Pagkolekta ng data

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core

Sa cybersecurity arm race ngayon, visibility ang lahat—ngunit ang konteksto ay hari. Ang Network Detection and Response (NDR) ay matagal nang isa sa mga pinaka-epektibong paraan upang makita ang lateral movement, ransomware behavior, at post-compromise activity gamit ang malalim na packet inspection at behavioral analysis. Ngunit habang ang mga aktor ng pagbabanta ay nagiging mas umiiwas at namamahagi, umaasa lamang sa NDR bilang isang [...]

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core Magbasa pa »

Bakit Ang mga MSSP ay Tumaya sa AI—Ngunit Nawawala Pa rin ang Kapangyarihan ng NDR

Ang Trapiko sa Live Network ang Nawawalang Link: Hindi Matutukoy ng AI ang Hindi Nito Nakikita Nangibabaw ang AI sa mga usapang cybersecurity—at nagmamadaling samantalahin ng mga MSSP. Sa pamamagitan man SIEM mga platform na may built-in na ML, o mga EDR na may mga imbestigasyong tinutulungan ng AI, malinaw ang pangako: mas mabilis na pagtuklas, mas matalinong triage, at mas mahusay na mga resulta. Ngunit narito ang mapait na katotohanan—ang AI lamang ay hindi makakapagligtas

Bakit Ang mga MSSP ay Tumaya sa AI—Ngunit Nawawala Pa rin ang Kapangyarihan ng NDR Magbasa pa »

Apat na Kailangang Kailangang I-secure ang Iyong OT Environment

Ibinigay ang cybersecurity: hindi titigil ang mga attacker na maghanap ng mga paraan para samantalahin ang mga kahinaan at kahinaan saanman sa isang organisasyon upang magsagawa ng pag-atake. Isa man itong hindi na-patch na web server, isang luma na application na may alam na mga kahinaan, o isang user na may posibilidad na mag-click muna ng mga link at magbasa sa ibang pagkakataon, ang mga umaatake ay tumutuon sa paghahanap ng paraan upang

Apat na Kailangang Kailangang I-secure ang Iyong OT Environment Magbasa pa »

Pagsusuri ng trapiko sa network

Ang New-Look Stellar Cyber

Bilang isang cybersecurity vendor, ang paggawa ng isang mahusay na produkto o serbisyo na lumulutas ng malaking problema ang aming layunin. Kung gagawin namin nang tama ang aming trabaho, tutulungan namin ang mga security team na mas maprotektahan ang kanilang kapaligiran at palaguin ang aming negosyo. Ngayon, isang milyong variable ang naglalaro sa kakayahan ng isang kumpanya na lumago. Habang marami ang direktang nauugnay sa

Ang New-Look Stellar Cyber Magbasa pa »

Susunod na henerasyon SIEM

Economics Of Shift Kaliwang Seguridad

Nakipagtulungan ako sa dose-dosenang mga SecOps at Detection and Response team sa nakalipas na ilang taon at naging malinaw sa akin kung gaano kahalaga na ayusin ang pinakamaraming isyu sa seguridad hangga't maaari sa upstream. O bilang mas karaniwang kilala, "Shift Left Security". Sa pangkalahatan, nakikita ko ang tatlong kampo sa "Shift Left Security"

Economics Of Shift Kaliwang Seguridad Magbasa pa »

Open XDR

Pokus ng MSSP: Tatlong paraan ng iyong SIEM (kahit ang NG-SIEM) ay nakakasira sa iyong kakayahang lumago

Sa napakakompetitibong merkado ng MSSP ngayon, naghahanap ang mga may-ari ng negosyo ng mga paraan upang gawing mas kaakit-akit ang kanilang mga alok sa mga customer at sa kanilang mga kliyente. SOCmas epektibo. Dahil diyan, nagdaragdag ang mga MSSP ng bagong teknolohiya sa kanilang mga alok sa seguridad nang may pag-asang makikita ng mga prospective na customer ang karagdagan na ito bilang isang pagkakataon upang i-outsource ang ilan, o lahat, ng

Pokus ng MSSP: Tatlong paraan ng iyong SIEM (kahit ang NG-SIEM) ay nakakasira sa iyong kakayahang lumago Magbasa pa »

SIEM mga kasangkapan

Kung ang patong-patong na seguridad ang siyang mahalaga, Open XDR ay ang icing

Ang anchor ng Enterprise Security ay sikat na kilala bilang isang "Defense in Depth" na arkitektura. Ang Defense in Depth (DID) ay isang klasikong depensibong konsepto na ginamit sa militar na nakitang tinanggap sa komunidad ng Infosec noong unang bahagi ng 2000s. Ang pagpapatupad/bersyon ng Infosec ng DID ay umunlad upang matugunan ang mga banta habang umuunlad ang tanawin ng pagbabanta

Kung ang patong-patong na seguridad ang siyang mahalaga, Open XDR ay ang icing Magbasa pa »

XDR

Update ng Produkto sa Setyembre: Paano Ko Ginugol ang Aking Bakasyon sa Tag-init:

Ang Update sa Produkto para sa Stellar Cyber ​​ngayong Setyembre. Habang patapos na ang tag-araw at babalik na sa eskwela ang mga batang nagsisiksikan sa inyong bahay sa nakalipas na 12 linggo, oras na para ipaalam sa inyo ang mga ginagawa ng product team dito sa Stellar Cyber. Gumawa kami ng ilang magagandang update sa aming... Open XDR Plataporma sa loob

Update ng Produkto sa Setyembre: Paano Ko Ginugol ang Aking Bakasyon sa Tag-init: Magbasa pa »

XDR

Update ng Produkto sa Agosto

Update ng Produkto sa Agosto Ang Stellar Cyber ​​ay patuloy na gumagana upang matiyak na ang mga produktong inihahatid namin ay hindi lamang nakakatugon ngunit lumalampas sa mga pangangailangan ng aming mga customer. Tulad ng kilalang sinabi ng hockey legend na si Wayne Gretsky, "Iskating ko kung saan pupunta ang pak, hindi kung saan ito napunta" nagsusumikap din kami upang mahulaan ang hinaharap na mga pangangailangan ng

Update ng Produkto sa Agosto Magbasa pa »

Pagtuklas sa Network at Platform ng Tugon

Hinahamon ng aming bagong normal ang kakayahang umangkop sa ekonomiya ng tradisyonal na pag-iisip sa cybersecurity.

Ang mga bagong sensor ng Stellar Cyber ​​ay nag-aalis ng mga blind spot sa iyong, o ng iyong mga customer, na ipinamamahaging mga kapaligiran nang hindi sinisira ang bangko. Tulad ng itinuro sa amin ng nakaraang dalawang taon, ang mga negosyo ay maaaring gumana sa anumang bilang ng mga sitwasyon, kahit na ang lahat ng kanilang mga empleyado ay nagtatrabaho nang malayuan. Gayunpaman, ngayong dahan-dahan tayong bumalik sa negosyo gaya ng dati, napagtatanto ng mga organisasyon

Hinahamon ng aming bagong normal ang kakayahang umangkop sa ekonomiya ng tradisyonal na pag-iisip sa cybersecurity. Magbasa pa »

Open XDR Platform

Lahat ng bagay tungkol XDR ay nasa paligid ng mga Korelasyon, hindi Hype

Sa huling ilang buwan ang XDR Ang acronym ay ginagamit ng halos bawat tagagawa ng produktong pangseguridad. Iba ang sabihing mayroon ka nito, ngunit ang pagsusumikap na kailangan para sa pagbuo ng mga deteksyon ay tumatagal ng maraming taon. Hindi sapat na sabihin na mayroon kang isang malaking platform ng data na maaari mong

Lahat ng bagay tungkol XDR ay nasa paligid ng mga Korelasyon, hindi Hype Magbasa pa »

XDR

Dapat Lumago ang Cybersecurity Higit Pa sa Pagsunod: Ay Open XDR ang Sagot?

Ngayon ay walang kakulangan sa mga kinakailangan sa pagsunod. Napakarami, sa katunayan, na may bilyun-bilyong dolyar na ginagastos bawat taon sa mga tool at pag-audit. Nasa isip ng mga regulasyong ito ang tamang layunin: protektahan ang mga kumpanya, ang kanilang intelektwal na ari-arian at ang kanilang mga customer. Sa kasamaang palad, sa oras na ang mga batas na ito ay dumaan sa proseso ng pamahalaan

Dapat Lumago ang Cybersecurity Higit Pa sa Pagsunod: Ay Open XDR ang Sagot? Magbasa pa »

XDR

Ba XDR Kailangan mo ba ng Bagong Kill Chain?

Dumating na ang oras para sa teknolohiya ng cyber security upang makipagsabayan sa mga kalaban. Ngayong nakakita na tayo ng napakaraming matagumpay na multi-stage na pag-atake, kailangan nating suriin muli ang paraan ng pag-uugnay natin sa mga signal na nakikita natin mula sa lahat ng tool sa seguridad sa ating mga kapaligiran. Nakatutulong ang ugnayan ngunit hindi ito palaging nagpinta ng kumpleto

Ba XDR Kailangan mo ba ng Bagong Kill Chain? Magbasa pa »

Pagsusuri sa Trapiko ng Firewall

Isang Pinagsamang TIP para sa Pinasimple at Mahusay na Mga Operasyong Seguridad

Ang mga platform ng cybersecurity ay kasing talino lamang ng data na ibinigay sa kanila, at nais ng bawat organisasyong panseguridad na gamitin ang mas maraming data hangga't maaari. Karaniwang kasama rito ang pag-subscribe sa isa o higit pang mga threat sa intelligence feed mula sa mga third-party na organisasyon. Bilang isang bukas na platform na may misyon na isama ang lahat ng mahalagang data at tool sa seguridad, ang Stellar Cyber's

Isang Pinagsamang TIP para sa Pinasimple at Mahusay na Mga Operasyong Seguridad Magbasa pa »

EDR Software

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data

Ang mga problema sa seguridad ay mahalagang mga problema sa data. Para sa pagtuklas ng pagbabanta, pagsisiyasat at pagsusuri sa forensic, mas mabuti na gusto ng isa na mangolekta ng maraming data hangga't maaari at iimbak ito hangga't gusto nila. Gayunpaman, ang lahat ay may mga limitasyon. Halimbawa, ang mataas na pangmatagalang gastos sa imbakan, ang mabagal na bilis ng paghahanap/pagtatanong at mga kinakailangan sa imprastraktura ay karaniwan

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data Magbasa pa »

Endpoint detection at mga tool sa pagtugon

Ang SUNBURST ba talaga isang Zero-day na atake?

Karamihan sa mga kumpanyang naapektuhan ng pag-atake ng SolarWinds ay nalaman ang tungkol dito mula sa Department of Homeland Security. Hindi ba't mas mabuting natuto na sila sa kanilang MSP/MSSP bago tumawag ang DHS? Sa Stellar Cyber, alam mo na agad. Ang dahilan kung bakit naging matagumpay ang paglabag na ito ay ang mga umaatake ay gumamit ng a

Ang SUNBURST ba talaga isang Zero-day na atake? Magbasa pa »

Endpoint detection at mga tool sa pagtugon

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis

Noong Disyembre 13, 2020, maraming vendor gaya ng FireEye at Microsoft ang nag-ulat ng mga umuusbong na banta mula sa isang aktor ng pagbabanta ng bansa na nakompromiso ang SolarWinds, at nag-trojan ng mga update sa software ng negosyo ng SolarWinds Orion upang maipamahagi ang backdoor malware na tinatawag na SUNBURST. Dahil sa kasikatan ng SolarWinds, naapektuhan ng mga pag-atake ang maraming ahensya ng gobyerno at maraming Fortune 500 na kumpanya.

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis Magbasa pa »

Mga alternatibong AlienVault

Kailan Sapat, Sapat?

Sigurado SIEMang pundasyon na dapat pagtibayin o mga pangakong walang kabuluhan lamang? Dahil sa pagtaas ng mas kumplikadong mga pag-atake sa cyber, at dahil sa COVID-19 na nagdaragdag ng mga karagdagang hamon sa pagprotekta sa negosyo, ang SIEM ang pangunahing pasulong ng isang susunod na henerasyon ng sentro ng operasyon ng seguridad (SOC), o panahon na ba para isaalang-alang ang mga bagong ideya? Tinatalakay namin araw-araw ang cybersecurity

Kailan Sapat, Sapat? Magbasa pa »

Mag-scroll sa Tuktok