Paano magagamit ng mga MSSP ang Stellar Cyber upang isama ang insight sa pagkakakilanlan sa isang napapanahon at nasusukat na pinamamahalaang serbisyo na lumilikha ng mga bagong paulit-ulit na kita at mas malalim na halaga ng customer.
Ang pagkakataon: ang mga customer ng turn identity telemetry na nabubuo na ay nagiging isang pinamamahalaang serbisyo na nakakakita ng abnormal na pag-uugali, iniuugnay ito sa mas malawak na pag-atake, gumagabay sa tugon, at nagpapatunay ng halaga gamit ang pag-uulat na partikular sa tenant.
Ang mga MSSP ay palaging naghahanap ng susunod na serbisyong babayaran talaga ng mga customer. Ang seguridad ng pagkakakilanlan ay maaaring isa sa mga pinakamalinaw na oportunidad ngayon. Karamihan sa mga customer ay mayroon nang IAM. Mayroon silang Active Directory, Microsoft Entra ID, Okta, MFA at mga patakaran sa pag-access. Ang mga tool na iyon ay nakakatulong sa pagsagot sa isang mahalagang tanong:
Sino ang dapat magkaroon ng access?
Ngunit parami nang parami ang mga umaatake na gumagamit ng mga pagkakakilanlan na mayroon nang access.
Ninakaw ang isang password. Na-hijack ang isang session. Inabuso ang isang service account. Biglang nag-log in ang isang lehitimong user mula sa isang hindi inaasahang lokasyon, nag-access sa isang system na hindi pa nila nahawakan dati, o nagsimulang kumilos nang kakaiba.
Lumilikha iyon ng pagkakataon para sa Ang mga MSSP para sagutin ang isang mas mahalagang tanong:
Ano ang ginagawa ng iyong mga pagkakakilanlan ngayon – at alin ang dapat mong ikabahala?
Gamit ang Stellar Cyber, maaaring gawing isang paulit-ulit na pinamamahalaang serbisyo ng mga MSSP ang mga signal na iyon.
Hindi isa pang kasangkapan sa pagkakakilanlan. Pag-unawa sa pagkakakilanlan.
Magsimula sa datos ng pagkakakilanlan na mayroon na ang mga customer
Ang unang bentahe ay simple: Hindi kailangang lumikha ng bagong identity stack ang mga MSSP .
Maaaring kumuha ang Stellar Cyber ng datos na may kaugnayan sa pagkakakilanlan at gamitin ito kasama ng iba pang bahagi ng telemetry ng seguridad ng customer.
Para sa Microsoft Entra ID, maaaring mangolekta ang Stellar Cyber ng mga log ng pag-sign-in, mga kaganapan sa pag-audit, pagtuklas ng panganib, impormasyon tungkol sa mga risky user, mga profile ng user, at mga pangunahing pag-sign-in ng serbisyo. Pinapayaman ng impormasyon ng user mula sa Entra ang mga talaan ng Interflow ng Stellar Cyber at nagbibigay ng konteksto ng profile para sa User Behavior Analytics.
Stellar Cyber KB: Konektor ng Microsoft Entra ID
Mahalaga iyan dahil ang MSSP ay maaaring lumampas sa:
“Isang pangyayari sa pagkakakilanlan ang naganap.” kay:
"Iba ang naging kilos ng user na ito, at narito ang nangyari kaugnay ng pagkakakilanlang iyon."
Iyan ay isang mas mahalagang usapang paglilingkod.
Hindi idinisenyo ang IAM para ipaliwanag ang pagtukoy ng kilos
| Senyas | Ang sinasabi nito sa MSSP |
|---|---|
| Imposibleng Paglalakbay | Tila nag-authenticate ang isang user mula sa mga lokasyon na hindi makatotohanang mapupuntahan sa oras na naobserbahan. |
| Anomalya sa Lokasyon ng Pag-login ng Gumagamit | Nag-a-authenticate ang isang user mula sa isang lokasyon na hindi pangkaraniwan kumpara sa naunang gawi. |
| Bilang ng Lokasyon ng Pagsubok sa Pag-login | Lumilitaw ang isang pagkakakilanlan mula sa di-pangkaraniwang bilang ng mga lokasyon. |
| Anomalya sa Oras ng Pag-login | Nagla-log in ang isang user sa oras na hindi pangkaraniwan para sa pagkakakilanlang iyon. |
| Anomalya sa Pag-access sa Asset ng Gumagamit | Ina-access ng isang pagkakakilanlan ang isang asset na naiiba sa itinakdang gawi nito. |
Marami sa mga pagtukoy na ito ay tahasang naka-tag sa platform bilang User Behavior Analytics at Identity Detection.
Stellar Cyber KB: Mga pagtukoy ng ML gamit ang datos ng trapiko
Stellar Cyber 6.6 Pinapabuti ng release ang fidelity ng layer na ito. Nagdaragdag ang release ng customizable suppression para sa
Mga anomalya sa Imposibleng Paglalakbay at Lokasyon ng Pag-login ng Gumagamit, inuuna ang mga talaang naglalaman ng mga username para sa
Impossible Travel, at nagdadagdag ng pagpapahusay ng ASN sa mga alertong iyon.
Stellar Cyber KB: Mga tala sa paglabas ng 6.6
Hindi mo sinusubukang pagkakitaan ang mas maraming alerto. Sinusubukan mong pagkakitaan ang mas mahuhusay na sagot.
Gawing bahagi ng kuwento ng pag-atake ang pagkakakilanlan
Dito nagkakaiba ang serbisyo. Ang isang alerto na nakabatay lamang sa pagkakakilanlan ay maaaring magsabi sa isang analyst na ang isang pag-login ay mukhang kahina-hinala. Hindi nito maaaring ipaliwanag kung ano ang susunod na nangyari.
Ang Case Analysis view ng Stellar Cyber ay nag-uugnay sa mga user sa mga host, proseso, file, serbisyo, URL at iba pang entity sa isang graphical attack view. Simula 6.3, maaaring ikonekta ng Stellar Cyber ang mga user sa mga kaugnay na host kahit na ang pinagbabatayang kaganapan ay hindi mismo inuri bilang UBA. Stellar Cyber KB: Case Analysis
- Kahina-hinalang pag-login
- apektadong gumagamit
- nauugnay na host
- aktibidad ng proseso
- pag-uugali ng network
- iba pang mga alerto
- kaso
Mas nakakahimok iyon kaysa sa pagpapasa ng alerto ng Impossible Travel sa customer at paghingi ng
sila para imbestigahan.
Ang serbisyo ay nagiging:
- May nakita kaming kahina-hinalang kilos o gawi ng pagkakakilanlan.
- Iniugnay namin ito sa iba pang bahagi ng iyong kapaligiran.
- Natukoy namin kung ito ay kumakatawan sa isang pag-atake.
Gumamit ng automation upang mapagana ang ekonomiya
Gumagana lamang ang isang bagong pinamamahalaang serbisyo kung maihahatid ito ng MSSP nang hindi nagdaragdag ng mga analyst sa parehong bilis ng pagdaragdag nito ng mga customer.
Ang Alert Auto Triage ng Stellar Cyber ay maaaring awtomatikong mag-imbestiga ng mga alerto at magtalaga ng mga hatol tulad ng True Positive, Benign True Positive, False Positive o Inconclusive. Sa 6.6, maaaring i-filter ng mga analyst ang mga hatol na iyon nang direkta sa Alert Table at mga view ng Threat Hunting at i-access ang mga aksyon sa pagtugon mula sa pahina ng triage.
Stellar Cyber KB: 6.6 release notes
Maaari ring isama sa imbestigasyon ang mga real-time na paghahanap ng pagkakakilanlan mula sa mga integrasyon tulad ng Okta at Microsoft Entra ID, kasama ang endpoint telemetry, threat intelligence at iba pang ebidensya.
Stellar Cyber KB: Pagganap ng Awtomatikong Triage ng Alerto
Ginagawa ng makina ang paulit-ulit na pagpapayaman at unang-daan na imbestigasyon. Nakatuon ang analyst sa aktibidad ng pagkakakilanlan na nararapat bigyan ng pansin.
Iyan ang dahilan kung bakit mas madaling mapalawak ang serbisyo sa mga nangungupahan.
Huwag tumigil sa pagtuklas
Sa huli, ang mga customer ang may pakialam sa kung ano ang mangyayari pagkatapos makahanap ng isang bagay na kahina-hinala.
Para sa Microsoft Entra ID, sinusuportahan ng Stellar Cyber ang mga aksyon sa pagtugon kabilang ang pag-disable sa isang user, pagkumpirma na nakompromiso ang isang user, pagpapawalang-bisa sa mga umiiral na sesyon ng pag-sign-in, pag-dismiss sa panganib ng user, pag-alis ng user mula sa isang grupo, at pagdaragdag ng user sa isang grupo. Ang mga aksyon na iyon ay nakadepende sa naaangkop na paglilisensya at mga pahintulot ng Microsoft.
Stellar Cyber KB: Konektor at mga aksyon sa pagtugon ng Microsoft Entra ID
Nagbibigay ito sa mga MSSP ng natural na landas patungo sa mga antas ng serbisyo:
| Potensyal na antas ng serbisyo | Halaga ng customer |
|---|---|
| Pagsubaybay at mga Pananaw sa Pagkakakilanlan | Tuklasin at iulat ang mga makabuluhang anomalya sa pagkakakilanlan. |
| Pinamamahalaang Imbestigasyon ng Pagkakakilanlan | Magdagdag ng pagpapatunay ng analyst, ugnayan, at konteksto ng kaso. |
| Pinamamahalaang Tugon sa Pagkakakilanlan | Magdagdag ng mga playbook ng tugon na inaprubahan ng customer tulad ng pagbawi ng session o pag-disable ng account. |
- Senyas
- pagsisiyasat
- desisyon
- tugon
Ilagay ang halaga para makita ito ng mga customer
Maaaring ito ang pinakamahalagang bahagi ng modelo ng negosyo. Kailangang makita ng mga customer kung ano ang ginawa ng MSSP.
Ang Stellar Cyber ay maaaring lumikha ng mga paulit-ulit na ulat na partikular sa nangungupahan at mga ulat na na-export sa dashboard. Ang isang MSSP ay maaaring bumuo ng mga hiwalay na ulat para sa bawat nangungupahan, iiskedyul ang mga ito araw-araw, lingguhan o buwanan at tiyaking ang bawat nangungupahan ay makakatanggap lamang ng sarili nitong impormasyon. Maaari ring palitan ng branding ng grupo ng nangungupahan ang branding ng Stellar Cyber sa mga sinusuportahang ulat.
Stellar Cyber KB: Ulat
Dahil dito, posible ang pagbuo ng isang paulit-ulit na Ulat sa Mga Pananaw sa Seguridad ng Pagkakakilanlan na nagpapakita ng:
- Mga anomalya sa pagkakakilanlan na may mataas na panganib
- Sinuri ng mga gumagamit
- Mga makabuluhang pagbabago sa pag-uugali ng pagkakakilanlan
- Mga kasong may kinalaman sa pagkakakilanlan
- Mga aksyong tugon na ginawa
- Mga trend ng pagkakakilanlan sa paglipas ng panahon
Narito ang mga pagkakakilanlan na nagpabago sa pag-uugali. Narito ang aming siniyasat. Narito ang mahalaga. Narito ang aming ginawa tungkol dito.
Dahil diyan, nakikita ang hindi nakikitang gawaing pangseguridad. At ang nakikitang halaga ay nakakatulong sa pagpapanatili ng impormasyon.
Ginawa para maghatid sa lahat ng customer, hindi sa iisang customer lang sa isang pagkakataon
Ang huling piraso ay iskala. Ang multi-tenant architecture ng Stellar Cyber ay dinisenyo upang suportahan ang mga MSSP, kabilang ang tenant data segregation, machine-learning customization, at centralized operational views.
Stellar Cyber KB: Pangkalahatang-ideya ng Administrator at multi-tenancy
Maaaring awtomatikong mabuo ang pag-uulat para sa bawat tenant. Sa mga sinusuportahang senaryo, maaari ring mag-ingest ng mga log para sa maraming tenant ang isang Modular Sensor habang pinapanatili ang tamang pagkakakilanlan ng tenant sa mga rekord.
Stellar Cyber KB: Pag-log ng maraming nangungupahan (multi-tenant log ingestion)
Inilalantad din ng administrasyon ng paglilisensya ang alokasyon at paggamit ng nangungupahan upang maunawaan ng mga MSSP ang pagkonsumo ng kapasidad ng mga customer.
Stellar Cyber KB: Paglilisensya ng sistema
Buuin ang serbisyo nang isang beses. Ihatid ito sa buong base ng customer.
Mula sa mga senyales ng pagkakakilanlan hanggang sa paulit-ulit na kita
Mayroon nang imprastraktura ng pagkakakilanlan ang iyong mga customer.
Ang wala sa marami sa kanila ay ang patuloy na pagtatanong ng isang pangkat:
- Normal ba ang paggana ng pagkakakilanlang ito?
- May kaugnayan ba ang kahina-hinalang pag-uugaling ito sa isang bagay na nangyayari sa endpoint, network, o cloud?
- Kailangan ba ng isang tao na mag-imbestiga?
- Kailangan ba nating kumilos?
Diyan makakapagdagdag ng halaga ang isang MSSP.
Nagbibigay ang Stellar Cyber ng identity telemetry, behavioral detection, correlation, investigation, at response.
at pag-uulat para sa maraming nangungupahan na kailangan upang gawing isang pinamamahalaang alok ang mga tanong na iyon.
- Gawing pananaw ang mga senyales ng pagkakakilanlan.
- Gawing serbisyo ang insight.
- Gawing bagong paulit-ulit na kita ang serbisyong iyan - habang binibigyan ang mga customer ng isa pang dahilan para manatili.


