En este breve resumen general de integración, aprenda cómo Netskope y ExtraHop combinan Security Service Edge (SSE) con detección y respuesta de red (NDR) para obtener una visibilidad sin precedentes y una detección acelerada de amenazas en su entorno híbrido y multinube.
Netskope, líder en SASE, y ExtraHop, líder en NDR nativo de la nube, se asocian para eliminar los puntos ciegos de seguridad. La integración funciona aprovechando Netskope Cloud TAP (Traffic Acquisition Point) para transmitir paquetes de tráfico de Cifrar y claves de sesión desde el entorno Netskope One SSE a ExtraHop Reveal(x). Este es un cambio de juego que permite:
- Análisis profundo del tráfico cifrador: Reveal(x) descifra de forma nativa los paquetes de red originales fuera de banda, lo que le permite analizar los datos en busca de anomalías de seguridad y rendimiento sin afectar la velocidad de la comunicación.
- Visibilidad de extremo a extremo: los clientes conjuntos obtienen visibilidad ubicua de todo el tráfico, incluido el de las computadoras portátiles y los dispositivos móviles fuera de la red corporativa, que antes era inaccesible. Esta observabilidad completa es fundamental para una arquitectura de confianza cero eficaz.
- Reducción automatizada de la superficie expuesta a ataques: cuando Reveal(x) descubre ataques, el Netskope Cloud Threat Exchange (CTE) extrae los indicadores de compromiso (IoC) y los comparte con su inquilino Netskope , lo que le permite actualizar automáticamente la política y evitar más infecciones en toda la empresa.
- Monitoreo del rendimiento: la visibilidad del tráfico de red ayuda a los equipos de seguridad y TI a identificar la causa raíz de los problemas de rendimiento para garantizar la disponibilidad y mejorar la experiencia del usuario para las aplicaciones críticas para el negocio.