Sentro ng Operasyon sa Seguridad (SOC)

Ang Nakatagong Bottleneck ng SecOps: Pagpasok ng Tamang Datos at Paglabas ng Tamang mga Aksyon

Gusto ng bawat security team ng mas mahusay na resulta. Mas mabilis na pagtuklas. Mas mabilis na triage. Mas mabilis na imbestigasyon. Mas mabilis na pagtugon. Ngunit maraming team ang nababagal ng isang hindi gaanong nakikitang problema: ang operational friction. Ang isang customer ay may data source na hindi pa sinusuportahan. Kailangang bumuo ng parser. Magulo ang log format. Gumagana ang hunting playbook sa iisang kapaligiran […]

Ang Nakatagong Bottleneck ng SecOps: Pagpasok ng Tamang Datos at Paglabas ng Tamang mga Aksyon Magbasa pa »

Ang awtonomikong pinalaki ng tao SOCIsang Perpektong Timpla ng Teknolohiya at Sangkatauhan

Pagkatapos lamang ng pagpasok ng ikalawang siglo, ipinakilala ng IBM ang terminong 'autonomic IT.' Noong panahong iyon, ang pananaw ng IBM ay ang mga aplikasyon, network, at sistema ng IT ay naging masyadong kumplikado para pamahalaan, subaybayan, o i-secure ng mga tao. Inilahad ng IBM ang konsepto nito ng autonomic IT, na may pangitain ng mga sistema ng IT na kayang pamahalaan ang kanilang mga sarili nang may mga advanced na kakayahan.

Ang awtonomikong pinalaki ng tao SOCIsang Perpektong Timpla ng Teknolohiya at Sangkatauhan Magbasa pa »

Ang NDR ay isang Pangangailangan para sa mga Modernong Depensa sa Seguridad at ang Ahente SOC

Ang Network Detection and Response (NDR) ay naging panganib sa mga kagamitang pangseguridad sa nakalipas na ilang taon – “hindi ito nabibigyan ng respeto.” Maaaring isipin na ang ganitong kasiraang-puri ay nagmula sa lahat ng perang ipinuhunan sa marketing para sa Endpoint Detection and Response (EDR) at eXtended Detection and Response (XDRMaaari rin itong may kaugnayan sa paglago

Ang NDR ay isang Pangangailangan para sa mga Modernong Depensa sa Seguridad at ang Ahente SOC Magbasa pa »

Binago lang ng Mythos Preview ng Anthropic ang tanawin ng banta sa mga paraang hindi pa lubos na handa ang industriya ng seguridad

Nawala na ang blind spot ng attacker. Karamihan sa mga attacker ngayon ay itinuturing ang software bilang isang black box. Pinag-aaralan ng ilan ang open-source software (OSS) upang iayon ang kanilang mga pamamaraan, ngunit ang paggawa nito nang malawakan ay palaging halos imposible na lumikha ng natural na limitasyon sa adversarial precision. Ganap na inaalis ng Mythos ang limitasyong iyon. Dahil ang mga frontier LLM ay sinanay sa halos lahat ng aspeto.

Binago lang ng Mythos Preview ng Anthropic ang tanawin ng banta sa mga paraang hindi pa lubos na handa ang industriya ng seguridad Magbasa pa »

Patay ang mga ilaw SOCOo, Darating Na (at Mas Mabilis Kaysa sa Iniisip Mo)

Kinikilala ng Fast Company, ang TAG ay isang mapagkakatiwalaang kumpanya ng pananaliksik at pagpapayo para sa susunod na henerasyon na gumagamit ng isang platform na SaaS na pinapagana ng AI upang maghatid ng mga on-demand na insight, gabay, at rekomendasyon sa mga pangkat ng negosyo, mga ahensya ng gobyerno, at mga komersyal na vendor sa cybersecurity at artificial intelligence. I-download ang TAG Analyst Report. Ito ay ang human-augmented autonomous na... SOC isang salungat na ideya o ang susunod

Patay ang mga ilaw SOCOo, Darating Na (at Mas Mabilis Kaysa sa Iniisip Mo) Magbasa pa »

Hyperautomation para sa Mga Security Team

Anim na taon na ang nakalilipas, itinatag namin ang DTonomy, isang kumpanya ng security automation. Bilang mga inhinyero ng software ng seguridad at data scientist na nangunguna sa mga operasyong panseguridad — mula sa pagbuo ng malakihang AI-based na mga sistema ng EDR hanggang sa pamamahala ng mga pang-araw-araw na operasyong panseguridad — lubos naming alam ang mga hamon na kinakaharap ng mga security team. Pagsubok ng mga alerto sa seguridad sa panahon ng mga pista opisyal,

Hyperautomation para sa Mga Security Team Magbasa pa »

Labanan ang AI gamit ang AI: Mga Tool para sa Twenty-First Century

Sa isang kamakailang pag-uusap sa CIO ng isang pangunahing institusyong pang-edukasyon, lumitaw ang sumusunod na pangyayari: ang isang administrator ng unibersidad ay kumukuha para sa isang posisyon; sa mahigit 300 resume na natatanggap niya, 95% sa mga ito ay magkamukhang magkatulad na maaaring nagmula sa parehong tao. At sa isang paraan, ginawa nila. Sa paglaganap ng AI-powered

Labanan ang AI gamit ang AI: Mga Tool para sa Twenty-First Century Magbasa pa »

Pag-unpack ng 2023 Top 250 MSSPs Report

Kamakailan, inilathala ng MSSP Alert ang taunang ulat nito sa Top 250 MSSPs. Ang ulat ay punung-puno ng mga kawili-wiling impormasyon mula sa isang survey ng mga MSSP na ginagawa itong isang kapaki-pakinabang na basahin. Nasa ibaba ang ilang mahahalagang takeaways na sinumang nagtatrabaho sa isang MSSP, naghahanap upang maging isang MSSP, o isang MSP na naghahanap ng isang kasosyo sa MSSP

Pag-unpack ng 2023 Top 250 MSSPs Report Magbasa pa »

Isinasaalang-alang ang isang XDR Bumili? Narito ang Aming mga Aral na Natutunan.

Mga aral na natutunan mula sa ating paghahanap at pagsasama ng ating XDR Inilulunsad na ngayon ng Trusted Internet ang Stellar Cyber XDR –bilang isang SOC-sinusubaybayang solusyon o bilang isang Imprastraktura bilang isang Serbisyo. Ang hype sa marketing sa paligid XDR ay nakabibingi para sa inyo na nag-iisip ng XDRMahirap pag-uri-uriin ang mga mapanlinlang na website at ingay sa marketing.

Isinasaalang-alang ang isang XDR Bumili? Narito ang Aming mga Aral na Natutunan. Magbasa pa »

Pagsusuri ng trapiko sa network

MSSP Alert Live Recap

Sigurado ako, tulad ng karamihan sa mga taong nagbabasa ng blog na ito, ang nakalipas na dalawang dagdag na taon para sa akin ay pangunahing ginugol sa harap ng aking computer, pakikipag-usap sa aking mga kasamahan, mga customer, at mga prospect sa Zoom (o ang iyong piniling provider ng video conferencing). Kaya nang dumating ang pagkakataong dumalo sa MSSP Alert Live na kaganapan sa Washington, DC, lumukso ako

MSSP Alert Live Recap Magbasa pa »

Susunod na henerasyon SIEM

Economics Of Shift Kaliwang Seguridad

Nakipagtulungan ako sa dose-dosenang mga SecOps at Detection and Response team sa nakalipas na ilang taon at naging malinaw sa akin kung gaano kahalaga na ayusin ang pinakamaraming isyu sa seguridad hangga't maaari sa upstream. O bilang mas karaniwang kilala, "Shift Left Security". Sa pangkalahatan, nakikita ko ang tatlong kampo sa "Shift Left Security"

Economics Of Shift Kaliwang Seguridad Magbasa pa »

SIEM katiwasayan

Ano ang Lean Security Team, at paano malalaman kung bahagi ka ng isa

Kamakailan ay nagsulat ako ng isang blog tungkol sa kung ano ang nagiging sanhi ng isang payat na security team, gayunpaman, pagkatapos kong mag-post, naisip ko na malamang na gumugol ako ng ilang minuto sa pakikipag-usap tungkol sa iba't ibang uri ng mga security team na aming nararanasan at kung paano matukoy kung ikaw umaangkop sa kategorya ng lean security team. Ikaw

Ano ang Lean Security Team, at paano malalaman kung bahagi ka ng isa Magbasa pa »

SOC platform

Ang Cybersecurity Infrastructure ay Nangangailangan ng Bagong Modelo

Ang mga sistema ng cybersecurity ay hinog na para sa pagkagambala. Sa paglipas ng mga taon, dumami ang mga indibidwal na tool, bawat isa ay may sariling format ng data, na nagdudulot ng delubyo ng magkakaibang data. Gayundin, mayroong isang pandaigdigang kakulangan ng mga bihasang analyst ng cybersecurity na maaaring suriin ang data na iyon (at ang mga ito ay napakamahal kung mahahanap mo ang mga ito). Sa wakas, at nakakakuha ang mga hacker

Ang Cybersecurity Infrastructure ay Nangangailangan ng Bagong Modelo Magbasa pa »

Ang pagtuklas at tugon sa network

Nagpapatuloy SOCkulang

Ayon sa FBI, ang bilang ng mga cyberattack na iniulat sa kanilang Cyber ​​Division ay tumaas ng 400 porsyento kumpara sa mga antas bago ang pandemya, at lumalala ang mga pag-atake. Mula sa mga pinansyal na site hanggang sa mga site ng pangangalagang pangkalusugan hanggang sa mga site ng gobyerno hanggang sa mga industriya ng supply chain, walang ligtas mula sa mga pag-atakeng ito. Ang tradisyonal na depensa laban sa mga banta na ito ay ang Seguridad

Nagpapatuloy SOCkulang Magbasa pa »

Mag-scroll sa Tuktok