检测准确率是衡量安全运营效率的新指标
安全团队多年来一直在收集更多数据、生成更多警报并覆盖更多攻击面。但并非越多越好。更多警报可能意味着更多噪音。更多检测可能意味着更多误报。更多遥测数据可能意味着需要搜索、存储、规范化和解释的数据更多。对于托管安全服务提供商 (MSSP) 而言,这会带来利润压力。对于精简型安全服务提供商而言……
安全团队多年来一直在收集更多数据、生成更多警报并覆盖更多攻击面。但并非越多越好。更多警报可能意味着更多噪音。更多检测可能意味着更多误报。更多遥测数据可能意味着需要搜索、存储、规范化和解释的数据更多。对于托管安全服务提供商 (MSSP) 而言,这会带来利润压力。对于精简型安全服务提供商而言……
每位安全领导者如今都已听过这样的承诺:人工智能将彻底改变安全运营。它将减少警报疲劳,加快调查速度,提高分析师的工作效率,并帮助团队以更少的资源完成更多的工作。这个承诺确实存在,但其中也存在一些问题。人工智能并非仅仅因为……就能改善安全结果。
安全团队不需要更多的人工智能炒作,他们需要的是能够适应人工智能的工作流程。 阅读更多»
世纪之交,IBM 提出了“自主IT”这一概念。当时,IBM 认为 IT 应用、网络和系统过于复杂,人类已无法管理、监控或保护。IBM 提出了自主 IT 的概念,设想 IT 系统能够具备先进的自我管理能力。
在过去几年里,网络检测与响应 (NDR) 就像安全工具界的罗德尼·丹杰菲尔德一样——“不受重视”。可以想象,这种不被认可的状态源于大量营销资金投入到端点检测与响应 (EDR) 和扩展检测与响应 (EDR) 中。XDR这也可能与生长有关。
攻击者的盲点消失了。如今的攻击者大多将软件视为黑盒。虽然有些攻击者会研究开源软件 (OSS) 来调整他们的攻击手段,但大规模地进行此类研究几乎是不可能的,这自然限制了对抗攻击的精度。Mythos 彻底打破了这一限制。因为前沿 LLM 几乎是在所有这些软件上训练的。
Anthropic 的 Mythos Preview 彻底改变了威胁形势,而安全行业对此尚未做好充分准备。 阅读更多»
如果说 RSAC 2026 证明了什么,那就是:我们已经达到了人工智能疲劳的顶峰。
RSAC 2026 回顾:我们已经达到了人工智能噪音的顶峰 阅读更多»
现代执行摘要 SOC数据量和复杂性令安全系统不堪重负。大规模地过滤、规范化、丰富和路由安全数据而不损失数据保真度的能力,直接影响着检测准确性、分析师效率和合规性。Stellar Cyber 充分理解数据挑战的重要性以及对这种能力的需求,并以此为基础构建了数据管道。
Stellar Cyber 数据管道内部:智能安全背后的隐藏引擎 阅读更多»
SIEM + NDR + 任何 EDR 都是实现人机协同自主的最强途径 SOC 每位安全领导者都面临着同样的问题:现代安全运营平台的核心应该是什么?CrowdStrike、SentinelOne 等公司主张采用端点优先的方法:从 EDR 入手,然后再逐步扩展。 SIEM 以及任何 NDR。在 Stellar
看好自动驾驶汽车 SOC对实现目标的途径保持务实态度。最近关于自动驾驶的讨论很多。 SOC ——一个机器不仅发出警报,还能关联、分类、调查和响应的未来。这听起来很棒,尤其如果你曾经上过夜班,被各种警报淹没的话。但事实是:自动化是不可能的。
从痛苦金字塔到影响力金字塔:重新思考分析师在人机协作中的角色 SOC 阅读更多»
在当今的混合环境中,身份就是新的边界——攻击者深谙此道。传统的EDR和 SIEM 现有工具难以应对,针对身份信息的攻击正在迅速增加。事实上,根据Verizon发布的2024年和2025年数据泄露调查报告(DBIR),70%的数据泄露事件都始于凭证被盗。这就需要一种更智能的身份安全方法——一种……
身份安全,重塑:Stellar Cyber 如何 ITDR 在基于凭证的攻击扩散之前将其阻止。 阅读更多»
在当今的网络安全军备竞赛中,可见性至关重要,但情境才是王道。网络检测与响应 (NDR) 长期以来一直是利用深度数据包检测和行为分析来检测横向移动、勒索软件行为以及入侵后活动的最有效方法之一。但随着威胁行为者变得更加隐蔽和分散,仅仅依靠 NDR 作为
为什么单靠 NDR 已不够:基于强大的 NDR 核心构建开放、统一的 SecOps 平台 阅读更多»
实时网络流量是缺失的一环:人工智能无法检测它看不到的东西。人工智能正在主导网络安全领域的讨论——托管安全服务提供商 (MSSP) 正竞相从中获利。无论是通过 SIEM 内置机器学习功能的平台,或配备人工智能辅助调查的电子病历系统,其前景显而易见:更快的检测速度、更智能的分诊和更好的治疗效果。但残酷的现实是——单靠人工智能无法挽救生命。
为什么 MSSP 押注 AI,却仍然缺乏 NDR 的力量 阅读更多»
利用智能体人工智能扩展网络安全服务——同时保留人性化服务 对于当今的托管安全服务提供商 (MSSP) 而言,游戏规则已经改变。警报数量的快速增长、威胁载体的不断演变以及竞争激烈的劳动力市场,正迫使服务提供商重新思考其安全服务的交付方式。传统的 SIEM第一代自动化技术曾承诺带来变革,但它们往往导致了……
网络安全领域充斥着各自为政的工具和拼凑起来的所谓平台。与此同时,安全团队不断面临压力,需要用更少的资源做更多的事情:更快的检测速度、更智能的分类和可靠的结果,而无需不断增加人员或预算。Stellar Cyber 最近在 Gartner 首届网络检测与响应 (NDR) 魔力象限中被评为挑战者。
为什么 Stellar Cyber 的 NDR 不仅仅是 NDR:其优于纯 NDR 的 5 个理由 阅读更多»
你听说了吗?到 6 年,中小企业在云安全方面的支出预计将同比增长 8% 至 2028%。那么,是什么推动了 IT 支出的增长呢?Gartner 表示,全球最热门科技市场创纪录的 IT 支出是由人工智能推动的。德勤则表示,人工智能将嵌入到