La adopción de servicios en la nube, las fuerzas de trabajo híbridas, la rápida aparición y uso de la IA generativa (genAI), junto con el entorno regulatorio en evolución, están obligando a los líderes de seguridad y gestión de riesgos (SRM) a mejorar su gasto en SRM. Gartner prevé que el gasto mundial en SRM crezca un 14% en 2024. Además, se prevé que el gasto de los usuarios finales en SRM en todo el mundo asestre un total de 215.000 millones de dólares en 2024, lo que supone un aumento del 14,3% con respecto a 2023, según una previsión de Nuevo de Gartner, Inc. Al mismo tiempo, las organizaciones se centran en la adopción de capacidades y procesos técnicos para proporcionar una visibilidad, agilidad y capacidad de respuesta mucho mayores en todo el ecosistema digital de la empresa sin comprometer la seguridad.
En Netskope la evolución de integraciones significativas se basa en el impulso de resultados de negocio orientados a la confianza cero. Es por eso que el contexto es importante a la hora de aprovechar todo el potencial de un ecosistema de intercambio de riesgos para mejorar la protección general de los datos. Hoy en día, Netskope está dando grandes pasos en la automatización y normalización de nuestro ecosistema de intercambio de riesgos con la última versión del módulo Netskope Cloud Risk Exchange (CRE), Cloud Exchange (CE) Plataform.
Los últimos anuncios de CRE están orientados a los clientes que desean maximizar sus inversiones en contención de riesgos al tiempo que habilitan los principios de confianza cero. La flota actual de nuevas y mejoradas integraciones con socios de Alianzas Tecnológicas, como CrowdStrike, Microsoft, Okta, Wiz entre otros, permite a los clientes crear un marco de reglas de negocio consolidado basado en telemetría de terceros que se asigna al Netskope Zero Trust Engine, nuestro marco de riesgo adaptativo.
Las últimas innovaciones respaldan todas las partes del Netskope inline policy enforcement. Los clientes ahora tienen la capacidad de:
- Buscar e informar a Netskope Cloud Confidence Index (CCI)
- Influir en las puntuaciones del Índice de Confianza del Usuario (UCI)
- Etiquetar instancias privadas de aplicaciones en función de inventarios de terceros, y crear y actualizar aplicaciones privadas en función de la telemetría clave de las integraciones de socios estratégicos
Los clientes habilitados para CRE ahora pueden agregar y normalizar automáticamente las puntuaciones y etiquetas de riesgo en función de la opinión única de un cliente sobre lo que constituye el riesgo. Netskope tiene como objetivo ofrecer integraciones mediante la consolidación de un contexto adicional en todo el patrimonio digital corporativo que involucra la identidad (usuarios, dispositivo, aplicaciones, carga de trabajo, instancia, datos), ubicación, actividad, comportamiento. Profundicemos en lo que queremos decir con los siguientes pilares de señales de riesgo:
- Activity Trust es un pilar clave y un diferenciador de Netskope con sus conocimientos únicos sobre las acciones de los usuarios, que aún no han sido informados por terceros
- App Trust es cuando Netskope aprende sobre las cargas de trabajo de Wiz, CrowdStrike o Illumio y actualizamos la configuración de Netskope ZTNA para reflejar las actualizaciones. Esta información se usa además para entrenar, limitar o bloquear el acceso y las actividades cuando una aplicación se informa como un riesgo. Las soluciones de evaluación de riesgos de aplicaciones de terceros, como Bitsight, CrowdStrike, CNAPP, Wiz o ServiceNow, pueden tener información sobre las infracciones o la actividad general que aumenta el riesgo para los usuarios. Los proveedores de identidad (IdP) como Okta y Microsoft pueden indicar a Netskope qué aplicaciones se han federado para el inicio de sesión único. Los socios de gasto en SaaS, como Zylo y Productiv, pueden informar a Netskope cuando las suscripciones a aplicaciones se han aprobado contractualmente. Los socios de gestión de servicios de TI (ITSM), como ServiceNow, pueden decirnos qué aplicaciones se han incorporado por completo.
- Behavior Trust puede ser detectado por IdP avanzado y por compañías con motores de ML para discernir el comportamiento normal o anormal de la persona. Las integraciones, como con KnowBe4, identifican a los empleados con poca educación; Cyberark comparte administradores de alto riesgo; Mimecast comparte víctimas de spear phishing de alto riesgo; SailPoint comparte usuarios no gobernados; y Okta con su protección contra amenazas de identidad
- Los socios de Data Trust sacan a la luz hallazgos clave, comenzando con etiquetas persistentes, en torno a datos riesgosos, como nuestra integración con Microsoft Purview y Fortra.
- DeviceTrust examina si los hosts son seguros o cumplen con la normativa, están libres de vulnerabilidades, no están comprometidos y/o cooperan con las soluciones de Microsoft Defender para punto de conexión.
- Identity Trust incorpora los hallazgos de múltiples socios para el uso múltiple de Caso. Estos incluyen usuarios comprometidos o cargas de trabajo privadas comprometidas de socios de IdP como Okta, Microsoft Entra ID, CrowdStrike Falcon Identity Protect, Mimecast y socios de microsegmentación como Illumio que informan a Netskope de las cargas de trabajo autorizadas o si esas cargas de trabajo de aplicaciones deben ponerse en cuarentena, o socios de CNAPP como CrowdStrike y Wiz que también descubren y diferencian las cargas de trabajo seguras y conocidas de las cargas de trabajo de nube pública de alto riesgo.
- Instance Trust es cuando aprendemos que hay un servicio en línea y accesible públicamente que es explícitamente conocido e identificado por un tercero, y particularmente para los hiperescaladores en la nube, son hallazgos clave de socios de CNAPP como CrowdStrike y Wiz. Netskope puede imponer el acceso adecuado (o no) a estos servicios no autorizados o de alto riesgo hasta que cumplan con la normativa.
Todos los pilares de señales de riesgo se unen, de forma continua y automática, para impulsar el acceso de confianza cero para los usuarios y dispositivos correctos a los destinos y resultados correctos.
Descargue la hoja de datos de Netskope Cloud Risk Exchange.
Obtenga más información sobre las otras características interesantes del reciente anuncio de la plataforma de Netskope, que incluyen:
Además, únase a nosotros en SASE Week 2024 para explorar lo último en SASE y Zero Trust, y aprenda cómo mejorar la estrategia de transformación de la red y la seguridad de su organización.