身份与访问管理 (IAM) 保护身份。 ITDR 守护这一刻。
您的员工已成功通过身份验证。多因素身份验证 (MFA) 有效。帐户有效。权限合法。但只有一个问题:使用该身份的人可能是攻击者。这种情况触及了企业安全领域正在发生的最重大变革之一的核心。多年来,各组织在身份和访问管理 (IAM) 方面投入巨资 […]
身份与访问管理 (IAM) 保护身份。 ITDR 守护这一刻。 阅读更多»
您的员工已成功通过身份验证。多因素身份验证 (MFA) 有效。帐户有效。权限合法。但只有一个问题:使用该身份的人可能是攻击者。这种情况触及了企业安全领域正在发生的最重大变革之一的核心。多年来,各组织在身份和访问管理 (IAM) 方面投入巨资 […]
身份与访问管理 (IAM) 保护身份。 ITDR 守护这一刻。 阅读更多»
每个安全团队都渴望更好的结果:更快的检测、更快的分类、更快的调查、更快的响应。但许多团队却被一个不易察觉的问题拖慢了脚步:运维摩擦。客户的数据源尚不支持,需要构建解析器,日志格式混乱,一套安全狩猎手册只能在一个环境中运行。
安全运营中隐藏的瓶颈:如何获取正确的数据并采取正确的行动 阅读更多»
每位安全领导者如今都已听过这样的承诺:人工智能将彻底改变安全运营。它将减少警报疲劳,加快调查速度,提高分析师的工作效率,并帮助团队以更少的资源完成更多的工作。这个承诺确实存在,但其中也存在一些问题。人工智能并非仅仅因为……就能改善安全结果。
安全团队不需要更多的人工智能炒作,他们需要的是能够适应人工智能的工作流程。 阅读更多»
从人工智能实验到自主运营——克里斯托夫·布里盖,Stellar Cyber人工智能与安全分析产品管理高级总监,加州圣何塞——2026年4月28日。2026年初,一些事情发生了转变。这种转变并非渐进式的,更像是按下了开关。多年来,我们一直在谈论人工智能…… SOC 我们谈论的方式
当你的 SOC 分析师也是机器人:人工智能代理、MCP 以及安全运营中的诸多自动化机遇 阅读更多»
世纪之交,IBM 提出了“自主IT”这一概念。当时,IBM 认为 IT 应用、网络和系统过于复杂,人类已无法管理、监控或保护。IBM 提出了自主 IT 的概念,设想 IT 系统能够具备先进的自我管理能力。
在过去几年里,网络检测与响应 (NDR) 就像安全工具界的罗德尼·丹杰菲尔德一样——“不受重视”。可以想象,这种不被认可的状态源于大量营销资金投入到端点检测与响应 (EDR) 和扩展检测与响应 (EDR) 中。XDR这也可能与生长有关。
攻击者的盲点消失了。如今的攻击者大多将软件视为黑盒。虽然有些攻击者会研究开源软件 (OSS) 来调整他们的攻击手段,但大规模地进行此类研究几乎是不可能的,这自然限制了对抗攻击的精度。Mythos 彻底打破了这一限制。因为前沿 LLM 几乎是在所有这些软件上训练的。
Anthropic 的 Mythos Preview 彻底改变了威胁形势,而安全行业对此尚未做好充分准备。 阅读更多»
TAG是一家值得信赖的新一代研究和咨询公司,曾获得《快公司》的认可。该公司利用人工智能驱动的SaaS平台,为网络安全和人工智能领域的企业团队、政府机构和商业供应商提供按需洞察、指导和建议。下载TAG分析师报告。TAG是人类增强型自主系统。 SOC 一个反主流的想法,或者下一个
熄灯 SOC是的,它即将到来(而且比你想象的要快) 阅读更多»
看好自动驾驶汽车 SOC对实现目标的途径保持务实态度。最近关于自动驾驶的讨论很多。 SOC ——一个机器不仅发出警报,还能关联、分类、调查和响应的未来。这听起来很棒,尤其如果你曾经上过夜班,被各种警报淹没的话。但事实是:自动化是不可能的。
从痛苦金字塔到影响力金字塔:重新思考分析师在人机协作中的角色 SOC 阅读更多»
在当今的混合环境中,身份就是新的边界——攻击者深谙此道。传统的EDR和 SIEM 现有工具难以应对,针对身份信息的攻击正在迅速增加。事实上,根据Verizon发布的2024年和2025年数据泄露调查报告(DBIR),70%的数据泄露事件都始于凭证被盗。这就需要一种更智能的身份安全方法——一种……
身份安全,重塑:Stellar Cyber 如何 ITDR 在基于凭证的攻击扩散之前将其阻止。 阅读更多»
在当今的网络安全军备竞赛中,可见性至关重要,但情境才是王道。网络检测与响应 (NDR) 长期以来一直是利用深度数据包检测和行为分析来检测横向移动、勒索软件行为以及入侵后活动的最有效方法之一。但随着威胁行为者变得更加隐蔽和分散,仅仅依靠 NDR 作为
为什么单靠 NDR 已不够:基于强大的 NDR 核心构建开放、统一的 SecOps 平台 阅读更多»
实时网络流量是缺失的一环:人工智能无法检测它看不到的东西。人工智能正在主导网络安全领域的讨论——托管安全服务提供商 (MSSP) 正竞相从中获利。无论是通过 SIEM 内置机器学习功能的平台,或配备人工智能辅助调查的电子病历系统,其前景显而易见:更快的检测速度、更智能的分诊和更好的治疗效果。但残酷的现实是——单靠人工智能无法挽救生命。
为什么 MSSP 押注 AI,却仍然缺乏 NDR 的力量 阅读更多»
当今复杂的网络威胁形势给企业和托管安全服务提供商 (MSSP) 带来了多重挑战。为了应对各种 IT 和安全环境中不断演变的威胁,网络安全专业人员开发了一系列工具和数据源来监控其特定的威胁形势。然而,这些工具本身也存在困难,因为在可见性方面存在差距,
赋权 SOC 具有开放且无缝 API 集成的团队 阅读更多»
六年前,我们成立了安全自动化公司 DTonomy。作为安全软件工程师和数据科学家,我们一直工作在安全运营的最前沿——从构建基于 AI 的大规模 EDR 系统到管理日常安全运营——我们敏锐地意识到安全团队面临的挑战。在国定假日期间对安全警报进行分类,
政府安全运营 (SecOp) 团队面临着独特的挑战,因为他们要在可能出乎意料地发生变化的环境中应对无情的攻击。政府的压力越来越大,预算也往往受到限制。这些因素的结合造成了压力和不确定性的完美风暴。SecOps 领导者必须找到确保其团队能够保护
利用 Stellar Cyber 提升效率 Open XDR 基于 Oracle 政府云的平台 阅读更多»
在最近与一家大型教育机构的首席信息官的对话中,出现了以下情况:一位大学管理人员正在招聘一个职位;他收到的 300 多份简历中,95% 看起来非常相似,以至于它们可能是来自同一个人。从某种程度上来说,它们确实来自同一个人。随着人工智能驱动的