Mayroon Nang IAM ang Iyong mga Customer. Gawing Susunod Mong Pinamamahalaang Serbisyo ang mga Signal ng Pagkakakilanlan.

Bakit Ang mga MSSP ay Tumaya sa AI—Ngunit Nawawala Pa rin ang Kapangyarihan ng NDR

Paano magagamit ng mga MSSP ang Stellar Cyber ​​upang isama ang insight sa pagkakakilanlan sa isang napapanahon at nasusukat na pinamamahalaang serbisyo na lumilikha ng mga bagong paulit-ulit na kita at mas malalim na halaga ng customer.

Ang pagkakataon: ang mga customer ng turn identity telemetry na nabubuo na ay nagiging isang pinamamahalaang serbisyo na nakakakita ng abnormal na pag-uugali, iniuugnay ito sa mas malawak na pag-atake, gumagabay sa tugon, at nagpapatunay ng halaga gamit ang pag-uulat na partikular sa tenant.

Ang mga MSSP ay palaging naghahanap ng susunod na serbisyong babayaran talaga ng mga customer. Ang seguridad ng pagkakakilanlan ay maaaring isa sa mga pinakamalinaw na oportunidad ngayon. Karamihan sa mga customer ay mayroon nang IAM. Mayroon silang Active Directory, Microsoft Entra ID, Okta, MFA at mga patakaran sa pag-access. Ang mga tool na iyon ay nakakatulong sa pagsagot sa isang mahalagang tanong:

Sino ang dapat magkaroon ng access?
Ngunit parami nang parami ang mga umaatake na gumagamit ng mga pagkakakilanlan na mayroon nang access.
Ninakaw ang isang password. Na-hijack ang isang session. Inabuso ang isang service account. Biglang nag-log in ang isang lehitimong user mula sa isang hindi inaasahang lokasyon, nag-access sa isang system na hindi pa nila nahawakan dati, o nagsimulang kumilos nang kakaiba.
Lumilikha iyon ng pagkakataon para sa Ang mga MSSP para sagutin ang isang mas mahalagang tanong:

Ano ang ginagawa ng iyong mga pagkakakilanlan ngayon – at alin ang dapat mong ikabahala?
Gamit ang Stellar Cyber, maaaring gawing isang paulit-ulit na pinamamahalaang serbisyo ng mga MSSP ang mga signal na iyon.

Hindi isa pang kasangkapan sa pagkakakilanlan. Pag-unawa sa pagkakakilanlan.


Magsimula sa datos ng pagkakakilanlan na mayroon na ang mga customer

Ang unang bentahe ay simple: Hindi kailangang lumikha ng bagong identity stack ang mga MSSP .

Maaaring kumuha ang Stellar Cyber ​​ng datos na may kaugnayan sa pagkakakilanlan at gamitin ito kasama ng iba pang bahagi ng telemetry ng seguridad ng customer.
Para sa Microsoft Entra ID, maaaring mangolekta ang Stellar Cyber ​​ng mga log ng pag-sign-in, mga kaganapan sa pag-audit, pagtuklas ng panganib, impormasyon tungkol sa mga risky user, mga profile ng user, at mga pangunahing pag-sign-in ng serbisyo. Pinapayaman ng impormasyon ng user mula sa Entra ang mga talaan ng Interflow ng Stellar Cyber ​​at nagbibigay ng konteksto ng profile para sa User Behavior Analytics.

Stellar Cyber ​​KB:  Konektor ng Microsoft Entra ID
Mahalaga iyan dahil ang MSSP ay maaaring lumampas sa:

“Isang pangyayari sa pagkakakilanlan ang naganap.” kay:

"Iba ang naging kilos ng user na ito, at narito ang nangyari kaugnay ng pagkakakilanlang iyon."

Iyan ay isang mas mahalagang usapang paglilingkod.


Hindi idinisenyo ang IAM para ipaliwanag ang pagtukoy ng kilos

Kasama na sa Stellar Cyber ​​ang maraming senyales ng pag-uugali na Ang mga MSSP maaaring maging mga pananaw na nakatuon sa pagkakakilanlan.
Senyas Ang sinasabi nito sa MSSP
Imposibleng Paglalakbay Tila nag-authenticate ang isang user mula sa mga lokasyon na hindi makatotohanang mapupuntahan sa oras na naobserbahan.
Anomalya sa Lokasyon ng Pag-login ng Gumagamit Nag-a-authenticate ang isang user mula sa isang lokasyon na hindi pangkaraniwan kumpara sa naunang gawi.
Bilang ng Lokasyon ng Pagsubok sa Pag-login Lumilitaw ang isang pagkakakilanlan mula sa di-pangkaraniwang bilang ng mga lokasyon.
Anomalya sa Oras ng Pag-login Nagla-log in ang isang user sa oras na hindi pangkaraniwan para sa pagkakakilanlang iyon.
Anomalya sa Pag-access sa Asset ng Gumagamit Ina-access ng isang pagkakakilanlan ang isang asset na naiiba sa itinakdang gawi nito.

Marami sa mga pagtukoy na ito ay tahasang naka-tag sa platform bilang User Behavior Analytics at Identity Detection.

Stellar Cyber ​​KB: Mga pagtukoy ng ML gamit ang datos ng trapiko

Stellar Cyber ​​6.6 Pinapabuti ng release ang fidelity ng layer na ito. Nagdaragdag ang release ng customizable suppression para sa
Mga anomalya sa Imposibleng Paglalakbay at Lokasyon ng Pag-login ng Gumagamit, inuuna ang mga talaang naglalaman ng mga username para sa
Impossible Travel, at nagdadagdag ng pagpapahusay ng ASN sa mga alertong iyon.

Stellar Cyber ​​KB: Mga tala sa paglabas ng 6.6

Hindi mo sinusubukang pagkakitaan ang mas maraming alerto. Sinusubukan mong pagkakitaan ang mas mahuhusay na sagot.


Gawing bahagi ng kuwento ng pag-atake ang pagkakakilanlan

Dito nagkakaiba ang serbisyo. Ang isang alerto na nakabatay lamang sa pagkakakilanlan ay maaaring magsabi sa isang analyst na ang isang pag-login ay mukhang kahina-hinala. Hindi nito maaaring ipaliwanag kung ano ang susunod na nangyari.

Ang Case Analysis view ng Stellar Cyber ​​ay nag-uugnay sa mga user sa mga host, proseso, file, serbisyo, URL at iba pang entity sa isang graphical attack view. Simula 6.3, maaaring ikonekta ng Stellar Cyber ​​ang mga user sa mga kaugnay na host kahit na ang pinagbabatayang kaganapan ay hindi mismo inuri bilang UBA. Stellar Cyber ​​KB: Case Analysis

Mas nakakahimok iyon kaysa sa pagpapasa ng alerto ng Impossible Travel sa customer at paghingi ng
sila para imbestigahan.

Ang serbisyo ay nagiging:


Gumamit ng automation upang mapagana ang ekonomiya

Gumagana lamang ang isang bagong pinamamahalaang serbisyo kung maihahatid ito ng MSSP nang hindi nagdaragdag ng mga analyst sa parehong bilis ng pagdaragdag nito ng mga customer.

Ang Alert Auto Triage ng Stellar Cyber ​​ay maaaring awtomatikong mag-imbestiga ng mga alerto at magtalaga ng mga hatol tulad ng True Positive, Benign True Positive, False Positive o Inconclusive. Sa 6.6, maaaring i-filter ng mga analyst ang mga hatol na iyon nang direkta sa Alert Table at mga view ng Threat Hunting at i-access ang mga aksyon sa pagtugon mula sa pahina ng triage.
Stellar Cyber ​​KB:  6.6 release notes

Maaari ring isama sa imbestigasyon ang mga real-time na paghahanap ng pagkakakilanlan mula sa mga integrasyon tulad ng Okta at Microsoft Entra ID, kasama ang endpoint telemetry, threat intelligence at iba pang ebidensya.
Stellar Cyber ​​KB:  Pagganap ng Awtomatikong Triage ng Alerto

Ginagawa ng makina ang paulit-ulit na pagpapayaman at unang-daan na imbestigasyon. Nakatuon ang analyst sa aktibidad ng pagkakakilanlan na nararapat bigyan ng pansin.

Iyan ang dahilan kung bakit mas madaling mapalawak ang serbisyo sa mga nangungupahan.


Huwag tumigil sa pagtuklas

Sa huli, ang mga customer ang may pakialam sa kung ano ang mangyayari pagkatapos makahanap ng isang bagay na kahina-hinala.

Para sa Microsoft Entra ID, sinusuportahan ng Stellar Cyber ​​ang mga aksyon sa pagtugon kabilang ang pag-disable sa isang user, pagkumpirma na nakompromiso ang isang user, pagpapawalang-bisa sa mga umiiral na sesyon ng pag-sign-in, pag-dismiss sa panganib ng user, pag-alis ng user mula sa isang grupo, at pagdaragdag ng user sa isang grupo. Ang mga aksyon na iyon ay nakadepende sa naaangkop na paglilisensya at mga pahintulot ng Microsoft.
Stellar Cyber ​​KB: Konektor at mga aksyon sa pagtugon ng Microsoft Entra ID

Nagbibigay ito sa mga MSSP ng natural na landas patungo sa mga antas ng serbisyo:

Potensyal na antas ng serbisyo Halaga ng customer
Pagsubaybay at mga Pananaw sa Pagkakakilanlan Tuklasin at iulat ang mga makabuluhang anomalya sa pagkakakilanlan.
Pinamamahalaang Imbestigasyon ng Pagkakakilanlan Magdagdag ng pagpapatunay ng analyst, ugnayan, at konteksto ng kaso.
Pinamamahalaang Tugon sa Pagkakakilanlan Magdagdag ng mga playbook ng tugon na inaprubahan ng customer tulad ng pagbawi ng session o pag-disable ng account.

Ilagay ang halaga para makita ito ng mga customer

Maaaring ito ang pinakamahalagang bahagi ng modelo ng negosyo. Kailangang makita ng mga customer kung ano ang ginawa ng MSSP.

Ang Stellar Cyber ​​ay maaaring lumikha ng mga paulit-ulit na ulat na partikular sa nangungupahan at mga ulat na na-export sa dashboard. Ang isang MSSP ay maaaring bumuo ng mga hiwalay na ulat para sa bawat nangungupahan, iiskedyul ang mga ito araw-araw, lingguhan o buwanan at tiyaking ang bawat nangungupahan ay makakatanggap lamang ng sarili nitong impormasyon. Maaari ring palitan ng branding ng grupo ng nangungupahan ang branding ng Stellar Cyber ​​sa mga sinusuportahang ulat.
Stellar Cyber ​​KB: Ulat

Dahil dito, posible ang pagbuo ng isang paulit-ulit na Ulat sa Mga Pananaw sa Seguridad ng Pagkakakilanlan na nagpapakita ng:

Narito ang mga pagkakakilanlan na nagpabago sa pag-uugali. Narito ang aming siniyasat. Narito ang mahalaga. Narito ang aming ginawa tungkol dito.

Dahil diyan, nakikita ang hindi nakikitang gawaing pangseguridad. At ang nakikitang halaga ay nakakatulong sa pagpapanatili ng impormasyon.


Ginawa para maghatid sa lahat ng customer, hindi sa iisang customer lang sa isang pagkakataon

Ang huling piraso ay iskala. Ang multi-tenant architecture ng Stellar Cyber ​​ay dinisenyo upang suportahan ang mga MSSP, kabilang ang tenant data segregation, machine-learning customization, at centralized operational views.
Stellar Cyber ​​KB: Pangkalahatang-ideya ng Administrator at multi-tenancy

Maaaring awtomatikong mabuo ang pag-uulat para sa bawat tenant. Sa mga sinusuportahang senaryo, maaari ring mag-ingest ng mga log para sa maraming tenant ang isang Modular Sensor habang pinapanatili ang tamang pagkakakilanlan ng tenant sa mga rekord.
Stellar Cyber ​​KB:  Pag-log ng maraming nangungupahan (multi-tenant log ingestion)

Inilalantad din ng administrasyon ng paglilisensya ang alokasyon at paggamit ng nangungupahan upang maunawaan ng mga MSSP ang pagkonsumo ng kapasidad ng mga customer.
Stellar Cyber ​​KB: Paglilisensya ng sistema

Buuin ang serbisyo nang isang beses. Ihatid ito sa buong base ng customer.


Mula sa mga senyales ng pagkakakilanlan hanggang sa paulit-ulit na kita

Mayroon nang imprastraktura ng pagkakakilanlan ang iyong mga customer.
Ang wala sa marami sa kanila ay ang patuloy na pagtatanong ng isang pangkat:

Diyan makakapagdagdag ng halaga ang isang MSSP.
Nagbibigay ang Stellar Cyber ​​ng identity telemetry, behavioral detection, correlation, investigation, at response.
at pag-uulat para sa maraming nangungupahan na kailangan upang gawing isang pinamamahalaang alok ang mga tanong na iyon.

Mag-scroll sa Tuktok