Сбор данных

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR

В сегодняшней гонке вооружений в области кибербезопасности видимость — это все, но контекст — король. Сетевое обнаружение и реагирование (NDR) уже давно является одним из самых эффективных способов обнаружения бокового перемещения, поведения программ-вымогателей и посткомпрометационной активности с использованием глубокой проверки пакетов и поведенческого анализа. Но поскольку субъекты угроз становятся все более уклончивыми и распределенными, полагаясь исключительно на NDR как на […]

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR Подробнее »

Почему MSSP делают ставку на ИИ, но все еще упускают из виду возможности NDR

Реальный сетевой трафик — недостающее звено: ИИ не может обнаружить то, чего не видит. Искусственный интеллект доминирует в дискуссиях о кибербезопасности, и поставщики управляемых услуг безопасности (MSSP) спешат извлечь из этого выгоду. Будь то через SIEM Платформы со встроенным машинным обучением или системы регистрации экстренной медицинской помощи с использованием ИИ-технологий обещают очевидную выгоду: более быстрое обнаружение, более интеллектуальная сортировка и лучшие результаты. Но вот горькая правда: одного ИИ недостаточно для спасения.

Почему MSSP делают ставку на ИИ, но все еще упускают из виду возможности NDR Подробнее »

Четыре обязательных элемента для обеспечения безопасности среды OT

Кибербезопасность обеспечена: злоумышленники никогда не перестанут пытаться найти способы использовать слабые места и уязвимости в любой точке организации для проведения атаки. Будь то неисправленный веб-сервер, устаревшее приложение с известными уязвимостями или пользователь, который склонен сначала нажимать ссылки, а потом читать, злоумышленники сосредотачиваются на поиске способа

Четыре обязательных элемента для обеспечения безопасности среды OT Подробнее »

Анализ сетевого трафика

Звездный Кибер в новом облике

Как поставщик кибербезопасности, мы стремимся создать отличный продукт или услугу, которая решает большую проблему. Если мы сделаем свою работу правильно, мы поможем командам по безопасности лучше защищать свою среду и развивать наш бизнес. Теперь миллион переменных влияют на способность компании расти. Хотя многие из них напрямую связаны с

Звездный Кибер в новом облике Подробнее »

Следующий генерал SIEM

Экономика Shift Left Security

За последние несколько лет я работал с десятками SecOps и команд обнаружения и реагирования, и мне стало совершенно ясно, насколько важно исправить как можно больше проблем безопасности на более высоком уровне. Или, как это более известно, «Shift Left Security». В целом, я вижу три лагеря по «Shift Left Security»

Экономика Shift Left Security Подробнее »

Open XDR

В центре внимания MSSP: Три способа, которыми ваш SIEM (даже НГ-SIEM) вредит вашей способности к росту

На сегодняшнем сверхконкурентном рынке MSSP владельцы бизнеса ищут способы сделать свои предложения более привлекательными для клиентов и их клиентов. SOCболее эффективны. С этой целью поставщики управляемых услуг безопасности (MSSP) добавляют новые технологии в свой набор решений по безопасности в надежде, что потенциальные клиенты воспримут это как возможность передать часть или все функции на аутсорсинг.

В центре внимания MSSP: Три способа, которыми ваш SIEM (даже НГ-SIEM) вредит вашей способности к росту Подробнее »

SIEM инструменты

Если многоуровневая безопасность — это то, что нужно, Open XDR это глазурь

Якорь Enterprise Security широко известен как архитектура «Defense in Depth». Defense in Depth (DID) — это классическая концепция защиты, используемая в военных целях, которая нашла признание в сообществе Infosec в начале 2000-х годов. Реализация/версия DID в Infosec развивалась для устранения угроз по мере развития ландшафта угроз

Если многоуровневая безопасность — это то, что нужно, Open XDR это глазурь Подробнее »

XDR

Сентябрьское обновление продукта: как я провел летние каникулы:

Сентябрьское обновление продукта Stellar Cyber. Поскольку лето заканчивается, и дети, которые последние 12 недель устраивали беспорядки в вашем доме, возвращаются в школу, пришло время рассказать вам о том, чем занималась команда разработчиков Stellar Cyber. Мы внесли несколько приятных обновлений в наш продукт. Open XDR Платформа в

Сентябрьское обновление продукта: как я провел летние каникулы: Подробнее »

XDR

Августовское обновление продукта

Обновление продукта в августе Stellar Cyber ​​постоянно работает над тем, чтобы поставляемые нами продукты не только удовлетворяли, но и превосходили потребности наших клиентов. Как сказал легенда хоккея Уэйн Гретски: «Я качусь туда, где шайба будет, а не туда, где она была», мы также усердно работаем над тем, чтобы предвидеть будущие потребности

Августовское обновление продукта Подробнее »

Платформа сетевого обнаружения и реагирования

Наша новая нормальность бросает вызов экономической жизнеспособности традиционного мышления в области кибербезопасности.

Новые датчики Stellar Cyber ​​устраняют слепые зоны в ваших или ваших клиентов распределенных средах, не опустошая при этом свой бюджет. Как показали последние два года, компании могут функционировать в любых ситуациях, даже когда все их сотрудники работают удаленно. Однако теперь, когда мы медленно возвращаемся к обычному режиму работы, организации осознают,

Наша новая нормальность бросает вызов экономической жизнеспособности традиционного мышления в области кибербезопасности. Подробнее »

Open XDR Платформа

Все о XDR Речь идёт о корреляциях, а не о шумихе.

В последние несколько месяцев XDR Аббревиатура используется практически каждым производителем продуктов безопасности. Одно дело сказать, что у вас есть такая возможность, но кропотливая работа по созданию систем обнаружения занимает годы. Недостаточно просто заявить о наличии платформы для обработки больших данных, которую вы можете использовать.

Все о XDR Речь идёт о корреляциях, а не о шумихе. Подробнее »

XDR

Кибербезопасность должна развиваться за пределы простого соблюдения нормативных требований: Open XDR ответ?

Сегодня нет недостатка в требованиях соответствия. Их так много, что на инструменты и аудиты тратятся миллиарды долларов каждый год. Эти правила имеют правильную цель: защитить компании, их интеллектуальную собственность и их клиентов. К сожалению, к тому времени, как эти законы пройдут через правительственный процесс,

Кибербезопасность должна развиваться за пределы простого соблюдения нормативных требований: Open XDR ответ? Подробнее »

XDR

Есть ли XDR Нужна новая цепочка атак?

Пришло время для технологий кибербезопасности идти в ногу с противниками. Теперь, когда мы увидели так много успешных многоступенчатых атак, нам нужно пересмотреть способ, которым мы сопоставляем сигналы, которые мы видим от всех инструментов безопасности в наших средах. Корреляция полезна, но она не всегда рисует полную картину

Есть ли XDR Нужна новая цепочка атак? Подробнее »

Анализ трафика межсетевого экрана

Интегрированный совет для упрощения и эффективности операций по обеспечению безопасности

Платформы кибербезопасности настолько интеллектуальны, насколько интеллектуальны предоставляемые им данные, и каждая организация безопасности хочет использовать как можно больше данных. Обычно это включает подписку на один или несколько каналов разведки угроз от сторонних организаций. Как открытая платформа с миссией по интеграции всех важных данных и инструментов безопасности, Stellar Cyber

Интегрированный совет для упрощения и эффективности операций по обеспечению безопасности Подробнее »

Программное обеспечение ЭДР

Как Stellar Cyber ​​решает проблемы с хранением данных

Проблемы безопасности по сути являются проблемами данных. Для обнаружения угроз, расследования и судебного анализа в идеале хотелось бы собрать как можно больше данных и хранить их столько, сколько нужно. Однако все имеет свои ограничения. Например, высокие затраты на долгосрочное хранение, низкая скорость поиска/запроса и требования к инфраструктуре являются общими

Как Stellar Cyber ​​решает проблемы с хранением данных Подробнее »

Инструменты обнаружения конечных точек и реагирования

Был ли SUNBURST действительно атакой нулевого дня?

Большинство компаний, пострадавших от атаки SolarWinds, узнали об этом от Министерства внутренней безопасности. Разве не было бы лучше, если бы они узнали об этом от своих MSP/MSSP до того, как DHS позвонило? Со Stellar Cyber ​​вы бы узнали об этом сразу. Причина, по которой этот взлом был настолько успешным, заключалась в том, что злоумышленники использовали

Был ли SUNBURST действительно атакой нулевого дня? Подробнее »

Инструменты обнаружения конечных точек и реагирования

SolarWinds SUNBURST Backdoor DGA и анализ зараженных доменов

13 декабря 2020 года несколько поставщиков, таких как FireEye и Microsoft, сообщили о новых угрозах со стороны государственного субъекта, который скомпрометировал SolarWinds и троянизировал обновления бизнес-ПО SolarWinds Orion с целью распространения вредоносного бэкдора под названием SUNBURST. Из-за популярности SolarWinds атаки затронули несколько правительственных учреждений и многие компании из списка Fortune 500.

SolarWinds SUNBURST Backdoor DGA и анализ зараженных доменов Подробнее »

Альтернативы AlienVault

Когда хватит, хватит?

Находятся SIEMЭто фундамент, на котором можно строить, или это пустые обещания? В условиях роста числа сложных кибератак и дополнительных проблем, создаваемых COVID-19 для защиты предприятий, является ли это... SIEM ядро перспективной системы управления безопасностью следующего поколения (SOC), или, может быть, пришло время рассмотреть новые идеи? Мы ежедневно обсуждаем кибербезопасность.

Когда хватит, хватит? Подробнее »

Наверх