SOCน้อยลง

ปิดไฟ SOCใช่แล้ว มันกำลังมา (และเร็วกว่าที่คุณคิด)

TAG ซึ่งได้รับการยอมรับจาก Fast Company เป็นบริษัทวิจัยและให้คำปรึกษาแห่งอนาคตที่น่าเชื่อถือ โดยใช้แพลตฟอร์ม SaaS ที่ขับเคลื่อนด้วย AI เพื่อส่งมอบข้อมูลเชิงลึก คำแนะนำ และข้อเสนอแนะตามความต้องการแก่ทีมงานในองค์กร หน่วยงานภาครัฐ และผู้จำหน่ายเชิงพาณิชย์ในด้านความปลอดภัยทางไซเบอร์และปัญญาประดิษฐ์ ดาวน์โหลดรายงานวิเคราะห์ของ TAG ระบบอัตโนมัติที่เสริมด้วยมนุษย์คืออะไร SOC ความคิดที่ขัดแย้งหรือสิ่งต่อไป […]

ปิดไฟ SOCใช่แล้ว มันกำลังมา (และเร็วกว่าที่คุณคิด) Read More »

Hyperautomation สำหรับทีมรักษาความปลอดภัย

เมื่อหกปีที่แล้ว เราก่อตั้ง DTonomy ซึ่งเป็นบริษัทรักษาความปลอดภัยอัตโนมัติ ในฐานะวิศวกรซอฟต์แวร์ความปลอดภัยและนักวิทยาศาสตร์ข้อมูลที่เคยทำงานแถวหน้าในการดำเนินการด้านความปลอดภัย ตั้งแต่การสร้างระบบ EDR ที่ใช้ AI ขนาดใหญ่ไปจนถึงการจัดการการดำเนินการด้านความปลอดภัยรายวัน เราตระหนักดีถึงความท้าทายที่ทีมรักษาความปลอดภัยต้องเผชิญ Triaging การแจ้งเตือนความปลอดภัยในช่วงวันหยุดประจำชาติ

Hyperautomation สำหรับทีมรักษาความปลอดภัย Read More »

ต่อสู้กับ AI ด้วย AI: เครื่องมือสำหรับศตวรรษที่ 21

ในการสนทนาล่าสุดกับ CIO ของสถาบันการศึกษารายใหญ่ มีสถานการณ์ดังต่อไปนี้เกิดขึ้น: ผู้บริหารมหาวิทยาลัยกำลังรับสมัครตำแหน่ง; จากเรซูเม่กว่า 300 รายการที่เขาได้รับ โดย 95% ดูคล้ายกันมากจนอาจมาจากคนคนเดียวกันได้ และในทางหนึ่งพวกเขาก็ทำได้ ด้วยการแพร่กระจายของพลัง AI

ต่อสู้กับ AI ด้วย AI: เครื่องมือสำหรับศตวรรษที่ 21 Read More »

แกะรายงาน MSSP 2023 อันดับแรกประจำปี 250

เมื่อไม่นานนี้ MSSP Alert ได้เผยแพร่รายงานประจำปีเกี่ยวกับ MSSP 250 อันดับแรก รายงานดังกล่าวเต็มไปด้วยข้อมูลที่น่าสนใจจากการสำรวจ MSSP ซึ่งทำให้รายงานนี้คุ้มค่าต่อการอ่าน ด้านล่างนี้คือข้อมูลสำคัญบางประการที่ผู้ที่ทำงานกับ MSSP ผู้ที่กำลังมองหาการเป็น MSSP หรือผู้ที่กำลังมองหาพันธมิตร MSSP

แกะรายงาน MSSP 2023 อันดับแรกประจำปี 250 Read More »

พิจารณา an XDR ซื้อแล้วใช่ไหม? นี่คือบทเรียนที่เราได้เรียนรู้

บทเรียนที่ได้รับจากการค้นหาและการบูรณาการของเรา XDR Trusted Internet กำลังเริ่มใช้งาน Stellar Cyber ​​แล้ว XDR –ในฐานะ SOC-โซลูชันที่มีการตรวจสอบ หรือในรูปแบบโครงสร้างพื้นฐานในรูปแบบบริการ (Infrastructure as a Service) การโฆษณาชวนเชื่อทางการตลาดเกี่ยวกับเรื่องนี้ XDR เสียงดังสนั่นหวั่นไหวสำหรับผู้ที่กำลังพิจารณาเรื่องนี้ XDRเป็นการยากที่จะคัดกรองข้อมูลที่ถูกต้องท่ามกลางเว็บไซต์ที่ดูดีและข้อมูลทางการตลาดที่มากมาย

พิจารณา an XDR ซื้อแล้วใช่ไหม? นี่คือบทเรียนที่เราได้เรียนรู้ Read More »

การวิเคราะห์ปริมาณการใช้เครือข่าย

สรุปการแจ้งเตือน MSSP สด

ฉันแน่ใจว่าเช่นเดียวกับคนส่วนใหญ่ที่อ่านบล็อกนี้ ในช่วงสองปีที่ผ่านมา ฉันใช้เวลาส่วนใหญ่อยู่หน้าคอมพิวเตอร์ พูดคุยกับเพื่อนร่วมงาน ลูกค้า และผู้ที่มีแนวโน้มจะเป็นลูกค้าผ่าน Zoom (หรือผู้ให้บริการการประชุมทางวิดีโอที่คุณเลือก) ดังนั้น เมื่อมีโอกาสเข้าร่วมงาน MSSP Alert Live ในวอชิงตัน ดี.ซี. ฉันก็รีบคว้าโอกาสนี้ไว้ทันที

สรุปการแจ้งเตือน MSSP สด Read More »

รุ่นต่อไป SIEM

เศรษฐศาสตร์ของกะซ้ายความปลอดภัย

ในช่วงไม่กี่ปีที่ผ่านมา ฉันได้ทำงานร่วมกับทีม SecOps และ Detection and Response มากมายหลายทีม และฉันก็เข้าใจอย่างชัดเจนว่าการแก้ไขปัญหาความปลอดภัยให้ได้มากที่สุดเท่าที่จะทำได้นั้นมีความสำคัญเพียงใด หรือที่เรียกกันทั่วไปว่า “Shift Left Security” โดยทั่วไปแล้ว ฉันเห็นว่ามีสามกลุ่มที่พยายามแก้ไขปัญหาความปลอดภัย

เศรษฐศาสตร์ของกะซ้ายความปลอดภัย Read More »

SIEM ความปลอดภัย

Lean Security Team คืออะไร และจะทราบได้อย่างไรว่าคุณเป็นส่วนหนึ่งของทีมหรือไม่

เมื่อไม่นานนี้ ฉันได้เขียนบล็อกเกี่ยวกับสิ่งที่ทำให้ทีมรักษาความปลอดภัยแบบ Lean ทำงานได้ อย่างไรก็ตาม หลังจากที่ฉันโพสต์ ฉันนึกขึ้นได้ว่าฉันน่าจะใช้เวลาสักสองสามนาทีในการพูดคุยเกี่ยวกับทีมรักษาความปลอดภัยประเภทต่างๆ ที่เราพบเจอ และวิธีการพิจารณาว่าคุณเข้าข่ายทีมรักษาความปลอดภัยแบบ Lean หรือไม่

Lean Security Team คืออะไร และจะทราบได้อย่างไรว่าคุณเป็นส่วนหนึ่งของทีมหรือไม่ Read More »

SOC เวที

โครงสร้างพื้นฐานด้านความปลอดภัยทางไซเบอร์ต้องการโมเดลใหม่

ระบบความปลอดภัยทางไซเบอร์นั้นพร้อมที่จะเกิดการเปลี่ยนแปลงครั้งใหญ่ ตลอดหลายปีที่ผ่านมา เครื่องมือต่างๆ ขยายตัวเพิ่มขึ้น โดยแต่ละเครื่องมือมีรูปแบบข้อมูลของตัวเอง ส่งผลให้เกิดข้อมูลที่แตกต่างกันมากมาย นอกจากนี้ ยังมีการขาดแคลนนักวิเคราะห์ความปลอดภัยทางไซเบอร์ที่มีทักษะในการประเมินข้อมูลดังกล่าวทั่วโลก (และมีค่าใช้จ่ายสูงมากหากคุณสามารถหาได้) ในที่สุด แฮกเกอร์ก็กำลังเข้ามา

โครงสร้างพื้นฐานด้านความปลอดภัยทางไซเบอร์ต้องการโมเดลใหม่ Read More »

การตรวจจับและตอบสนองของเครือข่าย

จะ SOCน้อยลง

ตามรายงานของเอฟบีไอ จำนวนการโจมตีทางไซเบอร์ที่รายงานไปยังแผนกไซเบอร์นั้นเพิ่มขึ้น 400 เปอร์เซ็นต์เมื่อเทียบกับระดับก่อนเกิดโรคระบาด และการโจมตียังรุนแรงขึ้นเรื่อยๆ ไม่ว่าจะเป็นเว็บไซต์ทางการเงิน เว็บไซต์ด้านการดูแลสุขภาพ เว็บไซต์ของรัฐบาล ไปจนถึงอุตสาหกรรมห่วงโซ่อุปทาน ไม่มีใครปลอดภัยจากการโจมตีเหล่านี้ การป้องกันแบบดั้งเดิมต่อภัยคุกคามเหล่านี้คือการใช้ระบบรักษาความปลอดภัย

จะ SOCน้อยลง Read More »

เลื่อนไปที่ด้านบน