Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor Secure Access Service Edge Obtenga el informe

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Un Líder en SSE.
Y ahora Líder en SASE Single-Vendor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Visionarios del cliente en primer plano

Read how innovative customers are successfully navigating today’s changing networking & security landscape through the Netskope One platform.

Obtenga el eBook
Visionarios del cliente en primer plano
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Group of diverse young professionals smiling
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Presentamos la Netskope One Plataforma

Netskope One es una Plataforma nativa en la nube que ofrece servicios convergentes de seguridad y redes para hacer posible su transformación SASE y de confianza cero.

Más información sobre Netskope One
Abstracto con iluminación azul
Adopte una arquitectura de borde de servicio de acceso seguro (SASE)

Netskope NewEdge es la nube privada de seguridad más grande y de mayor rendimiento del mundo y ofrece a los clientes una cobertura de servicio, un rendimiento y una resiliencia incomparables.

Más información sobre NewEdge
NewEdge
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vídeo de Netskope
  • Servicio de seguridad Productos Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • Borderless SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) y Private Access for ZTNA integrados de forma nativa en una única solución para ayudar a todas las empresas en su camino hacia el Servicio de acceso seguro Arquitectura perimetral (SASE).

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Diseño de una arquitectura SASE para Dummies

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Lighted highway through mountainside switchbacks
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Boat driving through open sea
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del borde de servicio de seguridad (SSE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

La convergencia de los roles de CIO y CISO
Únase al presentador Max Havey en el último episodio de Security Visionaries mientras se sienta con la invitada Jadee Hanson, CISO de Vanta.

Reproducir el pódcast
La convergencia de los roles de CIO y CISO
Últimos blogs

Lea cómo Netskope puede hacer posible el viaje hacia la Confianza Cero y SASE a través de las capacidades del borde de servicio de seguridad (SSE).

Lea el blog
Sunrise and cloudy sky
SASE Week 2023: ¡Su viaje SASE comienza ahora!

Sesiones de repetición de la cuarta SASE Week.

Explorar sesiones
SASE Week 2023
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Liderazgo chevron

    Nuestro equipo de liderazgo está firmemente comprometido a hacer todo lo necesario para que nuestros clientes tengan éxito.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y certificación chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Pensadores, constructores, soñadores, innovadores. Juntos, ofrecemos soluciones de seguridad en la nube de vanguardia para ayudar a nuestros clientes a proteger sus datos y usuarios.

Conozca a nuestro equipo
Group of hikers scaling a snowy mountain
El talentoso y experimentado equipo de servicios profesionales de Netskope proporciona un enfoque prescriptivo para su exitosa implementación.

Más información sobre servicios profesionales
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Group of young professionals working

A CISO’s Point of View on Log4j

Jan 18 2022

No sooner did word start to spread about Apache Log4j that the usual torrent of blaring headlines, vendor marketing, and tips and tricks-style “information” quickly followed. You can find plenty of solid technical analysis out there about Log4j, and we’ve already posted information about Netskope protections and threat coverage from Netskope Threat Labs

But that’s not this post. 

This post is meant to provide some perspective from decades spent in CISO roles, and from many days now of peer conversations with other CISOs and CIOs—the same types of conversations that happen any time something happens like Log4j or SolarWinds, or take your pick of security incidents with significant blast radius, impact, and longer-term concern. 

That’s not to minimize the concern, not at all; Log4j is one of the biggest security issues we’ve all seen this year and one, less than a week into its discovery, that we’re only starting to understand. But it’s easy to get weighed down in hype, marketing, and speculation and forget that there are important things we need to do, right now, to improve our posture, strengthen our team, and put us in a better position for the next Log4j. 

Here’s some CISO advice:

Lead with empathy and reach out to your security circles.

We’ve said it before and we’ll say it again: security professionals, CISOs or otherwise, tend to have each other’s backs. Use that to make progress. Have empathy for each other and for your teams. It’s the holiday season, we’re still in a pandemic, and we are all working hard to limit exposure from products our organizations consume and develop. 

I’ve spent a lot of time this week reaching out to my CISO circles, and I’ve been heartened, but not surprised, to find that we’re already working through this together, sharing success, failures, and opportunities. Remember: your simple mitigation may be someone else’s lifeline idea, because they may be lacking a ready-made solution to what, in Log4j, is already a complicated security problem.

Get the clearest possible understanding of what’s happening in your environment. 

Log4j, in both what it can do and what we as technology leaders need to do to solve it, is fundamentally a cyber hygiene and visibility-and-control issue. The technology is well within hand to reveal everything to us about what apps we have running in the cloud—we’re just not always building our security infrastructure in the most effective manner to take advantage of that. 

As Netskope Threat Labs researcher Gustavo Palazolo noted to Dark Reading, “One of the main challenges that organizations face is identifying all compromised assets. The Log4j Apache Java-based logging library is very popular and can be used by many applications, as well as by IoT devices and legacy systems that are maintained for backwards compatibility. Even if an application is found to be vulnerable, updating it might be difficult because an organization may not be able to afford the downtime or lack proper patch management controls. Therefore, the time between identifying all compromised systems and fixing the problem can take a long time in some scenarios.”

This is solvable with the right infrastructure that can provide you with the most granular visibility, context, and latitude to take action on what you’re seeing. 

Identify your true partners and make changes to those you do business with.

Day-by-day, and especially minute-by-minute, we often fail to document great ideas, points of insight, or things that will help us make better strategic decisions. That’s natural: we’re busy, and in weeks like this, we’re grasping for quiet moments. But here’s a piece of advice I adopted a long time ago and which has served me and my teams well ever since.

Take note of who your true partners are and from where (which sources, which people, which teams) you received good, useful information, quick and informed response, and credible assurances. Your true partners are the ones that have been there for you over time and proven not to have a transactional relationship, but a value-based relationship that looks out for your best interest. Security incidents have a way of bringing those value-based true partners into sharp relief.

Document that information, even if it’s just in the form of bedside notes or scribbles on your mobile device, and use it to reassess your partnerships and what partners are adding value, including what that value is and how you qualify it. Trust me on this. 

We’ve written a lot about how the pandemic forced all CISOs to get more creative and flexible, and that if you’re simply going back to the same mix of vendor partners in your security stack that you had before the pandemic, you’re missing huge opportunities to evolve your strategy. 

  • Who are the partners that are truly adding value for you and your team? 
  • How do they provide that value? (How would you explain it to someone who doesn’t know the relationship?)
  • Why—write it down—would you continue or not continue with that partner knowing that things like Log4j are going to continue to happen and we need to be the best prepared possible?

By the way, this advice translates to your team, and to hiring as well. Be aggressive and deliberate in whom you source for your team and the roles you need, and the value those roles will provide. I’ve said before I don’t believe there is a true cyber skills gap—we’re just not looking for cyber talent in all the places we can find it. 

Share threat intelligence data without marketing in mind.

None of us is as smart as all of us. And remember: “We need to do better at collusion” is advice that comes straight out of the bad actor playbook. There are many great sources of threat intelligence, and all of the best ones make that intelligence available to the community to strengthen us all. 

Connect with me on LinkedIn and let me know what you think. We’re all in this together and we can still come together—and do!—to strengthen security for everyone.

This article was originally published at Dark Reading

author image
Lamont Orange
Lamont Orange has more than 20 years of experience in the information security industry, having previously served as vice president of enterprise security for Charter Communications (now Spectrum) and as senior manager for the security and technology services practice at Ernst & Young.

Stay informed!

Suscríbase para recibir lo último del blog de Netskope