Erfahren Sie in dieser kurzen Integrationsübersicht, wie Netskope und ExtraHop Security Service Edge (SSE) mit Network Detection and Response (NDR) kombinieren, um eine beispiellose Transparenz und beschleunigte Bedrohungserkennung in Ihrer hybriden Multi-Cloud-Umgebung zu erreichen.
Netskope, ein führendes Unternehmen im Bereich SASE, und ExtraHop, ein führendes Unternehmen im Bereich Cloud-native NDR, arbeiten zusammen, um die Sicherheitslücken zu schließen. Die Integration funktioniert durch die Nutzung von Netskope Cloud TAP (Traffic Acquisition Point), um verschlüsselte Verkehrspakete und Sitzungsschlüssel aus der Netskope One SSE-Umgebung an ExtraHop Reveal(x) zu streamen. Dies ist ein Wendepunkt, der Folgendes ermöglicht:
- Tiefgehende Analyse des verschlüsselten Datenverkehrs: Reveal(x) entschlüsselt die ursprünglichen Netzwerkpakete nativ außerhalb des Bandes und ermöglicht so die Analyse der Daten auf Sicherheits- und Leistungsanomalien, ohne die Kommunikationsgeschwindigkeit zu beeinträchtigen.
- End-to-End-Transparenz: Gemeinsame Kunden erhalten umfassende Transparenz über den gesamten Datenverkehr, einschließlich des Datenverkehrs von Laptops und Mobilgeräten außerhalb des Unternehmensnetzwerks, auf die zuvor nicht zugegriffen werden konnte. Diese vollständige Beobachtbarkeit ist für eine effektive Zero-Trust-Architektur von entscheidender Bedeutung.
- Automatische Reduzierung der Angriffsfläche: Wenn Reveal(x) Angriffe aufdeckt, extrahiert der Netskope Cloud Threat Exchange (CTE) die Indicators of Compromise (IoCs) und gibt sie an Ihren Netskope-Mandanten weiter. So können Sie Richtlinien automatisch aktualisieren und weitere Infektionen im gesamten Unternehmen verhindern.
- Leistungsüberwachung: Die Transparenz des Netzwerkverkehrs hilft Sicherheits- und IT-Teams, die Grundursache von Leistungsproblemen zu ermitteln, um die Verfügbarkeit sicherzustellen und das Benutzererlebnis für geschäftskritische Anwendungen zu verbessern.