Phần cứng và phần mềm mới mở rộng các trường hợp sử dụng cho MSSP và Doanh nghiệp muốn phát hiện và ngăn chặn tin tặc sớm hơn
Là một phần của Stellar Cyber's Open XDR nền tảngCác cảm biến mới này đặc biệt lý tưởng cho các nhà cung cấp dịch vụ bảo mật được quản lý (MSSP) muốn cung cấp SOCCác dịch vụ trọn gói dành cho nhiều khách hàng hơn, có thể có quy mô hoạt động nhỏ hơn nhưng vẫn muốn có phạm vi bảo mật toàn diện với mức giá cạnh tranh. Các doanh nghiệp có môi trường phân tán giờ đây có thể đảm bảo triển khai cùng một chiến lược phát hiện và phương pháp thu thập dữ liệu đo từ xa, bất kể thiết lập đa đám mây, đa địa điểm hay văn phòng từ xa nào. Kiến trúc này cũng tối ưu cho các nhà bán lẻ, tổ chức học thuật, công ty tiện ích, nhà sản xuất, tổ chức tài chính và nhà cung cấp dịch vụ chăm sóc sức khỏe.
“Phản ứng nhanh với các sự cố bảo mật thường đòi hỏi phải có các cảm biến ở gần các thiết bị bị tấn công,” Jon Ofterik, Sr. Nhà phân tích chính tại ESG cho biết. “Bằng cách giảm chi phí của cảm biến trong nhiều trường hợp sử dụng, Stellar Cyber đang đóng góp vào khả năng của các công ty trong việc cải thiện tư thế và khả năng phản hồi bảo mật tổng thể của doanh nghiệp.”
Có thể phát hiện đa phương thức:
Để chống lại các cuộc tấn công mạng tiên tiến hiện nay, các nhóm bảo mật phải tập trung vào việc thực hiện các cải tiến thay đổi theo từng bước đối với Thời gian phản hồi trung bình (MTTR) và thời gian dừng. Để đạt được điều này, bạn phải thực hiện được khả năng hiển thị 360 độ hoàn chỉnh trên mọi môi trường. Không có gì ngạc nhiên khi tạo ra các điểm mù là cách nhanh nhất để làm giảm hiệu quả hoạt động của đội bảo mật. Các cảm biến mới của Stellar Cyber cho phép thu thập nhật ký và thu thập dữ liệu API ở rìa, cũng như một kênh an toàn để điều phối phản ứng với các công cụ bảo mật cục bộ như tường lửa và Active Directory. Ngoài ra, các cảm biến này thực hiện nguyên bản Kiểm tra gói tin sâu (DPI) và Phân tích lưu lượng mạng để tạo ra khả năng hiển thị bổ sung.
Tuy nhiên, khả năng hiển thị không đủ để cải thiện đáng kể MTTR và thời gian dừng. Các phát hiện bảo mật phải được triển khai càng gần càng tốt với nơi các cuộc tấn công xảy ra - nghĩa là, được triển khai theo kiểu phân tán. Việc phát hiện ở rìa làm giảm khối lượng dữ liệu và xử lý trung tâm, và cuối cùng dẫn đến phản hồi nhanh hơn nhiều. Các cảm biến Stellar Cyber nguyên bản bao gồm Hệ thống phát hiện xâm nhập (IDS), NTA, Anti-Virus và Malware Sandbox, tất cả đều được đóng gói cùng nhau, để tạo điều kiện phát hiện ngay từ đầu. Stellar Cyber sử dụng thuật ngữ “phát hiện đa phương thức” để mô tả sự kết hợp giữa phát hiện cạnh và phát hiện tập trung trong một nền tảng duy nhất, cả hai đều tận dụng Học máy (ML) và chữ ký heuristic.
Chức năng cảm biến:
Các cảm biến mới được ra mắt này hoạt động như mắt và tai của Stellar Cyber. Open XDR Nền tảng này thu thập dữ liệu về các cuộc tấn công từ bất kỳ phần nào của mạng. Chúng có thể được triển khai dưới mọi hình thức, ảo hoặc vật lý, và trong mọi môi trường có quy mô khác nhau, từ văn phòng tại nhà đến trung tâm dữ liệu đòi hỏi băng thông lớn. Quan trọng hơn, tất cả chúng đều sở hữu những khả năng phong phú giống nhau, bao gồm:
- Xử lý và chuyển tiếp nhật ký
- Kiểm tra gói sâu (DPI) và phân tích lưu lượng mạng (NTA) cho hơn 3500 ứng dụng mạng
- Hệ thống phát hiện xâm nhập (IDS)
- Chống vi-rút (AV)
- Hộp cát để phát hiện phần mềm độc hại trong zero-day
- Khám phá tài sản
- Kênh an toàn để điều phối phản hồi với các công cụ bảo mật cục bộ như Tường lửa hoặc AD.
- Bộ đệm dữ liệu
- Quản lý tập trung bao gồm cung cấp, giám sát, nâng cấp phần mềm, v.v.
Các nhóm bảo mật có thể tin tưởng vào tính nhất quán của việc thu thập và phát hiện dữ liệu trên tất cả các môi trường. Các cảm biến được triển khai trong môi trường dấu chân nhỏ hơn có giá thành hợp lý, vì vậy các nhóm có thể nâng cao khả năng hiển thị bảo mật một cách đáng kể mà không tốn kém chi phí.
“Các tổ chức có nhiều loại môi trường khác nhau, nhưng tất cả đều cần triển khai các cơ chế phát hiện và phản ứng nhất quán, đa phương thức để bảo vệ hoàn toàn trước các cuộc tấn công ngày nay,” Sam Jones, Phó Chủ tịch Quản lý Sản phẩm tại Stellar Cyber cho biết. “Bằng cách giảm đáng kể chi phí triển khai cảm biến, Stellar Cyber giúp các tổ chức ở bất kỳ đâu có thể đạt được phạm vi bảo mật đầy đủ hơn”.
Tài nguyên:
- Bảng dữ liệu của Stellar Cyber Sensors
- Nền tảng hoạt động bảo mật Stellar Cyber
- Nghiên cứu điển hình về Stellar Cyber
- Các blog của Stellar Cyber
Giới thiệu về Stellar Cyber:
sao điện tử Open XDR Nền tảng này cung cấp giải pháp bảo mật toàn diện, thống nhất mà không phức tạp, giúp các nhóm bảo mật tinh gọn, bất kể trình độ kỹ năng, đều có thể bảo vệ môi trường của mình một cách thành công. Với Stellar Cyber, các tổ chức giảm thiểu rủi ro bằng cách xác định và khắc phục các mối đe dọa sớm và chính xác, đồng thời cắt giảm chi phí, giữ lại các khoản đầu tư vào các công cụ hiện có và cải thiện năng suất của các nhà phân tích, mang lại sự cải thiện gấp 20 lần về MTTD và gấp 8 lần về MTTR. Công ty có trụ sở tại Thung lũng Silicon. Để biết thêm thông tin, vui lòng liên hệ https://stellarcyber.ai.
Liên Hệ:
Charlie Rubin
Câu chuyện PR
charlie@storypr.com
510-908-3356
END