การท้าทายสถานะเดิม: เหตุใด NDR จึงต้องการคู่มือฉบับใหม่

ในตลาดความปลอดภัยทางไซเบอร์ที่เต็มไปด้วยคำศัพท์เฉพาะทาง ชุดเครื่องมือที่ซ้ำซ้อน และสถาปัตยกรรมเก่าแก่หลายสิบปีที่ถูกนำมาปรับปรุงด้วย AI ผู้นำด้านความปลอดภัยหลายคนจึงถามคำถามเดียวกันว่านี่คือสิ่งที่ดีที่สุดที่เราทำได้แล้วจริงหรือ?

เป็นเวลาหลายปีที่การอภิปรายมุ่งเน้นไปที่สองประเด็นสุดโต่ง ได้แก่ ชุดแพลตฟอร์มและโซลูชันเฉพาะจุดที่มุ่งเน้นเฉพาะด้าน ทั้งสองประเด็นให้คำมั่นว่าจะครอบคลุม มองเห็นได้ และตอบสนองได้ ทั้งสองประเด็นมีส่วนแบ่งทางการตลาด แต่ในโลกที่การโจมตีรวดเร็ว ซ่อนเร้น และอัตโนมัติมากขึ้น ทั้งสองประเด็นไม่มีอุปกรณ์ใดที่พร้อมตอบสนองความต้องการของการดำเนินการด้านความปลอดภัยที่ทันสมัยและประหยัดทรัพยากร

ถึงเวลาที่เราต้องยอมรับว่าแผนการในปัจจุบันนั้นพังแล้ว

แพลตฟอร์มชุด “Legacy”: สร้างขึ้นเพื่อเมื่อวานนี้

แพลตฟอร์มรักษาความปลอดภัยแบบดั้งเดิมเกิดขึ้นในยุคที่การมองเห็นภาพรวมยังไม่ชัดเจน และโครงสร้างพื้นฐานส่วนใหญ่อยู่ภายในองค์กร SIEMมีการเพิ่มระบบตรวจจับภัยคุกคาม (IDS/IPS) และไฟร์วอลล์ เพื่อตรวจจับภัยคุกคามภายในเครือข่ายที่กำหนดขอบเขตไว้ จากนั้นก็มีการเพิ่มระบบอื่นๆ เข้ามา EDR และเครื่องมือระบบคลาวด์ซึ่งแต่ละอย่างทำงานร่วมกันเพื่อตอบสนองต่อความเสี่ยงใหม่ๆ
แพลตฟอร์มเก่าเหล่านี้กลายเป็น "ชุด" ที่ขยายออกไปโดยการซื้อกิจการ ไม่ใช่โดยตั้งใจ ซึ่งนั่นหมายถึงแดชบอร์ดที่แยกส่วน ความสัมพันธ์ของข้อมูลที่ไม่สม่ำเสมอ และความท้าทายที่ไม่มีวันสิ้นสุดในการรักษาการบูรณาการให้ทำงานต่อไปได้

ใช่ พวกเขามีแบรนด์ ใช่ พวกเขามีประวัติ แต่พวกเขายังต้องแบกรับภาระของความซับซ้อนอีกด้วย หลายๆ อย่างต้องใช้บริการระดับมืออาชีพอย่างครอบคลุมเพียงเพื่อให้ยืนหยัดได้ ในขณะที่คนอื่นๆ ทำให้การตรวจจับล่าช้าเนื่องจากสถาปัตยกรรมของพวกเขาไม่สามารถรองรับการวิเคราะห์พฤติกรรมแบบเรียลไทม์ในแหล่งข้อมูลที่หลากหลายได้

ผลลัพธ์? สัญญาณขาดหาย ตอบสนองช้าลง หมดไฟ

โซลูชันเฉพาะจุด: ความแม่นยำโดยปราศจากบริบท

อีกด้านหนึ่งของกลุ่มสเปกตรัมนั้นมีเครื่องมือเฉพาะทางอย่างสูง ได้แก่ NDR ที่สัญญาว่าจะให้การมองเห็นเครือข่าย EDR ที่อ้างว่ามีความเหนือกว่าในจุดสิ้นสุด และตัวแทนที่ขับเคลื่อนด้วย AI ใหม่ที่ให้การตรวจจับที่มีขอบเขตแคบ

หากพิจารณาแยกกันแล้ว โซลูชันเหล่านี้อาจสร้างความประทับใจได้ เนื่องจากโซลูชันเหล่านี้สร้างขึ้นด้วยสถาปัตยกรรมที่ทันสมัย ​​ใช้ AI และการเรียนรู้ของเครื่องจักร และโดยทั่วไปจะใช้งานได้เร็วกว่าแพลตฟอร์มแบบเดิม แต่โซลูชันเหล่านี้ยังขาดความสามารถที่สำคัญอย่างหนึ่ง นั่นคือบริบท

NDR แบบสแตนด์อโลนอาจตรวจจับการเคลื่อนไหวในแนวขวางได้ แต่หากไม่เชื่อมโยงกับการละเมิดข้อมูลประจำตัวบนคลาวด์หรือการบุกรุกปลายทาง เหตุการณ์ดังกล่าวจะยังคงเป็นเพียงส่วนเล็กๆ ไม่ใช่ภาพรวมทั้งหมด ในสภาพแวดล้อมไฮบริดที่ซับซ้อน สิ่งนี้จะนำไปสู่การทำงานซ้ำซ้อน การแจ้งเตือนที่เหนื่อยล้า และสุดท้าย... เครื่องมือเพิ่มเติม

เนื่องจากทีม SecOps โดยเฉลี่ยในปัจจุบันต้องจัดการกับเทคโนโลยีมากมายหลายสิบอย่าง ผู้นำจึงเริ่มตระหนักว่าเครื่องมือที่มากขึ้นไม่ได้หมายถึงการป้องกันที่ดีขึ้น ในความเป็นจริงแล้ว มันมักจะหมายถึง ความ ไม่ชัดเจนมากขึ้นด้วยซ้ำ

อนาคตของการตรวจจับและการตอบสนอง: รวมเป็นหนึ่งโดยการออกแบบ

ภัยคุกคามทางไซเบอร์ไม่ได้คำนึงถึงไซโล แต่ข้ามขอบเขต เริ่มตั้งแต่อีเมล ย้ายไปยังโครงสร้างพื้นฐานบนคลาวด์ รวบรวมข้อมูลประจำตัว และขโมยข้อมูลจากจุดสิ้นสุดที่ไม่ได้รับการจัดการ การตอบสนองต่อภัยคุกคามเหล่านี้ต้องใช้โมเดลที่สามารถทำสิ่งเดียวกันได้ นั่นคือ เชื่อมโยง ตรวจจับ และดำเนินการในทุกชั้นแบบเรียลไทม์

นี่คือคู่มือใหม่สำหรับการตรวจจับและการตอบสนองสมัยใหม่ และไม่ใช่แค่การเพิ่มเครื่องมือจำนวนมากขึ้นเท่านั้น แต่เป็นการรวมเครื่องมือเหล่านั้นให้เป็นหนึ่งเดียวกัน

เพื่อประสบความสำเร็จ แบบจำลองนี้จะต้อง:

องค์กรที่นำแนวทางนี้ไปใช้ไม่ได้แค่ปรับปรุงมาตรการรักษาความปลอดภัยของตนเองเท่านั้น แต่ยังปรับเปลี่ยนรูปลักษณ์ของมาตรการรักษาความปลอดภัยทางไซเบอร์ที่มีประสิทธิผลอีกด้วย

เหตุใด Challenger จึงมีความสำคัญ

นี่คือแนวคิดแบบเดียวกับที่ Gartner Magic Quadrant สำหรับการตรวจจับและตอบสนองเครือข่าย (NDR)มุ่งหวังที่จะให้รางวัล: บริษัทที่ท้าทายแนวคิดแบบเดิมๆ และส่งมอบทั้งนวัตกรรมและการดำเนินการที่เป็นรูปธรรม

และนี่คือเหตุผลที่บริษัทStellar Cyber ​​ถูกจัดอยู่ในกลุ่ม Challenger ในรายงาน NDR Magic Quadrant ฉบับแรก

แตกต่างจากผู้ให้บริการรายเดิมที่ปรับปรุงเครื่องมือที่มีอยู่ให้ดูทันสมัย ​​Stellar Cyber ​​สร้างNDR ของตนเอง ขึ้นมาใหม่ทั้งหมดด้วยแพลตฟอร์มแบบรวมศูนย์และรองรับผู้ใช้งานหลายราย กลไกการตรวจจับใช้ AI ที่อิงตามพฤติกรรม ไม่ใช่กฎเกณฑ์คงที่ สามารถผสานรวมเข้ากับระบบ IT/OT/cloud/endpoint ได้อย่างลงตัว และช่วยเสริมศักยภาพให้กับทีม SecOps และ MSSP ที่มีขนาดเล็กด้วยระบบอัตโนมัติในตัว การคัดกรองอย่างชาญฉลาด และการนำเข้าข้อมูลแบบเปิด โดยไม่บังคับให้พวกเขาต้องผูกติดกับผู้จำหน่ายรายใดรายหนึ่ง

ท่ามกลางเครื่องมือที่ถูกนำมาใช้งานอย่างไม่เป็นระเบียบและโซลูชันเฉพาะจุดที่ดูหวือหวา Stellar Cyber ​​นำเสนอทางเลือกที่น่าสนใจ: แพลตฟอร์ม NDR ที่เน้นเฉพาะเจาะจง โปร่งใส และปรับขนาดได้ ซึ่งออกแบบมาเพื่อรองรับวิธีการโจมตีที่เกิดขึ้นจริง และวิธีการทำงานของทีมสมัยใหม่

Gartner ตระหนักถึงความแตกต่างนี้ รวมถึงองค์กรกว่า 14,000 แห่งทั่วโลกที่ใช้แพลตฟอร์มนี้อยู่แล้ว

บรรทัดด้านล่าง

การตรวจจับและการตอบสนองต้องรีเซ็ต สิ่งที่ได้ผลในปี 2015 จะไม่ได้ผลในปี 2025

ผู้นำด้านความปลอดภัยทางไซเบอร์ที่เบื่อหน่ายกับเครื่องมือที่มากมาย เวลาตอบสนองที่ช้า และคำสัญญาที่ว่างเปล่าเกี่ยวกับ AI ขณะนี้มีทางเลือกใหม่ ไม่ใช่เครื่องมือแบบเก่า ไม่ใช่เครื่องมือเฉพาะกลุ่ม แต่เป็นผู้ท้าชิง

เพราะบางครั้งหนทางที่ดีที่สุดในการก้าวไปข้างหน้าอาจไม่ใช่สิ่งเดิมๆ แต่เป็นสิ่งที่แตกต่างไปจากเดิมโดยสิ้นเชิง

เรียนรู้เพิ่มเติมเกี่ยวกับGartner NDR Magic Quadrantและเหตุผลที่ Stellar Cyber ​​ได้รับเลือก

เลื่อนไปที่ด้านบน