Cloud Exchange stärkt Cloud-Sicherheit

clouds-2329680_1920

Netskope startet mit Cloud Exchange eine Suite von Integrationsmodulen, die die bestehende Sicherheitsinfrastruktur der Kunden bei der Abwehr von Cloud-Sicherheitsbedrohungen wesentlich effizienter machen: Cloud Exchange ermöglicht den cloudbasierten Austausch von Daten und Erkenntnissen zwischen Sicherheits- und IT-Teams und hilft ihnen, schneller und effektiver zu handeln.

„Sicherheitsverantwortliche sehen sich mit der Komplexität der Sicherheitsmaßnahmen konfrontiert und haben oft Schwierigkeiten, die wertvollen Telemetrie- und Bedrohungsdaten zu operationalisieren, die ihre Sicherheitsinfrastruktur effizienter machen würden“, erklärt Andy Horwitz, Vice President Business Development von Netskope. „Mit Cloud Exchange beseitigen wir die Komplexität und helfen allen Kunden, mehr aus ihren Investitionen in die Sicherheitsinfrastruktur herauszuholen. Wir freuen uns sehr, mit wichtigen Partnern im Bereich Sicherheit und Workflow-Management zusammenzuarbeiten, um dies von nun an einfach umzusetzen.“

Dies sieht Matthew Polly, Vice President of Worldwide Alliances, Channels and Business Development von CrowdStrike ähnlich: „Die komplexe Bedrohungslandschaft von heute erfordert eine moderne Sicherheitsstrategie, die eine gemeinsame Telemetrie zwischen den Lösungen beinhaltet und den gemeinsamen Kunden verwertbare Informationen liefert. So können Sicherheitsteams ihre Unternehmen effektiver gegen hochentwickelte Angreifer verteidigen.Wir freuen uns, an Netskopes Cloud Exchange teilzunehmen, indem wir unsere IOCs und kontextbezogenen Gerätebewertungen weitergeben. Damit können Kunden leichter ein Zero-Trust-Framework implementieren und ihre Anwendungen, Daten und Nutzer vor Cyberangriffen schützen.“

„Wir bei Mimecast wissen, wie wichtig die Zusammenarbeit und der Austausch von Informationen im Bereich der Cybersicherheit ist“, betont Jules Martin, Vice President Ecosystem & Alliances von Mimecast. „Netskope Cloud Threat Exchange wird es gemeinsamen Kunden leicht machen, Kompromittierungsvorfälle von ihren verschiedenen Sicherheitsanbietern zu verarbeiten, und wir freuen uns sehr, hierbei ein Gründungspartner zu sein.“

Zu den neuen und erweiterten Integrationsmodulen von Cloud Exchange gehören der Export von Protokollen, die Automatisierung von Service-Tickets, der Austausch von Indicators of Compromise (IOCs) und der Austausch von Risikobewertungen, die von Netskope mit Integrationen für etablierte Technologiepartner und Branchenspezialisten bereitgestellt werden.

  • Cloud Threat Exchange (CTE) ermöglicht den automatisierten bidirektionalen IOC-Austausch von Datei-Hashes und bösartigen URLs, z. B. zwischen Netskope und CrowdStrike, um die neuesten Ransomware- und Bedrohungsdaten zu erhalten. CTE verfügt über Plug-ins für mehrere Sicherheitsanbieter sowie die Industriestandards STIX und TAXII. Zudem können Kunden eigene CTE-Plug-ins erstellen.
  • Der in diesem Jahr neu eingeführte Cloud Ticket Orchestrator (CTO) erstellt automatisch Service-Tickets aus Netskope-Warnungen innerhalb von IT-Service-Management- und Collaboration-Tools wie von Atlassian, PagerDuty, ServiceNow oder Slack und trägt so zur Automatisierung von Reaktionsabläufen bei.
  • Cloud Risk Exchange (CRE) ermöglicht den Austausch und die Normalisierung von Risikobewertungen zwischen Sicherheitslösungen, wie z. B. Zero Trust Assessment (ZTA) für Geräte von CrowdStrike und User Confidence Index (UCI)-Risikobewertungen von Netskope. CRE ermöglicht adaptive Richtlinienkontrollen zur Unterstützung der Zero-Trust-Prinzipien und kann automatisch CTO-Service-Tickets aufrufen, um Untersuchungen anzustoßen.
  • Cloud Log Shipper (CLS) exportiert Netskope-Protokolle in eingesetzte SIEMs und Data Lakes und ermöglicht so reibungslose Sicherheitsabläufe oder effektive XDR/MDR-Dienste mit umfangreichen Details zu Web- und Cloud-Aktivitäten einschließlich Datenflüssen. „Cloud Log Shipper fügt Rapid7 reichhaltige, kontextbezogene, umfangreiche und detaillierte Netskope-Ereignis- und Alarmdaten hinzu, die es SOC-Teams ermöglichen, die Cloud-Anwendungen, Daten, Benutzer und Geräte der Kunden schnell zu erfassen und zu untersuchen“, erklärt David Beaver, Director of Strategic Alliances & Partner Programs von Rapid7. „Rapid7 InsightIDR ist außerdem in der Lage, verwertbare Informationen über Cloud Threat Exchange an Netskope weiterzugeben, wodurch die Feedbackschleife geschlossen und das Potenzial für erfolgreiche Angriffe reduziert wird.“

Cloud Exchange-Integrationsmodule unterstützen Hochverfügbarkeitsbereitstellungen und sind für Netskope-Kunden kostenlos über Netskope, Github und AWS Marketplace erhältlich. Weitere Informationen finden sich im Netskope Blog. Eine komplette Liste der Partnermodule und Integrationen ist online verfügbar.