Киберпреступники

Сила партнерства: как Armis и Stellar Cyber ​​объединяют усилия, чтобы переосмыслить операции по обеспечению безопасности

Когда дело доходит до кибербезопасности, Armis и Stellar Cyber ​​привносят нечто уникальное. Armis, признанный лидер в области видимости и управления активами, предоставляет организациям возможность всеобъемлющей видимости в режиме реального времени на всех устройствах — будь то в облаке, локально или в средах IoT. Между тем, платформа Open XDR от Stellar Cyber ​​призвана сделать операции по обеспечению безопасности проще, умнее, […]

Сила партнерства: как Armis и Stellar Cyber ​​объединяют усилия, чтобы переосмыслить операции по обеспечению безопасности Подробнее »

Четыре обязательных элемента для обеспечения безопасности среды OT

Кибербезопасность обеспечена: злоумышленники никогда не перестанут пытаться найти способы использовать слабые места и уязвимости в любой точке организации для проведения атаки. Будь то неисправленный веб-сервер, устаревшее приложение с известными уязвимостями или пользователь, который склонен сначала нажимать ссылки, а потом читать, злоумышленники сосредотачиваются на поиске способа

Четыре обязательных элемента для обеспечения безопасности среды OT Подробнее »

Раскрытие потенциала AI/ML в кибербезопасности: вызовы, возможности и индикаторы прогресса

Искусственный интеллект (ИИ) трансформирует ландшафт кибербезопасности уже более десятилетия, а машинное обучение (МО) ускоряет обнаружение угроз и выявление аномального поведения пользователей и сущностей. Однако недавние разработки в области больших языковых моделей (LLM), такие как GPT-3 от OpenAI, вывели ИИ на передовые позиции в сообществе кибербезопасности. Эти модели используют документированные

Раскрытие потенциала AI/ML в кибербезопасности: вызовы, возможности и индикаторы прогресса Подробнее »

Завоевание доверия в качестве поставщика кибербезопасности

Практикующие специалисты, руководители и инвесторы знают, что ставки в кибербезопасности невероятно высоки и будут только расти. Программы-вымогатели блокируют критически важные устройства в нефтегазовой отрасли или здравоохранении, сбои приводят к простоям в логистике, а кража личных данных растет из-за утечки ваших данных в десятикратном размере. История глобальной кибербезопасности, которую я провожу

Завоевание доверия в качестве поставщика кибербезопасности Подробнее »

Что делать с Open XDR

Менеджеры команд кибербезопасности MSSP сталкиваются со многими проблемами, включая растущее число и сложность угроз, ограниченные бюджеты, нехватку аналитиков безопасности и перегруженные работой команды, которые разочарованы большим объемом оповещений. Аналитические команды годами боролись с философией использования дюжины или более отдельных инструментов безопасности для поиска

Что делать с Open XDR Подробнее »

Анализ сетевого трафика

Звездный Кибер в новом облике

Как поставщик кибербезопасности, мы стремимся создать отличный продукт или услугу, которая решает большую проблему. Если мы сделаем свою работу правильно, мы поможем командам по безопасности лучше защищать свою среду и развивать наш бизнес. Теперь миллион переменных влияют на способность компании расти. Хотя многие из них напрямую связаны с

Звездный Кибер в новом облике Подробнее »

SIEM нового поколения

Гостевой блог: рассказ о двух киберуязвимостях: почему имеет смысл консолидировать управляемые ИТ и операции по обеспечению безопасности

Автор: Патти Халлок, директор по операциям/инженерии XDR в Agio Ваши операции по обеспечению безопасности имеют решающее значение, и каждое принятое вами решение влияет на эти операции. Когда у вас есть отдельные поставщики услуг — один для управляемых ИТ, а другой для расширенного обнаружения и реагирования (XDR) — вы рискуете задержать ответ и обслуживание. Патти Халлок, наш директор по операциям XDR

Гостевой блог: рассказ о двух киберуязвимостях: почему имеет смысл консолидировать управляемые ИТ и операции по обеспечению безопасности Подробнее »

SIEM-приложение

Выступаете за безопасность во время финансового шторма?

И вот мы снова. Сразу после того, как мир начал выходить из тотального экономического застоя, вызванного пандемией COVID-19, на горизонте замаячило слово на букву «Р». За последние 6 месяцев мы увидели, как нашу повседневную жизнь коснулась масштабная инфляция. Продукты, бензин, товары повседневного спроса — все стало дороже, чем раньше

Выступаете за безопасность во время финансового шторма? Подробнее »

SIEM безопасность

Что движет бережливой командой безопасности

Когда бюджеты и ресурсы высоки, команды по безопасности могут позволить себе роскошь создания сложных инфраструктур безопасности, состоящих только из лучших в своем классе продуктов безопасности. Посмотрите на новый виджет, который, как утверждается, решает узкую проблему безопасности. Конечно, добавьте его в стек. Слышал о революционном способе сделать то или иное немного лучше; нет проблем,

Что движет бережливой командой безопасности Подробнее »

Автоматический поиск угроз

Год спустя: уроки колониальной атаки программ-вымогателей

Прошел год с момента атаки Colonial Pipeline Ransomware, которая заставила Colonial Pipeline прекратить обслуживание на пять дней. Эта атака создала огромный дефицит топлива для восточных и южных штатов и заставила Colonial Pipeline заплатить огромный выкуп в размере 4.4 миллиона долларов. Атаки Ransomware продолжались с тех пор, и последние из них

Год спустя: уроки колониальной атаки программ-вымогателей Подробнее »

Обнаружение сети и ответ

Переход на SOCless

По данным ФБР, количество кибератак, о которых сообщается в их киберотдел, выросло на 400 процентов по сравнению с уровнем до пандемии, и атаки становятся все хуже. От финансовых сайтов до сайтов здравоохранения, от правительственных сайтов до отраслей цепочек поставок — никто не застрахован от этих атак. Традиционной защитой от этих угроз является Security

Переход на SOCless Подробнее »

Платформа отчета о недоставке

Чанмин Лю, Stellar Cyber: хакеры нацелены на удаленных сотрудников, чтобы получить доступ к корпоративным сетям

С пандемией и пришедшими с ней распоряжениями оставаться дома хакеры стали все чаще пытаться воспользоваться ситуацией и нанести ущерб предприятиям, работающим удаленно. Когда дело касается предприятий, обычно срезают углы в плане кибербезопасности, поскольку не многие знают о последствиях. На самом деле существуют различные киберугрозы,

Чанмин Лю, Stellar Cyber: хакеры нацелены на удаленных сотрудников, чтобы получить доступ к корпоративным сетям Подробнее »

Автоматизированный SOC

Устали от реактивных стратегий? Заблаговременно остановите злоумышленников в цепочке убийств!

MSSP ежедневно сталкиваются с огромным количеством оповещений, но как наиболее успешные партнеры справляются с потоком? В этом году в индустрии MSSP наблюдается значительное увеличение атак на MSP и партнеров MSSP. Это привело к нескольким новым атакам на все, от инструментов RMM до приложений. Мы все сталкиваемся

Устали от реактивных стратегий? Заблаговременно остановите злоумышленников в цепочке убийств! Подробнее »

Инструменты обнаружения конечных точек и реагирования

Был ли SUNBURST действительно атакой нулевого дня?

Большинство компаний, пострадавших от атаки SolarWinds, узнали об этом от Министерства внутренней безопасности. Разве не было бы лучше, если бы они узнали об этом от своих MSP/MSSP до того, как DHS позвонило? Со Stellar Cyber ​​вы бы узнали об этом сразу. Причина, по которой этот взлом был настолько успешным, заключалась в том, что злоумышленники использовали

Был ли SUNBURST действительно атакой нулевого дня? Подробнее »

SIEM-альтернативы

Используйте инструменты и телеметрию, которым доверяете

Отрасль находится в поворотной точке. С пандемией, которая стимулирует работу из дома и вынуждает гибридные рабочие среды, а также перемещение многих приложений в облако, специалисты по кибербезопасности бросают вызов лучшим практикам и когда-то принятым основополагающим предположениям. Является ли платформа с тесно интегрированными собственными возможностями правильной основой для будущей безопасности вместо изолированных

Используйте инструменты и телеметрию, которым доверяете Подробнее »

Обнаружение сети и ответ

Что такое сетевая безопасность?

Историческое определение сетевой безопасности — это использование брандмауэра для экранирования пользователей, входящих в сеть, но с развитием ИТ-технологий и технологий безопасности определение стало гораздо шире. Сегодня сетевая безопасность — это все, что делает компания для обеспечения безопасности своих сетей и всего, что с ними связано. Это включает

Что такое сетевая безопасность? Подробнее »

Замена SIEM

Красная команда - Синяя команда Тестирование - Общая картина

С тех пор, как началось тестирование наступательной безопасности, мы ожидали, что тест или симуляция что-то обнаружат. Даже если пентестер не обнаружит проблему, лучшие из них всегда могут добиться успеха с помощью фишинга или социальной инженерии сотрудников вашей организации. Точно так же упражнения Red Team-Blue Team подчеркивают почти невозможность

Красная команда - Синяя команда Тестирование - Общая картина Подробнее »

Обнаружение сети и ответ

Что такое кибербезопасность?

Кибербезопасность часто упоминается в новостях, и обычно в плохом смысле. Мы узнаем о кибербезопасности из широко разрекламированных кибератак на крупные финансовые учреждения, корпорации, платформы социальных сетей, больницы и города. Эти атаки обходятся организациям и отдельным лицам в миллиарды долларов в год, и хакеры не показывают никаких признаков замедления. Если уж на то пошло, атаки растут

Что такое кибербезопасность? Подробнее »

Наверх