Nesta breve visão geral da integração, saiba como o Netskope e o ExtraHop combinam o Security Service Edge (SSE) com a detecção e resposta de rede (NDR) para obter visibilidade sem precedentes e detecção acelerada de ameaças em seu ambiente híbrido e multinuvem.
A Netskope, líder em SASE, e a ExtraHop, líder em NDR nativo da nuvem, fazem parceria para eliminar os pontos cegos de segurança. A integração funciona aproveitando o Netskope Cloud TAP (Traffic Acquisition Point) para transmitir pacotes de tráfego criptografados e chaves de sessão do ambiente Netskope One SSE para o ExtraHop Reveal(x). Esta é uma mudança radical que permite:
- Análise profunda do tráfego criptografado: o Reveal(x) descriptografa nativamente os pacotes de rede originais fora de banda, permitindo analisar dados em busca de anomalias de segurança e desempenho sem afetar a velocidade da comunicação.
- Visibilidade de ponta a ponta: clientes conjuntos ganham visibilidade onipresente de todo o tráfego, incluindo o de laptops e dispositivos móveis fora da rede corporativa, que antes era inacessível. Essa observabilidade completa é essencial para uma arquitetura de confiança zero eficaz.
- Redução automatizada da superfície de ataque: quando o Reveal(x) descobre ataques, o Netskope Cloud Threat Exchange (CTE) extrai os indicadores de comprometimento (IoCs) e os compartilha com seu locatário do Netskope, permitindo que você atualize automaticamente as políticas e evite novas infecções em toda a empresa.
- Monitoramento de desempenho: a visibilidade do tráfego de rede ajuda as equipes de segurança e TI a identificar a causa raiz dos problemas de desempenho para garantir a disponibilidade e melhorar a experiência do usuário em aplicativos essenciais aos negócios.