Quantify the value of Netskope One SSE – Get the 2024 Forrester Total Economic Impact™ study

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Líder en SSE. Ahora es líder en SASE de un solo proveedor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Testimonios de Clientes

Lea cómo los clientes innovadores navegan con éxito por el cambiante panorama actual de las redes y la seguridad a través de la Plataforma Netskope One.

Obtenga el eBook
Testimonios de Clientes
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Grupo de jóvenes profesionales diversos sonriendo
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vista aérea de una ciudad
  • Security Service Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) y Private Access for ZTNA integrados de forma nativa en una única solución para ayudar a todas las empresas en su viaje hacia la arquitectura Secure Access Service Edge (SASE).

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Arquitectura SASE para principiantes

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Libro electrónico de arquitectura SASE para principiantes
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Autopista iluminada a través de las curvas de la ladera de la montaña
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Conducción en barco en mar abierto
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del perímetro de servicio de acceso seguro (SASE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

Predicciones para 2025
En este episodio de Security Visionaries, nos acompaña Kiersten Todt, presidenta de Wondros y ex jefa de personal de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), para analizar las predicciones para 2025 y más allá.

Reproducir el pódcast Ver todos los podcasts
Predicciones para 2025
Últimos blogs

Lea cómo Netskope puede habilitar el viaje hacia Zero Trust y SASE a través de las capacidades de perímetro de servicio de acceso seguro (SASE).

Lea el blog
Amanecer y cielo nublado
SASE Week 2024 bajo demanda

Aprenda a navegar por los últimos avances en SASE y Zero Trust y explore cómo estos marcos se están adaptando para abordar los desafíos de ciberseguridad e infraestructura

Explorar sesiones
SASE Week 2024
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Ofertas de Trabajo chevron

    Únase a los +3,000 increíbles miembros del equipo de Netskopeque construyen la plataforma de seguridad nativa en la nube líder en el sector.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y Acreditaciones chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Ayude a dar forma al futuro de la seguridad en la nube

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

Únete al equipo
Empleo en Netskope
Netskope dedicated service and support professionals will ensure you successful deploy and experience the full value of our platform.

Ir a Soluciones para clientes
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Grupo de jóvenes profesionales que trabajan

A CISO’s Point of View on Log4j

Jan 18 2022

No sooner did word start to spread about Apache Log4j that the usual torrent of blaring headlines, vendor marketing, and tips and tricks-style “information” quickly followed. You can find plenty of solid technical analysis out there about Log4j, and we’ve already posted information about Netskope protections and threat coverage from Netskope Threat Labs

But that’s not this post. 

This post is meant to provide some perspective from decades spent in CISO roles, and from many days now of peer conversations with other CISOs and CIOs—the same types of conversations that happen any time something happens like Log4j or SolarWinds, or take your pick of security incidents with significant blast radius, impact, and longer-term concern. 

That’s not to minimize the concern, not at all; Log4j is one of the biggest security issues we’ve all seen this year and one, less than a week into its discovery, that we’re only starting to understand. But it’s easy to get weighed down in hype, marketing, and speculation and forget that there are important things we need to do, right now, to improve our posture, strengthen our team, and put us in a better position for the next Log4j. 

Here’s some CISO advice:

Lead with empathy and reach out to your security circles.

We’ve said it before and we’ll say it again: security professionals, CISOs or otherwise, tend to have each other’s backs. Use that to make progress. Have empathy for each other and for your teams. It’s the holiday season, we’re still in a pandemic, and we are all working hard to limit exposure from products our organizations consume and develop. 

I’ve spent a lot of time this week reaching out to my CISO circles, and I’ve been heartened, but not surprised, to find that we’re already working through this together, sharing success, failures, and opportunities. Remember: your simple mitigation may be someone else’s lifeline idea, because they may be lacking a ready-made solution to what, in Log4j, is already a complicated security problem.

Get the clearest possible understanding of what’s happening in your environment. 

Log4j, in both what it can do and what we as technology leaders need to do to solve it, is fundamentally a cyber hygiene and visibility-and-control issue. The technology is well within hand to reveal everything to us about what apps we have running in the cloud—we’re just not always building our security infrastructure in the most effective manner to take advantage of that. 

As Netskope Threat Labs researcher Gustavo Palazolo noted to Dark Reading, “One of the main challenges that organizations face is identifying all compromised assets. The Log4j Apache Java-based logging library is very popular and can be used by many applications, as well as by IoT devices and legacy systems that are maintained for backwards compatibility. Even if an application is found to be vulnerable, updating it might be difficult because an organization may not be able to afford the downtime or lack proper patch management controls. Therefore, the time between identifying all compromised systems and fixing the problem can take a long time in some scenarios.”

This is solvable with the right infrastructure that can provide you with the most granular visibility, context, and latitude to take action on what you’re seeing. 

Identify your true partners and make changes to those you do business with.

Day-by-day, and especially minute-by-minute, we often fail to document great ideas, points of insight, or things that will help us make better strategic decisions. That’s natural: we’re busy, and in weeks like this, we’re grasping for quiet moments. But here’s a piece of advice I adopted a long time ago and which has served me and my teams well ever since.

Take note of who your true partners are and from where (which sources, which people, which teams) you received good, useful information, quick and informed response, and credible assurances. Your true partners are the ones that have been there for you over time and proven not to have a transactional relationship, but a value-based relationship that looks out for your best interest. Security incidents have a way of bringing those value-based true partners into sharp relief.

Document that information, even if it’s just in the form of bedside notes or scribbles on your mobile device, and use it to reassess your partnerships and what partners are adding value, including what that value is and how you qualify it. Trust me on this. 

We’ve written a lot about how the pandemic forced all CISOs to get more creative and flexible, and that if you’re simply going back to the same mix of vendor partners in your security stack that you had before the pandemic, you’re missing huge opportunities to evolve your strategy. 

  • Who are the partners that are truly adding value for you and your team? 
  • How do they provide that value? (How would you explain it to someone who doesn’t know the relationship?)
  • Why—write it down—would you continue or not continue with that partner knowing that things like Log4j are going to continue to happen and we need to be the best prepared possible?

By the way, this advice translates to your team, and to hiring as well. Be aggressive and deliberate in whom you source for your team and the roles you need, and the value those roles will provide. I’ve said before I don’t believe there is a true cyber skills gap—we’re just not looking for cyber talent in all the places we can find it. 

Share threat intelligence data without marketing in mind.

None of us is as smart as all of us. And remember: “We need to do better at collusion” is advice that comes straight out of the bad actor playbook. There are many great sources of threat intelligence, and all of the best ones make that intelligence available to the community to strengthen us all. 

Connect with me on LinkedIn and let me know what you think. We’re all in this together and we can still come together—and do!—to strengthen security for everyone.

This article was originally published at Dark Reading

author image
Lamont Orange
Lamont Orange has more than 20 years in the information security industry, having previously served as vice president of enterprise security for Charter Communications.
Lamont Orange has more than 20 years in the information security industry, having previously served as vice president of enterprise security for Charter Communications.

Stay informed!

Suscríbase para recibir lo último del blog de Netskope