ゼファーネットのロゴ

Changming Liuへのインタビュー– Stellar Cyber

日付:

StellarCyber​​のCEO兼共同創設者であるChangmingLiuは、SafetyDetectivesのAvivaZacksとのインタビューに腰を下ろしたことを光栄に思います。 彼は自分の会社がXDRの波にどのように乗っているかを彼女に話しました。

Safety Detectives:Stellar Cyber​​を始めたきっかけは何ですか?

Changming Liu: 私は2015年にシリコンバレーのエンジニアリング担当副社長とStellarCyber​​を共同設立しました。 私たちは長年、ネットワーキングとサイバーセキュリティに取り組んできました。 私たちはNetscreenやCiscoなどの企業で働いていました。 ファイアウォールなどの防止テクノロジーではすべての攻撃を防止できるわけではないことはわかっていました。特に、クラウドへのワークロードの移動やO365などのSaaSアプリケーションの普及に伴い、攻撃対象領域が大幅に変化した場合はなおさらです。 ほぼすべての企業がファイアウォールを導入しているにもかかわらず、侵害はほぼ毎日発生しています。 そして、最近のSolarWinds攻撃からさらに明らかなことは、もはや境界についてではありません。ファイアウォールは、セキュリティソリューション全体のごく一部であり、ハッキングされたときでもありません。 ここで、ハッキングされたと想定する必要があります。問題は、すばやく見つけて停止し、損傷を修復できるかどうかです。 エンタープライズセキュリティソリューションのトレンドは、予防ベースのアーキテクチャから、より検出ベースのアーキテクチャに移行していました。

しかし、より多くのセキュリティソリューション、特に検出テクノロジーが開発および展開されるにつれ、サイバーセキュリティの世界で新しい問題が発生しました。企業は多くのセキュリティツールからの情報に溺れすぎて、それぞれが独自の管理を備えた独自のソリューションを持っていますコンソール。 組織にこれらの8つまたは9つがある場合、それは大きな問題ではありませんが、10、XNUMX、またはXNUMXのサイバーセキュリティシステムをインストールすると、さまざまなデータレイク、複数のアルゴリズム、および複数の管理コンソールに多数のデータセットがあります。 それは確かにあまりにも多くの良いことになる。

Stellar Cyber​​は、中規模から大規模のすべての企業のIT部門、特にその有効性、効率、および有効性に改善の余地があるセキュリティオペレーションセンターで発生する情報過多の問題に基づいて設立されました。 バレーキャピタルパートナー、ビッグベイスンパートナー、SIG –サスケハナ、ノーザンライトベンチャーキャピタルなど、いくつかのVCがステラサイバーに資金を提供しています。

SD:StellarCyber​​のフラッグシッププラットフォームについて教えてください。

CL: 私たちはプラットフォーム思考の台頭の一部です。 あまりにも多くのセキュリティツールを乗り越えるXNUMXつの方法は、事前に構築されたツールとネイティブにサポートされている検出メカニズムを備えたプラットフォームをゼロから構築することです。 このようにして、結果として忠実度の高い検出を使用して、高速分析に正確に適切なデータを共有します。

Stellar Cyber​​は攻撃活動を特定し、セキュリティチームに効率と効果を提供して、他のセキュリティシステムで見られる無限の野生のガチョウの追跡なしに最も重要なイベントを特定します。 Stellar Cyber​​は、ネットワーク、エンドポイント、クラウド、アプリケーション、およびユーザーの攻撃対象領域全体にわたって360度の可視性を実現します。 ネイティブにサポートされているツールに加えて、既存のセキュリティツールの検出をそれらの間で相関させることにより、それらを強化します。 アラートの疲労を最小限に抑えることができ、他の方法では気付かない可能性のある小さな信号を他のデータで補強して、他の方法ではレーダーの下にある攻撃活動を見逃さないようにすることができます。

SD:どの業種があなたの製品を使用していますか?

CL: プラットフォームを販売しているため、ある時点で、MSSPパートナーを通じて小規模なお客様にマネージドセキュリティサービスとして販売するのが最適ですが、社内でコンプライアンスとセキュリティ運用を必要とする大企業のお客様は、SOCの一部または全体としてセキュリティ運用プラットフォームを活用します。 。

エンタープライズ側では、Stellar Cyber​​は、過労や人員不足であるが、データと資産をより適切に保護する必要がある組織向けに設計されています。 これらの条件はほとんどの組織に適用されるため、プラットフォームは水平方向に適用できます。 Stellar Cyber​​は、セキュリティチームが攻撃を見つけて阻止する能力を高め、盗難や損傷を排除または軽減します。

たとえば、アラバマ州バーミンガムを拠点とするEBSCOインダストリーズは、米国で最大の株式非公開企業の40つです。 出版、製造、不動産、情報サービス、保険など、さまざまな業界グループにわたって約XNUMXの中小企業を所有しています。 企業に対するサイバー攻撃の事件がより一般的になるにつれて、EBSCOの取締役会はセキュリティ体制を強化したいと考えました。 彼らは、効果的なセキュリティオペレーションセンター(SOC)を構築するためのソリューションとしてStellarCyber​​を選択しました。 Stellar Cyber​​は、EBSCOのさまざまなセキュリティツールのセットをまとめ、その結果を単一の直感的なインターフェイスで表示するため、アナリストは問題をすばやく見つけて修正できます。

CyFlareは、ニューヨーク州ロチェスター以外に拠点を置くグローバルマネージドセキュリティサービスプロバイダー(MSSP)のトップ100である、共有できる優れたMSSPカスタマーストーリーです。 同社は、マネージドセキュリティサービスを中小規模のVAR、MSP、MSSPに卸売りし、包括的で費用効果が高く、導入が容易なセキュリティオペレーションセンター(SOC)のサービスとしての機能を提供することで顧客に価値をもたらします。 CyFlareは、サービスとしてのSOCサービスの中核としてStellarCyber​​のソリューションに依存しています。 Stellar Cyber​​プラットフォームは、CyFlareが下流のMSPや中小企業に高価値で利益率の高いセキュリティサービスを提供するのに役立ちます。

SD:あなたの会社はどのようにして競合他社に先んじていますか?

CL: 私たちはXDRと呼ばれる新しいカテゴリの一部です–拡張(X)検出(D)および応答(R)。これは、企業の攻撃対象領域がもはや単一のポイントではないという考えを反映しています。 これは、どこからでも、内部から、外部から、またはホスト間の攻撃から脅威を検出することを意味します。 業界アナリスト企業のEnterpriseStrategy Group(ESG)、Gartner、Forrester、およびOmdiaは、新しいXDRカテゴリを追跡しています。

XDR分野での主な競合相手は、パロアルトネットワークスとトレンドマイクロです。

パロアルトネットワークスは、多くの買収(LightCyber​​がその一例です)を通じてXDRプラットフォームであるCortexを構築し、それらのソリューションをバンドルしています。 スタートアップとして、Stellar Cyber​​は初日からXDRビジョンを持ち、既存のセキュリティシステムと連携し、現在270を超える統合パートナーを擁し、 CarbonBlack、CrowdStrike、Cylance、SentinalOne、SwimLane、さらにはPhantomやDemistoなど。多くの顧客は、リップアンドリプレースストーリーを望んでいません。 彼らは自分たちが持っているものを増やし、それをより良くしたいと思っています。

SD:今日の最悪のサイバー脅威は何ですか?

CL: 簡単に言えば、ビジネスを混乱させるサイバー脅威はあなたにとって最悪です。 最悪のサイバー脅威はなく、Yahooの違反からEquifaxの違反、最近のSolarwindsの違反まで、さらに悪いサイバー脅威が見られるだけです。

最近のSolarwindsトロイの木馬の侵害は、攻撃がどのようにステルスで複雑になるかを示しています。 また、検出に時間がかかり、SUNBURSTの場合は8/9ヶ月です。 一見正当なように見えますが、異常な行動が見られますか? 複雑な攻撃をつなぎ合わせるために、小さな信号をまとめてこの絵を描くことは、セキュリティオペレーションセンターの「必要」な部分になりました。 そしてこれはまさにStellarCyber​​の製品が簡単かつ迅速に行うように設計されたものです。

SD:COVID-19のパンデミックは、将来のサイバーセキュリティにどのように影響しますか?

CL: お客様の多くはハイブリッドワーカーモデルを使用しています。これは、ワーカーが自宅にいるかオフィスにいるかに関して動的です。 多くの場合、在宅勤務者は職場と同じセキュリティ保護を備えておらず、ハッカーはこれに気づいています。 リモートワーカーが増えたため、お客様が新しい攻撃ベクトルを処理できるように支援します。

このような問題は、家庭でも同じ課題に直面しているセキュリティ要員にさらなる負担をかけています。 さらに、企業は動的ワーカーに対応するためにパブリッククラウドとサービスとしてのソフトウェア(SaaS)モデルにさらに依存しており、現在のセキュリティ運用チームがこれらの仮想環境を調査する準備ができているかどうかを疑問視しています。

Stellar Cyber​​は、一部の組織の全体的な予算が縮小しているにもかかわらず、顧客がセキュリティ運用の支出を引き続き優先しているという点で幸運でした。 私たちの投資家は長い目で見て、非常に協力的です。

出典:https://www.safetydetectives.com/blog/interview-changming-liu-stellar-cyber/

スポット画像

最新のインテリジェンス

スポット画像