นำเสนอสิ่งใหม่ ๆ ITDR ความสามารถที่งาน Black Hat Las Vegas แพลตฟอร์ม Stellar Cyber ที่ฝังอยู่ภายใน ITDR ขจัดภัยคุกคาม ลดเวลาตอบสนอง และผสานรวมการรักษาความปลอดภัยด้านข้อมูลประจำตัวเข้าไว้ในแพลตฟอร์ม SecOps แบบครบวงจร
ข้อมูลประจำตัวคือขอบเขตใหม่ของการโจมตีในด้านความปลอดภัยทางไซเบอร์: ตามรายงาน DBIR ปี 2024 ของ Verizon การละเมิดข้อมูล 70% เริ่มต้นด้วยข้อมูลประจำตัวที่ถูกบุกรุก และ SecurityToday.com รายงานว่าการละเมิดที่ได้รับการยืนยัน 22% ในปี 2025 มีสาเหตุมาจากการบุกรุกบัญชี ทำให้ภัยคุกคามที่เกี่ยวข้องกับข้อมูลประจำตัวกลายเป็นช่องทางการโจมตีที่แพร่หลายและต่อเนื่องที่สุดที่องค์กรต่างๆ ต้องเผชิญในปัจจุบัน
กรณีการใช้งานทั่วไปที่ผลักดันให้เกิดความต้องการ ITDR
ข้อมูลประจำตัวผู้ใช้เป็นช่องโหว่สำคัญในการโจมตีในปัจจุบัน เพื่อต่อสู้กับภัยคุกคามที่เพิ่มขึ้นนี้ องค์กรต่างๆ จึงหันมาใช้แนวทางใหม่ๆ มากขึ้น ITDR เพื่อช่วยตรวจจับและลดผลกระทบจากการโจมตีที่ใช้ข้อมูลประจำตัวเป็นหลัก กรณีการใช้งานทั่วไปได้แก่ ITDR มีบทบาทสำคัญ ได้แก่:
- บัญชีผู้ใช้ที่ถูกบุกรุก: การตรวจจับรูปแบบการเข้าถึงที่ผิดปกติหรือการใช้สิทธิพิเศษในทางที่ผิดซึ่งอาจบ่งชี้ถึงการเคลื่อนไหวด้านข้างหรือการใช้ข้อมูลประจำตัวในทางที่ผิด
- การเข้ายึดบัญชีผ่าน Impossible Travel: ระบุความผิดปกติในการเข้าสู่ระบบ เช่น ความพยายามเข้าถึงที่ไม่สามารถทำได้เนื่องจากเหตุผลทางภูมิศาสตร์ ซึ่งเป็นสัญญาณบ่งชี้ถึงความเสี่ยงที่บัญชีจะถูกบุกรุก
- การรั่วไหลของข้อมูลภายใน: การตรวจสอบพฤติกรรมผู้ใช้ที่มีสิทธิพิเศษเพื่อทำเครื่องหมายการโอนข้อมูลขนาดใหญ่หรือผิดปกติ ซึ่งอาจบ่งชี้ถึงกิจกรรมภายในที่เป็นอันตราย
ในขณะที่อัตลักษณ์ยังคงมีอิทธิพลเหนือภัยคุกคาม Stellar Cyber จึงได้นำอัตลักษณ์นี้มาใช้เป็นหัวใจสำคัญของการตรวจจับภัยคุกคามสำหรับปฏิบัติการด้านความปลอดภัย ด้วยการเชื่อมโยงสัญญาณอัตลักษณ์เข้ากับระบบโทรมาตรปลายทาง เครือข่าย และคลาวด์ Stellar Cyber ช่วยให้ลูกค้าสามารถตรวจจับผู้ไม่หวังดีได้ตั้งแต่เนิ่นๆ รู้วิธีป้องกัน และดำเนินการอย่างเด็ดขาด ทั้งหมดนี้ทำได้ภายในคอนโซลเดียว
“อัตลักษณ์คือสนามรบในปัจจุบัน” เขากล่าว Aimei Weiผู้ก่อตั้งและ CTO ของ Stellar Cyber กล่าวว่า “เราสร้าง...” ITDR เราได้ผนวกสิ่งเหล่านี้เข้าไว้ในแกนหลักของแพลตฟอร์มของเรา เพื่อให้ลูกค้าได้รับบริบทด้านตัวตนที่ครบถ้วนตามที่ต้องการ โดยผสานรวมกับข้อมูลความปลอดภัยอื่นๆ ทั้งหมด เพื่อหยุดยั้งการโจมตีที่อาศัยข้อมูลประจำตัวแบบเรียลไทม์ และก้าวไปสู่การตอบสนองแบบอัตโนมัติมากยิ่งขึ้น”
ความสามารถหลัก: การตรวจจับ การตอบสนอง และความยืดหยุ่นที่เน้นที่ตัวตน
สเตลลาร์ไซเบอร์ ITDR เปลี่ยนระบบรักษาความปลอดภัยข้อมูลส่วนบุคคลจากแบบตอบสนองเป็นแบบเชิงรุกด้วย:
- การมองเห็นอัตลักษณ์แบบรวมศูนย์ – ดึงข้อมูลประจำตัวจากเครื่องมือระบุตัวตนของคุณ ไม่ว่าจะเป็นแบบภายในองค์กรหรือ SaaS เช่น Active Directory, Entra ID, Okta และอื่นๆ โดยไม่ต้องใช้ตัวแทน ไม่มีส่วนเสริม
- การตรวจจับที่ขับเคลื่อนด้วย AI - AI หลายชั้น™ และ UEBA ทำเครื่องหมายทั้งกลวิธีลอบเร้นและการใช้กำลังดุร้าย เช่น ATO, การใช้ MFA ในทางที่ผิด, การยกระดับสิทธิพิเศษ, การเข้าสู่ระบบโดยใช้กำลังดุร้าย และการเคลื่อนที่ในแนวขวาง เป็นต้น
- การให้คะแนนความเสี่ยงในการระบุตัวตนแบบเรียลไทม์ – ประเมินผู้ใช้ บัญชีบริการ และข้อมูลประจำตัวของเครื่องจักรอย่างต่อเนื่องเพื่อเน้นความเสี่ยงที่สำคัญ
- ความสัมพันธ์ที่ไร้รอยต่อ – ภัยคุกคามต่อตัวตนจะถูกรวมเข้าในไทม์ไลน์ของกรณีโดยอัตโนมัติพร้อมกับจุดสิ้นสุด เครือข่าย และบริบทของคลาวด์
- การแก้ไขทันที นักวิเคราะห์หรือคู่มือการทำงานอัตโนมัติสามารถปิดใช้งานบัญชี หมดอายุเซสชัน และแยกโฮสต์ด้วยคลิกเดียวหรือโดยอัตโนมัติผ่านคู่มือการทำงานที่สร้างไว้ล่วงหน้า
- แดชบอร์ดพร้อมสำหรับการตรวจสอบ – รายงานที่สร้างไว้ล่วงหน้าสอดคล้องกับ PCI-DSS, HIPAA, ISO 27001 และกรอบการปฏิบัติตามข้อกำหนดอื่นๆ
“ลูกค้าของเราเบื่อกับปัญหาเครื่องมือกระจัดกระจายแล้ว” เขากล่าว Subo Guha“พวกเขาต้องการผลลัพธ์ ไม่ใช่ผลิตภัณฑ์ใหม่เพื่อจัดการกับภัยคุกคามด้านการระบุตัวตน” รองประธานอาวุโสฝ่ายผลิตภัณฑ์ของ Stellar Cyber กล่าว ITDR เป็นองค์ประกอบสำคัญที่ขาดไม่ได้ในการบรรลุวิสัยทัศน์ของเราในการสร้างระบบขับเคลื่อนอัตโนมัติที่เสริมด้วยมนุษย์ SOC"ระบบป้องกันตัวตนแบบเรียลไทม์ที่ผสานรวมอยู่ในแพลตฟอร์มเดียวกันกับที่พวกเขาไว้วางใจอยู่แล้ว"
เหตุผลที่ลูกค้าเลือก Stellar Cyber ITDR
- ไม่มีคอนโซลเสริม– สร้างขึ้นภายใน Open XDR แพลตฟอร์มภายใต้แพลตฟอร์มเดียว คุณจะได้รับประโยชน์สูงสุดจากการปรับปรุงทั้งหมดของเรา Open XDR เวที
- มูลค่าวันแรก – ใช้งานได้ภายในหนึ่งชั่วโมง กำหนดค่าพื้นฐานพฤติกรรมการระบุตัวตนภายใน 24 ชั่วโมง และแสดงภัยคุกคามที่สามารถดำเนินการได้ทันที
- พร้อมไฮบริด – รักษาความปลอดภัยข้อมูลประจำตัวทั่วทั้ง SaaS, คลาวด์ และสภาพแวดล้อมภายในองค์กร
- ผู้ขายที่ไม่ยึดติดกับศาสนา – ใช้งานได้กับ Microsoft Entra ID, Google, Okta, CrowdStrike, Zscaler และอื่นๆ อีกมากมาย โดยไม่ต้องคัดลอกและเปลี่ยนใหม่
- การตรวจจับและการตอบสนองแบบรวม - ITDR ระบบนี้ถูกรวมเข้าไว้ในแพลตฟอร์ม Stellar Cyber ทำให้คุณไม่เพียงแต่ระบุภัยคุกคามที่เกี่ยวข้องกับตัวตนได้เท่านั้น แต่ยังสามารถเชื่อมโยงภัยคุกคามทั้งหมดเข้ากับกรณีต่างๆ และความเคลื่อนไหวของภัยคุกคามด้านตัวตนทั้งหมดได้อย่างง่ายดายด้วยความสามารถของ AI ที่ทรงพลัง นอกจากนี้ ระบบอัตโนมัติในการตอบสนองยังช่วยให้สามารถแก้ไขการโจมตีได้อย่างรวดเร็ว
แหล่งข้อมูล
- พบกับเราได้ที่ Black Hat เพื่อปกป้องคุณ เวลาสาธิต ตอนนี้
- อ่านบล็อก Good Farm Animal Welfare Awards
- สำรวจโซลูชัน – เยี่ยมชม ITDR หน้า
เกี่ยวกับ Stellar Cyber
Stellar Cyber คือบริษัทผู้เชี่ยวชาญด้านการส่องสว่างด้านความปลอดภัย ด้วยการส่องแสงสว่างไปยังมุมมืดที่สุดของการปฏิบัติการด้านความปลอดภัย Stellar Cyber ช่วยให้องค์กรต่างๆ สามารถมองเห็นการโจมตีที่กำลังจะมาถึง รู้จักวิธีต่อสู้ และดำเนินการอย่างเด็ดขาด เพื่อปกป้องสิ่งที่สำคัญที่สุด แพลตฟอร์มการปฏิบัติการด้านความปลอดภัยแบบเปิดที่ได้รับรางวัลของ Stellar Cyber ประกอบด้วยระบบที่ขับเคลื่อนด้วย AI SIEMเอ็นดีอาร์ Open XDRและ AI หลายชั้น™—ทั้งหมดนี้อยู่ภายใต้ใบอนุญาตเดียว Stellar Cyber ได้รับความไว้วางใจจาก MSSP ชั้นนำ ⅓ ใน 250 ราย และลูกค้ากว่า 14,000 รายทั่วโลก Stellar Cyber ช่วยให้องค์กรต่างๆ ทั่วโลกก้าวไปอีกขั้นสู่ระบบอัตโนมัติที่เสริมด้วยมนุษย์ SOC. เรียนรู้เพิ่มเติมที่ https://stellarcyber.ai
มิเชลล์ แบร์รี่
กลุ่มกิ้งก่า
+ 1 603 809 2748
michelle.barry@chameleon.co
END