Bằng cách sử dụng dữ liệu Coverage Analyzer, khách hàng, đối tác và công ty bảo hiểm có thể định lượng và giảm thiểu rủi ro an ninh mạng.
“Các nhà quản lý rủi ro, lãnh đạo an ninh doanh nghiệp và các công ty bảo hiểm cần các công cụ đánh giá hiện đại, năng động để giúp họ hiểu cách các quyết định công nghệ nhất định có thể tác động đến thế trận phòng thủ mạng và khả năng bảo hiểm của họ,” Jeff Hill, Giám đốc cấp cao toàn cầu về Nhà cung cấp dịch vụ và MSSP tại Stellar Cyber cho biết. “Với bản cập nhật lớn này cho Coverage Analyzer, chúng tôi trao quyền cho các tổ chức để đo lường và tối đa hóa phạm vi phát hiện của họ bằng những thông tin chi tiết có thể thực hiện được theo thời gian thực—được hỗ trợ bởi dữ liệu mà hội đồng quản trị, công ty bảo hiểm và cơ quan quản lý có thể tin cậy.”
Từ trực quan hóa đến tối ưu hóa
Không giống như phiên bản trước, cho phép người dùng chỉ cần mô hình hóa tác động của việc thêm hoặc xóa nguồn dữ liệu đối với phạm vi phủ sóng MITRE ATT&CK, Trình phân tích phạm vi phủ sóng mới cung cấp:
- Bản đồ tư thế phát hiện động trên tất cả các nguồn dữ liệu và cảnh báo tùy chỉnh.
- Mô phỏng những thay đổi về kiến trúc để mô hình hóa ROI trước khi đầu tư vào hệ thống đo từ xa mới.
- Điểm số định lượng, dựa trên phần trăm sử dụng chiến thuật và kỹ thuật của MITRE ATT&CK.
- Công cụ đề xuất thông minh ưu tiên cải thiện phạm vi bảo hiểm theo chi phí, độ phức tạp và tác động.
- Khả năng mở rộng hiệu suất cao cho cả môi trường MSSP doanh nghiệp và đa thuê bao.
- Báo cáo có thể xuất phù hợp cho các bài thuyết trình trước hội đồng quản trị, kiểm toán tuân thủ hoặc bảo hiểm an ninh mạng.
Minh bạch cho một thế giới ngày càng phức tạp
Khi các tổ chức phải đối mặt với các mối đe dọa gia tăng, áp lực pháp lý và sự giám sát ngày càng chặt chẽ từ các hội đồng quản trị và công ty bảo hiểm, Trình phân tích phạm vi bảo hiểm được nâng cấp của Stellar Cyber cung cấp cho các nhà lãnh đạo SecOps nguồn sự thật duy nhất, cho phép họ xác thực và truyền đạt các khoản đầu tư bảo mật một cách tự tin. Coverage Analyzer cung cấp lý do chính đáng cho các quyết định chi tiêu công nghệ bằng cách đưa ra bằng chứng định lượng, đảm bảo rằng các khoản đầu tư bảo mật phù hợp với nhu cầu của tổ chức và các yêu cầu về quy định. Các trường hợp sử dụng bao gồm:
- Dịch vụ tư vấn, đánh giá tình hình an ninh và phân tích khoảng cách: Cung cấp các đánh giá độc lập hoặc theo gói sử dụng Coverage Analyzer để cung cấp cho khách hàng các báo cáo rõ ràng, sẵn sàng cho giám đốc điều hành về phạm vi phát hiện trên toàn bộ MITRE ATT&CK
- Tránh rủi ro và chiến lược lựa chọn khách hàng: Sử dụng Trình phân tích phạm vi phủ sóng để kiểm tra khách hàng tiềm năng trong quá trình tiếp nhận—tránh những khách hàng có nguy cơ cao với những khoảng cách tư thế không thể chấp nhận được hoặc không có ý định khắc phục
- Dịch vụ tuân thủ và sẵn sàng rủi ro: Hỗ trợ các khuôn khổ quy định như NIST CSF, ISO 27001, IEC 62443, v.v.
- Dịch vụ tập trung vào bảo hiểm mạng: Cung cấp hồ sơ rủi ro và đánh giá mức độ sẵn sàng bảo hiểm như một dịch vụ có giá trị gia tăng cho khách hàng được bảo hiểm hoặc như một điều kiện tiên quyết để hỗ trợ đơn xin bảo hiểm
Cung cấp năng lượng cho Chương trình bảo hiểm mạng RiskShield của Stellar Cyber
Trong một sự cải tiến lớn cho Chương trình Stellar Cyber RiskShield, Coverage Analyzer hiện đóng vai trò là công cụ đánh giá cốt lõi cho các công ty bảo hiểm mạng và đối tác quản lý rủi ro. Các nhà cung cấp bảo hiểm có thể trực tiếp tận dụng các số liệu của Coverage Analyzer để đánh giá mức độ sẵn sàng phát hiện thực sự của khách hàng, định lượng rủi ro có thể bảo hiểm và khuyến khích các tổ chức tăng cường các khoảng cách bảo hiểm cụ thể trước khi ràng buộc hợp đồng bảo hiểm.
“RiskShield cung cấp cầu nối còn thiếu giữa tư thế bảo mật và khả năng được bảo hiểm,” Giám đốc công nghệ của Stellar Cyber cho biết. Aimei Wei“Bằng cách cung cấp dữ liệu thực tế, có thể đo lường được — chứ không chỉ là danh sách kiểm tra — chúng tôi đang giúp các công ty bảo hiểm đánh giá rủi ro tốt hơn, đồng thời giúp khách hàng giảm phí bảo hiểm thông qua các cải tiến bảo mật chủ động.”
Được xây dựng theo quy mô
Được triển khai thông qua các gói Docker Compose linh hoạt, đầy đủ chức năng, Coverage Analyzer hoạt động an toàn ngay cả trong môi trường hạn chế, tách biệt hoặc được quản lý chặt chẽ, đồng thời mang lại trải nghiệm thống nhất trên các doanh nghiệp đơn lẻ hoặc MSSP đa thuê bao quản lý hàng chục khách hàng.
Tìm hiểu thêm đây.
Giới thiệu về Stellar Cyber
Bằng cách soi sáng những góc khuất tối tăm nhất của hoạt động bảo mật, Stellar Cyber giúp các tổ chức nhận diện các cuộc tấn công sắp xảy ra, biết cách chống lại chúng và hành động dứt khoát – bảo vệ những gì quan trọng nhất. Nền tảng hoạt động bảo mật mở từng đoạt giải thưởng của Stellar Cyber bao gồm trí tuệ nhân tạo (AI). SIEM, NDR, Open XDRvà Trí tuệ nhân tạo đa lớp (Multi-Layer AI™) dưới một giấy phép duy nhất. Với ⅓ trong số 250 nhà cung cấp dịch vụ bảo mật được quản lý hàng đầu và hơn 14,000 khách hàng trên toàn thế giới, Stellar Cyber là một trong những nhà lãnh đạo đáng tin cậy nhất trong lĩnh vực vận hành bảo mật. Tìm hiểu thêm tại https://stellarcyber.ai/.
END