Blog

  • Рамка SOC для хмарної епохи: сучасний посібник для служб безпеки

    Рамка SOC для хмарної епохи: сучасний посібник для служб безпеки

    Що таке рамка SOC і чому йому потрібно розвиватися?

    Рамка Центру безпеки (SOC) визначає, як організація виявляє, досліджує та відповідає на загрози. Рамка SOC – це не просто політичний документ. Саме люди, процеси та технології постійно перевіряють загрози – тепер переробляли для швидкості та масштабу хмари.

    Традиційний SOC був побудований для інфраструктури, статичних мереж та передбачуваних загроз. У сучасному хмарному світі-де навантаження є ефемерними, середовища децентралізовані, а шляхи нападу проходять неправильні конфігурації та особистість—Soc рамки повинні розвиватися.

    Cloud-Manys SOC потребують постійної видимості, інтелектуальної триажі та автоматизованої відповіді, обґрунтованої в контексті, а не лише обсягом сигналу. Все це допомагає організаціям досягти покриття та ефективності в розподілених середовищах, забезпечити ефемерні ресурси та стримувати чуму розповсюдження натовпу. Це також полегшує орієнтацію на клубок моделей спільної відповідальності.

    Малюнок 1: Пріоритетність на основі ризику: необхідність хмари

    Більшість зрілих рамок SOC узгоджуються з відомими стандартами, такими як NIST CSF, Miter Att & CK, або SOC-CMM (модель зрілості Центру безпеки). Незважаючи на те, що ці стандарти забезпечують основоположні найкращі практики, сучасні хмарні SOC повинні розширити їх за допомогою конкретного часу виконання хмари, кореляції сигналу та контексту спільної відповідальності.

    Завдяки сильній рамці SOC, яка створена для хмари, підприємства можуть уникнути роздроблених сигналів і попередити втому, як поширені побічні продукти силосу інструментів. Якщо добре виконано, хмарні рамки SOC значно покращують усі аспекти виявлення загроз, реагування на інциденти та хмарну криміналістику, забезпечуючи сильний захист та продуктивність у хмарі в масштабі.

    Шаблон QuickStart для хмарної реакції інциденту

    Дізнайтеся, що робить Wiz платформою, щоб увімкнути вашу хмарну операцію безпеки

    image?url=https%3A%2F%2Fwww.datocms assets.com%2F75231%2F1719154048 cloud incident response plan template cover Рамка SOC для хмарної епохи: сучасний посібник для служб безпеки

    Основні компоненти традиційної рамки SOC

    Для розробки та розгортання рамки SOC, яка працює в епоху хмари, спочатку потрібно зрозуміти її основну структуру; Це зводиться до людей, процесів та технологій.

    Люди

    SOC залежать від висококваліфікованих команд, щоб ефективно сканувати ІТ -середовища, виявити та триадні загрози та усунути їх. Які ролі та обов'язки потребують хмарного соку? Давайте розберемо це на три рівні:

    • Аналітики SOC 1 SOC Моніторинг загроз та сповіщень, триаж та ескалації інцидентів та звіту про результати.

    • Аналітики SOC 2 -го рівня або реагуючі на інциденти Контролюйте весь життєвий цикл реагування на інцидент для подій з високою мірою, від початкових оцінок до повного санації.

    • Аналітики SOC 3 -го рівня або мисливці за загрозою пом'якшити найважливіші загрози та хмарні випадки; Вони зосереджуються на постійному та активному визначенні та захисті від відомих та невідомих загроз.

    Процеси

    Ось подивіться на деякі найважливіші процеси, за які СОК відповідає за:

    • Виявлення: Сучасні процеси виявлення часто узгоджуються з рамками MITER ATT & CK, допомагаючи командам SOC охоплювати відомі хмарні ТТП (тактики, методи та процедури) під час полювання на нові загрози.

    • Триад: Пріоритет виявляв загрози в порядку тяжкості та критичності; Іншими словами, з'ясування, які загрози можуть мати найбільший вплив на організацію

    • Ескалація: Маршрутизацію критичних загроз правильним командам та зацікавленим сторонам, щоб забезпечити швидке завершення необхідних дій у відновленні та звітності

    • Стримування: Забезпечення заражених або порушених ІТ -систем або ресурсів, щоб запобігти бічному руху та пошкодженню

    • Викорінення: Пом'якшення загроз безпеці зі стратегіями відновлення, які можуть включати дозволи права, повторне конфігурація ресурсів або виправлення застарілого програмного забезпечення

    • Відновлення: Скасувати будь -яку шкоду загрозу чи інциденту завдали підприємства ІТ -середовища та повернення систем та операцій до встановлених базових ліній

    Технології

    Для проведення вищезазначених процесів команди SOC покладаються на різноманітний вибір інструментів та технологій:

    • Інформація про безпеку та управління подіями (SIEM): Збирає, агрегати та вивчають дані журналу подій безпеки для підтримки груп безпеки у виявленні та пом'якшенні серйозних проблем

    Малюнок 2: Інструменти Wiz + SIEM: Ключ до вдосконаленого хмарного контексту
    • Оркестрація безпеки, автоматизація та відповідь (SOAR): Підключується та оркеструє весь стек безпеки підприємства, від потоків розвідки загрози до інструментів моніторингу, щоб забезпечити згуртований та єдиний підхід до реагування на інциденти

    • Виявлення та відповідь хмари (CDR): Забезпечує виявлення загрози в режимі реального часу для хмарних навантажень, контейнерів та без серверів. Рішення CDR поєднують телеметрію виконання, видимість на рівні процесів та виявлення експлуатації, щоб зупинити активні загрози, такі як зловмисне програмне забезпечення, криптоваки або бічний рух у хмарній інфраструктурі.

    • Загроза Intel корми: Забезпечує постійний потік сучасних даних про загрозу, щоб допомогти SOCS постійно посилити можливості безпеки та шукати нові та невідомі загрози

    Як хмара змінює вимоги до рамок SOC

    Люди, процеси та технології – це те, що робить SOC ефективними. Але радикальна еволюція хмарних технологій виявила кілька критичних обмежень, які уповільнюють MTTD та MTTR, два з найбільших Критичні показники SOC.

    Ось підсумок цих обмежень, а також короткі описи:

    • Питання видимості виконання: Сліпі плями виконання є головною проблемою у хмарі, що ускладнює зменшення ризиків, таких як зміни цілісності файлів, дрейф зображення та підробка журналу.

    • Попереджувальне перевантаження: Хмара представляє сотні питань безпеки щодня, але не всі важливі. SOC часто занурюються непотрібними та низькими ризиками безпеки; У них часто не вистачає контекстів бізнесу, навантаження та хмар.

    • Неправильні конфігурації: У хмарних середовищах, де все в потоці весь час, відстежувати налаштування на кожному ресурсі непросто. Як результат, без SOCS, що знають, суб'єкти загрози використовують неправильно налаштовані ресурси (наприклад, надмірні дозволи та необмежені вхідні/вихідні порти) як вектор атаки.

    • Складність ідентичності та доступу (IAM): Керовані привілеї та права в розширенні та децентралізованих хмарних маєтках часто ускладнюють відображення, хто має доступ до яких ресурсів.

    • Розповсюдження хмари: Ідентичності, навантаження та ресурси множні на хвилину в хмарі. З часом належне управління цими швидко грибними ресурсами стає практично неможливим, що призводить до сліпих плям та прихованих вразливих місць безпеки.

    • Обмеження агента: Традиційні важкі агенти на кожному навантаженні можуть створювати сліпі плями та накладні витрати. Сучасний хмарний SOC виграє від легких, хмарних датчиків, які проходять близько до часу виконання, забезпечуючи колись агенти виявлення, але з сучасною масштабом та гнучкістю.

    Пам'ятайте: Один лише виявлення недостатньо, коли мова йде про хмару. Ваша команда SOC повинна зрозуміти, які ризики експлуатуються, а які можуть мати найбільший вплив на критичні ресурси.

    Ось де контекст є королем, і все -таки Gartner повідомляє, що 57% лідерів безпеки не задоволені можливостями кореляції СОК. Щоб досягти належного контексту та кореляції в масштабі, ваші рамки SOC повинні розвиватися для вирішення унікальних загроз та проблем.

    Малюнок 3: Wiz забезпечує контекст та кореляцію між доменами

    Ключові функції готового до хмари рамки SOC

    Щоб створити всебічну та хмарну рамку SOC, переконайтеся, що він має такі функції та здібності:

    • Відкриття активів та інвентар: Визначити, інвентаризацію та карту кожного активного активів у постійно мінливих багатохмарних середовищах

    • Виявлення загрози: Виявити вразливості, неправильні конфігурації, експозиції та напади по інфраструктурі, ідентичності, навантаженнях та стовпах даних

    • Попередження збагачення та пріоритетність: До триадних загроз та інцидентів на основі контекстів бізнесу, хмари та навантаження, що означає зосередження уваги на ризиках, які можуть поставити під загрозу критичні процеси та дані коронних коштовностей

    • Розслідування: Для розкриття першопричини критичних інцидентів шляхом реконструкції часової шкали подій та аналізу даних подій

    • Автоматизована відповідь: Щоб заблокувати напади на розповсюдження, ізолювати компрометовані системи та інциденти у відновленні без надмірного ручного втручання

    • Аналіз та навчання після інцидентів: Для отримання корисних даних для вдосконалення можливостей SOC та загальної програми хмарної безпеки

    Отримайте оцінку вразливості 1 на 1

    Розкрийте критичні вразливості у ваших хмарах та навантаження на навантаження з підприємленим бізнесом з питань відновлення від агентної оцінки вашого середовища.

    image?url=https%3A%2F%2Fwww.datocms assets.com%2F75231%2F1743091236 vulnerability assessments validated in runtime Рамка SOC для хмарної епохи: сучасний посібник для служб безпеки

    Контрольний список Quick Cloud-readiny

    Запитайте свою команду:

    • Чи є у нас об'єднане прийом сигналу? Ми збираємо хмарні журнали, журнали потоку, телеметрію процесу виконання та контекст ідентичності – все в одному місці, без жонглювання декількома інструментами?

    • Чи виявляємо ми активні спроби експлуатації в режимі реального часу? Чи можемо ми побачити ін'єкцію процесу, зворотні снаряди та інші атаки виконання, які ухиляються від статичних сканів?

    • Чи контекстуалізовано виявлення? Чи співвідносимо ми неправильні конфігурації, ризики та ризики та навантаження на навантаження на реальні шляхи експлуатації?

    • Чи можемо ми простежити шляхи нападу? Чи ми відображаємо, як подія виконання підключається до неправильних конфігурацій, дозволів та експозиції даних коронної коштовності?

    • Чи ми автоматично примірники галасливих сповіщень? Чи використовуємо ми AI або кореляційну логіку для вирізання помилкових позитивних результатів та попередження втоми?

    • Наша відповідь автоматизована та керована? Чи є у нас попередньо встановлені терміни розслідування, збагачення та легка інтеграція з робочими процесами SOAR або SIEM?

    • Чи можемо ми полювати активно? Чи є у нас завжди графік, який дозволяє аналітикам запускати спеціальні запити в хмарних активах, ідентичності та загрозах?

    • Чи наше виявлення відображається на рамках, як Miter Att & Ck? Чи ми висвітлюємо відомі TTP для методів загрози, що стосуються хмари?

    Філософія Wiz: Сучасна сприяння SOC через Wiz Defend

    Вам потрібна спеціально побудована, хмарна платформа, щоб модернізувати свій SOC та йти в ногу з сьогоднішніми загрозами

    Wiz Defend Об'єднує всі аспекти виявлення та відповіді хмари, включаючи ідентифікацію загрози, триаж та відновлення, в єдину платформу. Wiz Defend Pairs Agentless Cloud Scanning з хмарним датчиком виконання, тому ваш SOC отримує глибоке виявлення експлуатації, не покладаючись на нав'язливі застарілі агенти.

    Ось деякі з найважливіших можливостей Wiz Defend для посилення вашого SOC, зробіть його готовим до хмари та підтримки Soc Best Practices:

    • Уніфіковане прийом сигналу: Поєднує хмарні журнали, потоки та телеметрію виконання за допомогою легких датчиків – надання вашому глибокому покриттю без застарілого агента.

    • Виявлення та відповідь хмари, багатих на контекст: Збагачує кожну сповіщення з неправильними конфігураціями, ризиком ідентичності, впливу мережі та контекстом навантаження, щоб команди могли зосередитись на тому, що можна експлуатувати

    Малюнок 4: Wiz Defend: побудоване цільове виявлення хмари та відповідь
    • Пріоритетність AI-асистів: Розумно усуває дублікати та накази про сповіщення відповідно до рівня загрози та організаційної актуальності

    • Вбудована відповідь: Забезпечує заздалегідь побудовані перегляди, візуальні терміни та інтеграції SOAR, що дозволяють швидко утримувати та відновити

    • Проактивне полювання на загрозу: Дозволяє командам безпеки запитувати всі хмарні активи за допомогою Графік безпеки Wiz Без будь -яких швів

    Завдяки потужним функціям Wiz Defend, ви можете перетворити свій SOC на електростанцію для хмарної безпеки.

    Зацікавлені у випробуванні Wiz у ваших хмарних умовах? Отримайте демонстрацію сьогодні.

    Відповідь на хмарний інцидент

    Дізнайтеся, чому команда операцій з безпеки покладається на Wiz, щоб допомогти їм активно виявити та реагувати на розгортання хмарних загроз.

    ramka soc dlya hmarnoyi epohy suchasnyj posibnyk dlya sluzhb bezpeky.svg Рамка SOC для хмарної епохи: сучасний посібник для служб безпеки
  • Ваші розумні пристрої Wemo збираються стати німими, коли Белькін тягне пробку

    Ваші розумні пристрої Wemo збираються стати німими, коли Белькін тягне пробку

    Wemo-555getTyImages-1065008842

    Колекція Сміта/Gado/Getty Images

    Якщо у вас є якісь розумні пристрої Wemo у вашому домі, вам слід почати планувати оновлення – адже у вас залишилося лише близько шести місяців, щоб використовувати їх.

    У електронному листі користувачам сьогодні Wemo оголосив, що закінчує підтримку майже всіх своїх розумних пристроїв, проданих за останні 10 років 31 січня 2026 року, включаючи перемикачі світла, пробки тощо.

    Крім

    “Після ретельного розгляду, – йдеться в електронному листі, – ми прийняли важке рішення припинити технічну підтримку старших продуктів Wemo, що діє 31 січня 2026 року.” Белкін додав, що він “зобов’язаний забезпечити споживачам інноваційні, прості для використання аксесуари для безшовного розумного досвіду”, але настав час “зосередити наші ресурси на різних частинах бізнесу Белкіна”.

    Wemo каже, що додаток Wemo, що використовується для контролю пристроїв, більше не буде підтримуватися після 31 січня, і будь -які функції, які покладаються на підключення хмар, як -от інтеграції віддаленого доступу та голосового помічника через Alexa та Google Home, більше не працюватимуть. По суті, ваші перемикачі світла стануть стандартними перемикачами, які ви натискаєте, щоб увімкнути або вимкнути світло, і нічого більше – не розумні функції. Технічна підтримка, оновлення прошивки та програмного забезпечення та допомога усунення несправностей для постраждалих продуктів також припиняться на цю дату.

    Якщо ваш продукт Wemo все ще знаходиться під гарантією 31 січня 2026 року або після нього, ви можете мати право на невелике відшкодування, але це не стосується більшості продуктів. Ви можете знайти більше деталей про цей процес тут.

    Ось повний перелік постраждалих пристроїв та їх остання продана дата:

    • F7C031 Wemo Link – серпень 2015 року
    • F7C046 Wemo Jumidifier – грудень 2015 року
    • F7C045 Wemo Crockpot – квітень 2016 року
    • F7C048 WEMO HIATER B – червень 2016 року
    • F7C049 очищувач повітря Wemo – липень 2016 року
    • F7C047 Wemo Highter A – вересень 2016 року
    • F7C050 Wemo Coffee Maker (Mr. Coffee) – грудень 2016 року
    • F8J007 Wi-Fi Baby Monitor-червень 2017 року
    • F5Z0489 Світлодіодне освітлення WEMO – вересень 2017 року
    • F7C028 Датчик руху Wemo – вересень 2017 року
    • F5Z0340 Wemo Switch + датчик руху – жовтень 2017 року
    • F7C043 Модуль виробника Wemo – листопад 2017 року
    • F7C033 Wemo Zigbee Lumbe, E27 – березень 2018 року
    • F7C061 Wemo Insight V2 – липень
    • F7C027 Wemo Switch – січень 2019 року
    • F7C062 Перемикач світла Wemo v2 – листопад 2019 року
    • F7C029 Wemo Insight – червень 2020 року
    • WLS0403 WEMO SMART SWITCH SWITCH 3-SHAE-вересень 2021
    • WSP070 Wemo Mini Smart Plug – липень 2022
    • WDS060 WEMO Wi-Fi Smart Switch W/ Dimmer-вересень 2022
    • WLS040 SMART SWITCH WEMO – вересень 2022
    • F7C064 Wemo Homekit – вересень 2022
    • F7C059 Перемикач світла Wemo Dimmer – листопад 2022
    • F7C063 Перемикач плагінів Wemo Mini – грудень 2022
    • F7C030 Перемикач світла WEMO – грудень 2022
    • WSP090 Outdoor Plug WEMO – травень 2023
    • WSP080 Wemo Mini Smart Plug – листопад 2023

    Кілька пристроїв на основі нитків-як 3-х поточний перемикач смарт-світла WEMO (WLS0503), контролер сценічної сцени WEMO (WSC010), Smart Smart з ниткою (WSP100) та камерою Wemo Smart Videobell Camera-не впливає на це відключення.

    Я не впевнений, чому саме, але кілька років тому я вибрав Вемо як свою екосистему Smart Home Lighting. У мене є чотири перемикачі та три вилки, у яких у мене не було проблем з дня, коли я їх встановив. Зараз Amazon має власний бренд за перемикач менше 15 доларів, тому я, мабуть, зроблю перемикач там.

    Також: ці старі термостати Google Nest незабаром можуть бути застарілими – але це не все погана новина

    Цей хід ще раз демонструє небезпеку пристроїв, що залежать від хмари. Якщо компанія вирішить (буквально) витягнути пробку, вам не пощастило.

    Отримайте найвищі історії ранку у своїй папці “Вхідні” щодня з нашими Технологія сьогоднішнього бюлетеня.

  • Вперше біткойн вперше перевищує 118 000 доларів, оскільки криптовалюта продовжує підніматися на нові висоти

    Вперше біткойн вперше перевищує 118 000 доларів, оскільки криптовалюта продовжує підніматися на нові висоти

    Біткойн досяг чергового за весь час, що вперше перевершила 118 000 доларів у п’ятницю-коли потоп грошей продовжує переходити в Spot Bitcoin ETF, а в той час як криптовалютний вплив президента США Дональда Трампа пробивається через Вашингтон.

    За даними CoinmarketCap, ціна на біткойн піднялася на 118 856 доларів на початку п’ятниці. З тих пір, як впав ближче до 117 300 доларів близько 12:30 вечора ET – але це все ще на 7400 доларів вище, ніж те, що найпопулярніша криптовалюта у світі торгувала місяцем тому, і більш ніж удвічі більше ціни цього разу минулого року.

    Spot Bitcoin ETF відкрили криптовалюту, що інвестують більш широко після запуску минулого року – і аналітики нещодавно вказали на запис протоки. А м'який долар США та доброзичливість цифрової валюти адміністрації Трампа також допомогли підняти ціну біткойна до безпрецедентних рівнів за останні кілька місяців.

    Минулого місяця Сенат прийняв законодавство, яке б регулює форму криптовалюти, відому як StableCoins, перша з того, що сподівається галузь, буде хвилею законопроектів, щоб підвищити його легітимність та заспокоїти споживачів.

    Відомий як Закон про геній, законопроект встановив би огородження та захист споживачів для стабільців, тип криптовалюти, як правило, прив’язаний до долара США. Акронім означає “керівництво та встановлення національних інновацій для нас стабільців”. А наступного тижня Палата представників розглядає цей законопроект як частину зусиль Конгресу щодо зміцнення криптовалюти країни.

    Законодавство, що швидко рухається, відбувається на підборах циклу кампанії 2024 року, в якому криптовалюта входить до числа провідних політичних витрат у країні.

    Трамп, колись криптовалют, став головним промоутером галузі протягом усього свого президентського бігу минулого року – і з тих пір переїхав, щоб ще більше розширити власну криптовалюту та його сім'ю. На початку цього тижня Trump Media & Technology Group заявила, що подала документи до Комісії з цінних паперів та бірж, яка шукає схвалення для запуску “Crypto Blue Chip ETF” пізніше цього року.

    Підйом біткойна також надходить на тлі більш широкого фону економічної невизначеності, зокрема, глобальні потрясіння, що охоплюють крутих-і часом, знову, знову-нові тарифи, які Президент наклав проти ключових торгових партнерів у всьому світі.

    “Біткойн показав стійкість цього року, що відновлюється в режимі свого макро-експозиції після тарифних оголошень”,-написали аналітики Citi в дослідницьких ознаках у п'ятницю. Але знову ж таки, вони зазначили, що адміністрація Трампа “була позитивною для біткойна” в цілому – і пояснила нещодавній мітинг біткойна до загальних змін у прогнозах регулювання США, а також інвестиції в точні ETF.

  • Прогноз: Ці 2 акції зростання без розуму будуть перемогти ринок у найближчі 10 років

    Прогноз: Ці 2 акції зростання без розуму будуть перемогти ринок у найближчі 10 років

    Маючи сотні варіантів на вибір на ринках акцій, іноді може бути складно відокремити пшеницю від пшениці. Однак деякі корпорації здаються достатньо привабливими, що інвестування в них майже здається, що не мала.

    На мій погляд, цей опис стосується Амазонка (AMZN 1,49%) і Shopify (Магазин -3,13%)Два лідери електронної комерції. Ці компанії історично розгромили ринок у довгостроковій перспективі, і вони повинні продовжувати це робити протягом наступного десятиліття. Ось чому.

    Людина упаковує коробки для доставки.

    Джерело зображення: Зображення Getty.

    1. Амазонка

    Бізнес електронної комерції Amazon може бути першим, що стосується розуму більшості людей. Це один із піонерів у цій галузі та один із найбільш відвідуваних веб -сайтів у всьому світі. Але хоча ця частина операцій компанії приносить значний дохід, її найбільші джерела прибутку від експлуатації лежать в іншому місці.

    Його хмарний бізнес, веб -сервіс Amazon (AWS), а також рекламна платформа компанії, здійснює велику частину важкого підйому на цьому фронті. Оскільки AWS та реклама фіксують більший відсоток продажів компанії, це матиме позитивний вплив на її прибуток. Ці два сегменти роками зростають швидше, ніж решта бізнесу компанії.

    На початку цього року лідер технологій повідомив, що щорічний показник його рекламного бізнесу за останні чотири роки збільшився вдвічі більше, ніж закінчився 2024 рік на 69 мільярдів доларів.

    Тим часом AWS залишається лідером у хмарних обчисленнях. І завдяки швидко зростаючому набору пропозицій штучного інтелекту (AI), це лише покращується. Генеральний директор Енді Джассі заявив, що підприємства AI та хмарних обчислень є на ранніх етапах, але вони вже вносять мільярди продажів компанії.

    Це до того, як ми вивчимо інші можливості зростання, які компанія могла скористатися, особливо її перспективних підприємствах у галузі охорони здоров'я. Amazon має культуру інновацій, генерує значний грошовий потік і має понад 200 мільйонів головних членів, яких він може монетизувати різними способами.

    Все це робить свої перспективи неймовірно яскравими. Будуть задні вітри, такі як конкуренція в хмарних обчисленнях, з деякими претендентами компанії, як -от Microsoftповільно наздоганяючи це. AWS AWS та рекламний бізнес також можуть страждати, якщо буде економічний спад. Тим не менш, компанія працювала добре в довгостроковій перспективі, незважаючи на ці конкурентні загрози.

    Завдяки широкому роту, що випливає з витрат на перемикання та мережевих ефектів, він повинен залишатися лідером на своїх найважливіших ринках. Акція, швидше за все, переможе Уолл -стріт у наступному десятилітті, незважаючи на свої виклики.

    2. Shopify

    Shopify допомагає торговцям створювати складні інтернет -магазини. У сучасному світі це майже необхідність, будь то компанія – це насамперед онлайн -бізнес чи ні. А Shopify полегшує завдання, пропонуючи набір цінних послуг.

    Однією з його найбільших сильних сторін є його App Store, який надає тисячі варіантів, які дозволяють купцям налаштувати свої вітрини будь -яким способом, які вони вважають за потрібне.

    Ще одна прихильність, яку пропонує компанія, – це можливість продавати та продавати продукцію на великих веб -сайтах соціальних медіа. Shopify-провідний гравець у своїй ніші електронної комерції. Він захопив понад 12% ринку США за валовим обсягом товарів.

    Як все може розвиватися в наступному десятилітті для компанії? Я вважаю, що є величезна пробіл для використання, оскільки роздрібні операції продовжують переходити на онлайн -канали. Ми ще не досягли пікової потужності в цьому відділі. Ось чому аналітики продовжують прогнозувати, що ринок швидко зростатиме в осяжному майбутньому.

    Це розширення повинно створити більший попит на види пропозицій Shopify Shopify. Крім того, компанія також виграє від перемикання витрат, оскільки торговці рідше переходять на конкуруючого постачальника після вкладення часу, грошей та енергії у створення веб -сайту для свого бізнесу з Shopify.

    Один з потенційних інвесторів на ризик повинен врахувати, що Shopify все ще не є постійно вигідним. Це може бути особливо проблематично у часи значної нестабільності та невизначеності на ринку. Незважаючи на це, Shopify скромно покращив свою маржу та вільний грошовий потік за останні кілька років після внесення ключових змін у своєму бізнесі.

    Купуйте валову норму прибутку (щоквартально)

    Купуйте валову норму прибутку (щоквартально) від Ycharts.

    Компанія повинна стати вигідною протягом найближчих кількох років. Тож інвестори повинні не помітити червону чорнило і зосередитись на чудових перспективах Shopify, які можуть призвести до вищої віддачі до 2035 року.

    Джон Маккі, колишній генеральний директор компанії Whole Foods Market, дочірньої компанії Amazon, є членом ради директорів Motley Fool. Prosper Junior Bakiny займає посади в Amazon та Shopify. Motley Fool займає позиції та рекомендує Amazon, Microsoft та Shopify. Motley Fool рекомендує наступні варіанти: Довгий січень 2026 $ 395 дзвінків на Microsoft та короткі дзвінки в січні 2026 $ 405 на Microsoft. Мотлі дурня має політику розкриття інформації.

  • Інтернет речей (IoT) у звіті про стратегічну розвідку Power 2025

    Інтернет речей (IoT) у звіті про стратегічну розвідку Power 2025

    Логотип компанії
    Логотип компанії

    Інтернет речей (IoT) зробить революцію в галузі енергетики шляхом модернізації старіння, покращення енергетичної безпеки та підвищення безпеки робочої сили. Очікується, що до 2028 року досягне 1,8 трлн дол.

    Дублін, 11 липня 2025 р. (Globe Newswire) – до звіту “Стратегічний інтелект: Інтернет речей у владі” додано Researchandmarkets.com пропозиція.

    IoT перетворить енергетичну промисловість, її вплив більший за або принаймні дорівнює будь -якій з 20 галузей, які охоплює аналітик. Це допоможе вирішити п’ять ключових проблем енергетичної галузі, включаючи модернізацію старіння сітків, прискорення переходу енергії, підвищення продуктивності та ефективності, посилення енергетичної безпеки та підвищення безпеки робочої сили. Ці проблеми встановлюються на тлі зростаючого глобального попиту на енергію, що підживлюється соціально -економічним розвитком, електрифікацією та розширенням даних AI “.

    Інтернет речей (IoT) описує використання підключених датчиків та приводів для контролю та моніторингу навколишнього середовища, речі, що рухаються всередині нього, та людей, які діють всередині нього. Аналітики прогнозують, що глобальний ринок IoT до 2028 року досягне 1,8 трлн дол.

    IoT – важлива тема для енергетичної індустрії

    IoT перетворить енергетичну промисловість, її вплив більший за або принаймні дорівнює будь -якій з 20 галузей, які охоплює аналітик. Це допоможе вирішити п’ять ключових проблем енергетичної галузі, включаючи модернізацію старіння сітків, прискорення енергетичного переходу, підвищення продуктивності та ефективності, зміцнення енергетичної безпеки та підвищення безпеки робочої сили.

    IoT утворює основу розумних сітків

    Старіла інфраструктура енергетичної промисловості терміново потребує модернізації для максимальної ефективності, підтримки широкої інтеграції відновлюваної енергії та обробки моделей попиту, включаючи збільшення навантаження на електрифікацію в транспортному та промисловому секторах. IoT, разом із 5G, утворить основу розумних сітків нового покоління.

    Підключені пристрої дозволяють моніторинг у режимі реального часу, прийняття рішень, що керуються даними, та автоматизоване управління сітками, забезпечуючи більш стійкі та адаптивні мережі живлення. Розширена аналітика може обробляти оперативні та екологічні дані, зібрані датчиками IoT для виявлення неефективності, прогнозування збоїв та оптимізації операцій. Широке розгортання розумних лічильників допоможе утилітам визначити та швидко реагувати на масштабні перебої, дозволяючи споживачам контролювати та оптимізувати використання енергії.

    Інвестиції в технології, що знаходяться в IoT, є важливими

  • Robinhood подвоюється на криптовалюті з власним блокчейном, 24/7 торгів та токенізованими акціями

    Robinhood подвоюється на криптовалюті з власним блокчейном, 24/7 торгів та токенізованими акціями

    Компанія Financial Services Robinhood (Hood) розробила розширення своїх криптовалют та інвестиційних послуг, пропонуючи європейським користувачам доступ до токенізованих запасів США та даючи американцям можливість заробити нагороди, ставлячи за клаптом, як Ethereum (ETH-USD) та Solana (Sol-USD).

    Детальніше: Crypto Live ціни

    Цей крок відзначає ключовий момент для компанії Fintech, оскільки вона виглядає об'єднати світ, що швидко розвивається, з традиційними фінансами.

    Виступаючи з Finance Finance Finance Finance, Robinhood Crypto старший віце -президент та генеральний директор Йоганн Кербрат пояснив, як платформа використовує технологію blockchain для капітального ремонту застарілих систем та пропонує інвесторам щось інше.

    В основі європейської експансії Робінства лежить запуск токенізованих запасів США та ETF, цифрових представлень реальних акцій, виданих на блокчейн.

    Ці “запасні жетони” дозволяють користувачам у 31 європейській країні торгувати понад 200 запасами та ETF, включаючи важкі ваги, такі як Apple (AAPL), Microsoft (MSFT) та Tesla (TSLA), не сплачуючи жодних комісійних або розповсюджених зборів. Robinhood застосовує 0,10% валютної плати.

    “Зараз ми запускаємо в Європі, це те, що клієнт ЄС матиме доступ до 200 плюс запасів США та токенів ETF, а власник запасів акцій також зможе отримувати дивіденди безпосередньо у своєму додатку”, – сказав Кербрат.

    Це означає, що європейські користувачі можуть отримати вплив на ринок США, що може бути дорогим через регуляторні бар'єри та валютні витрати, а також отримувати виплати дивідендів, як традиційні акціонери.

    Детальніше: Чому Великобританія може перестрибувати ЄС та США на криптовалюті, повідомляє Coinbase Exec

    Незважаючи на те, що токенізовані акції є синтетичними уявленнями, що підтримуються фінансовими інструментами, досвід користувачів майже не відрізняється від торгівлі традиційними акціями. “Йдеться менше про торгівлю криптовалютним продуктом. Більше йдеться про використання користі криптовалюти, щоб отримати вдосконалення через нього”, – сказав Кербрат.

    Токенізація, перетворення активів у реальному світі в цифрові жетони, які живуть на блокчейні, була визнана однією з найперспективніших нововведень Crypto. Генеральний директор BlackRock (BLK) Ларрі Фінк нещодавно назвав це “наступним поколінням для ринків”.

    Для Robinhood токенізуючі запаси – це не лише технологічний ажіотаж, а й підвищення ефективності.

    “Ми озвучували той факт, що ми вважаємо, що традиційна система фінансів трохи застаріла, і не відповідає тому, як люди зараз використовують продукти, сьогодні”, – сказав Кербрат. “Ми вважаємо, що блокчейн фактично підвищить ефективність, скоротить час, щоб чекати, зменшити плату та витрати для замовника”.

  • AI та зростання хмари вимагають розумнішої безпеки для малих тагод

    AI та зростання хмари вимагають розумнішої безпеки для малих тагод

    Хмара та ШІ – це прискорює ділову трансформацію в Азіатсько -Тихоокеанському регіоні, пропонуючи нові способи для малих та середніх підсумків масштабу, інновацій та залишаються конкурентоспроможними. Але зростання приносить складність, і зараз багато підприємств літають сліпими, коли йдеться про забезпечення того, що вони будують.

    Сила ШІ є безперечною, від автоматизації до більш чітких розумінь клієнтів, AI став основоположним для бізнес -стратегії. Згідно з доповіддю Форестера “Майбутнє операцій”, замовлений Crayon на початку 2025 року, 61% SMB APAC планують впровадити або розширити АІ протягом наступних двох років. Ті, хто вже інвестує, бачать результати: вони на 20% частіше повідомляють про зростання доходу на 15% або більше.

    Але з цією можливістю настає тиск. Ті ж технології, що дозволяють зростати, також піддають критичній інфраструктурі, даних та процесах ризику. Безпека та конфіденційність зараз є головним пріоритетом для 76% таголовки та середніх підприємств, а 74% цитують відповідність як ключовий рушій інвестицій AI.

    Хоча AI, безперечно, сприяє інноваціям та розширенню ринку, FLIP -сторона – це різке збільшення проблем з кібербезпекою, які підприємства не можуть дозволити собі ігнорувати.

    Розрив між стратегією та безпекою

    AI також стала ключовою силою в посиленні заходів кібербезпеки в APAC, особливо в таких сферах, як виявлення загрози та реагування. Але хоча вигоди зрозумілі, багато підприємств, особливо малих та середніх підприємств, намагаються поставити правильні огородження.

    Проблема зрозуміла: багато малих таголових тагод амбітних, але не завжди обладнані. Майже половина стикається з труднощами з підготовки даних для навантаження AI, і понад 40% повідомляють про постійні проблеми з ефективністю – включаючи управління обчисленнями, зберіганням та інфраструктурою мережі. Результат? Повільніший прогрес, зростання витрат та розширення впливу.

    Це не просто технічні прогалини. Вони відображають стратегічну невідповідність між інноваціями та готовністю. І занадто часто організації все ще покладаються на застарілі системи та фрагментарні рамки безпеки, використовуючи передові технології.

    Коли AI вбудовується в кожен шар бізнесу, кібер -ризики стають системними. Попереджені втоми, помилкові позитиви та сліпа довіра до систем AI Black-Box All відбиваються на стійкість. І коли системи виходять з ладу, вартість не просто фінансова, це репутаційна, оперативна та регуляторна.

    Забезпечення розумного зростання

    Правда – це занадто багато підприємств, які все ще орієнтуються на ці зміни без чіткості чи впевненості, яка їм потрібна. Безпека не може бути задумкою. Він повинен бути керований життєвим циклом, інтегрованим у кожен етап хмари та усиновлення ШІ, з чесною розмовою на початку.

    Які вразливості у ваших даних, ідентифікаціях, додатках та пристроях? Де вам потрібна видимість? Як насправді виглядає ризик для вашої бізнес -моделі?

    Потім настає план, поінформований про ризик, який узгоджується з місцевими правилами, вкладає довіру до кожного рішення та адаптується в міру розвитку загроз.

    Робочі сили гібридні, інфраструктура розподіляється, а дані живуть скрізь. Ось чому сьогоднішні моделі безпеки повинні взяти на себе підхід “нульової довіри”, не припускаючи нічого і все перевіряючи.

    Apac, де ставки високі

    У такому регіоні, як Азіатсько -Тихоокеанський регіон, де норми кібербезпеки швидко посилюються – такі як майбутній Закон про кібербезпеку та Малайзія та прогресивний законодавчий орган у Сінгапурі – узгодження AI з національними стандартами є важливим. Підприємства, які з самого початку вбудовують безпеку в дорожню карту AI, – це найкращі позиції для безпечного та конкурентного масштабування.

    Обіцянка AI та зростання хмари величезна, але так само і ставки. Для малих таголових та середніх підприємств успіх означає проходити межу між інноваціями та ризиком з чіткою стратегією та правильними партнерами. При правильному мисленні, моделях та підтримці партнерів підприємства можуть використовувати силу AI – надійно, стійко та конкурентно.

  • Новий вимикач ABB спрямований на підвищення центрів обробки даних AI та розширеної стійкості до виробництва

    Новий вимикач ABB спрямований на підвищення центрів обробки даних AI та розширеної стійкості до виробництва

    Іб. представив наступне покоління свого флагмана вимикач повітря, SACE EMAX 3для задоволення потреб великих об'єктів з високими потребами в електроенергії, включаючи Центри обробки данихпередові виробничі майданчики та критична інфраструктура, така як лікарні та аеропорти.

    Massimiliano Cifalitti
    Massimiliano Cifalitti

    “Критична інфраструктура потребує стійких електричних систем. Оскільки попит на розширені електрифікаційні рішення продовжує зростати, новий SACE Emax 3 допоможе клієнтам залишатися перед зміною потреб у електроенергії та захищати важливий час для бізнесу”,-сказав Massimiliano CifalittiРозумна енергетична президент, електрифікація ABB. “Emax 3-це прорив для стійкості енергії, допомагаючи вирішити деякі провідні причини відключення електроенергії. Це вбудована розвідка допомагає клієнтам здійснювати їх управління електроенергією та технічне обслуговування активним та прогнозним”.

    Emax 3

    EMAX 3 має на меті вирішити стабільність сітки, кібербезпеку та зростаючі потреби Штучний інтелект (AI) У центрах обробки даних, стверджуючи, що є першим у світі вимикачем повітряного вимикача з рівнем безпеки 2 IEC 62443 кібербезпека Сертифікація та перша з повністю інтегрованою системою виявлення флеш -спалаху для підвищення безпеки та надійності.

    Лара Кортіновіс
    Лара Кортіновіс

    Лара Кортіновіскерівник відділу дистрибуції та управління енергією, електрифікація ABB, сказав: “Відключення електроенергії тепер може бути проблемою на мільйон доларів, клієнти говорять нам про те, що вони стосуються нестабільності в мережі, людські помилки та вразливості кібербезпеки. Рішення для поліпшення стійкості на місці сприймаються як критичні. Абб-інновації, як Emax 3, будуть в основі рішень щодо критичної інфраструктури більш безпечними та надійними”.

  • Найкращі пропозиції пристроїв Amazon Echo Echo: мої 20 найкращих виборів продажів прямо зараз

    Найкращі пропозиції пристроїв Amazon Echo Echo: мої 20 найкращих виборів продажів прямо зараз

    Коли Amazon Prime Day 2025?

    Amazon проводить свою щорічну подію з продажу в денний день цього липня, і вперше він триватиме чотири дні замість двох, починаючи з 8 липня та закінчиться 11 липня.

    Чи справді ехо -пристрої дешевше в прайм?

    Так, Echo та інші пристрої Amazon отримують найбільші відмітки під час заходу з продажу Prime Day. Як рецензент Smart Home, який завжди шукає великі пропозиції, я придбав кілька ехо -пристроїв під час подій Prime Day саме з цієї причини.

    Як ми вибрали ці угоди про перший день?

    ZDNET дуже піклується про курацію найкращих пропозицій для наших читачів, гарантуючи, що ми пропонуємо лише угоди, які варті ваших важко зароблених грошей. Ми поєднуємо наш досвід тестування різних продуктів Smart Home та шукаємо угоди, щоб дати вам найкращі пропозиції, які зараз доступні, тому ви можете бути впевнені, що угода, розміщена на ZDNET, є хорошою.

    Які найкращі угоди про день?

    Експерти ZDNET шукають продажі Prime Day, щоб знайти найкращі знижки за категорією. Це найкращі пропозиції досі:

    Ви також можете знайти найкращі пропозиції інших роздрібних торговців, які конкурують з продажами Prime Day:

  • Vosmos розгортає занурюючу платформу віртуальної залучення нового покоління для підприємств та споживачів

    Vosmos розгортає занурюючу платформу віртуальної залучення нового покоління для підприємств та споживачів

    – приведення AI, 3D та персоналізації до віртуальної участі

    Vosmos, підрозділ інтегрованих маркетингових послуг Kestone та просувається CL Educate, оголошує про впровадження своєї зануреної 3D-технологічної платформи нового покоління, відзначаючи значний крок вперед у тому, як підприємства та споживачі з'єднують, залучають та здійснюють транзакції у віртуальних умовах. Цей всеосяжний набір вдосконалень розроблений для переосмислення віртуальної взаємодії, поєднання фотореалістичних середовищ, взаємодії, орієнтованих на AI, та високооперсоналізованого досвіду, який робить цифрове залучення більш людським, інтуїтивним та вражаючим.

    Іммерсивна 3D -технологічна платформа від Vosmos приносить розширені функції, які спрощують, як організації підходять до маркетингу, навчання, комерції та залучення клієнтів. В основі цієї еволюції є захоплюючі враження через 3D-середовища, що повторюють простори в реальному світі з вражаючим фотореалізмом, а також 360-градусними віртуальними турами, гейміфікованими функціями та індивідуальним досвідом 3D-брендів, що приносять у життя продукти, простори та історії. Введення віртуальних помічників, що працюють на AI (Virsa AI), забезпечує реальний час, персоналізовану підтримку, тоді як настроювані макети, персоналізовані аватари та діюча аналітика забезпечують рівень залучення, який є масштабованим, так і глибоко особистим.

    Ці розробки мають величезне значення для підприємств, які прагнуть подолати розрив між цифровою зручністю та справжнім емоційним зв’язком. За допомогою Vosmos бренди тепер можуть доставляти візуально приголомшливі, інтерактивні розповіді в глобальному масштабі, будь то на борту співробітників за допомогою гейміфікованих функцій та занурювальних навчальних модулів, запуск продуктів у віртуальних салонах або залучення споживачів з гіпер-персоналізованим досвідом, що сприяє участі та утриманні. Платформа гарантує, що кожна взаємодія не просто бачиться, а справді досвідчена, перетворюючи віртуальні точки до пам’ятних, вимірюваних моментів бренду.

    “Virtual Tech engagement has evolved beyond static webinars and flat digital spaces. With our next-gen platform, VOSMOS is offering businesses the ability to create living, breathing virtual ecosystems that are intelligent, scalable, and Hyper-personalised. It is no longer about being present online; rather, it is about building virtual worlds that captivate, educate, and convert audiences around the clock,” said Piyush Gupta, CEO, Восмос.

    Завдяки своїй міцній, модульній архітектурі та персоналізації під керівництвом AI, Vosmos позиціонується як провідний гравець у зануреному технічному просторі для B2B та Enterprise Engurage. Платформа обслуговує широкий спектр галузей, включаючи роздрібну торгівлю та FMCG, виробництво, нерухомість та гостинність, фармацевтичні та медичні послуги, освіту та уряд та BFSI, пропонуючи індивідуальні рішення для віртуальних магазинів, вітрини продуктів, фабричні тури, проходження нерухомості, навчальні програми, платформи для залучення громадян тощо.

    Це просування відображає більший бачення Восмоса про надання розумних, масштабованих та гіпер-персоналізованих віртуальних переживань, що виходять за рамки звичайних цифрових форматів. Завдяки своїм розумінням, стійким 3D-простором та подорожей користувачів, орієнтованими на поведінку, платформа встановлює новий орієнтир для того, як організації взаємодіють зі своєю аудиторією у світі-першому.

    Зі запуском цих вдосконалень, Vosmos підкріплює свою думку про те, що майбутнє зануреного досвіду полягає у створенні середовищ, які не тільки візуально переконливі, але й розумні та чуйні потреби в індивідуальних користувачах. Незалежно від того, чи для підприємств, які прагнуть розширити свою глобальну доступність, педагоги, які прагнуть зробити навчання більш захоплюючим, або бренди, які прагнуть виділитися в цифровому просторі, Vosmos прокладає шлях до стійкості, занурювального, вимірюваного та емоційно резонансного віртуального досвіду.

    Про Восмос

    Vosmos, підрозділ інтегрованих маркетингових послуг Kestone та просувається CL Educate, спеціалізується на розробці настроюваних, масштабованих та доступних віртуальних вражень. Заснований у 2020 році під час пандемії та затверділи в 2021 році, Vosmos дає можливість клієнтам досягти стійкого зростання бізнесу шляхом подолання розриву між фізичними та цифровими світами, забезпечуючи глобальну доступність 24/7.