Changming LiuStellar Cyber: tin tặc nhắm mục tiêu vào nhân viên làm việc từ xa để giành quyền truy cập vào mạng lưới doanh nghiệp.

Với đại dịch và lệnh ở nhà đi kèm, tin tặc bắt đầu ngày càng cố gắng khai thác tình hình và gây thiệt hại cho các doanh nghiệp hoạt động từ xa.

Nói đến doanh nghiệp, thông thường người ta thường nói đến các góc cạnh về an ninh mạng vì không nhiều người nhận thức được hậu quả. Trên thực tế, có nhiều mối đe dọa mạng khác nhau, chẳng hạn như ransomware và các cuộc tấn công lừa đảo, có thể ảnh hưởng nghiêm trọng đến hoạt động kinh doanh. Một số kết quả bao gồm danh tiếng bị hủy hoại hoặc tổn thất lớn về tiền bạc.

Đó là lý do tại sao các biện pháp ngăn chặn mối đe dọa khác nhau, Chẳng hạn như phát hiện và phản hồi mở (Mở-XDR) nền tảng bảo mật, tồn tại.

Vì lý do đó, để thảo luận về an ninh mạng và phòng chống tấn công mạng, chúng tôi đã có cuộc trò chuyện với... Changming Liu, CEO kiêm đồng sáng lập của Stellar Cyber, một công ty cung cấp nền tảng bảo mật được thiết kế để xác định và loại bỏ các mối đe dọa.

Hãy cho chúng tôi biết một chút về lịch sử của bạn. Stellar Cyber ​​có nguồn gốc như thế nào?
Stellar Cyber ​​được thành lập vào năm 2015 bởi Aimei Wei và bản thân tôi. Tôi là CEO của Stellar Cyber ​​và trước đây cũng đã thành lập các công ty như Aerohive và Trustgo. Tôi là nhân viên ban đầu và là kiến ​​trúc sư chủ chốt tại Netscreen, được Juniper mua lại với giá 4 tỷ đô la vào năm 2004. Aimei Wei, Ai là CTO of sao điện tử, đã làm việc cho cả các công ty khởi nghiệp giai đoạn đầu (Nuera, SS8 Networks và Kineto Wireless) và các công ty đã thành lập tốt, bao gồm Nortel, Ciena và Cisco.

Aimei trực tiếp biết được sự thất vọng mà các nhà phân tích bảo mật phải đối mặt khi cố gắng chống lại các mối đe dọa mạng bằng bộ sưu tập các công cụ độc lập. Các nhà phân tích phải so sánh thủ công các cảnh báo từ các công cụ khác nhau để xem bức tranh toàn cảnh về các cuộc tấn công mạng đang phát triển, tuy nhiên, số lượng cảnh báo như vậy khiến họ gần như không thể thực hiện được. Ý tưởng của Aimei là xây dựng một bảng điều khiển trung tâm với các khả năng an ninh mạng cốt lõi có thể nhập và tương quan dữ liệu từ các công cụ độc lập khác để cung cấp cái nhìn 360 độ về toàn cảnh mối đe dọa.

 

Bạn có thể cho chúng tôi biết một chút về những gì bạn làm được không? Bạn chủ yếu tập trung vào những vấn đề nào?
Stellar Cyber Open XDR Nền tảng này giải quyết vấn đề các công cụ bảo mật riêng lẻ bằng cách thu thập dữ liệu từ các công cụ của chính mình và của bên thứ ba để cung cấp một bức tranh toàn diện về các mối đe dọa mạng đang phát triển, đồng thời bảo vệ các khoản đầu tư hiện có vào các công cụ bảo mật khác. Nền tảng của Stellar Cyber ​​là nền tảng đầu tiên Open XDR Giải pháp này không chỉ thu thập dữ liệu mà còn tự động đối chiếu và phân tích dữ liệu. Sau đó, nó đưa ra các sự cố được ưu tiên theo ngữ cảnh, kèm theo các khuyến nghị về cách các nhà phân tích có thể giải quyết chúng.

 

Bạn sử dụng loại công nghệ nào để phát hiện các mối đe dọa trước khi quá muộn?
Nền tảng của Stellar Cyber ​​tích hợp trí tuệ nhân tạo (AI) và máy học để đánh giá các cảnh báo từ nhiều công cụ khác nhau và nhóm chúng lại thành các sự cố. Nền tảng này cũng bao gồm NDR (phát hiện và phản hồi mạng), công nghệ thế hệ tiếp theo SIEM (quản lý sự cố và sự kiện bảo mật), và TIP (nền tảng thông tin về mối đe dọa) để giám sát lưu lượng mạng và đánh giá các sự cố bảo mật. Nó tích hợp với bất kỳ EDR nào để tăng cường bảo vệ đầu tư và đảm bảo mọi thứ, từ phát hiện đến phản hồi. Phần mềm có thể được triển khai ở bất cứ đâu, chỉ với một giấy phép duy nhất, lý tưởng cho các nhóm thường không đủ khả năng thuê một đội ngũ chuyên gia phân tích bảo mật đông đảo.

 

Bạn nghĩ đại dịch ảnh hưởng như thế nào đến cách thức hoạt động của các tác nhân đe dọa?
Với nhiều nhân viên làm việc tại nhà, khả năng tấn công của tin tặc tăng lên đáng kể. Giờ đây, họ có nhiều khả năng nhắm mục tiêu máy tính của nhân viên làm việc từ xa để có quyền truy cập vào mạng công ty.

 

Trong thời đại các cuộc tấn công mạng thường xuyên xảy ra, bạn có nghĩ rằng các doanh nghiệp nhỏ và doanh nghiệp lớn nên dựa trên các biện pháp bảo mật giống nhau?
Đúng vậy, nhưng cách họ sử dụng các biện pháp đó lại khác. Các doanh nghiệp có đủ khả năng thuê đội ngũ chuyên viên phân tích an ninh và sẽ sử dụng các công cụ bảo mật và... XDR Nền tảng để quản lý các mối đe dọa. Các doanh nghiệp nhỏ không đủ khả năng thuê đội ngũ chuyên gia phân tích hoặc các công cụ bảo mật tinh vi nhất, vì vậy họ nên hợp tác với một nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) để giảm tải chức năng bảo mật. Nhiều MSSP sử dụng nền tảng của Stellar Cyber. Open XDR nền tảng là cốt lõi trong các dịch vụ của họ.

 

As XDR Các giải pháp này đang dần trở nên phổ biến, nhưng một số người vẫn có thể chưa quen thuộc với chủ đề này. Bạn có thể giải thích ngắn gọn sự khác biệt giữa chúng với phương pháp phát hiện và ứng phó truyền thống được không?
Phát hiện và phản ứng truyền thống liên quan đến các nhà phân tích theo đuổi các mối đe dọa mà không có ngữ cảnh thích hợp. Một nhà phân tích có thể sử dụng một số công cụ khác nhau để báo cáo các cảnh báo bảo mật và sau đó người đó phải theo dõi các cảnh báo đó cùng một lúc. Thông thường, các nhà phân tích bỏ lỡ các cuộc tấn công tinh vi vì chúng được báo cáo là sự cố tương đối lành tính trong một số công cụ khác nhau. Vì vậy, nhà phân tích không thể tương quan một cách hiệu quả những sự cố đó để thấy được bức tranh toàn cảnh.

Stellar Cyber's Open XDR nền tảng tự động đối chiếu dữ liệu từ nhiều công cụ, nhóm các cảnh báo liên quan và sau đó báo cáo các sự cố theo ngữ cảnh có thể được xử lý ngay lập tức.

 

Với việc làm việc từ xa trở thành bình thường mới, một số thói quen an ninh mạng tồi tệ nhất có thể dẫn đến các cuộc tấn công hoặc vi phạm nghiêm trọng là gì?
Một trong những thói quen tồi tệ nhất là nhấp vào các liên kết trong email. Nó có thể dẫn đến việc trở thành nạn nhân của các cuộc tấn công lừa đảo, đây là một cách phổ biến để cài đặt phần mềm độc hại vào thiết bị. Người dùng phải luôn đảm bảo rằng email dựa trên miền của người gửi khớp với nội dung của email. Ví dụ, miền support@locklife.com tương tự nhưng không khớp với tên của công ty thực, đó là Lifelock.com. Tin nhắn văn bản có cùng một vấn đề và người dùng cần nhớ rằng các nhà cung cấp lớn như AT & T hoặc Bank of America không bao giờ gửi tin nhắn về việc khóa tài khoản hoặc tặng quà.

Nhân viên làm việc từ xa nên sử dụng kết nối mạng riêng ảo (VPN) để bảo mật và mã hóa lưu lượng giữa hệ thống của họ và mạng công ty. Nếu không, lưu lượng truy cập được mở để rình mò và mật khẩu đăng nhập dễ bị tấn công.

Nhiều người làm việc từ xa quên mất việc duy trì hệ thống sao lưu và phục hồi dữ liệu đầy đủ. Sao lưu dữ liệu rất quan trọng để khôi phục dữ liệu trong trường hợp bị xâm phạm. Các doanh nghiệp nên đào tạo tất cả nhân viên của mình về các kỹ thuật này và nên áp dụng chúng. XDR các hệ thống an ninh để bảo vệ chống lại các hành vi xâm phạm dựa trên hành vi được tóm tắt ở trên.

 

Bạn nghĩ công chúng nên sẵn sàng đối mặt với những mối đe dọa mới nào trong vài năm tới? Những công cụ bảo mật nào nên được triển khai?
Các công cụ bảo mật riêng lẻ chỉ nhìn vào từng "cây" riêng biệt trong rừng chứ không phải toàn bộ khu rừng. Tin tặc sẽ luôn tìm cách xâm nhập vào giữa các cây. XDR Các hệ thống này xem xét nhiều công cụ khác nhau và ngăn chặn các chiến lược mới hơn của tin tặc. Học máy (ML) thêm ngữ cảnh, vì vậy, trong khi các giao dịch dường như xác thực một mình có thể trông hợp pháp, khi quan sát bối cảnh như một cụm sự kiện, các nhà phân tích có thể thấy “rừng” để phát hiện các cuộc tấn công phức tạp, nhiều lớp.

Tin tặc tiếp tục tiến và cũng vậy XDR Suy nghĩ. Tin tặc sẽ hiểu sâu hơn về các ứng dụng, phần cứng và dữ liệu xác định chúng ta là ai. XDR cũng sẽ tiếp tục phát triển bằng cách cải thiện biện pháp bảo vệ hiện có thông qua trí thông minh tốt hơn và bằng cách tiến Khoa học về AI và Dữ liệu lớn được xây dựng nhằm mục đích an ninh mạng.

 

Chia sẻ với chúng tôi, điều gì tiếp theo cho Stellar Cyber?
Stellar Cyber ​​gần đây đã hoàn thành vòng gọi vốn Series B trị giá 38 triệu đô la, với sự tham gia của Samsung, Highland Capital Partners và tất cả các nhà đầu tư hiện hữu, bởi vì công ty đã chứng minh được vị thế dẫn đầu của mình trong lĩnh vực này. XDR Thị trường với tốc độ tăng trưởng gấp 3 lần so với năm trước và gần 1,000 khách hàng trên toàn cầu. Các cuộc tấn công mạng ngày càng trở nên nhiều và tinh vi hơn, và với nền tảng của mình, Stellar Cyber ​​tiếp tục đổi mới để cung cấp giải pháp toàn diện nhất cho mối đe dọa này. Sự kết hợp giữa việc chuyển đổi nhanh chóng sang điện toán đám mây và nhu cầu cung cấp bảo mật cho người làm việc từ xa đang làm tăng nhu cầu về các giải pháp mạnh mẽ và hiệu quả hơn. Khi ngành công nghiệp bảo mật doanh nghiệp trưởng thành, Stellar Cyber ​​sẽ trở thành một nhà lãnh đạo trong thị trường trị giá 20 tỷ đô la. XDR thị trường.

Di chuyển về đầu trang