Інтерв'ю с Changming Liu від детективів безпеки

Інтерв'ю с Changming Liu

Changming Liu, генеральний директор і співзасновник Stellar Cyber, мав честь взяти інтерв'ю у Авіви Закс з компанії Safety Detectives. Він розповів їй, як його компанія справляється з XDR хвиля.

Детективи з безпеки: що спонукало вас почати Stellar Cyber?
Changming Liu: Я став співзасновником Stellar Cyber ​​у 2015 році разом з нашим віце-президентом з інженерії в Кремнієвій долині. Ми багато років працювали в сфері мереж та кібербезпеки. Ми працювали в таких компаніях, як Netscreen та Cisco. Ми знали, що технології запобігання, такі як брандмауери, не можуть запобігти всім атакам, особливо коли поверхня атаки сильно змінилася, оскільки все більше робочих навантажень переходять у хмару, а SaaS-додатки, такі як O365, стають все більш популярними. Порушення трапляються майже щодня, незважаючи на те, що майже кожне підприємство має брандмауери. І що ще більш очевидно з нещодавніх атак SolarWinds, справа вже не в периметрах — брандмауери є невеликою частиною нашого загального рішення безпеки, і справа навіть не в тому, коли вас зламали. Тепер ви повинні припустити, що вас зламали, і питання полягає в тому, чи можете ви швидко це дізнатися, зупинити це та усунути будь-які збитки. Тенденція корпоративних рішень безпеки зміщується від архітектури, заснованої на запобіганні, до архітектури, заснованої на виявленні. Однак, з розробкою та впровадженням більшої кількості рішень безпеки, особливо технологій виявлення, у світі виникла нова проблема. кібербезпекаКомпанії часто тонуть у надмірній кількості інформації від надто великої кількості інструментів безпеки, кожен з яких має власне рішення з власною консоллю керування. Якщо організація має одну або дві такі системи, це не є великою проблемою, але після встановлення 8, 9 або 10 систем кібербезпеки вона матиме багато наборів даних у різних озерах даних, кілька алгоритмів та кілька консолей керування. Це справді занадто добре. Stellar Cyber ​​була створена на основі проблеми інформаційного перевантаження, що виникає в ІТ-відділі кожної середньої та великої компанії, і зокрема в центрі операцій безпеки, де є можливості для покращення її ефективності, результативності та результативності. Stellar Cyber ​​фінансували кілька венчурних фондів, включаючи Valley Capital Partners, Big Basin Partners, SIG – Susquehanna та Northern Light Venture Capital.

SD: Розкажіть мені про флагманську платформу Stellar Cyber.
CL: Ми є частиною розвитку платформного мислення. Один зі способів подолати надмірну кількість інструментів безпеки – це створити з нуля платформу з попередньо вбудованими інструментами та вбудованим механізмом виявлення. Таким чином, ви надаєте доступ до саме тих даних, які потрібні для високошвидкісного аналізу та високоточного виявлення в результаті. Stellar Cyber ​​точно визначає атаки та забезпечує командам безпеки ефективність та результативність виявлення найважливіших подій без нескінченних пошуків, що спостерігаються в інших системах безпеки. Stellar Cyber ​​забезпечує 360-градусний огляд усієї поверхні атаки мережі, кінцевих точок, хмари, програм та користувачів. Окрім вбудованих інструментів, він також покращує існуючі інструменти безпеки, корелюючи їхні виявлення між ними. Втому від сповіщень можна мінімізувати, а менші сигнали, які інакше могли б не бути поміченими, можна доповнити іншими даними, щоб гарантувати, що не пропустити атаки, які інакше були б непоміченими.

SD: Які вертикалі використовують ваші продукти?
CL: Оскільки ми продаємо платформу, у певний момент її найкраще продавати як керовану послугу безпеки невеликим клієнтам через партнерів MSSP, тоді як великі корпоративні клієнти, яким потрібна відповідність вимогам та власне управління безпекою, використовують нашу платформу операцій безпеки як частину або всю свою SOC.

З боку підприємств Stellar Cyber ​​розроблено для організацій, які перевантажені та мають недостатній персонал, але яким потрібно краще захищати свої дані та активи. Платформа застосовна горизонтально, оскільки ці умови застосовуються до більшості організацій. Stellar Cyber ​​покращує здатність групи безпеки знаходити та зупиняти атаки, усуваючи або пом’якшуючи крадіжку чи пошкодження.

Наприклад, компанія EBSCO Industries, що базується в Бірмінгемі, штат Алабама, є однією з найбільших приватних компаній у Сполучених Штатах. Вона володіє приблизно 40 малими та середніми бізнес-підрозділами в різних галузях промисловості, включаючи видавничу справу, виробництво, нерухомість, інформаційні послуги та страхування. Як інциденти кібератаки проти підприємств стали більш поширеними, рада директорів EBSCO хотіла посилити свою безпеку. Вони обрали Stellar Cyber ​​як рішення для побудови ефективного Центру операцій безпеки (SOC). Stellar Cyber ​​об’єднує різні набори інструментів безпеки EBSCO та представляє їхні результати в єдиному, інтуїтивно зрозумілому інтерфейсі, щоб аналітики могли швидко виявляти та виправляти проблеми.

CyFlare чудова історія клієнта MSSP, постачальника керованих послуг безпеки зі списку 100 найкращих у світі (MSSP) що базується за межами Рочестера, штат Нью-Йорк. Компанія постачає оптові послуги керованої безпеки малим та середнім VAR, MSP та MSSP, а також пропонує цінність своїм клієнтам, надаючи Центр операцій безпеки (SOC) функціональність як послуга, яка є комплексною, економічно ефективною та простою у розгортанні. CyFlare спирається на рішення Stellar Cyber ​​як основу своєї SOCПропозиція «як послуга». Платформа Stellar Cyber ​​допомагає CyFlare надавати високоякісні та високорентабельні послуги безпеки для постачальників керованих послуг (MSP) та малих підприємств.

SD: Як ваша компанія випереджає конкурентів?
CL: Ми є частиною нової категорії, що розвивається, яка називається XDR – розширене (X) виявлення (D) та реагування (R), що відображає ідею про те, що поверхня атаки підприємства більше не є єдиною точкою. Це означає виявлення загроз будь-де: зсередини, ззовні або від атак типу "хост-хост". Галузеві аналітичні фірми Enterprise Strategy Group (ESG), Gartner, Forrester та Omdia відстежують нові XDR категорії.

Наші основні конкуренти в XDR космос - це Palo Alto Networks та Trend Micro.

Palo Alto Networks будує свою XDR платформа Cortex, через численні придбання (LightCyber ​​— один із прикладів) та об’єднання їхніх рішень. Як стартап, Stellar Cyber ​​мала XDR бачення з першого дня та побудував ВІДЧИНЕНО-XDR платформа з нуля, оскільки ми працюємо з існуючими системами безпеки та залучаємо процвітаючу екосистему — яка сьогодні налічує понад 270 партнерів з інтеграції та зростає — включаючи такі компанії, як CarbonBlack, CrowdStrike, Cylance, SentinalOne, SwimLane, навіть Phantom та Demisto тощо. Багато клієнтів не хочуть історії, що базується на принципі «розібрати та замінити»; вони хочуть доповнити те, що в них є, та покращити це.

SD: Які найгірші кіберзагрози існують сьогодні?
CL: Коротка відповідь полягає в тому, що будь-яка кіберзагроза, яка порушує роботу вашого бізнесу, є найгіршою для вас. Не буде найгірших кіберзагроз, будуть лише гірші кіберзагрози, як ми бачимо від витоку Yahoo деякий час тому до витоку Equifax та нещодавньої... Сонячні вітри порушення.

Нещодавнє порушення безпеки трояна Solarwinds демонструє, як атаки стають більш прихованими та складними. Також їх виявлення займає багато часу, 8/9 місяців у випадку... СОНЯЧНИЙ СПАЛЬГЧи бачите ви аномальну поведінку, хоч і на перший погляд закономірну? Зображення цієї картини шляхом об'єднання невеликих сигналів, щоб зібрати складну атаку, тепер є «необхідною» частиною вашого центру операцій безпеки. І саме для цього, легко та швидко, був розроблений продукт Stellar Cyber.

SD: Як пандемія COVID-19 вплине на кібербезпеку в майбутньому?
CL: Багато наших клієнтів використовують гібридну модель працівника — вона динамічна щодо того, чи працівник перебуває вдома чи в офісі. Часто домашні працівники не мають такого ж захисту, як на роботі, і хакери це помічають. Ми допомагаємо клієнтам працювати з новими векторами атак, оскільки у них більше віддалених працівників.

Такі проблеми створили додаткове навантаження на співробітників служби безпеки, які також переживають ті ж проблеми вдома. Крім того, компанії більше покладаються на загальнодоступну хмару та моделі програмного забезпечення як послуги (SaaS) для розміщення своїх динамічних працівників, і вони ставлять під сумнів, чи готові їхні поточні команди з безпеки для того, щоб заглянути в ці віртуальні середовища.

Stellar Cyber ​​пощастило в тому, що клієнти продовжують віддавати пріоритети витратам на безпеку, незважаючи на загальне скорочення бюджетів деяких організацій. Наші інвестори дивляться далеко і надзвичайно підтримують.

Авіва Закс
Авіва Закс — контент-менеджерка, письменниця, редакторка та справді гарна пекарка. Коли вона не працює, вона любить читати на гойдалці на ганку з чашкою кави без кофеїну.
Прокрутка до початку