Одне можна сказати точно про 2024 рік: у сфері постачальників послуг для команд з кібербезпеки не бракувало драматичних подій. З чотирма значними угодами та десятками інших менших, ситуація з постачальниками, безсумнівно, наступного року виглядатиме зовсім інакше. Одна з компаній, яка відскочила більше, ніж більшість, – це AlienVault.
Заснована у 2007 році, компанія AlienVault спочатку здобула популярність на ринку завдяки своєму відкритому коду. SIEM (OSSIM). З впровадженням своєї платформи Unified Security Management (USM), яка інтегрувала багато можливостей в одну платформу, компанія зазнала значного зростання. У 2018 році AT&T придбала компанію, включивши USM до портфоліо безпеки AT&T. Протягом наступних п'яти років AlienVualt працювала над інтеграцією з іншими продуктами портфоліо AT&T, щоб запропонувати більше цінності своїм клієнтам. Останнім кроком в сазі AlienVault є виділення у спільне підприємство під назвою LevelBlue. Хоча ці кроки спонукали багатьох користувачів знайти нові платформи протягом останніх кількох років, багато команд безпеки продовжують використовувати те, що раніше було відоме як AlienVault, для захисту своїх середовищ або надання послуг безпеки своїм клієнтам.
Stellar Cyber постійно співпрацює з користувачами AlienVault, які бажають оновити свою платформу безпеки. Ось п'ять основних причин, чому, як ми чуємо, ці клієнти зрештою вирішили перейти з AlienVault на Stellar Cyber:
Наша платформа завантажена
Давайте дивитися правді в очі: їх безліч SIEM продукти на ринку, які, окрім кількох дзвіночків та свистків, пропонують комерціалізовані можливості безпеки. Хоча це може бути добре, якщо команда безпеки просто хоче дублювати свої сьогоднішні можливості, під час внесення змін, навіщо переходити на щось, що дає вам те, що у вас вже є, коли доступні варіанти можуть дати вам більше? Stellar Cyber включає багато можливостей безпеки, які типова SIEM не включає за замовчуванням. Хоча ви можете додати деякі з цих можливостей за додаткову плату, Stellar Cyber включає все, що ви бачите нижче, за моделлю однієї ліцензії та єдиної ціни. У наших розмовах з цими клієнтами багато хто розглядає свій потенційний перехід на Stellar Cyber як спосіб раціоналізувати деякі інші продукти у своєму стеку безпеки. (тобто перетворити лимони на смачний лимонад)
Автоматизоване виявлення загроз, яке просто працює
Коли ви думаєте SIEM, який найсуттєвіший негатив спадає на думку першим? Якщо ви, як і більшість, уявляли собі регулярне створення десятків правил виявлення та кореляції та керування вже використовуваними правилами, щоб отримати певну користь від цього... SIEM інвестиції. Багато клієнтів AlienVault, з якими ми спілкувалися, бачили наші SIEM Здатність платформи позбавляти їх необхідності керувати та створювати власні правила кореляції як суттєвий плюс. У Stellar Cyber ми використовуємо багаторежимний підхід до виявлення загроз, використовуючи кураторські правила кореляції, які ми надаємо, та наші спеціально розроблені моделі штучного інтелекту/машинного навчання для виявлення загроз. Користувачі можуть за потреби створювати правила за допомогою нашого інтегрованого модуля пошуку загроз. Ми також використовуємо графове машинне навчання для співвіднесення загроз та показу того, як пов'язані всі пов'язані активи, користувачі, файли тощо.
Одним словом: Простота
Кібербезпека може швидко ускладнюватися, особливо коли до стеку безпеки додається більше продуктів. З нашої точки зору, постачальники повинні робити все можливе, щоб зробити речі максимально простими, тому саме це ми й робимо. Ми не перевантажуємо нашу платформу «крутими» функціями, для запуску яких потрібен ступінь доктора філософії. Якщо щось не є необхідним для проведення розслідувань, ми це не додаємо. Якщо є простіший спосіб для користувача отримати доступ до функцій платформи, ми це робимо. Коли клієнти AlienVault бачать наш продукт, вони зазвичай називають простоту використання основною причиною, чому вони розглядають можливість переходу на Stellar Cyber.
Полювання на загрози
У кібербезпеці пошук загроз часто вважається «приємною» експертизою в команді. Однак у Stellar Cyber ми включили можливості пошуку загроз у платформу, що дозволяє практично будь-якому аналітику з безпеки виконувати завдання з пошуку загроз. Ми можемо запропонувати цю можливість, тоді як інші постачальники не можуть, завдяки нашому підходу до даних. Ми надаємо пріоритет нормалізації всіх отриманих даних, що полегшує наш штучний інтелект/машинне навчання їх ефективний аналіз. Ці зусилля також роблять пошук у цьому величезному обсязі даних швидким і простим для будь-кого. Обговорюючи цю вбудовану функцію з користувачами AlienVault, вони зацікавлені в додаванні її до своїх команд без збільшення ресурсів.
Локальна або хмарна версія
І останнє, але не менш важливе: коли користувачі AlienVault розуміють, що Stellar Cyber працює з хмари, локально або під спільним (або повністю) управлінням постачальника послуг з управління послугами (MSSP), ми отримуємо їхню повну увагу.
Постачальник рідко приймає стратегічне рішення підтримувати як SaaS, так і локальні версії свого продукту. Багато постачальників просто не можуть дозволити собі витрачати час і ресурси, необхідні для розробки локальних та SaaS-версій своїх продуктів, які пропонують однакові результати, тому вони обирають лише SaaS. Можете називати нас дивними, але в Stellar Cyber ми розуміємо, що команди безпеки часто повинні розгортати локальні рішення, але зазвичай залишаються без продукту або ж шукати спосіб створити SaaS-версію продукту, яка відповідає їхнім потребам. Постачальники повинні полегшувати життя команді безпеки, а не ускладнювати, тож навіщо змушувати їх стрибати через різні перешкоди, щоб наш продукт працював?
Тому, якщо вам потрібно розгорнути локально, ми вам допоможемо. Додатковою перевагою є те, що якщо ви захочете перейти до хмари в майбутньому, ви можете легко це зробити за допомогою Stellar Cyber, що пропонують не багато постачальників.
Заключні думки
Хоча LevelBlue може зрештою запропонувати деякі цікаві продукти та рішення, більшість команд з кібербезпеки не мають можливості «сподіватися» на позитивний результат від свого постачальника. Якщо ви є поточним клієнтом AlienVault і хочете вийти з цієї каруселі постачальників, Зв'яжіться з нами щоб домовитися про зустріч, аби обговорити, як ми можемо допомогти вам удосконалити ваш підхід до кібербезпеки.


