ในตลาดความปลอดภัยทางไซเบอร์ที่เต็มไปด้วยคำศัพท์เฉพาะทาง ชุดเครื่องมือที่ซ้ำซ้อน และสถาปัตยกรรมเก่าแก่หลายสิบปีที่ถูกนำมาปรับปรุงด้วย AI ผู้นำด้านความปลอดภัยหลายคนจึงถามคำถามเดียวกันว่านี่คือสิ่งที่ดีที่สุดที่เราทำได้แล้วจริงหรือ?
เป็นเวลาหลายปีที่การอภิปรายมุ่งเน้นไปที่สองประเด็นสุดโต่ง ได้แก่ ชุดแพลตฟอร์มและโซลูชันเฉพาะจุดที่มุ่งเน้นเฉพาะด้าน ทั้งสองประเด็นให้คำมั่นว่าจะครอบคลุม มองเห็นได้ และตอบสนองได้ ทั้งสองประเด็นมีส่วนแบ่งทางการตลาด แต่ในโลกที่การโจมตีรวดเร็ว ซ่อนเร้น และอัตโนมัติมากขึ้น ทั้งสองประเด็นไม่มีอุปกรณ์ใดที่พร้อมตอบสนองความต้องการของการดำเนินการด้านความปลอดภัยที่ทันสมัยและประหยัดทรัพยากร
ถึงเวลาที่เราต้องยอมรับว่าแผนการในปัจจุบันนั้นพังแล้ว
แพลตฟอร์มชุด “Legacy”: สร้างขึ้นเพื่อเมื่อวานนี้
แพลตฟอร์มรักษาความปลอดภัยแบบดั้งเดิมเกิดขึ้นในยุคที่การมองเห็นภาพรวมยังไม่ชัดเจน และโครงสร้างพื้นฐานส่วนใหญ่อยู่ภายในองค์กร SIEMมีการเพิ่มระบบตรวจจับภัยคุกคาม (IDS/IPS) และไฟร์วอลล์ เพื่อตรวจจับภัยคุกคามภายในเครือข่ายที่กำหนดขอบเขตไว้ จากนั้นก็มีการเพิ่มระบบอื่นๆ เข้ามา EDR และเครื่องมือระบบคลาวด์ซึ่งแต่ละอย่างทำงานร่วมกันเพื่อตอบสนองต่อความเสี่ยงใหม่ๆ
แพลตฟอร์มเก่าเหล่านี้กลายเป็น "ชุด" ที่ขยายออกไปโดยการซื้อกิจการ ไม่ใช่โดยตั้งใจ ซึ่งนั่นหมายถึงแดชบอร์ดที่แยกส่วน ความสัมพันธ์ของข้อมูลที่ไม่สม่ำเสมอ และความท้าทายที่ไม่มีวันสิ้นสุดในการรักษาการบูรณาการให้ทำงานต่อไปได้
ใช่ พวกเขามีแบรนด์ ใช่ พวกเขามีประวัติ แต่พวกเขายังต้องแบกรับภาระของความซับซ้อนอีกด้วย หลายๆ อย่างต้องใช้บริการระดับมืออาชีพอย่างครอบคลุมเพียงเพื่อให้ยืนหยัดได้ ในขณะที่คนอื่นๆ ทำให้การตรวจจับล่าช้าเนื่องจากสถาปัตยกรรมของพวกเขาไม่สามารถรองรับการวิเคราะห์พฤติกรรมแบบเรียลไทม์ในแหล่งข้อมูลที่หลากหลายได้
ผลลัพธ์? สัญญาณขาดหาย ตอบสนองช้าลง หมดไฟ
โซลูชันเฉพาะจุด: ความแม่นยำโดยปราศจากบริบท
อีกด้านหนึ่งของกลุ่มสเปกตรัมนั้นมีเครื่องมือเฉพาะทางอย่างสูง ได้แก่ NDR ที่สัญญาว่าจะให้การมองเห็นเครือข่าย EDR ที่อ้างว่ามีความเหนือกว่าในจุดสิ้นสุด และตัวแทนที่ขับเคลื่อนด้วย AI ใหม่ที่ให้การตรวจจับที่มีขอบเขตแคบ
หากพิจารณาแยกกันแล้ว โซลูชันเหล่านี้อาจสร้างความประทับใจได้ เนื่องจากโซลูชันเหล่านี้สร้างขึ้นด้วยสถาปัตยกรรมที่ทันสมัย ใช้ AI และการเรียนรู้ของเครื่องจักร และโดยทั่วไปจะใช้งานได้เร็วกว่าแพลตฟอร์มแบบเดิม แต่โซลูชันเหล่านี้ยังขาดความสามารถที่สำคัญอย่างหนึ่ง นั่นคือบริบท
NDR แบบสแตนด์อโลนอาจตรวจจับการเคลื่อนไหวในแนวขวางได้ แต่หากไม่เชื่อมโยงกับการละเมิดข้อมูลประจำตัวบนคลาวด์หรือการบุกรุกปลายทาง เหตุการณ์ดังกล่าวจะยังคงเป็นเพียงส่วนเล็กๆ ไม่ใช่ภาพรวมทั้งหมด ในสภาพแวดล้อมไฮบริดที่ซับซ้อน สิ่งนี้จะนำไปสู่การทำงานซ้ำซ้อน การแจ้งเตือนที่เหนื่อยล้า และสุดท้าย... เครื่องมือเพิ่มเติม
เนื่องจากทีม SecOps โดยเฉลี่ยในปัจจุบันต้องจัดการกับเทคโนโลยีมากมายหลายสิบอย่าง ผู้นำจึงเริ่มตระหนักว่าเครื่องมือที่มากขึ้นไม่ได้หมายถึงการป้องกันที่ดีขึ้น ในความเป็นจริงแล้ว มันมักจะหมายถึง ความ ไม่ชัดเจนมากขึ้นด้วยซ้ำ
อนาคตของการตรวจจับและการตอบสนอง: รวมเป็นหนึ่งโดยการออกแบบ
ภัยคุกคามทางไซเบอร์ไม่ได้คำนึงถึงไซโล แต่ข้ามขอบเขต เริ่มตั้งแต่อีเมล ย้ายไปยังโครงสร้างพื้นฐานบนคลาวด์ รวบรวมข้อมูลประจำตัว และขโมยข้อมูลจากจุดสิ้นสุดที่ไม่ได้รับการจัดการ การตอบสนองต่อภัยคุกคามเหล่านี้ต้องใช้โมเดลที่สามารถทำสิ่งเดียวกันได้ นั่นคือ เชื่อมโยง ตรวจจับ และดำเนินการในทุกชั้นแบบเรียลไทม์
นี่คือคู่มือใหม่สำหรับการตรวจจับและการตอบสนองสมัยใหม่ และไม่ใช่แค่การเพิ่มเครื่องมือจำนวนมากขึ้นเท่านั้น แต่เป็นการรวมเครื่องมือเหล่านั้นให้เป็นหนึ่งเดียวกัน
เพื่อประสบความสำเร็จ แบบจำลองนี้จะต้อง:
- รวบรวมและปรับมาตรฐานข้อมูลจากแหล่งใดก็ได้ ไม่ว่าจะเป็น IT, OT, ข้อมูลประจำตัว, คลาวด์, จุดสิ้นสุด โดยไม่ต้องมีการบูรณาการแบบกำหนดเองที่มีราคาแพง
- ใช้การวิเคราะห์เชิงพฤติกรรมที่สร้างแบบจำลองสิ่งที่ปกติ ไม่ใช่แค่ตรงกับสิ่งที่ทราบ
- เปิดใช้งานทีมงานด้านความปลอดภัยแบบ Lean เพื่อตรวจสอบ จำแนกประเภท และแก้ไขการแจ้งเตือนโดยไม่จำเป็นต้องมีผู้วิเคราะห์มากมาย
- มีความเปิดกว้างและมีความยืดหยุ่นในการใช้งาน ไม่ว่าจะเป็น SaaS แบบไฮบริด หรือแบบแยกอิสระ โดยไม่ต้องเสียสละความสามารถ
องค์กรที่นำแนวทางนี้ไปใช้ไม่ได้แค่ปรับปรุงมาตรการรักษาความปลอดภัยของตนเองเท่านั้น แต่ยังปรับเปลี่ยนรูปลักษณ์ของมาตรการรักษาความปลอดภัยทางไซเบอร์ที่มีประสิทธิผลอีกด้วย
เหตุใด Challenger จึงมีความสำคัญ
นี่คือแนวคิดแบบเดียวกับที่ Gartner Magic Quadrant สำหรับการตรวจจับและตอบสนองเครือข่าย (NDR)มุ่งหวังที่จะให้รางวัล: บริษัทที่ท้าทายแนวคิดแบบเดิมๆ และส่งมอบทั้งนวัตกรรมและการดำเนินการที่เป็นรูปธรรม
และนี่คือเหตุผลที่บริษัทStellar Cyber ถูกจัดอยู่ในกลุ่ม Challenger ในรายงาน NDR Magic Quadrant ฉบับแรก
แตกต่างจากผู้ให้บริการรายเดิมที่ปรับปรุงเครื่องมือที่มีอยู่ให้ดูทันสมัย Stellar Cyber สร้างNDR ของตนเอง ขึ้นมาใหม่ทั้งหมดด้วยแพลตฟอร์มแบบรวมศูนย์และรองรับผู้ใช้งานหลายราย กลไกการตรวจจับใช้ AI ที่อิงตามพฤติกรรม ไม่ใช่กฎเกณฑ์คงที่ สามารถผสานรวมเข้ากับระบบ IT/OT/cloud/endpoint ได้อย่างลงตัว และช่วยเสริมศักยภาพให้กับทีม SecOps และ MSSP ที่มีขนาดเล็กด้วยระบบอัตโนมัติในตัว การคัดกรองอย่างชาญฉลาด และการนำเข้าข้อมูลแบบเปิด โดยไม่บังคับให้พวกเขาต้องผูกติดกับผู้จำหน่ายรายใดรายหนึ่ง
ท่ามกลางเครื่องมือที่ถูกนำมาใช้งานอย่างไม่เป็นระเบียบและโซลูชันเฉพาะจุดที่ดูหวือหวา Stellar Cyber นำเสนอทางเลือกที่น่าสนใจ: แพลตฟอร์ม NDR ที่เน้นเฉพาะเจาะจง โปร่งใส และปรับขนาดได้ ซึ่งออกแบบมาเพื่อรองรับวิธีการโจมตีที่เกิดขึ้นจริง และวิธีการทำงานของทีมสมัยใหม่
Gartner ตระหนักถึงความแตกต่างนี้ รวมถึงองค์กรกว่า 14,000 แห่งทั่วโลกที่ใช้แพลตฟอร์มนี้อยู่แล้ว
บรรทัดด้านล่าง
การตรวจจับและการตอบสนองต้องรีเซ็ต สิ่งที่ได้ผลในปี 2015 จะไม่ได้ผลในปี 2025
ผู้นำด้านความปลอดภัยทางไซเบอร์ที่เบื่อหน่ายกับเครื่องมือที่มากมาย เวลาตอบสนองที่ช้า และคำสัญญาที่ว่างเปล่าเกี่ยวกับ AI ขณะนี้มีทางเลือกใหม่ ไม่ใช่เครื่องมือแบบเก่า ไม่ใช่เครื่องมือเฉพาะกลุ่ม แต่เป็นผู้ท้าชิง
เพราะบางครั้งหนทางที่ดีที่สุดในการก้าวไปข้างหน้าอาจไม่ใช่สิ่งเดิมๆ แต่เป็นสิ่งที่แตกต่างไปจากเดิมโดยสิ้นเชิง
เรียนรู้เพิ่มเติมเกี่ยวกับGartner NDR Magic Quadrantและเหตุผลที่ Stellar Cyber ได้รับเลือก


