Die Netskope Cloud Exchange (CE) -Plattform und ihre vier Module werden den Kunden kostenlos zur Verfügung gestellt. Ein oder mehrere Module können gleichzeitig aktiviert werden. CE wird als Docker-basierte Lösung überall dort eingesetzt, wo Linux ausgeführt werden kann, und auf Systemen, die Docker unterstützen. Kunden können ihre eigenen Ressourcen verwenden, um CE bereitzustellen und zu verwalten, oder sie können Netskope CE für sie bereitstellen und verwalten lassen. Das Managed Service-Angebot von Netskope für CE beinhaltet 99,9% Verfügbarkeit und 24×7-Support.
Bedienung von SOC und MDR/XDR-Services
Vereinheitlichung von Ursachenforschung und Fehlerbehebung
Verbesserte Neutralisierung von Angriffen
Umsetzung von Zero-Trust-Grundsätzen
Erweitern Sie die Richtlinien-Engine für Geräteintelligenz
Die vier Module von Netskope Cloud Exchange (CE) können in beliebiger Kombination aktiviert werden.
Cloud Exchange wird als Docker-basierte Lösung überall dort eingesetzt, wo Linux ausgeführt werden kann und auf Systemen, die Docker unterstützen. Cloud Exchange erfordert für die Ausführung sehr wenig Rechen- und Speicherressourcen – mindestens zwei (2) vCPU, 20 GB Speicher und 4 GB RAM – und wurde auf Ubuntu und CentOS getestet. CE unterstützt die meisten Identitätsdienste für lokale Anmeldung oder Single Sign-On, rollenbasierte Zugriffskontrollen für die UI- und API-Tokens, der Zugriff ist mit TLS v1.3 mit der Option kundengenerierter Zertifikate gesichert und bietet Multi-Tenant-Unterstützung bei der Verwaltung mehrere Kundeninstanzen der Netskope One-Plattform. CE umfasst automatisierte Überprüfungen auf aktualisierte oder neu veröffentlichte Plug-Ins und stellt Syslog-Meldungen bereit, um Plattformfunktionen, Überwachungsprotokolle und Systemfehler zu melden.
Mit Netskope Cloud Log Shipper (CLS) können Unternehmen die umfangreichen Ereignisprotokolle der Inline- und Out-of-Band-Sicherheitslösungen von Netskope auf effiziente Weise in SIEMs, Data Lakes und Syslog-Formate exportieren. SOCs (Security Operations Center) und XDR/MDR-Services können ihre Sichtbarkeit und Kontexttiefe mit den Protokollen von Netskope SSE, Next Gen SWG, CASB, ZTNA, CSPM/SSPM und CFW erweitern.
Mit dem Netskope Cloud Ticket Orchestrator (CTO) kann Ihr Unternehmen programmatisch und automatisiert Tickets in IT-Service-Management- (ITSM) und Kollaborationssystemen öffnen, je nachdem, welche Alarmtypen und -elemente erwähnenswert sind. Dadurch wird die Verwaltung der Tickets vereinheitlicht und sie werden effektiv den Workflows in diesen Systemen zugeordnet.
Netskope Cloud Threat Exchange (CTE) ist ein Tool zur Erfassung, Pflege und Freigabe von Bedrohungsdaten, das nahezu in Echtzeit funktioniert und den Kunden und Technologiepartnern von Netskope den bidirektionalen Austausch von IOCs ermöglicht. Sicherheitsteams können minutengenaue Intelligence-Feeds, die bösartige URLs und Datei-Hashes sowie DLP-Datei-Hashes enthalten, in ihre Sicherheitsinfrastrukturprodukte wie Endpoint, E-Mail-Security, SIEMs, SOARs und XDR-Lösungen integrieren.
Netskope Cloud Risk Exchange (CRE) bietet einen einzigen Überblick über die Risikowerte mehrerer verbundener Systeme für einzelne Benutzer, Geräte und/oder Anwendungen. Wenn die Ergebnisse in die CRE-Datenbank aufgenommen werden, werden sie einem normalisierten Wertebereich zugeordnet und können nach Bedarf gewichtet werden, um einen einzigen Wert pro Benutzer/oder Anwendung und einen Tagesdurchschnitt für alle Benutzer, Geräte und/oder Anwendungen zu erstellen. Durch die Nutzung von Geschäftslogik können Sicherheitsanalysten einzelne Punktzahlen, Bewertungskombinationen oder gewichtete Punktzahlen als verschachtelt abgleichen, um gezielte Aktionen in verbundenen Systemen zur Risikominderung auszulösen, und Auslöser für das Senden von Benachrichtigungen über CTO-Plug-ins an ITSM- und Kollaborationssysteme definieren.
Cloud Exchange wird als Docker-basierte Lösung überall dort eingesetzt, wo Linux ausgeführt werden kann und auf Systemen, die Docker unterstützen. Cloud Exchange erfordert für die Ausführung sehr wenig Rechen- und Speicherressourcen – mindestens zwei (2) vCPU, 20 GB Speicher und 4 GB RAM – und wurde auf Ubuntu und CentOS getestet. CE unterstützt die meisten Identitätsdienste für lokale Anmeldung oder Single Sign-On, rollenbasierte Zugriffskontrollen für die UI- und API-Tokens, der Zugriff ist mit TLS v1.3 mit der Option kundengenerierter Zertifikate gesichert und bietet Multi-Tenant-Unterstützung bei der Verwaltung mehrere Kundeninstanzen der Netskope One-Plattform. CE umfasst automatisierte Überprüfungen auf aktualisierte oder neu veröffentlichte Plug-Ins und stellt Syslog-Meldungen bereit, um Plattformfunktionen, Überwachungsprotokolle und Systemfehler zu melden.
Mit Netskope Cloud Log Shipper (CLS) können Unternehmen die umfangreichen Ereignisprotokolle der Inline- und Out-of-Band-Sicherheitslösungen von Netskope auf effiziente Weise in SIEMs, Data Lakes und Syslog-Formate exportieren. SOCs (Security Operations Center) und XDR/MDR-Services können ihre Sichtbarkeit und Kontexttiefe mit den Protokollen von Netskope SSE, Next Gen SWG, CASB, ZTNA, CSPM/SSPM und CFW erweitern.
Mit dem Netskope Cloud Ticket Orchestrator (CTO) kann Ihr Unternehmen programmatisch und automatisiert Tickets in IT-Service-Management- (ITSM) und Kollaborationssystemen öffnen, je nachdem, welche Alarmtypen und -elemente erwähnenswert sind. Dadurch wird die Verwaltung der Tickets vereinheitlicht und sie werden effektiv den Workflows in diesen Systemen zugeordnet.
Netskope Cloud Threat Exchange (CTE) ist ein Tool zur Erfassung, Pflege und Freigabe von Bedrohungsdaten, das nahezu in Echtzeit funktioniert und den Kunden und Technologiepartnern von Netskope den bidirektionalen Austausch von IOCs ermöglicht. Sicherheitsteams können minutengenaue Intelligence-Feeds, die bösartige URLs und Datei-Hashes sowie DLP-Datei-Hashes enthalten, in ihre Sicherheitsinfrastrukturprodukte wie Endpoint, E-Mail-Security, SIEMs, SOARs und XDR-Lösungen integrieren.
Netskope Cloud Risk Exchange (CRE) bietet einen einzigen Überblick über die Risikowerte mehrerer verbundener Systeme für einzelne Benutzer, Geräte und/oder Anwendungen. Wenn die Ergebnisse in die CRE-Datenbank aufgenommen werden, werden sie einem normalisierten Wertebereich zugeordnet und können nach Bedarf gewichtet werden, um einen einzigen Wert pro Benutzer/oder Anwendung und einen Tagesdurchschnitt für alle Benutzer, Geräte und/oder Anwendungen zu erstellen. Durch die Nutzung von Geschäftslogik können Sicherheitsanalysten einzelne Punktzahlen, Bewertungskombinationen oder gewichtete Punktzahlen als verschachtelt abgleichen, um gezielte Aktionen in verbundenen Systemen zur Risikominderung auszulösen, und Auslöser für das Senden von Benachrichtigungen über CTO-Plug-ins an ITSM- und Kollaborationssysteme definieren.
Unübertroffene Transparenz. Daten und Bedrohungsschutz in Echtzeit.
Netskope Intelligent SSE basiert auf der Netskope One Platform, einer Plattform, die unübertroffene Transparenz und Echtzeit-Daten- und Bedrohungsschutz beim Zugriff auf Cloud-Dienste, Websites und private Apps von überall und auf jedem Gerät bietet.
Automatisieren Sie die bidirektionale IOC-Freigabe zwischen ihren verschiedenen Abwehrmechanismen: Netskope, Endpoints, E-Mail-Gateways und SIEMs.
Verbessern Sie Ihre Workflows, sodass Warnmeldungen von Netskope Servicetickets im IT-Servicemanagement und in den Tools für die Zusammenarbeit generieren.
Normalisieren Sie mehrere Risikobewertungen und leiten Sie Untersuchungen oder Maßnahmen ein, um das Risiko zu verringern, das durch signifikante Änderungen bei der Risikobewertung von Benutzern, Geräten und/oder Anwendungen entsteht
Verbessern Sie Ihre Sicherheitsabläufe durch den Export kontextbezogener Ereignis- und Warnmeldungsprotokolle in Ihr SIEM, Ihren Data Lake oder Ihren XDR/MDR-Service.
Automatisieren Sie die bidirektionale IOC-Freigabe zwischen ihren verschiedenen Abwehrmechanismen: Netskope, Endpoints, E-Mail-Gateways und SIEMs.
Verbessern Sie Ihre Workflows, sodass Warnmeldungen von Netskope Servicetickets im IT-Servicemanagement und in den Tools für die Zusammenarbeit generieren.
Normalisieren Sie mehrere Risikobewertungen und leiten Sie Untersuchungen oder Maßnahmen ein, um das Risiko zu verringern, das durch signifikante Änderungen bei der Risikobewertung von Benutzern, Geräten und/oder Anwendungen entsteht
Verbessern Sie Ihre Sicherheitsabläufe durch den Export kontextbezogener Ereignis- und Warnmeldungsprotokolle in Ihr SIEM, Ihren Data Lake oder Ihren XDR/MDR-Service.