Christophe Briguet

Từ ảnh hưởng đến bằng chứng: Phương pháp giảng dạy SOC Không mắc cùng một lỗi hai lần

Một năm trước tôi đã đưa ra một luận điểm. Năm nay, chúng tôi đã đo lường nó. Mùa hè năm ngoái tôi đã viết về Kim tự tháp ảnh hưởng — ý tưởng cho rằng trong một thế giới được tăng cường bởi con người... SOCKhông phải tất cả phản hồi từ chuyên gia phân tích đều như nhau. Việc nhấp vào "Sai kết quả dương tính" là cấp độ 1. Nó chỉ làm đẹp giao diện. Nhưng "Sai kết quả dương tính vì powershell.exe đang tự động vá lỗi trên máy chủ này" thì khác.

Từ ảnh hưởng đến bằng chứng: Phương pháp giảng dạy SOC Không mắc cùng một lỗi hai lần Đọc thêm "

Danh tính tiếp theo của bạn có thể không phải là con người.

Trong nhiều thập kỷ, bảo mật danh tính doanh nghiệp được xây dựng dựa trên con người. Nhân viên đăng nhập. Quản trị viên được cấp quyền. Nhà thầu được cấp phép và cuối cùng bị loại bỏ. Mô hình đó đang thay đổi nhanh chóng. Các tác nhân AI, bot, tài khoản dịch vụ và các danh tính máy móc khác có thể xác thực với các ứng dụng, gọi API, truy cập dữ liệu và thực hiện các hành động thay mặt cho con người hoặc doanh nghiệp. Nếu một máy móc

Danh tính tiếp theo của bạn có thể không phải là con người. Đọc thêm »

Các nhóm bảo mật không cần thêm những lời thổi phồng về AI. Họ cần các quy trình làm việc sẵn sàng cho AI.

Đến nay, mọi nhà lãnh đạo an ninh đều đã nghe đến lời hứa này: Trí tuệ nhân tạo (AI) sẽ biến đổi các hoạt động an ninh. Nó sẽ giảm thiểu tình trạng mệt mỏi do cảnh báo quá tải. Nó sẽ đẩy nhanh quá trình điều tra. Nó sẽ giúp các nhà phân tích làm việc hiệu quả hơn. Nó sẽ giúp các nhóm làm được nhiều việc hơn với nguồn lực ít hơn. Lời hứa là có thật, nhưng có một điều cần lưu ý. AI không cải thiện kết quả an ninh chỉ đơn giản vì...

Các nhóm bảo mật không cần thêm những lời thổi phồng về AI. Họ cần các quy trình làm việc sẵn sàng cho AI. Đọc thêm »

Khi của bạn SOC Nhà phân tích cũng là một Bot: Các tác nhân AI, MCP và nhiều cơ hội tự động hóa trong hoạt động bảo mật của bạn.

Từ Thí nghiệm AI đến Vận hành Tự động – Christophe Briguet, Giám đốc cấp cao Quản lý Sản phẩm – Phân tích AI & An ninh, Stellar Cyber, San Jose, California – 28 tháng 4 năm 2026. Một điều gì đó đã thay đổi vào đầu năm 2026. Không phải dần dần — mà giống như bật công tắc. Trong nhiều năm, chúng ta đã nói về AI trong… SOC cách chúng ta đã nói về

Khi của bạn SOC Nhà phân tích cũng là một Bot: Các tác nhân AI, MCP và nhiều cơ hội tự động hóa trong hoạt động bảo mật của bạn. Đọc thêm "

Bên trong Vòng Lặp Tác Nhân – Tập 2 | MCP đang Chuyển Đổi Như Thế Nào SOC với các tác nhân AI

Trong tập này, chúng ta sẽ đi sâu vào khái niệm Giao thức Ngữ cảnh Mô hình (MCP) – thường được mô tả là “USB dành cho AI” – và cách nó cho phép tích hợp liền mạch giữa các công cụ như hệ thống quản lý vé, nền tảng bảo mật và cơ sở tri thức.

Bên trong Vòng Lặp Tác Nhân – Tập 2 | MCP đang Chuyển Đổi Như Thế Nào SOC với các tác nhân AI Đọc thêm "

Bên trong Vòng lặp Agentic — Trở nên Tự chủ. Vẫn là Con người.

Trong tập này của Stellar Cyber ​​Podcast, chúng ta sẽ tìm hiểu sâu hơn về Agentic Loop: ý nghĩa của nó, cách thức hoạt động của các tác nhân tự động và tầm quan trọng của nó đối với các nhóm bảo mật và tổ chức triển khai AI. Các diễn giả của chúng tôi sẽ khám phá các trường hợp sử dụng thực tế, các yếu tố kỹ thuật, rủi ro liên quan và chiến lược giảm thiểu, cũng như tương lai của các hệ thống điều khiển bằng tác nhân.

Bên trong Vòng Lặp Tác Nhân — Hướng tới Tự động hóa. Vẫn giữ được tính nhân văn. Đọc thêm »

Từ Kim tự tháp Nỗi đau đến Kim tự tháp Ảnh hưởng: Suy nghĩ lại vai trò của nhà phân tích trong kỷ nguyên Tăng cường Con người SOC

Lạc quan về lĩnh vực xe tự lái SOCThực tế về những gì sẽ đưa chúng ta đến đó. Gần đây đã có rất nhiều cuộc thảo luận về Tự trị. SOC — một tương lai nơi máy móc không chỉ cảnh báo mà còn đối chiếu, phân loại, điều tra và phản hồi. Nghe có vẻ tuyệt vời, đặc biệt nếu bạn từng làm ca đêm ngập trong các cảnh báo. Nhưng sự thật là: bạn không thể tự động hóa.

Từ Kim tự tháp Nỗi đau đến Kim tự tháp Ảnh hưởng: Suy nghĩ lại vai trò của nhà phân tích trong kỷ nguyên Tăng cường Con người SOC Đọc thêm "

Làm chủ AI ngay bây giờ hoặc có nguy cơ bị thay thế: Tương lai của hoạt động bảo mật với Stellar Cyber

Trong thời đại mà Trí tuệ nhân tạo (AI) đang cách mạng hóa mọi lĩnh vực, bao gồm cả lĩnh vực an ninh mạng, việc thành thạo AI không còn là tùy chọn nữa mà là điều cần thiết. Như câu nói, "AI sẽ không thay thế bạn, nhưng người sử dụng AI sẽ thay thế bạn". Tại Stellar Cyber, chúng tôi đã áp dụng triết lý này, tích hợp AI vào mọi khía cạnh của Trung tâm điều hành an ninh của chúng tôi

Nắm vững AI ngay bây giờ hoặc đối mặt với nguy cơ bị thay thế: Tương lai của hoạt động an ninh mạng với Stellar Cyber ​​Đọc thêm »

Mang theo hồ dữ liệu của riêng bạn: Thực hiện đúng cách

Sau khi đã dành một lượng thời gian đáng kể ở SIEM Trong ngành này, tôi đã chứng kiến ​​những mô hình và sự phát triển định hình nên bối cảnh. Một trong những thay đổi đáng chú ý nhất là sự chuyển dịch từ mô hình truyền thống, nguyên khối... SIEM triển khai sang các giải pháp linh hoạt và có khả năng mở rộng hơn, cho phép các tổ chức thích ứng và phát triển mà không cần những thay đổi lớn. Sự tiến hóa của SIEM Bảo quản

Xây dựng kho dữ liệu của riêng bạn: Hãy làm đúng cách! Đọc thêm »

Tính linh hoạt trong SIEMLựa chọn mô hình triển khai phù hợp với nhu cầu của bạn

Trong hai thập kỷ qua, Quản lý thông tin và sự kiện an ninh (SIEMCác giải pháp này đã trở thành một phần không thể thiếu trong chiến lược an ninh doanh nghiệp. Tuy nhiên, khi các thế hệ mới của SIEM các công nghệ mới nổi lên, các cựu lãnh đạo trong Gartner SIEM Các bảng xếp hạng Magic Quadrant thường xuyên bị tụt hạng, thậm chí biến mất hoàn toàn. SIEM Các nhà cung cấp cũng có thể mua lại hoặc sáp nhập, chẳng hạn như

Tính linh hoạt trong SIEMLựa chọn mô hình triển khai phù hợp với nhu cầu của bạn Đọc thêm "

Di chuyển về đầu trang