
Poiché i continui venti contrari economici persistono nel 2023, i leader della sicurezza cercano di semplificare il proprio stack di sicurezza e ridurre i costi. Ad esempio, un recente Sondaggio Gartner di oltre 400 responsabili della sicurezza ha rilevato che il 75% delle organizzazioni sta perseguendo strategie di consolidamento dei fornitori di sicurezza, rispetto al 29% nel 2020. All'interno di questo stesso sondaggio, le due principali aree di interesse per la sicurezza per ottenere il consolidamento dei fornitori erano incentrate su servizio di accesso sicuro edge (SASE) and rilevamento e risposta estesi (XDR)SASE è emersa in prima linea in questa tendenza riprogettando diverse funzioni di rete e sicurezza in un unico servizio cloud consolidato. Nel frattempo XDR integra la proliferazione di strumenti di sicurezza eterogenei e applica analisi e automazione basate sull'intelligenza artificiale per velocizzare il rilevamento delle minacce e semplificare la risposta.
Il chiaro vantaggio di adottare un SASE e XDR La strategia è quella di ridurre i costi eliminando gli strumenti di sicurezza legacy di basso valore e le appliance on-premise. Ma c'è anche una motivazione più strategica. Come sottolinea Gartner, il principale motore alla base della strategia di consolidamento dei fornitori è la minimizzazione del rischio, insieme alla necessità di ridurre la complessità delle operazioni di sicurezza e le inefficienze create dalla proliferazione di strumenti di sicurezza legacy. Di conseguenza, le organizzazioni che desiderano implementare un piano di consolidamento dei fornitori si stanno concentrando su SASE e XDRAd esempio, quasi il 70% degli intervistati prevede di adottare SASE all'interno delle proprie organizzazioni, mentre l'80% delle organizzazioni ha in programma di adottare XDR.
Come SASE + XDR Stanno guidando il consolidamento dei fornitori
Dal punto di vista SASE, il consolidamento dei servizi gestiti da gateway, firewall e dispositivi VPN sotto un unico ombrello incorpora SD-WAN. Riduce i colli di bottiglia dovuti a latenza e complessità semplificando l'accesso diretto degli utenti Zero-Trust alle risorse applicative. Netskope fornisce un'unica piattaforma SASE per semplificare NOC e SOC processi, consolidare i fornitori e fornire un accesso rapido e sicuro a tutte le applicazioni.
Sulla XDR Dal lato, sfruttando un unico framework SecOps per acquisire, normalizzare e correlare la telemetria su qualsiasi strumento di sicurezza, si ottiene un unico repository di intelligenza artificiale per rilevare e rispondere rapidamente alle minacce sull'intera superficie di attacco. Questo approccio a vista singola significa anche che gli analisti delle operazioni di sicurezza non hanno bisogno di accedere separatamente a decine di console di sicurezza disgiunte. Il risultato è una minore complessità e un MTTR più rapido, simile a SASE. XDR aiuta inoltre a consolidare i fornitori e a semplificare l'onere operativo complessivo.
L'intersezione naturale tra SASE e XDRe, di conseguenza, tra SecOps e NetOps, è quello di ridurre il rischio attraverso una migliore visibilità e un rilevamento che si estenda oltre l'accesso alla rete, agli endpoint, alla posta elettronica, a IaaS/PaaS e oltre.
SASE e XDR lavorare insieme è dove entra in gioco la leva moltiplicatrice di forza, con uno sbalorditivo 89% di tutte le organizzazioni che affermano di volere SASE e XDR per interoperare. Non potremmo essere più d'accordo, ed è per questo che Netskope, leader in SASE, ha stretto una partnership con Stellar Cyber, leader in XDR, per integrare i nostri prodotti.
Cyber stellare Open XDR + Netskope SASE = Meglio insieme
Se non hai familiarità con la differenza tra quello che chiamerò tradizionale XDR and Open XDR, lasciatemi spiegare brevemente. Tradizionale XDR I prodotti sono in genere un'evoluzione del prodotto EDR di un fornitore. Integreranno fonti di dati aggiuntive provenienti dal cloud, dai server e dalla rete, nei dati che già raccolgono con il loro agente endpoint proprietario. Viceversa, Open XDR Funziona con qualsiasi prodotto EDR. Stellar Cyber, ad esempio, si integra attualmente con tutti i principali prodotti EDR/EPP sul mercato. Inoltre, Stellar Cyber funziona con qualsiasi soluzione di sicurezza, IT e produttività utilizzata da un'organizzazione, con oltre 500 integrazioni disponibili.
Questa flessibilità è fondamentale per un paio di motivi. In primo luogo, le organizzazioni non sono costrette a sostituire nulla di ciò che hanno già implementato per ottenere un Open XDR per funzionare. Utilizzando le integrazioni pronte all'uso, puoi integrare rapidamente Stellar Cyber nel tuo stack di sicurezza e iniziare a vederne il valore (ad esempio, individuando ed eliminando le minacce più velocemente) fin dal primo giorno.
Abbiamo scelto di lavorare con Stellar Cyber per un paio di ragioni fondamentali. Innanzitutto, Stellar Cyber era aperto fin dall'inizio e incorpora la telemetria da oltre 300 integrazioni di strumenti. Questo approccio significa fornire una visibilità approfondita sulla superficie di attacco con rilevamenti basati sugli incidenti che consentono ai clienti di Netskope di vedere l'intero panorama della superficie di attacco e rispondere più rapidamente alle minacce intraprendendo azioni di risposta diretta tramite Netskope (ad esempio, interrompendo l'accesso a un'applicazione). In secondo luogo, dopo aver incontrato il team di Stellar Cyber e visto il loro impegno nel consentire il successo dei loro clienti, ci è stato chiaro che Netskope e Stellar Cyber sono fatti della stessa stoffa e mettono i clienti al primo posto in tutto ciò che facciamo. In breve, siamo entusiasti di lavorare con Stellar Cyber per offrire valore aggiunto ai nostri clienti.
Come funziona Netskope e Stellar Cyber Solution:

L'integrazione dei prodotti è il primo passo che i clienti Netskope devono compiere quando collaborano con Stellar Cyber. Stellar Cyber dispone di un'integrazione che acquisisce le informazioni di Netskope nel suo data lake. La nostra soluzione integrata condivide la telemetria delle informazioni sulle minacce per migliorare la visibilità complessiva e le capacità di rilevamento. Le informazioni sugli eventi generate da Netskope forniscono un segnale ad alta fedeltà dei metadati cloud immessi nel data lake di Stellar Cyber. XDR piattaforma.
Una volta ingerito, Stellar Cyber normalizza e analizza i dati utilizzando modelli AI con tutte le altre fonti di dati dall'ambiente. Tutti i dati raccolti sono arricchiti con un contesto aggiuntivo da fonti di informazioni sulle minacce e altri dati raccolti dall'ambiente. A questo punto, Stellar Cyber utilizza deep learning, regole statiche e personalizzate per sradicare le minacce. Una volta identificato, viene visualizzato il punteggio di rischio (1-100) e gli avvisi associati vengono correlati per fornire una visione olistica dell'intera sequenza temporale dell'attacco.
Gli analisti della sicurezza possono quindi completare l'indagine dall'interno di Stellar Cyber Open XDR piattaforma, avviando azioni di risposta direttamente dalla piattaforma, tra cui contattare Netskope per isolare un utente in un browser, negare l'accesso ad applicazioni specifiche o mettere completamente in quarantena l'utente fino a nuovo avviso.
Non vediamo l'ora di lavorare con i clienti di Netskope/Stellar Cyber su come la combinazione delle nostre potenti tecnologie porti a una maggiore produttività ed efficacia all'interno del team di sicurezza.
Tieni d'occhio l'invito a un webinar in cui mostreremo la nostra soluzione congiunta in azione.



