Сбор данных

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR

В сегодняшней гонке вооружений в области кибербезопасности видимость — это все, но контекст — король. Сетевое обнаружение и реагирование (NDR) уже давно является одним из самых эффективных способов обнаружения бокового перемещения, поведения программ-вымогателей и посткомпрометационной активности с использованием глубокой проверки пакетов и поведенческого анализа. Но поскольку субъекты угроз становятся все более уклончивыми и распределенными, полагаясь исключительно на NDR как на […]

Почему одной лишь системы NDR уже недостаточно: аргументы в пользу открытой, унифицированной платформы SecOps, построенной на мощном ядре NDR. Подробнее »

Почему MSSP делают ставку на ИИ, но все еще упускают из виду возможности NDR

Реальный сетевой трафик — недостающее звено: ИИ не может обнаружить то, чего не видит. Искусственный интеллект доминирует в дискуссиях о кибербезопасности, и поставщики управляемых услуг безопасности (MSSP) спешат извлечь из этого выгоду. Будь то через SIEM Платформы со встроенным машинным обучением или системы регистрации экстренной медицинской помощи с использованием ИИ-технологий обещают очевидную выгоду: более быстрое обнаружение, более интеллектуальная сортировка и лучшие результаты. Но вот горькая правда: одного ИИ недостаточно для спасения.

Почему поставщики управляемых услуг безопасности (MSSP) делают ставку на ИИ, но по-прежнему упускают возможности NDR (No Degree in Data) Подробнее »

Четыре обязательных элемента для обеспечения безопасности среды OT

Кибербезопасность обеспечена: злоумышленники никогда не перестанут пытаться найти способы использовать слабые места и уязвимости в любой точке организации для проведения атаки. Будь то неисправленный веб-сервер, устаревшее приложение с известными уязвимостями или пользователь, который склонен сначала нажимать ссылки, а потом читать, злоумышленники сосредотачиваются на поиске способа

Четыре обязательных условия для обеспечения безопасности вашей операционной среды Подробнее »

Анализ сетевого трафика

Звездный Кибер в новом облике

Как поставщик кибербезопасности, мы стремимся создать отличный продукт или услугу, которая решает большую проблему. Если мы сделаем свою работу правильно, мы поможем командам по безопасности лучше защищать свою среду и развивать наш бизнес. Теперь миллион переменных влияют на способность компании расти. Хотя многие из них напрямую связаны с

Обновленный Stellar Cyber ​​Подробнее »

Следующий генерал SIEM

Экономика Shift Left Security

За последние несколько лет я работал с десятками SecOps и команд обнаружения и реагирования, и мне стало совершенно ясно, насколько важно исправить как можно больше проблем безопасности на более высоком уровне. Или, как это более известно, «Shift Left Security». В целом, я вижу три лагеря по «Shift Left Security»

Экономика безопасности в рамках сдвига влево. Подробнее »

Open XDR

В центре внимания MSSP: Три способа, которыми ваш SIEM (даже НГ-SIEM) вредит вашей способности к росту

На сегодняшнем сверхконкурентном рынке MSSP владельцы бизнеса ищут способы сделать свои предложения более привлекательными для клиентов и их клиентов. SOCболее эффективны. С этой целью поставщики управляемых услуг безопасности (MSSP) добавляют новые технологии в свой набор решений по безопасности в надежде, что потенциальные клиенты воспримут это как возможность передать часть или все функции на аутсорсинг.

В центре внимания MSSP: Три способа, которыми ваш SIEM (даже НГ-SIEM) вредит вашей способности к росту Подробнее »

SIEM инструменты

Если многоуровневая безопасность — это то, что нужно, Open XDR это глазурь

Якорь Enterprise Security широко известен как архитектура «Defense in Depth». Defense in Depth (DID) — это классическая концепция защиты, используемая в военных целях, которая нашла признание в сообществе Infosec в начале 2000-х годов. Реализация/версия DID в Infosec развивалась для устранения угроз по мере развития ландшафта угроз

Если многоуровневая безопасность — это то, что нужно, Open XDR это глазурь Подробнее »

XDR

Сентябрьское обновление продукта: как я провел летние каникулы:

Сентябрьское обновление продукта Stellar Cyber. Поскольку лето заканчивается, и дети, которые последние 12 недель устраивали беспорядки в вашем доме, возвращаются в школу, пришло время рассказать вам о том, чем занималась команда разработчиков Stellar Cyber. Мы внесли несколько приятных обновлений в наш продукт. Open XDR Платформа в

Обновление информации о товарах за сентябрь: Как я провела летние каникулы: Подробнее »

XDR

Августовское обновление продукта

Обновление продукта в августе Stellar Cyber ​​постоянно работает над тем, чтобы поставляемые нами продукты не только удовлетворяли, но и превосходили потребности наших клиентов. Как сказал легенда хоккея Уэйн Гретски: «Я качусь туда, где шайба будет, а не туда, где она была», мы также усердно работаем над тем, чтобы предвидеть будущие потребности

Обновление продукта за август Подробнее »

Платформа сетевого обнаружения и реагирования

Наша новая нормальность бросает вызов экономической жизнеспособности традиционного мышления в области кибербезопасности.

Новые датчики Stellar Cyber ​​устраняют слепые зоны в ваших или ваших клиентов распределенных средах, не опустошая при этом свой бюджет. Как показали последние два года, компании могут функционировать в любых ситуациях, даже когда все их сотрудники работают удаленно. Однако теперь, когда мы медленно возвращаемся к обычному режиму работы, организации осознают,

Новая реальность ставит под сомнение экономическую целесообразность традиционных подходов к кибербезопасности. Подробнее »

Open XDR Платформа

Все о XDR Речь идёт о корреляциях, а не о шумихе.

В последние несколько месяцев XDR Аббревиатура используется практически каждым производителем продуктов безопасности. Одно дело сказать, что у вас есть такая возможность, но кропотливая работа по созданию систем обнаружения занимает годы. Недостаточно просто заявить о наличии платформы для обработки больших данных, которую вы можете использовать.

Все о XDR Речь идёт о корреляциях, а не о шумихе. Подробнее »

XDR

Кибербезопасность должна развиваться за пределы простого соблюдения нормативных требований: Open XDR ответ?

Сегодня нет недостатка в требованиях соответствия. Их так много, что на инструменты и аудиты тратятся миллиарды долларов каждый год. Эти правила имеют правильную цель: защитить компании, их интеллектуальную собственность и их клиентов. К сожалению, к тому времени, как эти законы пройдут через правительственный процесс,

Кибербезопасность должна развиваться за пределы простого соблюдения нормативных требований: Open XDR ответ? Подробнее »

XDR

Есть ли XDR Нужна новая цепочка атак?

Пришло время для технологий кибербезопасности идти в ногу с противниками. Теперь, когда мы увидели так много успешных многоступенчатых атак, нам нужно пересмотреть способ, которым мы сопоставляем сигналы, которые мы видим от всех инструментов безопасности в наших средах. Корреляция полезна, но она не всегда рисует полную картину

Есть ли XDR Нужна новая цепочка атак? Подробнее »

Анализ трафика межсетевого экрана

Интегрированный совет для упрощения и эффективности операций по обеспечению безопасности

Платформы кибербезопасности настолько интеллектуальны, насколько интеллектуальны предоставляемые им данные, и каждая организация безопасности хочет использовать как можно больше данных. Обычно это включает подписку на один или несколько каналов разведки угроз от сторонних организаций. Как открытая платформа с миссией по интеграции всех важных данных и инструментов безопасности, Stellar Cyber

Интегрированная система TIP для упрощения и повышения эффективности операций по обеспечению безопасности Подробнее »

Программное обеспечение ЭДР

Как Stellar Cyber ​​решает проблемы с хранением данных

Проблемы безопасности по сути являются проблемами данных. Для обнаружения угроз, расследования и судебного анализа в идеале хотелось бы собрать как можно больше данных и хранить их столько, сколько нужно. Однако все имеет свои ограничения. Например, высокие затраты на долгосрочное хранение, низкая скорость поиска/запроса и требования к инфраструктуре являются общими

Как компания Stellar Cyber ​​решает проблемы хранения данных Подробнее »

Инструменты обнаружения конечных точек и реагирования

Был ли SUNBURST действительно атакой нулевого дня?

Большинство компаний, пострадавших от атаки SolarWinds, узнали об этом от Министерства внутренней безопасности. Разве не было бы лучше, если бы они узнали об этом от своих MSP/MSSP до того, как DHS позвонило? Со Stellar Cyber ​​вы бы узнали об этом сразу. Причина, по которой этот взлом был настолько успешным, заключалась в том, что злоумышленники использовали

Действительно ли SUNBURST был атакой нулевого дня? Подробнее »

Инструменты обнаружения конечных точек и реагирования

SolarWinds SUNBURST Backdoor DGA и анализ зараженных доменов

13 декабря 2020 года несколько поставщиков, таких как FireEye и Microsoft, сообщили о новых угрозах со стороны государственного субъекта, который скомпрометировал SolarWinds и троянизировал обновления бизнес-ПО SolarWinds Orion с целью распространения вредоносного бэкдора под названием SUNBURST. Из-за популярности SolarWinds атаки затронули несколько правительственных учреждений и многие компании из списка Fortune 500.

Анализ DGA и зараженных доменов бэкдора SolarWinds SUNBURST Подробнее »

Альтернативы AlienVault

Когда хватит, хватит?

Находятся SIEMЭто фундамент, на котором можно строить, или это пустые обещания? В условиях роста числа сложных кибератак и дополнительных проблем, создаваемых COVID-19 для защиты предприятий, является ли это... SIEM ядро перспективной системы управления безопасностью следующего поколения (SOC), или, может быть, пришло время рассмотреть новые идеи? Мы ежедневно обсуждаем кибербезопасность.

Когда же наконец настанет момент, когда можно остановиться? Читать далее »

Наверх