Aimei Wei

Pagbuo ng Tamang Pundasyon para sa Kinabukasan SOC

Bakit SIEM + NDR + Anumang EDR ang Pinakamatibay na Landas Tungo sa Isang Human-Augmented Autonomous SOC Ang bawat pinuno ng seguridad ay nahaharap sa parehong tanong: ano ang dapat na maging sentro ng isang modernong platform ng SecOps? Ang CrowdStrike, SentinelOne, at iba pa ay nangangatwiran para sa isang endpoint-first na diskarte: magsimula sa EDR, pagkatapos ay i-on ito nang mabilis. SIEM at anumang NDR. Sa Stellar […]

Pagbuo ng Tamang Pundasyon para sa Kinabukasan SOC Magbasa pa »

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core

Sa cybersecurity arm race ngayon, visibility ang lahat—ngunit ang konteksto ay hari. Ang Network Detection and Response (NDR) ay matagal nang isa sa mga pinaka-epektibong paraan upang makita ang lateral movement, ransomware behavior, at post-compromise activity gamit ang malalim na packet inspection at behavioral analysis. Ngunit habang ang mga aktor ng pagbabanta ay nagiging mas umiiwas at namamahagi, umaasa lamang sa NDR bilang isang

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core Magbasa pa »

Bakit Higit pa sa NDR ang NDR ng Stellar Cyber: 5 Dahilan na Nahihigitan nito ang Pure Play NDRs

Ang landscape ng cybersecurity ay puno ng mga siled na tool at pinagsama-samang tinatawag na mga platform. Samantala, ang mga security team ay palaging nasa ilalim ng pressure na gumawa ng higit pa sa mas kaunti: mas mabilis na pag-detect, mas matalinong pagsubok, at maaasahang mga resulta nang walang walang katapusang pagpapalawak ng headcount o mga badyet. Ang kamakailang pagkilala ng Stellar Cyber ​​bilang isang Challenger sa Gartner's inaugural Magic Quadrant para sa Network Detection and Response (NDR)

Bakit Higit pa sa NDR ang NDR ng Stellar Cyber: 5 Dahilan na Nahihigitan nito ang Pure Play NDRs Magbasa pa »

Ang Mga Kamakailang Pagkawala ay Nagpapakita ng Mahalagang Kahinaan sa Imprastraktura ng Seguridad – at ang Pangangailangan para sa Higit pang Mga Komprehensibong Solusyon

Sinakop ng Microsoft at CrowdStrike ang mga headline sa loob ng ilang linggo pagkatapos ng mga komplikasyon kasunod ng pag-update ng software at pag-atake ng DDoS na naging sanhi ng mga customer na mahina at hindi ma-access ang kanilang data. Bagama't walang kaugnayan ang dalawang kaganapan, ang mabilis na sunod-sunod na kabiguan ay nag-iiwan ng napakalawak na base ng mga customer na nagtataka kung magkano ang nakataya,

Ang Mga Kamakailang Pagkawala ay Nagpapakita ng Mahalagang Kahinaan sa Imprastraktura ng Seguridad – at ang Pangangailangan para sa Higit pang Mga Komprehensibong Solusyon Magbasa pa »

Labanan ang AI gamit ang AI: Mga Tool para sa Twenty-First Century

Sa isang kamakailang pag-uusap sa CIO ng isang pangunahing institusyong pang-edukasyon, lumitaw ang sumusunod na pangyayari: ang isang administrator ng unibersidad ay kumukuha para sa isang posisyon; sa mahigit 300 resume na natatanggap niya, 95% sa mga ito ay magkamukhang magkatulad na maaaring nagmula sa parehong tao. At sa isang paraan, ginawa nila. Sa paglaganap ng AI-powered

Labanan ang AI gamit ang AI: Mga Tool para sa Twenty-First Century Magbasa pa »

The Car Dealership Hack: Pag-secure sa Supply Chain

supply kadena Open XDR Platform Open XDR Seguridad na Pinapatakbo ng Ai Cybersecurity Ang balita noong unang bahagi ng linggong ito tungkol sa CDK hack ay nagpapakita ng pangunahing depekto—at laganap na isyu—sa isang mahinang supply chain. Ang kahinaan ng CDK Global system ay lumabas na nagkaroon ng malawakang mga kahihinatnan dahil halos 15,000 dealership sa buong kontinente ang nahihirapan pa ring

The Car Dealership Hack: Pag-secure sa Supply Chain Magbasa pa »

Pag-unlock sa Potensyal ng AI/ML sa Cybersecurity: Mga Hamon, Oportunidad, at Progress Indicator

Ang artificial intelligence (AI) ay binago ang cybersecurity landscape sa loob ng mahigit isang dekada, na may machine learning (ML) na nagpapabilis sa pagtuklas ng mga banta at pagtukoy ng mga maanomalyang gawi ng user at entity. Gayunpaman, ang mga kamakailang pag-unlad sa malalaking modelo ng wika (LLM), gaya ng GPT-3 ng OpenAI, ay nagdala ng AI sa unahan ng komunidad ng cybersecurity. Ang mga modelong ito ay gumagamit ng dokumentado

Pag-unlock sa Potensyal ng AI/ML sa Cybersecurity: Mga Hamon, Oportunidad, at Progress Indicator Magbasa pa »

Awtomatikong pangangaso ng pagbabanta

Makalipas ang Isang Taon: Mga Aral mula sa Colonial Pipeline Ransomware Attack

Isang taon na ang lumipas mula noong pag-atake ng Colonial Pipeline Ransomware na naging sanhi ng paghinto ng serbisyo ng Colonial Pipeline sa loob ng limang araw. Ang pag-atake na ito ay lumikha ng malaking kakulangan sa gasolina para sa silangan at timog na mga estado, at pinilit ang Colonial Pipeline na magbayad ng isang mabigat na $4.4 milyon na ransom. Ang mga pag-atake ng Ransomware ay nagpatuloy nang walang tigil mula noon, kasama ang mga pinakabago

Makalipas ang Isang Taon: Mga Aral mula sa Colonial Pipeline Ransomware Attack Magbasa pa »

SIEM platform

Pagpigil sa mga Pag-atake sa Cybersecurity sa Pamamagitan ng Inobasyon at Demokratisasyon Aimei Wei ng Stellar Cyber

Mga Pinuno ng B2B – Mga Panayam sa B2B Leadership, Tech, SaaS, Revenue, Sales, Marketing at Growth. Aimei Wei, Tagapagtatag at CTO ng Stellar Cyber, ay nagtalakay tungkol sa kahalagahan ng cybersecurity sa mundo ngayon.

Pagpigil sa mga Pag-atake sa Cybersecurity sa Pamamagitan ng Inobasyon at Demokratisasyon Aimei Wei ng Stellar Cyber Magbasa pa »

Mga alternatibong AlienVault

Ang Tatlong Alon ng XDR - Open XDR naghahatid at nagpapalawak ng halaga ng mga umiiral na pamumuhunan

Tinanong namin ang mga CIO at CISO kung ano ang nagpapanatili sa kanila sa gabi, at ang dalawang pangunahing alalahanin ay ang pagbabawas ng mga panganib sa seguridad at pagpapabuti ng kumpiyansa at pagiging produktibo ng analyst. Dapat mag-ulat ang mga CxO sa mga corporate board, at ang mga miyembro ng mga board na iyon ay nagiging mas matalino tungkol sa pagtatanong ng mga probing questions tungkol sa postura ng seguridad ng kumpanya. Ang mga CxO ay nangangailangan ng mga sagot sa mga tanong na iyon,

Ang Tatlong Alon ng XDR - Open XDR naghahatid at nagpapalawak ng halaga ng mga umiiral na pamumuhunan Magbasa pa »

Pinalawak na pagtuklas at pagtugon

XDR ay magtatagpo mula sa iba't ibang direksyon: XDR, Open XDR, Katutubo XDR, Hybrid XDR -> XDR

Mga Hula sa 2022 Ni Aimei Wei Mga paunang kahulugan ng XDR naisip ang eXtended Detection and Response – isang plataporma na pinag-isa ang detection at response sa buong security kill chain. Ayon kay Rik Turner, na siyang lumikha ng XDR akronim, XDR ay “isang nag-iisang solusyon na nag-aalok ng pinagsamang kakayahan sa pagtukoy at pagtugon sa banta.” Upang matugunan ang mga kinakailangan ng Omdia

XDR ay magtatagpo mula sa iba't ibang direksyon: XDR, Open XDR, Katutubo XDR, Hybrid XDR -> XDR Magbasa pa »

Open XDR

Bakit Network Detection and Response (NDR)? Tingnan ang Buong Elephant sa Silid

Ang network detection and response (NDR) ay may mahabang kasaysayan, na umuusbong mula sa network security at network traffic analysis (NTA). Ang makasaysayang kahulugan ng network security ay ang paggamit ng perimeter firewall at Intrusion Prevention System (IPS) upang i-screen ang trapiko na papasok sa network, ngunit habang ang teknolohiya ng IT at teknolohiya ng seguridad ay umunlad dahil sa modernong

Bakit Network Detection and Response (NDR)? Tingnan ang Buong Elephant sa Silid Magbasa pa »

SIEM katiwasayan

SIEM, XDR, at ang Ebolusyon ng Imprastraktura ng Cybersecurity

Mga plataporma ng Pamamahala ng Kaganapan at Impormasyon sa Seguridad (SIEMs) nangongolekta ng datos mula sa mga security log at sa paggawa nito ay dapat tukuyin ang mga blind spot, bawasan ang ingay at alerto ang pagkapagod, at pasimplehin ang pagtuklas at pagtugon sa mga kumplikadong cyberattack. Gayunpaman, SIEMhindi natupad ang mga pangakong ito. Ngayon, ang bagong ideya ay XDR - ano ang mga bentahe nito,

SIEM, XDR, at ang Ebolusyon ng Imprastraktura ng Cybersecurity Magbasa pa »

SIEM mga kasangkapan

NDR laban sa Open XDR - Ano ang pinagkaiba?

Pinag-uusapan ng bawat nagtitinda ng security tool ang tungkol sa pagtukoy at pagtugon, kaya ano ang nagpapaespesyal sa NDR, at paano ito nauugnay sa XDR / Open XDRAng NDR ay espesyal dahil nakatuon ito sa nerve center ng IT infrastructure ng isang organisasyon: ang network. Wireless o wired device, endpoint o server, application, user o cloud – lahat

NDR laban sa Open XDR - Ano ang pinagkaiba? Magbasa pa »

Awtomatikong pangangaso ng pagbabanta

Sa Stellar Cyber's Open XDR, Walang EDR na isang Isla

Stellar Cyber's Open XDR Ang plataporma ay tungkol sa pagbibigay sa mga customer ng pagpipilian sa mga tool sa seguridad, at umaabot ito sa mga sistema ng EDR pati na rin sa NGFW, pamamahala ng kahinaan, pamamahala ng pagkakakilanlan, SOAR at iba pang mga solusyon. Naging laman ng balita ang EDR nitong mga nakaraang araw dahil ang ilang mga vendor ng EDR ay kumuha ng mga kumpanya ng pamamahala ng log upang bumuo ng solusyon para sa

Sa Stellar Cyber's Open XDR, Walang EDR na isang Isla Magbasa pa »

EDR Software

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data

Ang mga problema sa seguridad ay mahalagang mga problema sa data. Para sa pagtuklas ng pagbabanta, pagsisiyasat at pagsusuri sa forensic, mas mabuti na gusto ng isa na mangolekta ng maraming data hangga't maaari at iimbak ito hangga't gusto nila. Gayunpaman, ang lahat ay may mga limitasyon. Halimbawa, ang mataas na pangmatagalang gastos sa imbakan, ang mabagal na bilis ng paghahanap/pagtatanong at mga kinakailangan sa imprastraktura ay karaniwan

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data Magbasa pa »

Mag-scroll sa Tuktok