XDR

เครื่องมือตรวจจับและตอบสนองเครือข่าย

The Pipeline Attack - การวิเคราะห์บันทึกเพียงพอสำหรับความปลอดภัยทางไซเบอร์หรือไม่?

MSSP หลายแห่งใช้ SIEMและโซลูชันการจัดการ/รวบรวม/วิเคราะห์บันทึกข้อมูลอื่นๆ สำหรับการมองเห็นด้านความปลอดภัยทางไซเบอร์ แต่การวิเคราะห์บันทึกข้อมูลเพียงพอหรือไม่? เราได้ยินมากขึ้นเรื่อยๆ เกี่ยวกับโซลูชันด้านความปลอดภัยแบบองค์รวม เช่น XDR แพลตฟอร์มที่อ้างว่าครอบคลุมพื้นที่การโจมตีทั้งหมด โดยเฉพาะอย่างยิ่งเนื่องจากการโจมตีแบบ pipeline ครั้งล่าสุดได้ตอกย้ำลักษณะที่ซับซ้อนของการโจมตีทางไซเบอร์แบบหลายขั้นตอนในปัจจุบัน ผู้โจมตีได้ยอมรับว่า […]

The Pipeline Attack - การวิเคราะห์บันทึกเพียงพอสำหรับความปลอดภัยทางไซเบอร์หรือไม่? Read More »

Open XDR แพลตฟอร์ม

กรณีสำหรับ Open XDR – X หมายถึงทุกสิ่ง

รูปแบบปัจจุบันสำหรับความปลอดภัยทางไซเบอร์นั้นล้มเหลว ซึ่งประกอบด้วยการจัดหาและใช้งานเครื่องมือแบบสแตนด์อโลนจำนวนมาก ซึ่งแต่ละเครื่องมือมีคอนโซลของตัวเอง เพื่อวิเคราะห์บันทึกหรือปริมาณการใช้งาน และตรวจจับความผิดปกติที่อาจเป็นภัยคุกคาม ในแบบจำลองนี้ นักวิเคราะห์ความปลอดภัยแต่ละคนจะต้องสื่อสารกับนักวิเคราะห์คนอื่นๆ เพื่อพิจารณาว่าเครื่องมือแต่ละตัวมีคุณลักษณะเฉพาะหรือไม่

กรณีสำหรับ Open XDR – X หมายถึงทุกสิ่ง Read More »

Open XDR บริการรักษาความปลอดภัย

Cyberthreats ไปด้านข้าง

ภัยคุกคามทางไซเบอร์กำลังเกิดขึ้นอย่างหลีกเลี่ยงไม่ได้ ในที่นี้ ฉันไม่ได้พูดถึง Sideways ภาพยนตร์ปี 2004 นำแสดงโดย Paul Giamatti และ Thomas Hayden Church ที่ทำให้ Pinot Noir โด่งดังในขณะที่ทั้งคู่เดินทางผ่านแหล่งผลิตไวน์ใน Santa Barbara County ในเวลา XNUMX วัน แต่ฉันกำลังพูดถึงการโจมตีทางไซเบอร์ที่ทำงานผ่านการเคลื่อนไหวในแนวขวางผ่านโครงสร้างพื้นฐานเครือข่ายของคุณ

Cyberthreats ไปด้านข้าง Read More »

SOC เวที

สัมภาษณ์กับ Changming Liu โดยนักสืบความปลอดภัย

Changming Liuซีอีโอและผู้ร่วมก่อตั้ง Stellar Cyber ​​ให้เกียรติเรามานั่งให้สัมภาษณ์กับ Aviva Zacks จาก Safety Detectives โดยเขาเล่าให้เธอฟังว่าบริษัทของเขากำลังก้าวไปพร้อมกับความสำเร็จอย่างไร XDR โบกมือ. นักสืบความปลอดภัย: อะไรเป็นแรงบันดาลใจให้คุณก่อตั้ง Stellar Cyber? Changming Liuผมร่วมก่อตั้ง Stellar Cyber ​​ในปี 2015 กับรองประธานบริษัทของเรา

สัมภาษณ์กับ Changming Liu โดยนักสืบความปลอดภัย Read More »

การตรวจจับและตอบสนองของเครือข่าย

ผู้ให้บริการจัดการความปลอดภัยที่ขับเคลื่อนบริการ MDR ที่สร้างผลกำไรด้วย Stellar Cyber ​​Open-XDR แพลตฟอร์ม

การขยายการตรวจจับและการตอบสนองที่จัดการได้ครอบคลุมพื้นผิวการโจมตีทั้งหมดของลูกค้าของคุณด้วยแพลตฟอร์มที่ครอบคลุมหนึ่งเดียว MSP และ MSSP เป็นกลุ่มลูกค้าที่เติบโตอย่างรวดเร็วของ Stellar Cyber ​​เราเห็นว่าองค์กรขนาดใหญ่และขนาดเล็กกำลังเปลี่ยนมาใช้บริการความปลอดภัยที่จัดการ ดังนั้นในปัจจุบัน คุณจึงเป็นเส้นทางสำคัญสู่ตลาด แพลตฟอร์ม Stellar Cyber ​​ได้รับการสร้างขึ้นจาก

ผู้ให้บริการจัดการความปลอดภัยที่ขับเคลื่อนบริการ MDR ที่สร้างผลกำไรด้วย Stellar Cyber ​​Open-XDR แพลตฟอร์ม Read More »

SIEM เวที

IUWorld Cybersecurity Governance, Risk & Compliance

ตอนที่ 1: ไขความลึกลับของสุขภาพทางไซเบอร์และการล่าหาภัยคุกคามทางไซเบอร์  JEFF: ยินดีต้อนรับสู่ Cloud Expo คุณช่วยอธิบายได้ไหมว่าการล่าหาภัยคุกคามทางไซเบอร์คืออะไร SNEHAL: Jeff ขอบคุณที่เป็นเจ้าภาพให้เรา ก่อนอื่นเรามาพูดถึงว่าภัยคุกคามทางไซเบอร์คืออะไร มีคนพยายามขโมยข้อมูลของคุณโดยการเจาะเข้าไปในระบบดิจิทัลที่สำคัญของคุณ

IUWorld Cybersecurity Governance, Risk & Compliance Read More »

SIEM ทางเลือก

ใช้ประโยชน์จากเครื่องมือและการส่งข้อมูลทางไกลที่คุณไว้วางใจ

อุตสาหกรรมอยู่ในจุดเปลี่ยน เมื่อโรคระบาดทำให้การทำงานจากที่บ้านเพิ่มมากขึ้นและบังคับให้สภาพแวดล้อมการทำงานแบบไฮบริด รวมถึงแอปพลิเคชันจำนวนมากต้องย้ายไปที่คลาวด์ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จึงท้าทายแนวทางปฏิบัติที่ดีที่สุดและสมมติฐานพื้นฐานที่เคยคิดไว้ แพลตฟอร์มที่มีความสามารถพื้นฐานที่ผสานรวมอย่างแน่นหนาเป็นรากฐานที่เหมาะสมสำหรับความปลอดภัยในอนาคตแทนที่จะเป็นแบบแยกส่วน

ใช้ประโยชน์จากเครื่องมือและการส่งข้อมูลทางไกลที่คุณไว้วางใจ Read More »

SIEM การแทนที่

ทีมสีแดง - การทดสอบทีมสีน้ำเงิน - ภาพรวม

นับตั้งแต่เริ่มมีการทดสอบความปลอดภัยเชิงรุก เราคาดหวังว่าการทดสอบหรือการจำลองจะพบบางสิ่งบางอย่าง แม้ว่าผู้ทดสอบการเจาะระบบจะไม่พบปัญหา ผู้ทดสอบที่ดีที่สุดสามารถประสบความสำเร็จได้เสมอผ่านการฟิชชิ่งหรือวิศวกรรมสังคมกับพนักงานขององค์กรของคุณ ในลักษณะเดียวกัน การฝึกซ้อมทีมแดงและทีมน้ำเงินเน้นย้ำถึงความเป็นไปไม่ได้ที่แทบจะเกิดขึ้น

ทีมสีแดง - การทดสอบทีมสีน้ำเงิน - ภาพรวม Read More »

ทางเลือก AlienVault

พอเมื่อไหร่ก็พอ?

Are SIEMนี่คือรากฐานที่ควรสร้างต่อยอด หรือเป็นเพียงคำสัญญาที่ว่างเปล่า? เมื่อการโจมตีทางไซเบอร์มีความซับซ้อนมากขึ้น และโควิด-19 เพิ่มความท้าทายในการปกป้ององค์กร นี่คือคำตอบหรือไม่? SIEM แกนหลักในการขับเคลื่อนศูนย์ปฏิบัติการด้านความปลอดภัยยุคใหม่ (SOCหรือถึงเวลาที่จะพิจารณาแนวคิดใหม่ๆ แล้วหรือยัง? เราพูดคุยกันเรื่องความปลอดภัยทางไซเบอร์ทุกวัน

พอเมื่อไหร่ก็พอ? Read More »

การตรวจจับและตอบสนองของเครือข่าย

Cybersecurity คืออะไร?

ความปลอดภัยทางไซเบอร์เป็นข่าวอยู่บ่อยครั้ง และมักจะเป็นข่าวในแง่ลบ เราเรียนรู้เกี่ยวกับความปลอดภัยทางไซเบอร์จากการโจมตีทางไซเบอร์ที่ได้รับการเผยแพร่ต่อสาธารณชนอย่างกว้างขวางกับสถาบันการเงินขนาดใหญ่ บริษัทต่างๆ แพลตฟอร์มโซเชียลมีเดีย โรงพยาบาล และเมืองต่างๆ การโจมตีเหล่านี้ทำให้องค์กรและบุคคลสูญเสียเงินหลายพันล้านดอลลาร์ต่อปี และแฮกเกอร์ก็ไม่มีทีท่าว่าจะลดน้อยลงเลย การโจมตีกำลังเพิ่มขึ้นเรื่อยๆ

Cybersecurity คืออะไร? Read More »

การตรวจจับและตอบสนองของเครือข่าย

ความท้าทายและแนวทางแก้ไขด้านความปลอดภัยทางไซเบอร์

ความปลอดภัยทางไซเบอร์เป็นศาสตร์และศิลป์ในการปกป้องระบบคอมพิวเตอร์และเครือข่ายจากการโจรกรรมข้อมูลอิเล็กทรอนิกส์ ความเสียหายต่อฮาร์ดแวร์หรือซอฟต์แวร์ หรือการหยุดชะงักของบริการที่ให้ไว้ ปัจจุบัน โลกพึ่งพาคอมพิวเตอร์และเครือข่ายอย่างมากในการอำนวยความสะดวกในการเคลื่อนย้ายสินค้าและบริการต่างๆ และความปลอดภัยทางไซเบอร์ก็มีความสำคัญมากขึ้นเรื่อยๆ อาชญากรทางไซเบอร์

ความท้าทายและแนวทางแก้ไขด้านความปลอดภัยทางไซเบอร์ Read More »

การตรวจจับและการตอบสนองบนคลาวด์

การสนทนาเกี่ยวกับคลื่นลูกใหม่ของการรักษาความปลอดภัยทางไซเบอร์

ถึงเวลาแล้วที่จะต้องเปลี่ยนหัวข้อการสนทนาเกี่ยวกับความปลอดภัยทางไซเบอร์อีกครั้ง ความปลอดภัยทางไซเบอร์ไม่ได้ขับเคลื่อนด้วยข้อมูลหรือขับเคลื่อนด้วย AI ซึ่งคุณอาจเคยได้ยินมาก่อน แต่เป็นทั้งสองอย่างและมากกว่านั้นอีกมาก ความปลอดภัยทางไซเบอร์ขับเคลื่อนด้วยความสัมพันธ์ เป็นเรื่องเกี่ยวกับความสัมพันธ์ของการตรวจจับต่างๆ ตั้งแต่การตรวจจับพื้นฐานอย่าง NGFW ไปจนถึงการตรวจจับขั้นสูงอย่าง EDR ที่ใช้ AI จากแหล่งข้อมูลต่างๆ

การสนทนาเกี่ยวกับคลื่นลูกใหม่ของการรักษาความปลอดภัยทางไซเบอร์ Read More »

Open XDR แพลตฟอร์ม

เหตุใดบริษัทวิจัยตลาดชั้นนำจึงตื่นเต้นกับเรื่องนี้มาก XDR?

ถาม-ตอบกับซีอีโอและผู้ร่วมก่อตั้ง Changming Liu ถาม: คุณคิดว่าทำไมผู้คน รวมถึง CISO และนักวิเคราะห์ ถึงตื่นเต้นกับเรื่องนี้มาก XDR? คำตอบ: SIEMมาตรการเหล่านี้เป็นรากฐานของการปฏิบัติการรักษาความปลอดภัยมานานหลายทศวรรษ และเราควรยอมรับในเรื่องนั้น อย่างไรก็ตาม SIEMได้ให้คำมั่นสัญญาไว้มากมาย แต่จนถึงทุกวันนี้ก็ยังไม่สามารถทำตามคำมั่นสัญญาเหล่านั้นได้มากนัก

เหตุใดบริษัทวิจัยตลาดชั้นนำจึงตื่นเต้นกับเรื่องนี้มาก XDR? Read More »

รุ่นต่อไป SIEM

บริษัท ใหญ่ ๆ ไม่รอดพ้นจาก Ransomware!

David Barton หัวหน้าเจ้าหน้าที่ฝ่ายความปลอดภัยสารสนเทศ (CISO At Large) นำประสบการณ์กว่า 20 ปีในบทบาทผู้นำด้านความปลอดภัยในอุตสาหกรรมต่างๆ มาสู่ Stellar Cyber ​​รวมถึงโทรคมนาคม การดูแลสุขภาพ การพัฒนาซอฟต์แวร์ การเงิน และภาครัฐ ก่อนร่วมงานกับ Stellar Cyber ​​เขาดำรงตำแหน่งประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของ 5Iron ก่อนจะร่วมงานกับ 5Iron เขาดำรงตำแหน่งประธานเจ้าหน้าที่ฝ่ายปฏิบัติการเป็นเวลา XNUMX ปี

บริษัท ใหญ่ ๆ ไม่รอดพ้นจาก Ransomware! Read More »

Open XDR แพลตฟอร์ม

ทำไม XDR?
(การตรวจจับและการตอบสนองเพิ่มเติม)

ทำไม XDR (การตรวจจับและการตอบสนองแบบขยาย) ? จังหวะเวลาเป็นสิ่งสำคัญที่สุด ในขณะที่อุตสาหกรรมความปลอดภัยกำลังดิ้นรนกับโครงสร้างพื้นฐานด้านความปลอดภัยในปัจจุบัน เสียงวิพากษ์วิจารณ์ก็ดังขึ้นว่า… มีผลิตภัณฑ์รักษาความปลอดภัยเฉพาะจุดมากเกินไป มีจุดบอดมากเกินไป มีสัญญาณรบกวนมากเกินไปจนทำให้เกิดความเหนื่อยล้าจากการแจ้งเตือน ตรวจพบการโจมตีช้าเกินไป ตรวจสอบ ไล่ล่า และตอบสนองช้าเกินไป มากเกินไป

ทำไม XDR?
(การตรวจจับและการตอบสนองเพิ่มเติม)
Read More »

Open XDR

ความหมายของ XDR ?
(การตรวจจับและการตอบสนองเพิ่มเติม)

มีตัวย่อใหม่ในพื้นที่ความปลอดภัยนั่นคือ XDR (การตรวจจับและการตอบสนองแบบขยาย) แต่ทำไมเราถึงต้องการคำย่ออีกคำหนึ่ง และคุณควรสนใจหรือไม่? ในช่วงหลายปีที่ผ่านมา กลุ่มนักวิเคราะห์หลายกลุ่มพยายามที่จะอธิบายแนวคิดของการโจมตีที่ซับซ้อนมากขึ้น และวิธีการสร้างแนวทางปฏิบัติที่ดีที่สุดเพื่อรับมือกับการโจมตีเหล่านั้น

ความหมายของ XDR ?
(การตรวจจับและการตอบสนองเพิ่มเติม)
Read More »

เครื่องมือตรวจจับและตอบสนองเครือข่าย

การรวมบริการรักษาความปลอดภัยเพื่อปรับปรุงราคาและอัตราส่วนการปิด

ธุรกิจในปัจจุบันประสบความสำเร็จได้จากการขายสินค้าเป็นชุดให้กับลูกค้าจำนวนมาก ลองนึกถึงร้านอาหารที่กระแสเริ่มเปลี่ยนจากเมนูตามสั่งมาเป็นเมนูแบบจำกัดจำนวน เนื่องจากง่ายกว่า มีประสิทธิภาพมากกว่า และใช้ทักษะน้อยกว่าในการทำอาหารจานหลักและอาหารจานเคียงเพียงไม่กี่อย่าง มากกว่าการพยายามตอบสนองความต้องการแต่ละอย่าง

การรวมบริการรักษาความปลอดภัยเพื่อปรับปรุงราคาและอัตราส่วนการปิด Read More »

เลื่อนไปที่ด้านบน