Pagkolekta ng data

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core

Sa cybersecurity arm race ngayon, visibility ang lahat—ngunit ang konteksto ay hari. Ang Network Detection and Response (NDR) ay matagal nang isa sa mga pinaka-epektibong paraan upang makita ang lateral movement, ransomware behavior, at post-compromise activity gamit ang malalim na packet inspection at behavioral analysis. Ngunit habang ang mga aktor ng pagbabanta ay nagiging mas umiiwas at namamahagi, umaasa lamang sa NDR bilang isang [...]

Bakit Hindi Na Sapat ang NDR Nag-iisa: Ang Kaso para sa isang Bukas, Pinag-isang SecOps Platform na Itinayo sa Isang Malakas na NDR Core Magbasa pa »

Bakit Ang mga MSSP ay Tumaya sa AI—Ngunit Nawawala Pa rin ang Kapangyarihan ng NDR

Ang Live Network Traffic ay ang Nawawalang Link: AI Can't Detect What It Can't See Ang AI ay nangingibabaw sa mga pag-uusap sa cybersecurity—at ang mga MSSP ay nagmamadaling mag-capitalize. Sa pamamagitan man ng mga platform ng SIEM na may built-in na ML, o mga EDR na may mga pagsisiyasat na tinulungan ng AI, malinaw ang pangako: mas mabilis na pagtuklas, mas matalinong pagsubok, at mas magagandang resulta. Ngunit narito ang mahirap na katotohanan—ang AI lamang ay hindi makakapagligtas

Bakit Ang mga MSSP ay Tumaya sa AI—Ngunit Nawawala Pa rin ang Kapangyarihan ng NDR Magbasa pa »

Apat na Kailangang Kailangang I-secure ang Iyong OT Environment

Ibinigay ang cybersecurity: hindi titigil ang mga attacker na maghanap ng mga paraan para samantalahin ang mga kahinaan at kahinaan saanman sa isang organisasyon upang magsagawa ng pag-atake. Isa man itong hindi na-patch na web server, isang luma na application na may alam na mga kahinaan, o isang user na may posibilidad na mag-click muna ng mga link at magbasa sa ibang pagkakataon, ang mga umaatake ay tumutuon sa paghahanap ng paraan upang

Apat na Kailangang Kailangang I-secure ang Iyong OT Environment Magbasa pa »

Pagsusuri ng trapiko sa network

Ang New-Look Stellar Cyber

Bilang isang cybersecurity vendor, ang paggawa ng isang mahusay na produkto o serbisyo na lumulutas ng malaking problema ang aming layunin. Kung gagawin namin nang tama ang aming trabaho, tutulungan namin ang mga security team na mas maprotektahan ang kanilang kapaligiran at palaguin ang aming negosyo. Ngayon, isang milyong variable ang naglalaro sa kakayahan ng isang kumpanya na lumago. Habang marami ang direktang nauugnay sa

Ang New-Look Stellar Cyber Magbasa pa »

Susunod na Gen SIEM

Economics Of Shift Kaliwang Seguridad

Nakipagtulungan ako sa dose-dosenang mga SecOps at Detection and Response team sa nakalipas na ilang taon at naging malinaw sa akin kung gaano kahalaga na ayusin ang pinakamaraming isyu sa seguridad hangga't maaari sa upstream. O bilang mas karaniwang kilala, "Shift Left Security". Sa pangkalahatan, nakikita ko ang tatlong kampo sa "Shift Left Security"

Economics Of Shift Kaliwang Seguridad Magbasa pa »

Buksan ang XDR

MSSP Focus: Tatlong paraan ang iyong SIEM (kahit NG-SIEM) ay nakakasakit sa iyong kakayahang lumago

Sa ultra-competitive na merkado ng MSSP ngayon, ang mga may-ari ng negosyo ay naghahanap ng mga paraan upang gawing mas kaakit-akit ang kanilang mga alok sa mga customer at sa kanilang mga SOC. Sa layuning iyon, nagdaragdag ang mga MSSP ng bagong teknolohiya sa kanilang stack na nag-aalok ng seguridad na may pag-asang makikita ng mga prospective na customer ang karagdagan na ito bilang isang pagkakataon na mag-outsource ng ilan, o lahat, ng

MSSP Focus: Tatlong paraan ang iyong SIEM (kahit NG-SIEM) ay nakakasakit sa iyong kakayahang lumago Magbasa pa »

SIEM tool

Kung layered na seguridad ang cake, Open XDR ang frosting

Ang anchor ng Enterprise Security ay sikat na kilala bilang isang "Defense in Depth" na arkitektura. Ang Defense in Depth (DID) ay isang klasikong depensibong konsepto na ginamit sa militar na nakitang tinanggap sa komunidad ng Infosec noong unang bahagi ng 2000s. Ang pagpapatupad/bersyon ng Infosec ng DID ay umunlad upang matugunan ang mga banta habang umuunlad ang tanawin ng pagbabanta

Kung layered na seguridad ang cake, Open XDR ang frosting Magbasa pa »

XDR

Update ng Produkto sa Setyembre: Paano Ko Ginugol ang Aking Bakasyon sa Tag-init:

Ang Update ng Produkto ng Stellar Cyber ​​September Habang nagtatapos ang tag-araw at ang mga bata sa pagpunit sa iyong bahay sa nakalipas na 12 linggo ay bumalik sa paaralan, oras na para ipaalam sa iyo kung ano ang ginawa ng team ng produkto dito sa Stellar Cyber. Gumawa kami ng ilang magagandang update sa aming Open XDR Platform sa

Update ng Produkto sa Setyembre: Paano Ko Ginugol ang Aking Bakasyon sa Tag-init: Magbasa pa »

XDR

Update ng Produkto sa Agosto

Update ng Produkto sa Agosto Ang Stellar Cyber ​​ay patuloy na gumagana upang matiyak na ang mga produktong inihahatid namin ay hindi lamang nakakatugon ngunit lumalampas sa mga pangangailangan ng aming mga customer. Tulad ng kilalang sinabi ng hockey legend na si Wayne Gretsky, "Iskating ko kung saan pupunta ang pak, hindi kung saan ito napunta" nagsusumikap din kami upang mahulaan ang hinaharap na mga pangangailangan ng

Update ng Produkto sa Agosto Magbasa pa »

Pagtuklas sa Network at Platform ng Tugon

Hinahamon ng aming bagong normal ang kakayahang umangkop sa ekonomiya ng tradisyonal na pag-iisip sa cybersecurity.

Ang mga bagong sensor ng Stellar Cyber ​​ay nag-aalis ng mga blind spot sa iyong, o ng iyong mga customer, na ipinamamahaging mga kapaligiran nang hindi sinisira ang bangko. Tulad ng itinuro sa amin ng nakaraang dalawang taon, ang mga negosyo ay maaaring gumana sa anumang bilang ng mga sitwasyon, kahit na ang lahat ng kanilang mga empleyado ay nagtatrabaho nang malayuan. Gayunpaman, ngayong dahan-dahan tayong bumalik sa negosyo gaya ng dati, napagtatanto ng mga organisasyon

Hinahamon ng aming bagong normal ang kakayahang umangkop sa ekonomiya ng tradisyonal na pag-iisip sa cybersecurity. Magbasa pa »

Buksan ang XDR Platform

Lahat ng tungkol sa XDR ay nasa paligid ng mga Pag-uugnay, hindi Hype

Sa nakalipas na ilang buwan ang XDR acronym ay ginagamit ng halos lahat ng gumagawa ng produkto ng seguridad. Ito ay isang bagay na sabihin na mayroon ka nito, ngunit ang pagsusumikap sa pagbuo ng mga pagtuklas ay tumatagal ng maraming taon. Hindi sapat na sabihin na mayroon kang malaking platform ng data na kaya mo

Lahat ng tungkol sa XDR ay nasa paligid ng mga Pag-uugnay, hindi Hype Magbasa pa »

XDR

Ang Cybersecurity ay Dapat Magkaroon ng Higit Pa sa Pagsunod: Ang Bukas XDR ba ang Sagot?

Ngayon ay walang kakulangan sa mga kinakailangan sa pagsunod. Napakarami, sa katunayan, na may bilyun-bilyong dolyar na ginagastos bawat taon sa mga tool at pag-audit. Nasa isip ng mga regulasyong ito ang tamang layunin: protektahan ang mga kumpanya, ang kanilang intelektwal na ari-arian at ang kanilang mga customer. Sa kasamaang palad, sa oras na ang mga batas na ito ay dumaan sa proseso ng pamahalaan

Ang Cybersecurity ay Dapat Magkaroon ng Higit Pa sa Pagsunod: Ang Bukas XDR ba ang Sagot? Magbasa pa »

XDR

Kailangan ba ng XDR ng Isang Bagong Kill Chain?

Dumating na ang oras para sa teknolohiya ng cyber security upang makipagsabayan sa mga kalaban. Ngayong nakakita na tayo ng napakaraming matagumpay na multi-stage na pag-atake, kailangan nating suriin muli ang paraan ng pag-uugnay natin sa mga signal na nakikita natin mula sa lahat ng tool sa seguridad sa ating mga kapaligiran. Nakatutulong ang ugnayan ngunit hindi ito palaging nagpinta ng kumpleto

Kailangan ba ng XDR ng Isang Bagong Kill Chain? Magbasa pa »

Pagsusuri sa Trapiko ng Firewall

Isang Pinagsamang TIP para sa Pinasimple at Mahusay na Mga Operasyong Seguridad

Ang mga platform ng cybersecurity ay kasing talino lamang ng data na ibinigay sa kanila, at nais ng bawat organisasyong panseguridad na gamitin ang mas maraming data hangga't maaari. Karaniwang kasama rito ang pag-subscribe sa isa o higit pang mga threat sa intelligence feed mula sa mga third-party na organisasyon. Bilang isang bukas na platform na may misyon na isama ang lahat ng mahalagang data at tool sa seguridad, ang Stellar Cyber's

Isang Pinagsamang TIP para sa Pinasimple at Mahusay na Mga Operasyong Seguridad Magbasa pa »

EDR Software

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data

Ang mga problema sa seguridad ay mahalagang mga problema sa data. Para sa pagtuklas ng pagbabanta, pagsisiyasat at pagsusuri sa forensic, mas mabuti na gusto ng isa na mangolekta ng maraming data hangga't maaari at iimbak ito hangga't gusto nila. Gayunpaman, ang lahat ay may mga limitasyon. Halimbawa, ang mataas na pangmatagalang gastos sa imbakan, ang mabagal na bilis ng paghahanap/pagtatanong at mga kinakailangan sa imprastraktura ay karaniwan

Paano Tinutugunan ng Stellar Cyber ​​ang Sakit sa Pag-iimbak ng Data Magbasa pa »

Endpoint detection at mga tool sa pagtugon

Ang SUNBURST ba talaga isang Zero-day na atake?

Karamihan sa mga kumpanyang naapektuhan ng pag-atake ng SolarWinds ay nalaman ang tungkol dito mula sa Department of Homeland Security. Hindi ba't mas mabuting natuto na sila sa kanilang MSP/MSSP bago tumawag ang DHS? Sa Stellar Cyber, alam mo na agad. Ang dahilan kung bakit naging matagumpay ang paglabag na ito ay ang mga umaatake ay gumamit ng a

Ang SUNBURST ba talaga isang Zero-day na atake? Magbasa pa »

Endpoint detection at mga tool sa pagtugon

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis

Noong Disyembre 13, 2020, maraming vendor gaya ng FireEye at Microsoft ang nag-ulat ng mga umuusbong na banta mula sa isang aktor ng pagbabanta ng bansa na nakompromiso ang SolarWinds, at nag-trojan ng mga update sa software ng negosyo ng SolarWinds Orion upang maipamahagi ang backdoor malware na tinatawag na SUNBURST. Dahil sa kasikatan ng SolarWinds, naapektuhan ng mga pag-atake ang maraming ahensya ng gobyerno at maraming Fortune 500 na kumpanya.

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis Magbasa pa »

Mga alternatibong AlienVault

Kailan Sapat, Sapat?

Ang mga SIEM ba ang pundasyon upang itayo o ang mga ito ba ay walang laman na mga pangako? Sa pagtaas ng mas kumplikadong cyberattack, at sa pagdaragdag ng COVID-19 ng mga karagdagang hamon sa pagprotekta sa enterprise, ang SIEM ba ang go-forward core ng isang next-gen security operations center (SOC), o oras na ba para isaalang-alang ang mga bagong ideya? Tinatalakay namin araw-araw ang cybersecurity

Kailan Sapat, Sapat? Magbasa pa »

Mag-scroll sa Tuktok