: เหตุผลที่ควรใช้แพลตฟอร์ม SecOps แบบเปิดและรวมเป็นหนึ่งที่สร้างขึ้นบนแกน NDR ที่แข็งแกร่ง Read More »

เหตุใด MSSP จึงเดิมพันกับ AI แต่ยังคงพลาดพลังของ NDR

การรับส่งข้อมูลเครือข่ายแบบเรียลไทม์คือส่วนที่ขาดหายไป: AI ตรวจจับสิ่งที่มองไม่เห็นไม่ได้ AI กำลังเข้ามามีบทบาทสำคัญในการพูดคุยเรื่องความปลอดภัยทางไซเบอร์ และผู้ให้บริการจัดการความปลอดภัย (MSSP) กำลังเร่งหาประโยชน์จากเรื่องนี้ ไม่ว่าจะผ่านทางใดก็ตาม SIEM สำหรับแพลตฟอร์มที่มี Machine Learning ในตัว หรือ EDR ที่ใช้ AI ช่วยในการสืบสวนนั้น สัญญาที่ให้ไว้ชัดเจนคือ การตรวจจับที่เร็วขึ้น การคัดกรองที่ชาญฉลาดขึ้น และผลลัพธ์ที่ดีขึ้น แต่ความจริงที่ยากจะยอมรับก็คือ AI เพียงอย่างเดียวไม่สามารถช่วยได้

เหตุใด MSSP จึงเดิมพันกับ AI แต่ยังคงพลาดพลังของ NDR Read More »

สิ่งที่ต้องมีสี่ประการเพื่อรักษาสภาพแวดล้อม OT ของคุณ

ความปลอดภัยทางไซเบอร์: ผู้โจมตีจะไม่หยุดพยายามหาวิธีใช้ประโยชน์จากจุดอ่อนและช่องโหว่ในองค์กรเพื่อดำเนินการโจมตี ไม่ว่าจะเป็นเซิร์ฟเวอร์เว็บที่ไม่ได้รับการแก้ไข แอปพลิเคชันที่ล้าสมัยซึ่งมีช่องโหว่ที่ทราบ หรือผู้ใช้ที่มักจะคลิกลิงก์ก่อนแล้วค่อยอ่านในภายหลัง ผู้โจมตีจะมุ่งเน้นไปที่การค้นหาวิธีที่จะ...

สิ่งที่ต้องมีสี่ประการเพื่อรักษาสภาพแวดล้อม OT ของคุณ Read More »

การวิเคราะห์ปริมาณการใช้เครือข่าย

Stellar Cyber ​​โฉมใหม่

ในฐานะผู้จำหน่ายระบบรักษาความปลอดภัยทางไซเบอร์ เป้าหมายของเราคือการสร้างผลิตภัณฑ์หรือบริการที่ดีเยี่ยมที่สามารถแก้ไขปัญหาใหญ่ๆ ได้ หากเราทำหน้าที่ของเราได้อย่างถูกต้อง เราก็จะช่วยให้ทีมงานรักษาความปลอดภัยปกป้องสภาพแวดล้อมของตนได้ดีขึ้นและทำให้ธุรกิจของเราเติบโต ปัจจุบัน มีตัวแปรนับล้านที่ส่งผลต่อความสามารถในการเติบโตของบริษัท ในขณะที่หลายปัจจัยเกี่ยวข้องโดยตรงกับ...

Stellar Cyber ​​โฉมใหม่ Read More »

รุ่นต่อไป SIEM

เศรษฐศาสตร์ของกะซ้ายความปลอดภัย

ในช่วงไม่กี่ปีที่ผ่านมา ฉันได้ทำงานร่วมกับทีม SecOps และ Detection and Response มากมายหลายทีม และฉันก็เข้าใจอย่างชัดเจนว่าการแก้ไขปัญหาความปลอดภัยให้ได้มากที่สุดเท่าที่จะทำได้นั้นมีความสำคัญเพียงใด หรือที่เรียกกันทั่วไปว่า “Shift Left Security” โดยทั่วไปแล้ว ฉันเห็นว่ามีสามกลุ่มที่พยายามแก้ไขปัญหาความปลอดภัย

เศรษฐศาสตร์ของกะซ้ายความปลอดภัย Read More »

Open XDR

ประเด็นสำคัญของ MSSP: สามวิธีที่คุณจะ... SIEM (แม้แต่ NG-)SIEM) กำลังทำลายความสามารถในการเติบโตของคุณ

ในตลาด MSSP ที่มีการแข่งขันสูงในปัจจุบัน เจ้าของธุรกิจต่างมองหาวิธีที่จะทำให้บริการของตนดึงดูดใจลูกค้าและธุรกิจของตนมากยิ่งขึ้น SOCมีประสิทธิภาพมากขึ้น ด้วยเหตุนี้ MSSP จึงเพิ่มเทคโนโลยีใหม่ ๆ เข้าไปในชุดบริการรักษาความปลอดภัยของตน โดยหวังว่าลูกค้าเป้าหมายจะมองเห็นการเพิ่มเติมนี้เป็นโอกาสในการจ้างบริษัทภายนอกมาดูแลบางส่วนหรือทั้งหมดของงานรักษาความปลอดภัย

ประเด็นสำคัญของ MSSP: สามวิธีที่คุณจะ... SIEM (แม้แต่ NG-)SIEM) กำลังทำลายความสามารถในการเติบโตของคุณ Read More »

SIEM เครื่องมือ

ถ้าการรักษาความปลอดภัยแบบหลายชั้นเปรียบเสมือนเค้ก Open XDR คือน้ำตาลไอซิ่ง

สถาปัตยกรรมการป้องกันเชิงลึก (Defense in Depth Architecture) เป็นที่รู้จักกันทั่วไปว่าสถาปัตยกรรมการป้องกันเชิงลึก (Defense in Depth Architecture หรือ DID) เป็นแนวคิดการป้องกันเชิงลึกแบบคลาสสิกที่ใช้ในกองทัพ ซึ่งได้รับการยอมรับในชุมชน Infosec ในช่วงต้นทศวรรษปี 2000 การนำ Infosec ไปใช้งาน/เวอร์ชันของ DID ได้รับการพัฒนาเพื่อรับมือกับภัยคุกคามในขณะที่ภูมิทัศน์ของภัยคุกคามดำเนินไป

ถ้าการรักษาความปลอดภัยแบบหลายชั้นเปรียบเสมือนเค้ก Open XDR คือน้ำตาลไอซิ่ง Read More »

XDR

การอัปเดตผลิตภัณฑ์เดือนกันยายน: ฉันใช้เวลาช่วงวันหยุดฤดูร้อนอย่างไร:

ข่าวสารอัปเดตผลิตภัณฑ์ Stellar Cyber ​​ประจำเดือนกันยายน เมื่อฤดูร้อนสิ้นสุดลงและเด็กๆ ที่สร้างความวุ่นวายในบ้านของคุณตลอด 12 สัปดาห์ที่ผ่านมา กำลังจะกลับไปโรงเรียน ก็ถึงเวลาที่ทีมพัฒนาผลิตภัณฑ์ของ Stellar Cyber ​​ได้ทำอะไรไปบ้าง เราได้ทำการอัปเดตที่น่าสนใจบางอย่างให้กับผลิตภัณฑ์ของเรา Open XDR แพลตฟอร์มใน

การอัปเดตผลิตภัณฑ์เดือนกันยายน: ฉันใช้เวลาช่วงวันหยุดฤดูร้อนอย่างไร: Read More »

XDR

อัพเดทสินค้าเดือนสิงหาคม

การอัปเดตผลิตภัณฑ์ประจำเดือนสิงหาคม Stellar Cyber ​​ทำงานอย่างต่อเนื่องเพื่อให้แน่ใจว่าผลิตภัณฑ์ที่เราส่งมอบไม่เพียงแต่ตอบสนองแต่ยังเกินความต้องการของลูกค้า ดังที่ตำนานฮ็อกกี้ Wayne Gretsky เคยกล่าวไว้ว่า "ฉันเล่นสเก็ตไปที่ที่ลูกฮ็อกกี้ควรจะอยู่ ไม่ใช่ที่ที่มันเคยอยู่" เรายังทำงานอย่างหนักเพื่อคาดการณ์ความต้องการในอนาคตอีกด้วย

อัพเดทสินค้าเดือนสิงหาคม Read More »

แพลตฟอร์มการตรวจจับและตอบสนองเครือข่าย

ความปกติใหม่ของเราท้าทายความสามารถทางเศรษฐกิจของการคิดความปลอดภัยทางไซเบอร์แบบดั้งเดิม

เซ็นเซอร์ใหม่ของ Stellar Cyber ​​ช่วยขจัดจุดบอดในสภาพแวดล้อมแบบกระจายของคุณหรือของลูกค้าของคุณโดยไม่ต้องเสียเงินมากมาย ในช่วงสองปีที่ผ่านมา เราได้สอนให้ทราบว่าธุรกิจสามารถดำเนินการได้ในสถานการณ์ต่างๆ มากมาย แม้ว่าพนักงานทั้งหมดจะทำงานจากระยะไกลก็ตาม อย่างไรก็ตาม เมื่อเราค่อยๆ กลับมาดำเนินธุรกิจตามปกติ องค์กรต่างๆ ก็เริ่มตระหนักได้ว่า

ความปกติใหม่ของเราท้าทายความสามารถทางเศรษฐกิจของการคิดความปลอดภัยทางไซเบอร์แบบดั้งเดิม Read More »

Open XDR แพลตฟอร์ม

ทุกๆอย่างเกี่ยวกับ XDR เน้นที่ความสัมพันธ์ ไม่ใช่กระแสความนิยม

ในช่วงหลายเดือนที่ผ่านมา XDR คำย่อนี้ถูกใช้โดยผู้ผลิตผลิตภัณฑ์รักษาความปลอดภัยเกือบทุกราย การบอกว่าคุณมีมันนั้นเป็นเรื่องหนึ่ง แต่การทำงานหนักเพื่อสร้างระบบตรวจจับนั้นต้องใช้เวลาหลายปี การบอกว่าคุณมีแพลตฟอร์มข้อมูลขนาดใหญ่ที่สามารถใช้งานได้นั้นยังไม่เพียงพอ

ทุกๆอย่างเกี่ยวกับ XDR เน้นที่ความสัมพันธ์ ไม่ใช่กระแสความนิยม Read More »

XDR

ความปลอดภัยทางไซเบอร์ต้องพัฒนาไปไกลกว่าแค่การปฏิบัติตามกฎระเบียบ: Open XDR คำตอบ?

ปัจจุบันมีข้อกำหนดด้านการปฏิบัติตามมากมายจนทำให้ต้องเสียเงินหลายพันล้านดอลลาร์ทุกปีไปกับเครื่องมือและการตรวจสอบ กฎระเบียบเหล่านี้มีเป้าหมายที่ถูกต้องในใจ นั่นคือ การปกป้องบริษัท ทรัพย์สินทางปัญญา และลูกค้าของบริษัท น่าเสียดายที่เมื่อถึงเวลาที่กฎหมายเหล่านี้ผ่านกระบวนการของรัฐบาล

ความปลอดภัยทางไซเบอร์ต้องพัฒนาไปไกลกว่าแค่การปฏิบัติตามกฎระเบียบ: Open XDR คำตอบ? Read More »

XDR

ไม่ XDR ต้องการ Kill Chain ใหม่ไหม?

ถึงเวลาแล้วที่เทคโนโลยีด้านความปลอดภัยทางไซเบอร์จะต้องตามทันศัตรู เมื่อเราได้เห็นการโจมตีหลายขั้นตอนที่ประสบความสำเร็จมากมายแล้ว เราจำเป็นต้องประเมินวิธีการเชื่อมโยงสัญญาณที่เราเห็นจากเครื่องมือด้านความปลอดภัยทั้งหมดในสภาพแวดล้อมของเราอีกครั้ง การเชื่อมโยงนั้นมีประโยชน์แต่ไม่ได้ทำให้ภาพรวมทั้งหมดชัดเจนเสมอไป

ไม่ XDR ต้องการ Kill Chain ใหม่ไหม? Read More »

การวิเคราะห์ปริมาณการใช้ไฟร์วอลล์

เคล็ดลับในตัวสำหรับการดำเนินการด้านความปลอดภัยที่เรียบง่ายและมีประสิทธิภาพ

แพลตฟอร์มความปลอดภัยทางไซเบอร์จะมีความชาญฉลาดเพียงใดขึ้นอยู่กับข้อมูลที่ให้มา และองค์กรด้านความปลอดภัยทุกแห่งต้องการใช้ประโยชน์จากข้อมูลให้ได้มากที่สุด ซึ่งโดยทั่วไปจะรวมถึงการสมัครรับข้อมูลข่าวกรองด้านภัยคุกคามอย่างน้อยหนึ่งรายการจากองค์กรภายนอก ในฐานะแพลตฟอร์มเปิดที่มีภารกิจในการบูรณาการข้อมูลและเครื่องมือด้านความปลอดภัยที่สำคัญทั้งหมด Stellar Cyber

เคล็ดลับในตัวสำหรับการดำเนินการด้านความปลอดภัยที่เรียบง่ายและมีประสิทธิภาพ Read More »

ซอฟต์แวร์ EDR

Stellar Cyber ​​จัดการกับความเจ็บปวดในการจัดเก็บข้อมูลอย่างไร

ปัญหาความปลอดภัยเป็นปัญหาด้านข้อมูลโดยพื้นฐาน สำหรับการตรวจจับภัยคุกคาม การสืบสวน และการวิเคราะห์ทางนิติเวช ในทางอุดมคติแล้ว บุคคลจะต้องรวบรวมข้อมูลให้ได้มากที่สุดเท่าที่จะทำได้และจัดเก็บไว้นานเท่าที่ต้องการ อย่างไรก็ตาม ทุกอย่างล้วนมีข้อจำกัด ตัวอย่างเช่น ต้นทุนการจัดเก็บในระยะยาวที่สูง ความเร็วที่ช้าของการค้นหา/สอบถาม และข้อกำหนดด้านโครงสร้างพื้นฐานเป็นเรื่องปกติ

Stellar Cyber ​​จัดการกับความเจ็บปวดในการจัดเก็บข้อมูลอย่างไร Read More »

เครื่องมือตรวจจับและตอบสนองปลายทาง

SUNBURST เป็นการโจมตี Zero-day จริงหรือ?

บริษัทส่วนใหญ่ที่ได้รับผลกระทบจากการโจมตี SolarWinds ได้รับทราบเรื่องนี้จากกระทรวงความมั่นคงแห่งมาตุภูมิ จะดีกว่าหรือไม่หากบริษัทเหล่านั้นได้เรียนรู้จาก MSP/MSSP ก่อนที่กระทรวงความมั่นคงแห่งมาตุภูมิจะมาเรียกตัว ด้วย Stellar Cyber ​​คุณจะรู้ได้ทันที เหตุผลที่การโจมตีครั้งนี้ประสบความสำเร็จอย่างมากก็คือผู้โจมตีใช้ประโยชน์จาก

SUNBURST เป็นการโจมตี Zero-day จริงหรือ? Read More »

เครื่องมือตรวจจับและตอบสนองปลายทาง

SolarWinds SUNBURST Backdoor DGA และการวิเคราะห์โดเมนที่ติดไวรัส

เมื่อวันที่ 13 ธันวาคม 2020 ผู้จำหน่ายหลายราย เช่น FireEye และ Microsoft รายงานภัยคุกคามที่เกิดขึ้นใหม่จากผู้ก่อภัยคุกคามระดับประเทศที่โจมตี SolarWinds และโจมตีการอัปเดตซอฟต์แวร์ธุรกิจ SolarWinds Orion ที่เป็นโทรจันเพื่อแพร่กระจายมัลแวร์แบ็กดอร์ที่เรียกว่า SUNBURST เนื่องจาก SolarWinds ได้รับความนิยม การโจมตีดังกล่าวจึงส่งผลกระทบต่อหน่วยงานของรัฐหลายแห่งและบริษัทในกลุ่ม Fortune 500 จำนวนมาก

SolarWinds SUNBURST Backdoor DGA และการวิเคราะห์โดเมนที่ติดไวรัส Read More »

ทางเลือก AlienVault

พอเมื่อไหร่ก็พอ?

Are SIEMนี่คือรากฐานที่ควรสร้างต่อยอด หรือเป็นเพียงคำสัญญาที่ว่างเปล่า? เมื่อการโจมตีทางไซเบอร์มีความซับซ้อนมากขึ้น และโควิด-19 เพิ่มความท้าทายในการปกป้ององค์กร นี่คือคำตอบหรือไม่? SIEM แกนหลักในการขับเคลื่อนศูนย์ปฏิบัติการด้านความปลอดภัยยุคใหม่ (SOCหรือถึงเวลาที่จะพิจารณาแนวคิดใหม่ๆ แล้วหรือยัง? เราพูดคุยกันเรื่องความปลอดภัยทางไซเบอร์ทุกวัน

พอเมื่อไหร่ก็พอ? Read More »

เลื่อนไปที่ด้านบน