Due volte leader nel Quadrante Magico di Gartner® per le piattaforme SASE. Scarica il Report
La piattaforma Netskope Cloud Exchange (CE) e i suoi quattro moduli sono forniti gratuitamente ai clienti. Uno o più moduli possono essere attivati contemporaneamente. CE è implementato come soluzione basata su docker ovunque Linux possa essere eseguito e su sistemi che supportano docker. I clienti possono utilizzare le proprie risorse per distribuire e gestire il CE oppure possono far distribuire e gestire il CE da Netskope. L'offerta di servizi gestiti Netskope per CE include il 99,9% di disponibilità e supporto 24×7 anni.
Feed SOC e MDR/XDR
Snellire le indagini e la risposta
Miglioramento della neutralizzazione degli attacchi
Abilitare i principi di zero trust
Cloud Exchange è implementato come soluzione basata su docker ovunque Linux possa essere eseguito e su sistemi che supportano docker. Cloud Exchange (v4.1.0 da poi) richiede un minimo di 8CPU, 80 GB di memoria libera e 16 GB di RAM, ed è stato testato su Ubuntu e CentOS. CE supporta la maggior parte dei servizi di identità per login locale o single sign-on, controlli di accesso basati su ruoli per l'interfaccia utente e i token API, l'accesso è protetto con TLS v1.3 con l'opzione di certificati generati dal cliente e fornisce supporto multi-tenant nella gestione di più istanze client della piattaforma Netskope One. CE include controlli automatizzati per plug-in aggiornati o pubblicati e fornisce messaggi syslog per segnalare funzionalità della piattaforma, audit log ed errori di sistema.
Netskope Cloud Log Shipper (CLS) consente alle organizzazioni di esportare in modo efficiente i rich event log dalle soluzioni di sicurezza Netskope inline e out-of-band in SIEM, data lake e formati syslog. I Security Operations Center (SOC) e i servizi XDR/MDR possono estendere la loro profondità di visibilità e contesto con Netskope SSE, Next Gen SWG, CASB, ZTNA, CSPM/SSPM e i log delle soluzioni CFW.
Netskope Cloud Ticket Orchestrator (CTO) consente alla tua organizzazione di aprire in modo programmativo e automatico ticket su sistemi di gestione dei servizi IT (ITSM) e collaborazione, basandosi sui tipi e elementi di avviso rilevanti per cui sono rilevanti, semplificando la gestione dei ticket e mappandoli efficacemente ai flussi di lavoro presenti in quei sistemi.
Netskope Cloud Threat Exchange (CTE) è uno strumento di ingestione, curatela e condivisione delle minacce quasi in tempo reale che consente ai clienti Netskope e ai partner tecnologici di scambiare IOC in modo bidirezionale. I team di sicurezza possono integrare feed di intelligence aggiornati che contengono URL e hash file dannosi, oltre a hash DLP, nei loro prodotti di infrastruttura di sicurezza, come endpoint, sicurezza email, SIEM, SOAR e soluzioni XDR.
Netskope Cloud Risk Exchange (CRE) crea una visuale unica sui valori di rischio di più sistemi connessi per singoli utenti, dispositivi e/o applicazioni. Man mano che i punteggi vengono assorbiti nel database CRE, vengono mappati in un intervallo di valori normalizzati e possono essere ponderati secondo necessità per creare un singolo punteggio per utente/o applicazione, e una media giornaliera per tutti gli utenti, dispositivi e/o applicazioni. Sfruttando la logica di business, gli analisti di sicurezza possono abbinare singoli punteggi, combinazioni di punteggi o punteggi ponderati come annidati per attivare azioni mirate nei sistemi connessi e ridurre il rischio e definire trigger per inviare notifiche tramite plug-in CTO ai sistemi ITSM e di collaborazione.
Cloud Exchange è implementato come soluzione basata su docker ovunque Linux possa essere eseguito e su sistemi che supportano docker. Cloud Exchange (v4.1.0 da poi) richiede un minimo di 8CPU, 80 GB di memoria libera e 16 GB di RAM, ed è stato testato su Ubuntu e CentOS. CE supporta la maggior parte dei servizi di identità per login locale o single sign-on, controlli di accesso basati su ruoli per l'interfaccia utente e i token API, l'accesso è protetto con TLS v1.3 con l'opzione di certificati generati dal cliente e fornisce supporto multi-tenant nella gestione di più istanze client della piattaforma Netskope One. CE include controlli automatizzati per plug-in aggiornati o pubblicati e fornisce messaggi syslog per segnalare funzionalità della piattaforma, audit log ed errori di sistema.
Netskope Cloud Log Shipper (CLS) consente alle organizzazioni di esportare in modo efficiente i rich event log dalle soluzioni di sicurezza Netskope inline e out-of-band in SIEM, data lake e formati syslog. I Security Operations Center (SOC) e i servizi XDR/MDR possono estendere la loro profondità di visibilità e contesto con Netskope SSE, Next Gen SWG, CASB, ZTNA, CSPM/SSPM e i log delle soluzioni CFW.
Netskope Cloud Ticket Orchestrator (CTO) consente alla tua organizzazione di aprire in modo programmativo e automatico ticket su sistemi di gestione dei servizi IT (ITSM) e collaborazione, basandosi sui tipi e elementi di avviso rilevanti per cui sono rilevanti, semplificando la gestione dei ticket e mappandoli efficacemente ai flussi di lavoro presenti in quei sistemi.
Netskope Cloud Threat Exchange (CTE) è uno strumento di ingestione, curatela e condivisione delle minacce quasi in tempo reale che consente ai clienti Netskope e ai partner tecnologici di scambiare IOC in modo bidirezionale. I team di sicurezza possono integrare feed di intelligence aggiornati che contengono URL e hash file dannosi, oltre a hash DLP, nei loro prodotti di infrastruttura di sicurezza, come endpoint, sicurezza email, SIEM, SOAR e soluzioni XDR.
Netskope Cloud Risk Exchange (CRE) crea una visuale unica sui valori di rischio di più sistemi connessi per singoli utenti, dispositivi e/o applicazioni. Man mano che i punteggi vengono assorbiti nel database CRE, vengono mappati in un intervallo di valori normalizzati e possono essere ponderati secondo necessità per creare un singolo punteggio per utente/o applicazione, e una media giornaliera per tutti gli utenti, dispositivi e/o applicazioni. Sfruttando la logica di business, gli analisti di sicurezza possono abbinare singoli punteggi, combinazioni di punteggi o punteggi ponderati come annidati per attivare azioni mirate nei sistemi connessi e ridurre il rischio e definire trigger per inviare notifiche tramite plug-in CTO ai sistemi ITSM e di collaborazione.
Visibilità senza pari. Protezione in tempo reale dei dati e dalle minacce.
Netskope Intelligent SSE è costruito sulla Netskope One Platform, una piattaforma che offre visibilità senza pari e protezione in tempo reale di dati e minacce quando si accedono a servizi cloud, siti web e app private da qualsiasi dispositivo.
Automatizza la condivisione bidirezionale IOC tra le tue difese, inclusi Netskope, endpoint, gateway email e SIEM.
Migliora i flussi di lavoro in cui gli avvisi Netskope creano ticket di servizio negli strumenti di gestione dei servizi IT e collaborazione.
Normalizzare i più punteggi di rischio e avviare indagini o azioni per ridurre il rischio derivante cambiamenti significativi nel punteggio di rischio per utenti, dispositivi e/o applicazioni
Migliora le operazioni di sicurezza con log ricchi di eventi e allarmi nel tuo SIEM, data lake o servizio XDR/MDR.
Automatizza la condivisione bidirezionale IOC tra le tue difese, inclusi Netskope, endpoint, gateway email e SIEM.
Migliora i flussi di lavoro in cui gli avvisi Netskope creano ticket di servizio negli strumenti di gestione dei servizi IT e collaborazione.
Normalizzare i più punteggi di rischio e avviare indagini o azioni per ridurre il rischio derivante cambiamenti significativi nel punteggio di rischio per utenti, dispositivi e/o applicazioni
Migliora le operazioni di sicurezza con log ricchi di eventi e allarmi nel tuo SIEM, data lake o servizio XDR/MDR.