Aimei Wei

Создание прочного фундамента для будущего SOC

почему SIEM + NDR + Любой EDR — это самый надежный путь к автономной системе, дополненной человеческим фактором. SOC Каждый руководитель в сфере безопасности сталкивается с одним и тем же вопросом: что должно лежать в основе современной платформы SecOps? CrowdStrike, SentinelOne и другие компании выступают за подход, ориентированный на конечные точки: начать с EDR, а затем постепенно расширять инфраструктуру. SIEM и любой NDR. В Stellar […]

Создание прочного фундамента для будущего SOC Подробнее »

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR

В сегодняшней гонке вооружений в области кибербезопасности видимость — это все, но контекст — король. Сетевое обнаружение и реагирование (NDR) уже давно является одним из самых эффективных способов обнаружения бокового перемещения, поведения программ-вымогателей и посткомпрометационной активности с использованием глубокой проверки пакетов и поведенческого анализа. Но поскольку субъекты угроз становятся все более уклончивыми и распределенными, полагаясь исключительно на NDR как

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR Подробнее »

Почему отчет о недоставке Stellar Cyber ​​— это больше, чем просто отчет о недоставке: 5 причин, по которым он превосходит отчеты о недоставке Pure Play

Кибербезопасность заполнена разрозненными инструментами и сшитыми вместе так называемыми платформами. Между тем, команды безопасности постоянно находятся под давлением, требующим делать больше с меньшими затратами: более быстрое обнаружение, более умная сортировка и надежные результаты без бесконечного расширения численности персонала или бюджетов. Недавнее признание Stellar Cyber ​​в качестве Challenger в первом Magic Quadrant for Network Detection and Response (NDR) от Gartner

Почему отчет о недоставке Stellar Cyber ​​— это больше, чем просто отчет о недоставке: 5 причин, по которым он превосходит отчеты о недоставке Pure Play Подробнее »

Недавние сбои в работе выявили критическую уязвимость в инфраструктуре безопасности и необходимость в более комплексных решениях

Microsoft и CrowdStrike были в заголовках новостей в течение нескольких недель после осложнений после обновления программного обеспечения и DDoS-атаки, которая сделала клиентов уязвимыми и неспособными получить доступ к своим данным. Хотя эти два события не были связаны между собой, быстрая последовательность одного сбоя за другим заставляет очень широкую базу клиентов задаваться вопросом, сколько именно поставлено на карту,

Недавние сбои в работе выявили критическую уязвимость в инфраструктуре безопасности и необходимость в более комплексных решениях Подробнее »

Борьба с ИИ с помощью ИИ: инструменты XXI века

В недавнем разговоре с директором по информационным технологиям крупного образовательного учреждения возникает следующее обстоятельство: на должность нанимает администратор университета; из более чем 300 резюме, которые он получает, 95% выглядят настолько похожими, что могли быть написаны одним и тем же человеком. И в каком-то смысле они это сделали. С распространением технологий искусственного интеллекта

Борьба с ИИ с помощью ИИ: инструменты XXI века Подробнее »

Взлом автосалона: безопасность цепочки поставок

цепочками поставок Open XDR Платформа Open XDR Кибербезопасность на основе ИИ. Новости о взломе CDK, появившиеся ранее на этой неделе, выявили серьезную уязвимость — и распространенную проблему — в уязвимой цепочке поставок. Уязвимость системы CDK Global, как оказалось, имела далеко идущие последствия, поскольку почти 15 000 дилерских центров по всему континенту до сих пор испытывают трудности.

Взлом автосалона: безопасность цепочки поставок Подробнее »

Раскрытие потенциала AI/ML в кибербезопасности: вызовы, возможности и индикаторы прогресса

Искусственный интеллект (ИИ) трансформирует ландшафт кибербезопасности уже более десятилетия, а машинное обучение (МО) ускоряет обнаружение угроз и выявление аномального поведения пользователей и сущностей. Однако недавние разработки в области больших языковых моделей (LLM), такие как GPT-3 от OpenAI, вывели ИИ на передовые позиции в сообществе кибербезопасности. Эти модели используют документированные

Раскрытие потенциала AI/ML в кибербезопасности: вызовы, возможности и индикаторы прогресса Подробнее »

Автоматический поиск угроз

Год спустя: уроки колониальной атаки программ-вымогателей

Прошел год с момента атаки Colonial Pipeline Ransomware, которая заставила Colonial Pipeline прекратить обслуживание на пять дней. Эта атака создала огромный дефицит топлива для восточных и южных штатов и заставила Colonial Pipeline заплатить огромный выкуп в размере 4.4 миллиона долларов. Атаки Ransomware продолжались с тех пор, и последние из них

Год спустя: уроки колониальной атаки программ-вымогателей Подробнее »

SIEM Платформа

Предотвращение кибератак посредством инноваций и демократизации с помощью Aimei Wei из Стеллар Кибер

Лидеры B2B - Интервью о лидерстве B2B, технологиях, SaaS, доходах, продажах, маркетинге и росте. Aimei WeiОснователь и технический директор Stellar Cyber ​​рассказывает о важности кибербезопасности в современном мире.

Предотвращение кибератак посредством инноваций и демократизации с помощью Aimei Wei из Стеллар Кибер Подробнее »

Альтернативы AlienVault

Три волны XDR – Open XDR обеспечивает и расширяет ценность существующих инвестиций.

Мы спросили CIO и CISO, что не дает им спать по ночам, и две основные проблемы — это снижение рисков безопасности и повышение уверенности и производительности аналитиков. CxO должны отчитываться перед корпоративными советами директоров, и члены этих советов становятся умнее в том, чтобы задавать зондирующие вопросы о состоянии безопасности компании. CxO нужны ответы на эти вопросы,

Три волны XDR – Open XDR обеспечивает и расширяет ценность существующих инвестиций. Подробнее »

Расширенное обнаружение и ответ

XDR будут сходиться с разных направлений: XDR, Open XDR, Родной XDR, Гибрид XDR -> XDR

Прогнозы на 2022 год от Aimei Wei Первоначальные определения XDR Концепция eXtended Detection and Response (расширенное обнаружение и реагирование) предполагала создание единой платформы, объединяющей обнаружение и реагирование по всей цепочке атаки. По словам Рика Тернера, который ввел этот термин, eXtended Detection and Response (расширенное обнаружение и реагирование) — это единая платформа, которая бы унифицировала процесс обнаружения и реагирования по всей цепочке атаки. XDR акроним, XDR Это «единое, автономное решение, предлагающее интегрированные возможности обнаружения угроз и реагирования на них». Для удовлетворения требований Omdia

XDR будут сходиться с разных направлений: XDR, Open XDR, Родной XDR, Гибрид XDR -> XDR Подробнее »

Open XDR

Почему обнаружение сети и ответ на нее (NDR)? Увидеть слона в комнате целиком

Сетевое обнаружение и реагирование (NDR) имеет долгую историю, развиваясь из сетевой безопасности и анализа сетевого трафика (NTA). Историческое определение сетевой безопасности заключается в использовании периметрального брандмауэра и системы предотвращения вторжений (IPS) для экранирования трафика, входящего в сеть, но по мере развития ИТ-технологий и технологий безопасности из-за современных

Почему обнаружение сети и ответ на нее (NDR)? Увидеть слона в комнате целиком Подробнее »

SIEM безопасность

SIEM, XDRа также эволюция инфраструктуры кибербезопасности.

Платформы управления событиями безопасности и информацией (SIEMs) собирают данные из журналов безопасности и, таким образом, должны выявлять «слепые зоны», снижать уровень шума и усталость от оповещений, а также упрощать обнаружение сложных кибератак и реагирование на них. Однако, SIEMЭти обещания не были выполнены. Теперь появилась новая идея: XDR – Каковы его преимущества?

SIEM, XDRа также эволюция инфраструктуры кибербезопасности. Подробнее »

SIEM инструменты

NDR против Open XDR - Какая разница?

Все поставщики инструментов безопасности говорят об обнаружении и реагировании, так что же делает NDR таким особенным и как он связан с... XDR / Open XDRNDR уникален тем, что фокусируется на нервном центре ИТ-инфраструктуры организации: сети. Беспроводное или проводное устройство, конечная точка или сервер, приложение, пользователь или облако — всё это.

NDR против Open XDR - Какая разница? Подробнее »

Автоматический поиск угроз

С Stellar Cyber Open XDRНи один регион EDR не является изолированным.

Звездный Кибер Open XDR Цель платформы — предоставить клиентам выбор инструментов безопасности, и это распространяется на системы EDR, а также на межсетевые экраны нового поколения (NGFW), управление уязвимостями, управление идентификацией, SOAR и другие решения. EDR в последнее время часто упоминается в новостях, поскольку некоторые поставщики EDR приобрели компании, занимающиеся управлением журналами, чтобы расширить свои решения для этой области.

С Stellar Cyber Open XDRНи один регион EDR не является изолированным. Подробнее »

Программное обеспечение ЭДР

Как Stellar Cyber ​​решает проблемы с хранением данных

Проблемы безопасности по сути являются проблемами данных. Для обнаружения угроз, расследования и судебного анализа в идеале хотелось бы собрать как можно больше данных и хранить их столько, сколько нужно. Однако все имеет свои ограничения. Например, высокие затраты на долгосрочное хранение, низкая скорость поиска/запроса и требования к инфраструктуре являются общими

Как Stellar Cyber ​​решает проблемы с хранением данных Подробнее »

Наверх