SOC减

您的客户已经拥有身份和访问管理 (IAM) 功能。将身份信号转化为您的下一项托管服务。

MSSP 如何利用 Stellar Cyber​​ 将身份洞察打包成及时、可扩展的托管服务,从而创造新的经常性收入并提升客户价值。机遇在于:将客户已生成的身份遥测数据转化为托管服务,该服务能够检测异常行为,将其与更广泛的攻击关联起来,指导响应,并通过租户专属报告证明其价值。[…]

您的客户已经拥有身份和访问管理 (IAM) 功能。将身份信号转化为您的下一项托管服务。 阅读更多»

安全运营中隐藏的瓶颈:如何获取正确的数据并采取正确的行动

每个安全团队都渴望更好的结果:更快的检测、更快的分类、更快的调查、更快的响应。但许多团队却被一个不易察觉的问题拖慢了脚步:运维摩擦。客户的数据源尚不支持,需要构建解析器,日志格式混乱,一套安全狩猎手册只能在一个环境中运行。

安全运营中隐藏的瓶颈:如何获取正确的数据并采取正确的行动 阅读更多»

人机增强型自主系统 SOC科技与人文的完美融合

世纪之交,IBM 提出了“自主IT”这一概念。当时,IBM 认为 IT 应用、网络和系统过于复杂,人类已无法管理、监控或保护。IBM 提出了自主 IT 的概念,设想 IT 系统能够具备先进的自我管理能力。

人机增强型自主系统 SOC科技与人文的完美融合 阅读更多»

NDR 是现代安全防御和代理的一项要求 SOC

在过去几年里,网络检测与响应 (NDR) 就像安全工具界的罗德尼·丹杰菲尔德一样——“不受重视”。可以想象,这种不被认可的状态源于大量营销资金投入到端点检测与响应 (EDR) 和扩展检测与响应 (EDR) 中。XDR这也可能与生长有关。

NDR 是现代安全防御和代理的一项要求 SOC 阅读更多»

Anthropic 的 Mythos Preview 彻底改变了威胁形势,而安全行业对此尚未做好充分准备。

攻击者的盲点消失了。如今的攻击者大多将软件视为黑盒。虽然有些攻击者会研究开源软件 (OSS) 来调整他们的攻击手段,但大规模地进行此类研究几乎是不可能的,这自然限制了对抗攻击的精度。Mythos 彻底打破了这一限制。因为前沿 LLM 几乎是在所有这些软件上训练的。

Anthropic 的 Mythos Preview 彻底改变了威胁形势,而安全行业对此尚未做好充分准备。 阅读更多»

熄灯 SOC是的,它即将到来(而且比你想象的要快)

TAG是一家值得信赖的新一代研究和咨询公司,曾获得《快公司》的认可。该公司利用人工智能驱动的SaaS平台,为网络安全和人工智能领域的企业团队、政府机构和商业供应商提供按需洞察、指导和建议。下载TAG分析师报告。TAG是人类增强型自主系统。 SOC 一个反主流的想法,或者下一个

熄灯 SOC是的,它即将到来(而且比你想象的要快) 阅读更多»

安全团队的超自动化

六年前,我们成立了安全自动化公司 DTonomy。作为安全软件工程师和数据科学家,我们一直工作在安全运营的最前沿——从构建基于 AI 的大规模 EDR 系统到管理日常安全运营——我们敏锐地意识到安全团队面临的挑战。在国定假日期间对安全警报进行分类,

安全团队的超自动化 阅读更多»

以人工智能对抗人工智能:二十一世纪的工具

在最近与一家大型教育机构的首席信息官的对话中,出现了以下情况:一位大学管理人员正在招聘一个职位;他收到的 300 多份简历中,95% 看起来非常相似,以至于它们可能是来自同一个人。从某种程度上来说,它们确实来自同一个人。随着人工智能驱动的

以人工智能对抗人工智能:二十一世纪的工具 阅读更多»

解读 2023 年 250 强 MSSP 报告

最近,MSSP Alert 发布了 250 强 MSSP 的年度报告。 该报告充满了来自 MSSP 调查的有趣信息,值得一读。 以下是与 MSSP 合作、希望成为 MSSP 或寻求 MSSP 合作伙伴的 MSP 的任何人的一些要点

解读 2023 年 250 强 MSSP 报告 阅读更多»

考虑一个 XDR 购买?以下是我们总结的经验教训。

从我们对……的探索和整合中汲取的经验教训 XDR Trusted Internet 目前正在部署 Stellar Cyber​​。 XDR ——作为 SOC监控型解决方案或基础设施即服务。围绕它的营销炒作 XDR 对于那些正在考虑的人来说,这简直是震耳欲聋的。 XDR要在琳琅满目的网站和铺天盖地的营销噪音中分辨真假,实在太难了。

考虑一个 XDR 购买?以下是我们总结的经验教训。 阅读更多»

网络流量分析

MSSP 警报实时回顾

我确信,就像阅读此博客的大多数人一样,过去两年多的时间里,我主要坐在电脑前,通过 Zoom(或您选择的视频会议提供商)与同事、客户和潜在客户交谈。因此,当我有机会参加华盛顿特区的 MSSP Alert Live 活动时,我欣然接受了

MSSP 警报实时回顾 阅读更多»

SIEM 安全性

什么是精益安全团队,以及如何知道您是否是其中的一员

最近我写了一篇关于精益安全团队如何运作的博客,然而,在我发布之后,我突然意识到我可能应该花几分钟谈谈我们遇到的不同类型的安全团队,以及如何确定你是否适合精益安全团队类别。你

什么是精益安全团队,以及如何知道您是否是其中的一员 阅读更多»

SOC 平台

网络安全基础设施需要新模式

网络安全系统随时可能被破坏。多年来,各种工具层出不穷,每种工具都有自己的数据格式,导致大量不同的数据。此外,全球缺乏能够评估这些数据的熟练网络安全分析师(如果你能找到他们,他们的价格非常昂贵)。最后,黑客正在

网络安全基础设施需要新模式 阅读更多»

网络检测和响应

我要参加 SOC减

据联邦调查局称,其网络部门收到的网络攻击数量比疫情前增加了 400%,而且攻击越来越严重。从金融网站到医疗保健网站,从政府网站到供应链行业,没有人能免受这些攻击。抵御这些威胁的传统防御措施是安全

我要参加 SOC减 阅读更多»

滚动到顶部