साक्षात्कार
मिएंग लिम, डिजिटल डिफेंस इंक में उत्पाद प्रबंधन के उपाध्यक्ष – साइबर सुरक्षा साक्षात्कार

मिएंग लिम, उत्पाद प्रबंधन के उपाध्यक्ष, डिजिटल डिफेंस, इंक में एक सुरक्षा विशेषज्ञ के रूप में कार्य कर रहे हैं । मिएंग ने सुरक्षा के क्षेत्र में एक परामर्शदाता की भूमिका निभाई है, जिसमें उन्होंने पहले ऑपरेशन, गुणवत्ता आश्वासन और बिक्री इंजीनियरिंग में भूमिकाएं निभाई हैं। मिएंग तकनीकी विशेषज्ञता को वास्तविक दुनिया के परिदृश्यों के साथ मिलाकर एक मनोरंजक और शैक्षिक साइबर सुरक्षा दृष्टिकोण प्रदान करते हैं।
मिएंग एक मेंटर और एसटीईएम अधिवक्ता के रूप में कार्य करते हैं, जो युवा महिलाओं को सुरक्षा और प्रौद्योगिकी में करियर बनाने के लिए प्रोत्साहित करते हैं और बीएसाइड्स सैन एंटोनियो के स्टाफ सदस्य के रूप में स्वयंसेवा करते हैं। मिएंग ने ट्रिनिटी विश्वविद्यालय से कंप्यूटर विज्ञान में स्नातक की डिग्री और समाजशास्त्र में माइनर प्राप्त की है।
साइबर सुरक्षा में आपकी रुचि क्या थी?
साइबर सुरक्षा मेरे रडार पर नहीं थी। लेकिन मुझे चीजों को तोड़कर और उन्हें कैसे काम करता है, यह जानने में मजा आता है। कंप्यूटर विज्ञान की डिग्री पूरी करने के बाद, मुझे डिजिटल डिफेंस (उस समय एक नेटवर्क सुरक्षा स्टार्टअप) के साथ एक अवसर मिला। अपने करियर में, मैंने साइबर सुरक्षा के विभिन्न पहलुओं का अन्वेषण करने के लिए कई अवसर प्राप्त किए हैं, और साइबर सुरक्षा में नए लोगों के लिए बाधाओं को तोड़कर हमारे प्लेटफ़ॉर्म में विशेषताएं जोड़कर इसे आसानी से उपभोग करने और वास्तविक रूप से अंतर लाने के लिए कार्रवाई करने में मदद की है।
डिजिटल डिफेंस द्वारा प्रदान की जाने वाली दो प्रमुख सेवाएं हैं – कमजोरियों का प्रबंधन और खतरे का आकलन। क्या आप दोनों के महत्व पर चर्चा कर सकते हैं?
कमजोरियों का प्रबंधन किसी भी जुड़े हुए संगठन के लिए एक मूलभूत सुरक्षा प्रक्रिया है। आप जो नहीं जानते हैं उसे सुरक्षित नहीं रख सकते। अपने पूरे वातावरण का नियमित मूल्यांकन आपके नेटवर्क द्वारा प्रस्तुत हमले की सतह में दृश्यता प्रदान करने के लिए महत्वपूर्ण है। चुनौती आमतौर पर कमजोरियों को दूर करने और उन्हें दूर करने में आती है। इसके लिए, खतरे का आकलन और प्राथमिकता जोड़ना आता है। जब आप जानते हैं कि आपके पास कमजोरियां हैं और आपको यह भी पता है कि कौन सी कमजोरियां दुर्भाग्यपूर्ण अभिनेताओं द्वारा सक्रिय रूप से शोषण की जा रही हैं, तो आप उन मुद्दों को अधिक तेजी से संबोधित कर सकते हैं जो आपके संगठन के लिए सबसे बड़ा जोखिम पैदा करते हैं।
फ्रंटलाइन.क्लाउड प्लेटफ़ॉर्म को कैसे तैनात किया जा सकता है और यह कितनी जल्दी और आसानी से तैनात किया जा सकता है?
डिजिटल डिफेंस ने फ्रंटलाइन.क्लाउड को तैनात करना आसान बनाने के लिए डिज़ाइन किया है। उपयोगकर्ता कुछ ही मिनटों में कॉन्फ़िगर किए जा सकते हैं और स्कैनिंग शुरू कर सकते हैं। एक क्लाउड-मूल सास समाधान के रूप में, बाहरी रूप से सामना करने वाले नेटवर्क को स्कैन करने के लिए आवश्यक सभी घटक क्लाउड में हैं। आंतरिक नेटवर्क को स्कैन करने के लिए, एक वर्चुअल स्कैनिंग अप्लायंस (जिसे हम फ्रंटलाइन आरएनए कहते हैं) को मिनटों में भी आपके वर्चुअल वातावरण में स्पिन और सक्रिय किया जा सकता है।
किस प्रकार की कमजोरियों के लिए स्कैन किया जाता है?
कमजोरियों का आकलन आईपी से जुड़े उपकरणों में सामान्य कमजोरियों के लिए स्कैन करता है, जिनमें शामिल हैं: डिफ़ॉल्ट और आसानी से अनुमानित पासवर्ड; पासवर्ड रहित इंटरफेस; डिफ़ॉल्ट और आसानी से अनुमानित पढ़ने और लिखने के लिए एसएनएमपी सामुदायिक स्ट्रिंग; कमजोर एन्क्रिप्शन; खुले पोर्ट और सेवाएं; सेवा संस्करण; मिस्कॉन्फ़िगरेशन; बफर ओवरफ्लो; प्रमाणीकरण बायपास; बैकडोर डिटेक्शन और खाते; पैच स्थिति; और कई अन्य सुरक्षा और कॉन्फ़िगरेशन समस्याएं।
डिजिटल डिफेंस सुरक्षा खतरे अनुसंधान में भी शामिल है जिसमें कमजोरियों के अनुसंधान टीम (VRT) शामिल है। यह टीम कितनी बड़ी है और वे दुर्भाग्यपूर्ण अभिनेताओं से आगे कैसे रहते हैं?
डिजिटल डिफेंस कमजोरियों के अनुसंधान टीम दैनिक रूप से विभिन्न स्रोतों से कमजोरियों और खतरे की खुराक पर केंद्रित है। इसके अलावा, हमारी सात कमजोरियों के शोधकर्ताओं की समर्पित टीम हमारे घरेलू पेनेट्रेशन परीक्षकों के एक दर्जन से अधिक द्वारा पूरक है। यह बंद चक्र प्रतिक्रिया लूप हमारी कमजोरियों के अनुसंधान टीम को उन खामियों को स्वचालित करने में सक्षम बनाता है जो स्कैनर में और अंततः फ्रंटलाइन.क्लाउड के उपयोगकर्ताओं के लिए लाभकारी होती हैं।
डिजिटल नोड एट्रिब्यूशन (डीएनए) क्या है?
डिजिटल नोड एट्रिब्यूशन डिजिटल डिफेंस द्वारा विकसित एक प्रोप्राइटरी अल्गोरिदम है जो कमजोरियों के डेटा प्रबंधन में सुधार के लिए परिसंपत्तियों की पहचान करने के लिए उपयोग किया जाता है। डीएनए एक विशिष्ट परिसंपत्ति से जुड़े पहचान विशेषताओं की पहचान है। आईपी पते और डीएनएस या नेटबीआईओएस होस्टनाम के अलावा, हम स्कैन के दौरान 20 से अधिक अतिरिक्त पहचानकर्ताओं को कैप्चर करते हैं। फ्रंटलाइन.क्लाउड डीएनए का उपयोग करके विभिन्न स्कैन से परिसंपत्ति डेटा को एक अद्यतन दृश्य (जिसे हम एक्टिव व्यू कहते हैं) में समेकित करता है जिसे वांछित रिपोर्टिंग के लिए व्यवस्थित और फ़िल्टर किया जा सकता है।
क्या डिजिटल डिफेंस के बारे में और कुछ है जो आप साझा करना चाहेंगे?
डिजिटल डिफेंस का लक्ष्य सभी उपयोगकर्ताओं के लिए उच्च गुणवत्ता, सटीक कमजोरियों के स्कैनिंग और प्रबंधन को सस्ती और कुशलता से उपलब्ध कराना है। खतरों से आगे रहने का एकमात्र तरीका है सक्रिय रूप से सुरक्षित रहना।
साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें डिजिटल डिफेंस पर जाना चाहिए।












