เหตุผลห้าประการที่ลูกค้า LevelBlue (เดิมคือ AT&T Cybersecurity เดิมคือ AlienVault) กำลังย้ายไปยัง Stellar Cyber

สิ่งหนึ่งที่แน่นอนคือในปี 2024: ในส่วนของผู้ขายสำหรับทีมรักษาความปลอดภัยทางไซเบอร์นั้นไม่มีปัญหาการขาดแคลน ด้วยธุรกรรมที่สำคัญสี่รายการและรายการย่อยอื่น ๆ อีกหลายสิบรายการ ไม่ต้องสงสัยเลยว่าภาพรวมของผู้ขายจะดูแตกต่างไปมากในปีนี้ในปีหน้า บริษัทหนึ่งที่เด้งมากกว่าบริษัทอื่นคือ AlienVault

AlienVault ก่อตั้งขึ้นในปี 2007 และเริ่มได้รับความสนใจในตลาดจากซอฟต์แวร์โอเพนซอร์สของตน SIEM (OSSIM) ด้วยการเปิดตัวแพลตฟอร์ม Unified Security Management (USM) ซึ่งรวมความสามารถมากมายไว้ในแพลตฟอร์มเดียว บริษัทจึงเติบโตอย่างดี ในปี 2018 AT&T ได้เข้าซื้อกิจการบริษัท และรวม USM เข้าไว้ในกลุ่มผลิตภัณฑ์ด้านความปลอดภัยของ AT&T ในช่วงห้าปีต่อมา AlienVault ได้ทำงานเพื่อบูรณาการตัวเองกับผลิตภัณฑ์อื่นๆ ในกลุ่มผลิตภัณฑ์ของ AT&T เพื่อมอบมูลค่าเพิ่มให้กับลูกค้า การเคลื่อนไหวล่าสุดในเรื่องราวของ AlienVault คือการแยกตัวออกไปจัดตั้งบริษัทร่วมทุนที่รู้จักกันในชื่อ LevelBlue แม้ว่าการเคลื่อนไหวเหล่านี้จะกระตุ้นให้ผู้ใช้จำนวนมากมองหาแพลตฟอร์มใหม่ในช่วงไม่กี่ปีที่ผ่านมา แต่ทีมรักษาความปลอดภัยจำนวนมากยังคงใช้สิ่งที่เคยรู้จักกันในชื่อ AlienVault เพื่อรักษาความปลอดภัยให้กับสภาพแวดล้อมของตน หรือให้บริการด้านความปลอดภัยแก่ลูกค้า

Stellar Cyber ​​ทำงานร่วมกับผู้ใช้ AlienVault ที่ต้องการอัปเกรดแพลตฟอร์มความปลอดภัยของตนอย่างต่อเนื่อง ต่อไปนี้คือเหตุผลห้าอันดับแรกที่เราได้ยินมาว่าลูกค้าเหล่านี้ตัดสินใจย้ายจาก AlienVault ไปยัง Stellar Cyber ​​ในที่สุด:

แพลตฟอร์มของเราเต็มแล้ว

ยอมรับกันเถอะ: มีเยอะแยะมากมาย SIEM ผลิตภัณฑ์ในท้องตลาดที่นอกเหนือจากฟังก์ชันเสริมเล็กน้อยแล้ว มีคุณสมบัติด้านความปลอดภัยที่เหมือนกันหมด แม้ว่านั่นอาจจะดีหากทีมรักษาความปลอดภัยต้องการเพียงแค่เพิ่มฟังก์ชันการทำงานที่มีอยู่แล้ว แต่เมื่อต้องการเปลี่ยนแปลง ทำไมต้องเปลี่ยนไปใช้สิ่งที่ให้สิ่งที่คุณมีอยู่แล้ว ในเมื่อมีตัวเลือกที่ให้มากกว่า? Stellar Cyber ​​มีคุณสมบัติด้านความปลอดภัยมากมายที่ผลิตภัณฑ์ทั่วไปมี SIEM โดยค่าเริ่มต้นจะไม่รวมฟังก์ชันเหล่านี้ไว้ แม้ว่าคุณอาจสามารถเพิ่มฟังก์ชันบางอย่างได้โดยเสียค่าใช้จ่ายเพิ่มเติม แต่ Stellar Cyber ​​นั้นรวมทุกอย่างที่คุณเห็นด้านล่างไว้ภายใต้ใบอนุญาตเดียวและราคาเดียว จากการพูดคุยกับลูกค้าเหล่านี้ หลายรายมองว่าการเปลี่ยนมาใช้ Stellar Cyber ​​เป็นวิธีที่จะช่วยให้พวกเขาลดจำนวนผลิตภัณฑ์อื่นๆ ในระบบรักษาความปลอดภัยของตนลงได้ (หรือก็คือ เปลี่ยนเรื่องร้ายให้กลายเป็นเรื่องดี)

การตรวจจับภัยคุกคามอัตโนมัติที่ใช้งานได้จริง

เมื่อคุณนึกถึง SIEMอะไรคือข้อเสียที่สำคัญที่สุดที่นึกถึงเป็นอันดับแรก? ถ้าคุณเป็นเหมือนคนส่วนใหญ่ คุณคงนึกภาพการสร้างกฎการตรวจจับและความสัมพันธ์หลายสิบข้อเป็นประจำ และจัดการกฎที่ใช้งานอยู่แล้วเพื่อให้แน่ใจว่าคุณได้รับประโยชน์บางอย่างจากมัน SIEM การลงทุน ลูกค้า AlienVault หลายรายที่เราได้พูดคุยด้วยต่างเห็นถึงความสำเร็จของเรา SIEM ข้อดีอย่างมากของแพลตฟอร์มนี้คือช่วยลดความจำเป็นที่ผู้ใช้จะต้องจัดการและสร้างกฎความสัมพันธ์ด้วยตนเอง ใน Stellar Cyber ​​เราใช้แนวทางแบบหลายโหมดในการตรวจจับภัยคุกคาม โดยใช้กฎความสัมพันธ์ที่เราจัดเตรียมไว้ให้ และโมเดล AI/ML ที่สร้างขึ้นมาโดยเฉพาะเพื่อตรวจจับภัยคุกคาม ผู้ใช้สามารถสร้างกฎเพิ่มเติมได้โดยใช้โมดูลการล่าภัยคุกคามแบบบูรณาการของเรา นอกจากนี้เรายังใช้ Graph Machine Learning เพื่อเชื่อมโยงภัยคุกคามและแสดงให้เห็นว่าสินทรัพย์ ผู้ใช้ ไฟล์ และอื่นๆ ที่เกี่ยวข้องมีความสัมพันธ์กันอย่างไร

ในคำ: ความเรียบง่าย

การรักษาความปลอดภัยทางไซเบอร์อาจมีความซับซ้อนได้อย่างรวดเร็ว โดยเฉพาะอย่างยิ่งเมื่อมีการเพิ่มผลิตภัณฑ์ลงในกลุ่มการรักษาความปลอดภัยมากขึ้น จากมุมมองของเรา ผู้ขายจำเป็นต้องทำทุกอย่างที่ทำได้เพื่อทำให้สิ่งต่างๆ เรียบง่ายที่สุดเท่าที่จะเป็นไปได้ นั่นคือสิ่งที่เราทำ เราไม่ได้โหลดแพลตฟอร์มของเราด้วยฟีเจอร์ “เจ๋งๆ” ที่ต้องใช้ปริญญาเอกจึงจะใช้งานได้ หากมีบางสิ่งที่ไม่จำเป็นในการสืบสวนให้เสร็จสิ้น เราจะไม่เพิ่มสิ่งนั้นเข้าไป หากมีวิธีที่ตรงไปตรงมากว่านี้สำหรับผู้ใช้ในการเข้าถึงฟีเจอร์ต่างๆ ในแพลตฟอร์ม เราก็ดำเนินการดังกล่าว เมื่อลูกค้า AlienVault เห็นผลิตภัณฑ์ของเรา พวกเขามักจะอ้างถึงความสะดวกในการใช้งานเป็นเหตุผลหลักที่พวกเขาพิจารณาเปลี่ยนมาใช้ Stellar Cyber

การล่าสัตว์คุกคาม

ในระบบรักษาความปลอดภัยทางไซเบอร์ การตามล่าหาภัยคุกคามมักถูกมองว่าเป็นความเชี่ยวชาญที่ "ดี" ในทีม อย่างไรก็ตาม ใน Stellar Cyber ​​เราได้รวมความสามารถในการตามล่าภัยคุกคามไว้ในแพลตฟอร์ม ซึ่งช่วยให้นักวิเคราะห์ความปลอดภัยแทบทุกคนสามารถดำเนินงานตามล่าภัยคุกคามได้ เราสามารถเสนอความสามารถนี้ได้ในขณะที่ผู้ขายรายอื่นไม่สามารถทำได้เนื่องจากแนวทางข้อมูลของเรา เราจัดลำดับความสำคัญของข้อมูลที่นำเข้าทั้งหมดให้เป็นมาตรฐาน ทำให้ AI/ML ของเราวิเคราะห์ข้อมูลได้อย่างมีประสิทธิภาพได้ง่ายขึ้น ความพยายามนี้ยังทำให้การค้นหาข้อมูลจำนวนมหาศาลนี้รวดเร็วและง่ายดายสำหรับทุกคน เมื่อหารือเกี่ยวกับความสามารถที่ฝังตัวนี้กับผู้ใช้ AlienVault พวกเขาสนใจที่จะเพิ่มความสามารถนี้ลงในทีมโดยไม่ต้องเพิ่มทรัพยากร

ภายในองค์กรหรือคลาวด์

สุดท้ายแต่ไม่ท้ายสุด เมื่อผู้ใช้ AlienVault เข้าใจว่า Stellar Cyber ​​ทำงานจากระบบคลาวด์ ในสถานที่ หรือจัดการร่วม (หรือจัดการเต็มรูปแบบ) โดย MSSP) เราก็จะได้รับความสนใจอย่างเต็มที่

ผู้จำหน่ายไม่ค่อยทำการตัดสินใจเชิงกลยุทธ์เพื่อรองรับทั้ง SaaS และผลิตภัณฑ์เวอร์ชันภายในองค์กร ผู้จำหน่ายหลายรายไม่สามารถสละเวลาและทรัพยากรที่จำเป็นในการส่งมอบผลิตภัณฑ์ในเวอร์ชันภายในองค์กรและ SaaS ของตนที่ให้ผลลัพธ์เดียวกันได้ ดังนั้นพวกเขาจึงเลือกใช้ SaaS เท่านั้น เรียกเราว่าแปลก แต่ที่ Stellar Cyber ​​เราตระหนักดีว่าทีมรักษาความปลอดภัยมักจะต้องปรับใช้ในองค์กร แต่มักจะถูกปล่อยทิ้งไว้โดยไม่มีผลิตภัณฑ์หรือคิดหาวิธีที่จะสร้างเวอร์ชัน SaaS ของผลิตภัณฑ์ที่ตรงกับความต้องการของพวกเขา ผู้ขายควรทำให้ชีวิตของทีมงานรักษาความปลอดภัยง่ายขึ้น ไม่ใช่หนักขึ้น แล้วเหตุใดจึงต้องทำให้พวกเขาต้องผ่านขั้นตอนต่างๆ เพื่อให้ผลิตภัณฑ์ของเราใช้งานได้

ดังนั้น หากคุณต้องการปรับใช้ภายในองค์กร เราก็ช่วยคุณได้ นอกจากนี้ หากคุณต้องการย้ายไปยังระบบคลาวด์ในอนาคต คุณก็สามารถทำสิ่งนั้นได้อย่างง่ายดายด้วย Stellar Cyber ​​ซึ่งเป็นสิ่งที่ผู้จำหน่ายไม่กี่รายสามารถนำเสนอได้

คิดปิด

แม้ว่าในที่สุด LevelBlue อาจส่งมอบผลิตภัณฑ์และโซลูชั่นที่น่าสนใจ แต่ทีมรักษาความปลอดภัยทางไซเบอร์ส่วนใหญ่ไม่อยู่ในฐานะที่จะ "หวัง" สำหรับผลลัพธ์เชิงบวกจากผู้ขายของตน หากคุณเป็นลูกค้า AlienVault ปัจจุบันที่ต้องการเลิกใช้แผงหมุนของผู้ขายรายนี้ ติดต่อเรา เพื่อจัดการประชุมเพื่อดูว่าเราจะช่วยพัฒนาแนวทางความปลอดภัยทางไซเบอร์ของคุณได้อย่างไร

เลื่อนไปที่ด้านบน