Aimei Wei

Xây dựng nền tảng vững chắc cho tương lai SOC

Tại sao SIEM + NDR + Bất kỳ EDR nào cũng là con đường mạnh mẽ nhất hướng tới khả năng tự lái được hỗ trợ bởi con người SOC Mỗi nhà lãnh đạo an ninh đều đối mặt với cùng một câu hỏi: cốt lõi của một nền tảng SecOps hiện đại nên là gì? CrowdStrike, SentinelOne và các công ty khác ủng hộ cách tiếp cận ưu tiên điểm cuối: bắt đầu với EDR, sau đó bổ sung thêm các giải pháp khác. SIEM và bất kỳ NDR nào. Tại Stellar […]

Xây dựng nền tảng vững chắc cho tương lai SOC Đọc thêm "

Tại sao chỉ riêng NDR không còn đủ nữa: Trường hợp cần có một nền tảng SecOps mở, thống nhất được xây dựng trên nền tảng NDR cốt lõi mạnh mẽ

Trong cuộc chạy đua vũ trang an ninh mạng ngày nay, khả năng hiển thị là tất cả—nhưng bối cảnh là vua. Phát hiện và phản hồi mạng (NDR) từ lâu đã là một trong những cách hiệu quả nhất để phát hiện chuyển động ngang, hành vi ransomware và hoạt động sau khi xâm phạm bằng cách sử dụng kiểm tra gói sâu và phân tích hành vi. Nhưng khi các tác nhân đe dọa trở nên lẩn tránh và phân tán hơn, chỉ dựa vào NDR như một

Tại sao chỉ riêng NDR không còn đủ nữa: Trường hợp cần có một nền tảng SecOps mở, thống nhất được xây dựng trên nền tảng NDR cốt lõi mạnh mẽ Đọc thêm "

Tại sao NDR của Stellar Cyber ​​không chỉ là NDR: 5 lý do nó vượt trội hơn NDR của Pure Play

Bối cảnh an ninh mạng chứa đầy các công cụ bị cô lập và các nền tảng được ghép lại với nhau. Trong khi đó, các nhóm bảo mật liên tục chịu áp lực phải làm nhiều hơn với ít hơn: phát hiện nhanh hơn, phân loại thông minh hơn và kết quả đáng tin cậy mà không cần mở rộng biên chế hoặc ngân sách vô tận. Sự công nhận gần đây của Stellar Cyber ​​là một Challenger trong Magic Quadrant đầu tiên của Gartner về Phát hiện và Phản hồi Mạng (NDR)

Tại sao NDR của Stellar Cyber ​​không chỉ là NDR: 5 lý do nó vượt trội hơn NDR của Pure Play Đọc thêm "

Những lần ngừng hoạt động gần đây cho thấy lỗ hổng nghiêm trọng trong cơ sở hạ tầng bảo mật – và nhu cầu về các giải pháp toàn diện hơn

Microsoft và CrowdStrike chiếm hết các tiêu đề trong nhiều tuần sau những biến chứng sau khi cập nhật phần mềm và một cuộc tấn công DDoS khiến khách hàng dễ bị tổn thương và không thể truy cập dữ liệu của họ. Mặc dù hai sự kiện này không liên quan đến nhau, nhưng sự liên tiếp nhanh chóng của một lỗi này đến lỗi khác khiến một lượng lớn khách hàng tự hỏi chính xác có bao nhiêu rủi ro,

Những lần ngừng hoạt động gần đây cho thấy lỗ hổng nghiêm trọng trong cơ sở hạ tầng bảo mật – và nhu cầu về các giải pháp toàn diện hơn Đọc thêm "

Chiến đấu với AI bằng AI: Công cụ cho thế kỷ XXI

Trong cuộc trò chuyện gần đây với CIO của một tổ chức giáo dục lớn, tình huống sau phát sinh: một nhà quản lý trường đại học đang tuyển dụng một vị trí; trong số hơn 300 hồ sơ mà anh ấy nhận được, 95% trong số đó trông giống nhau đến mức có thể đến từ cùng một người. Và theo một cách nào đó, họ đã làm được. Với sự phát triển của các công nghệ được hỗ trợ bởi AI

Chiến đấu với AI bằng AI: Công cụ cho thế kỷ XXI Đọc thêm "

Hack đại lý ô tô: Đảm bảo chuỗi cung ứng

chuỗi cung ứng Open XDR Nền tảng Open XDR An ninh mạng dựa trên AI: Tin tức hồi đầu tuần này về vụ tấn công mạng vào CDK đã hé lộ lỗ hổng lớn—và vấn đề phổ biến—trong chuỗi cung ứng dễ bị tổn thương. Lỗ hổng của hệ thống CDK Global hóa ra đã gây ra hậu quả sâu rộng khi gần 15,000 đại lý trên khắp lục địa vẫn đang phải vật lộn để bảo vệ hệ thống.

Hack đại lý ô tô: Đảm bảo chuỗi cung ứng Đọc thêm "

Khai phá tiềm năng của AI/ML trong an ninh mạng: Thách thức, cơ hội và chỉ số tiến độ

Trí tuệ nhân tạo (AI) đã và đang biến đổi bối cảnh an ninh mạng trong hơn một thập kỷ, với máy học (ML) giúp tăng tốc phát hiện các mối đe dọa và xác định hành vi bất thường của người dùng và thực thể. Tuy nhiên, những phát triển gần đây trong các mô hình ngôn ngữ lớn (LLM), chẳng hạn như GPT-3 của OpenAI, đã đưa AI lên vị trí hàng đầu trong cộng đồng an ninh mạng. Các mô hình này sử dụng tài liệu

Khai phá tiềm năng của AI/ML trong an ninh mạng: Thách thức, cơ hội và chỉ số tiến độ Đọc thêm "

Săn mối đe dọa tự động

Một năm sau: Bài học từ cuộc tấn công bằng Ransomware đường ống thuộc địa

Một năm đã trôi qua kể từ cuộc tấn công Ransomware Colonial Pipeline khiến Colonial Pipeline phải ngừng dịch vụ trong năm ngày. Cuộc tấn công này đã gây ra tình trạng thiếu hụt nhiên liệu nghiêm trọng cho các tiểu bang miền đông và miền nam, và buộc Colonial Pipeline phải trả khoản tiền chuộc khổng lồ là 4.4 triệu đô la. Các cuộc tấn công Ransomware vẫn tiếp tục không ngừng kể từ đó, với những cuộc tấn công gần đây nhất

Một năm sau: Bài học từ cuộc tấn công bằng Ransomware đường ống thuộc địa Đọc thêm "

SIEM nền tảng

Ngăn chặn các cuộc tấn công an ninh mạng thông qua đổi mới và dân chủ hóa với Aimei Wei của Stellar Cyber

Lãnh đạo B2B - Phỏng vấn về Lãnh đạo B2B, Kỹ thuật, SaaS, Doanh thu, Bán hàng, Tiếp thị và Tăng trưởng. Aimei Wei, người sáng lập kiêm Giám đốc công nghệ của Stellar Cyber, nói về tầm quan trọng của an ninh mạng trong thế giới ngày nay.

Ngăn chặn các cuộc tấn công an ninh mạng thông qua đổi mới và dân chủ hóa với Aimei Wei của Stellar Cyber Đọc thêm "

Các lựa chọn thay thế AlienVault

Ba làn sóng của XDR – Open XDR Mang lại và gia tăng giá trị của các khoản đầu tư hiện có

Chúng tôi đã hỏi các CIO và CISO điều gì khiến họ trằn trọc vào ban đêm và hai mối quan tâm chính là giảm rủi ro bảo mật và cải thiện sự tự tin và năng suất của nhà phân tích. Các CxO phải báo cáo với hội đồng quản trị công ty và các thành viên của hội đồng quản trị đó đang trở nên thông minh hơn trong việc đặt ra những câu hỏi sâu sắc về tình hình bảo mật của công ty. Các CxO cần câu trả lời cho những câu hỏi đó,

Ba làn sóng của XDR – Open XDR Mang lại và gia tăng giá trị của các khoản đầu tư hiện có Đọc thêm "

Phát hiện và phản hồi mở rộng

XDR sẽ hội tụ từ nhiều hướng khác nhau: XDR, Open XDR, Tự nhiên XDR, lai XDR -> XDR

Dự đoán năm 2022 của Aimei Wei Định nghĩa ban đầu của XDR Ông đã hình dung ra eXtended Detection and Response – một nền tảng duy nhất thống nhất việc phát hiện và phản hồi trên toàn bộ chuỗi tấn công an ninh. Theo Rik Turner, người đã đặt ra thuật ngữ này, XDR từ viết tắt, XDR là “một giải pháp duy nhất, độc lập, cung cấp khả năng phát hiện và phản hồi mối đe dọa tích hợp.” Để đáp ứng yêu cầu của Omdia

XDR sẽ hội tụ từ nhiều hướng khác nhau: XDR, Open XDR, Tự nhiên XDR, lai XDR -> XDR Đọc thêm "

Open XDR

Tại sao phải phát hiện và phản hồi mạng (NDR)? Ngắm nhìn toàn bộ con voi trong phòng

Phát hiện và phản hồi mạng (NDR) có lịch sử lâu dài, phát triển từ bảo mật mạng và phân tích lưu lượng mạng (NTA). Định nghĩa lịch sử về bảo mật mạng là sử dụng tường lửa chu vi và Hệ thống phòng ngừa xâm nhập (IPS) để sàng lọc lưu lượng truy cập vào mạng, nhưng khi công nghệ CNTT và công nghệ bảo mật phát triển do hiện đại

Tại sao phải phát hiện và phản hồi mạng (NDR)? Ngắm nhìn toàn bộ con voi trong phòng Đọc thêm "

SIEM an ninh

SIEM, XDRvà sự phát triển của cơ sở hạ tầng an ninh mạng

Nền tảng quản lý thông tin và sự kiện an ninh (SIEMs) thu thập dữ liệu từ nhật ký bảo mật và bằng cách đó được cho là sẽ xác định các điểm mù, giảm nhiễu và tình trạng mệt mỏi do cảnh báo quá nhiều, đồng thời đơn giản hóa việc phát hiện và phản ứng với các cuộc tấn công mạng phức tạp. Tuy nhiên, SIEMHọ đã không thực hiện được những lời hứa này. Giờ đây, ý tưởng mới là... XDR – Ưu điểm của nó là gì?

SIEM, XDRvà sự phát triển của cơ sở hạ tầng an ninh mạng Đọc thêm "

SIEM công cụ

NDR so với... Open XDR - Có gì khác biệt?

Mọi nhà cung cấp công cụ bảo mật đều nói về phát hiện và phản hồi (NDR), vậy điều gì làm cho NDR trở nên đặc biệt, và nó liên quan như thế nào đến... XDR / Open XDRNDR đặc biệt bởi vì nó tập trung vào trung tâm điều khiển của cơ sở hạ tầng CNTT của một tổ chức: mạng lưới. Thiết bị không dây hay có dây, thiết bị đầu cuối hay máy chủ, ứng dụng, người dùng hay đám mây – tất cả đều quan trọng.

NDR so với... Open XDR - Có gì khác biệt? Đọc thêm "

Săn mối đe dọa tự động

Với Stellar Cyber Open XDRKhông có EDR nào là một hòn đảo cả.

Stellar Cyber's Open XDR Nền tảng này hướng đến việc cung cấp cho khách hàng nhiều lựa chọn về công cụ bảo mật, và điều này bao gồm cả các hệ thống EDR cũng như NGFW, quản lý lỗ hổng, quản lý danh tính, SOAR và các giải pháp khác. EDR gần đây được nhắc đến nhiều trên các phương tiện truyền thông vì một số nhà cung cấp EDR đã mua lại các công ty quản lý nhật ký để hoàn thiện giải pháp cho...

Với Stellar Cyber Open XDRKhông có EDR nào là một hòn đảo cả. Đọc thêm "

Phần mềm EDR

Stellar Cyber ​​giải quyết vấn đề lưu trữ dữ liệu như thế nào

Các vấn đề bảo mật về cơ bản là các vấn đề về dữ liệu. Đối với việc phát hiện mối đe dọa, điều tra và phân tích pháp y, lý tưởng nhất là người ta muốn thu thập càng nhiều dữ liệu càng tốt và lưu trữ chúng lâu tùy thích. Tuy nhiên, mọi thứ đều có những hạn chế. Ví dụ, chi phí lưu trữ dài hạn cao, tốc độ tìm kiếm/truy vấn chậm và các yêu cầu về cơ sở hạ tầng là những vấn đề phổ biến

Stellar Cyber ​​giải quyết vấn đề lưu trữ dữ liệu như thế nào Đọc thêm "

Di chuyển về đầu trang