ตอนนี้ทุกคนคงรู้เรื่องนี้แล้ว SIEM ตลาดกำลังเผชิญกับการควบรวมกิจการที่ไม่เคยเกิดขึ้นมาก่อน ทำให้ทีมรักษาความปลอดภัยหลายทีมต้องประเมินกลยุทธ์ปัจจุบันของตนใหม่ SIEM ผลิตภัณฑ์เหล่านั้น อย่างไรก็ตาม ไม่มีกลุ่มผู้ใช้ใดที่ได้รับผลกระทบจากความวุ่นวายนี้มากไปกว่าผู้ใช้ IBM QRadar On-premises ในปัจจุบัน SIEM ผู้ใช้งาน กลุ่มลูกค้ากลุ่มนี้เปรียบเสมือนผู้เล่นตำแหน่งเบสสามที่สัญญาจะหมดลงเมื่อสิ้นปี และเพิ่งรู้ในช่วงพักเบรกออลสตาร์ (ซึ่งสำหรับคนที่ไม่ได้ติดตาม MLB ก็คือช่วงกลางฤดูกาล 162 เกม) ว่าทางฝ่ายบริหารจะไม่ต่อสัญญาให้ ในความเป็นจริงแล้ว ไม่มีฝ่ายบริหารของ MLB ไหนทำแบบนั้นหรอก เพราะอาจส่งผลกระทบต่อผลงานของผู้เล่นในช่วงที่เหลือของฤดูกาล แต่โดยพื้นฐานแล้ว IBM ได้บอกกับกลุ่มลูกค้า QRadar On-Premises ของตนแบบนั้น
ดังนั้นตอนนี้ผู้เล่นตำแหน่งเบสสามสมมติคนนี้จึงมีสองทางเลือก: ทำแค่ขั้นต่ำที่สุดเท่าที่จะทำได้ในช่วงที่เหลือของสัญญาและหวังว่าจะมีทีมอื่นสนใจรับตัวเขาไปในปีหน้า หรือทำทุกอย่างที่ทำได้เพื่อเพิ่มสถิติของตัวเองในช่วงที่เหลือของปี ซึ่งนอกจากจะช่วยทีมปัจจุบันแล้ว ยังทำให้เขาน่าสนใจมากขึ้นสำหรับผู้จัดการทีมคนอื่นๆ ด้วย ข่าวดีสำหรับผู้ใช้ QRadar ที่ติดตั้งบนเซิร์ฟเวอร์ภายในองค์กรคือ พวกเขาไม่จำเป็นต้องใช้เวลาเพิ่มในกรงตีเบสบอลหรือออกกำลังกายเพิ่มในห้องยกน้ำหนัก ทุกผู้ให้บริการใน... SIEM ตลาดอยากจะโน้มน้าวให้พวกเขาหันมาสนใจ SIEM ผลิตภัณฑ์
น่าเสียดายที่สุด SIEM ผู้ขายมักนำเสนอผลิตภัณฑ์ของตนผ่านทางคลาวด์เท่านั้น ดังนั้นหากคุณจำเป็นต้องใช้งานบนระบบภายในองค์กร (โปรดดูบล็อกของฉันเมื่อสัปดาห์ที่แล้วสำหรับเหตุผลที่ถูกต้องบางประการว่าทำไมการใช้งานบนระบบภายในองค์กรจึงอาจเป็นทางเลือกที่เหมาะสมสำหรับองค์กร) ทางเลือกอื่นๆ ของผู้ขายอาจมีจำกัด SIEM ตัวเลือกอื่นๆ ลดลงอย่างรวดเร็ว ตอนนี้ผมเชื่อว่าคุณคงเดาออกแล้ว แต่ใช่ Stellar Cyber คือหนึ่งในไม่กี่บริษัทที่เหลืออยู่ SIEM/XDRผู้จำหน่ายแพลตฟอร์ม SecOps ที่สามารถติดตั้งใช้งานในองค์กร ให้บริการผ่านระบบคลาวด์ หรือบริหารจัดการโดยผู้ให้บริการด้านความปลอดภัยแบบจัดการ (MSSP) นับตั้งแต่มีข่าวการที่ Palo Alto Networks เข้าซื้อกิจการ IBM QRadar Cloud SIEM ก่อนข่าวนี้ เราได้หารือเกี่ยวกับการย้ายไปใช้แพลตฟอร์ม Stellar Cyber กับลูกค้า QRadar ที่ใช้งานระบบภายในองค์กรอยู่หลายราย นี่คือ 5 เหตุผลหลักที่ลูกค้า QRadar ที่ใช้งานระบบภายในองค์กรพิจารณาเลือกใช้ Stellar Cyber:
เราเป็นมากกว่า “แค่” SIEM"
ยอมรับกันเถอะ: มีเยอะแยะมากมาย SIEM ผลิตภัณฑ์ในท้องตลาดที่นอกเหนือจากฟังก์ชันเสริมเล็กน้อยแล้ว มีคุณสมบัติด้านความปลอดภัยที่เหมือนกันหมด แม้ว่านั่นอาจจะดีหากทีมรักษาความปลอดภัยต้องการเพียงแค่เพิ่มฟังก์ชันการทำงานที่มีอยู่แล้ว แต่เมื่อต้องการเปลี่ยนแปลง ทำไมต้องเปลี่ยนไปใช้สิ่งที่ให้สิ่งที่คุณมีอยู่แล้ว ในเมื่อมีตัวเลือกที่ให้มากกว่า? Stellar Cyber มีคุณสมบัติด้านความปลอดภัยมากมายที่ผลิตภัณฑ์ทั่วไปมี SIEM โดยค่าเริ่มต้นจะไม่รวมฟังก์ชันเหล่านี้ไว้ แม้ว่าคุณอาจสามารถเพิ่มฟังก์ชันบางอย่างได้โดยเสียค่าใช้จ่ายเพิ่มเติม แต่ Stellar Cyber นั้นรวมทุกอย่างที่คุณเห็นด้านล่างไว้ภายใต้ใบอนุญาตเดียวและราคาเดียว จากการพูดคุยกับลูกค้าเหล่านี้ หลายรายมองว่าการเปลี่ยนมาใช้ Stellar Cyber เป็นวิธีที่จะช่วยให้พวกเขาลดจำนวนผลิตภัณฑ์อื่นๆ ในระบบรักษาความปลอดภัยของตนลงได้ (หรือก็คือ เปลี่ยนเรื่องร้ายให้กลายเป็นเรื่องดี)
การตรวจจับภัยคุกคามและการเรียนรู้ของเครื่องของเราในอีกระดับ
เมื่อคุณนึกถึง SIEMอะไรคือข้อเสียที่สำคัญที่สุดที่นึกถึงเป็นอันดับแรก? ถ้าคุณเป็นเหมือนคนส่วนใหญ่ คุณคงนึกภาพการสร้างกฎการตรวจจับและความสัมพันธ์หลายสิบข้อเป็นประจำ และจัดการกฎที่ใช้งานอยู่แล้วเพื่อให้แน่ใจว่าคุณได้รับประโยชน์บางอย่างจากมัน SIEM การลงทุน ลูกค้า QRadar หลายรายที่เราได้พูดคุยด้วยต่างเห็นถึงศักยภาพในการลงทุนของเรา SIEM ข้อดีอย่างยิ่งของแพลตฟอร์มนี้คือช่วยลดความจำเป็นที่ผู้ใช้จะต้องจัดการและสร้างกฎความสัมพันธ์ด้วยตนเอง ใน Stellar Cyber เราใช้แนวทางแบบหลายโหมดในการตรวจจับภัยคุกคาม โดยใช้กฎความสัมพันธ์ที่เราจัดเตรียมไว้ให้ และโมเดล AI/ML ที่สร้างขึ้นมาโดยเฉพาะเพื่อตรวจจับภัยคุกคาม ผู้ใช้สามารถสร้างกฎเพิ่มเติมได้โดยใช้โมดูลการล่าภัยคุกคามแบบบูรณาการของเรา
นอกจากนี้เรายังใช้ Graph Machine Learning เพื่อเชื่อมโยงภัยคุกคามและแสดงให้เห็นว่าสินทรัพย์ ผู้ใช้ ไฟล์ และอื่นๆ ที่เกี่ยวข้องทั้งหมดเกี่ยวข้องกันอย่างไร
แม้ว่าการวิเคราะห์ประเภทนี้ด้วยตนเองอาจเป็นเรื่องตลกในซิทคอม แต่การดำรงอยู่ของนักวิเคราะห์ความปลอดภัยจำนวนมากในชีวิตจริงกลับกลายเป็นหายนะ
จูบ
ในช่วงต้นอาชีพของฉัน ฉันคิดว่าสิ่งที่ฉันเขียนจะต้องมีขนาดใหญ่มาก ในใจของฉันดีขึ้นเสมอ วันหนึ่ง เจ้านายของฉันบอกฉันว่า “คุณเป็นนักเขียนที่ดี แต่ตอนนี้กลับไปตัดสิ่งที่คุณทำออกครึ่งหนึ่งซะ ฉันรู้สึกขุ่นเคือง ฉันจะกำจัดสิ่งที่ฉันเขียนได้อย่างไร? มันคือ "ทองคำ" จากนั้นฉันก็เริ่มแกะสลักมันขึ้นมาอย่างไม่เต็มใจ เสร็จแล้วก็ตัดเนื้อหาออกครึ่งหนึ่งเลยนั่นเองค่ะ ที่สำคัญไม่ได้เสียอะไรไป ตั้งแต่นั้นเป็นต้นมา ฉันก็พยายามทำให้ทุกอย่างเรียบง่ายอยู่เสมอ
หากสิ่งใดไม่จำเป็น เราก็จะกำจัดมันออกไป หากมีวิธีที่ตรงไปตรงมากว่านี้สำหรับผู้ใช้ในการเข้าถึงฟีเจอร์ต่างๆ ในแพลตฟอร์ม เราก็ดำเนินการดังกล่าว เมื่อลูกค้าภายในองค์กรของ QRadar เห็นผลิตภัณฑ์ของเรา พวกเขามักจะอ้างถึงความง่ายในการใช้งานเป็นเหตุผลหลักที่พวกเขากำลังพิจารณาที่จะย้ายไปที่ Stellar Cyber
ล่าตุลาแดง
ภาพยนตร์เรื่องหนึ่งที่ฉันชอบคือ “The Hunt for Red October” หากคุณไม่คุ้นเคย (แจ้งเตือนสปอยเลอร์) นี่เป็นเรื่องย่อสั้น ๆ (ขอบคุณ ChatGPT):
“The Hunt for Red October” เป็นภาพยนตร์ที่น่าตื่นเต้นในยุคสงครามเย็นเกี่ยวกับกัปตันเรือดำน้ำโซเวียต Marko Ramius ที่แปรพักตร์ไปสหรัฐอเมริกาด้วยเรือดำน้ำขั้นสูงของเขา แจ็ค ไรอัน นักวิเคราะห์ของ CIA ต้องโน้มน้าวชาวอเมริกันให้เชื่อในความตั้งใจของ Ramius ขณะเดียวกันก็หลบเลี่ยงโซเวียตที่ตั้งใจจะจมเรือคนทรยศ
ในภาพยนตร์เรื่องนี้ แจ็ค ไรอันค้นพบเรือดำน้ำโซเวียตผ่านรายงานข่าวกรองและภาพถ่ายดาวเทียม เขาวิเคราะห์ข้อมูลและตั้งสมมติฐานว่ากัปตันรามิอุสตั้งใจที่จะแปรพักตร์แทนที่จะโจมตี ดังนั้นความสามารถในการล่าสัตว์ของแจ็คจึงช่วยกอบกู้โลกได้ในที่สุด ในระบบรักษาความปลอดภัยทางไซเบอร์ การตามล่าหาภัยคุกคามมักถูกมองว่าเป็นความเชี่ยวชาญที่ "ดี" ในทีม อย่างไรก็ตาม ใน Stellar Cyber เราได้รวมความสามารถในการตามล่าภัยคุกคามไว้ในแพลตฟอร์ม ซึ่งช่วยให้นักวิเคราะห์ความปลอดภัยแทบทุกคนสามารถดำเนินงานตามล่าภัยคุกคามได้ เมื่อพูดถึงความสามารถที่ฝังตัวนี้กับผู้ใช้ QRadar ภายในองค์กร พวกเขาสนใจที่จะเพิ่มความสามารถนี้ลงในทีมโดยไม่ต้องเพิ่มทรัพยากร
ฉันจะรับของฉันไปในสถานที่
สุดท้ายแต่ไม่ท้ายสุด เมื่อผู้ใช้ QRadar ภายในองค์กรเข้าใจว่า Stellar Cyber ทำงานจากระบบคลาวด์ ภายในองค์กร หรือจัดการร่วม (หรือจัดการเต็มรูปแบบ) โดย MSSP) ระดับความสนใจของพวกเขาจะอยู่ที่ 11
ผู้จำหน่ายไม่ค่อยทำการตัดสินใจเชิงกลยุทธ์เพื่อรองรับทั้ง SaaS และผลิตภัณฑ์เวอร์ชันภายในองค์กร ผู้จำหน่ายหลายรายไม่สามารถสละเวลาและทรัพยากรที่จำเป็นในการส่งมอบผลิตภัณฑ์ในเวอร์ชันภายในองค์กรและ SaaS ของตนที่ให้ผลลัพธ์เดียวกันได้ ดังนั้นพวกเขาจึงเลือกใช้ SaaS เท่านั้น เรียกเราว่าแปลก แต่ที่ Stellar Cyber เราตระหนักดีว่าทีมรักษาความปลอดภัยมักจะต้องปรับใช้ในองค์กร แต่มักจะถูกปล่อยทิ้งไว้โดยไม่มีผลิตภัณฑ์หรือคิดหาวิธีที่จะสร้างเวอร์ชัน SaaS ของผลิตภัณฑ์ที่ตรงกับความต้องการของพวกเขา ผู้ขายควรทำให้ชีวิตของทีมงานรักษาความปลอดภัยง่ายขึ้น ไม่ใช่หนักขึ้น แล้วเหตุใดจึงต้องทำให้พวกเขาต้องผ่านขั้นตอนต่างๆ เพื่อให้ผลิตภัณฑ์ของเราใช้งานได้ ดังนั้น หากคุณต้องการปรับใช้ภายในองค์กร เราก็ช่วยคุณได้ นอกจากนี้ หากคุณต้องการย้ายไปยังระบบคลาวด์ในอนาคต คุณก็สามารถทำสิ่งนั้นได้อย่างง่ายดายด้วย Stellar Cyber ซึ่งเป็นสิ่งที่ผู้จำหน่ายไม่กี่รายสามารถนำเสนอได้
คิดปิด
การเปลี่ยนแปลงภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่ผู้จำหน่ายแทบจะไม่ได้วางฐานลูกค้าของตนในตำแหน่งที่ไม่สะดวกสบายเท่ากับผู้ใช้ IBM QRadar ภายในองค์กรในปัจจุบัน หากคุณคือหนึ่งในลูกค้าเหล่านี้ ติดต่อเราวันนี้ และนัดหมายการปรึกษาหารือแบบส่วนตัว เพื่อที่เราจะได้แสดงให้คุณเห็นว่า Stellar Cyber สามารถตอบสนองและเหนือกว่าผลลัพธ์ที่คุณได้รับจาก QRadar on-prem ในปัจจุบันของคุณได้อย่างไร SIEM.


