Garantizar la visibilidad del tráfico en la nube en entornos de trabajo remotos
En los entornos de trabajo remoto e híbrido de hoy en día, estamos ahora más dispersos. El lugar principal para recopilar y almacenar datos de tráfico es en la nube. Los equipos de redes, infraestructura y operaciones, y seguridad requieren visibilidad del tráfico para la resolución de problemas, la supervisión del rendimiento, la detección de amenazas, la detección de activos y para abordar el cumplimiento. A medida que las soluciones de seguridad de borde de servicio (SSE) trasladan el tráfico a la plataforma de seguridad en la nube, surgen nuevos desafíos. Estas Plataformas ofrecen protección contra datos y amenazas. También inspeccionan el tráfico para ofrecer controles de acceso adaptables basados en los principios de confianza cero. Sin embargo, este cambio crea un punto ciego Nuevo para el tráfico en la nube.
A través de mensajes de texto de colaboración con compañeros, es habitual que, al solucionar problemas, se solicite una captura de paquetes de tráfico de red o PCAP para obtener más detalles. Los TAP de red (puntos de acceso de prueba, terminales o de tráfico) son populares en las instalaciones locales con redes físicas para capturar el tráfico de red y en endpoint, sin embargo, ¿qué ocurre con el tráfico de salida de la nube para usuarios y sucursales dentro de la arquitectura SASE que utilizan pasarelas SSE en la nube? Para la visibilidad, se requiere un Cloud TAP y Netskope está proporcionando la solución para los clientes dentro de un programa de acceso anticipado para entornos que no estén en producción de 100 a 200 usuarios para una única ubicación de centro de datos.
Los Casos de Uso iniciales incluyen la detección de amenazas para comunicaciones de comando y control y otras amenazas evasivas difíciles de detectar. La supervisión del rendimiento de aplicaciones SaaS específicas críticas para la experiencia del usuario y los resultados empresariales es otro Usar Caso popular. La supervisión del rendimiento de la red ayuda a encontrar problemas. Los detalles de captura rápida de tráfico pueden ayudar a solucionar estos problemas, lo que brinda una visión más amplia de la situación. Es probable que esta lista de casos de uso se amplíe a medida que los clientes y socios analicen los datos del tráfico en la nube con la visibilidad que proporciona Cloud TAP.
Más específicamente, la solución Netskope Cloud TAP captura el tráfico entre un Endpoint administrado con túneles Netskope Client o sucursales Usar IPsec o GRE y la Netskope plataforma de seguridad en la nube. Esta ubicación de TAP proporciona detalles de atribución del usuario y envía el tráfico capturado con detalles enriquecidos, incluidas las calificaciones de riesgo de la aplicación, a un almacén de objetos basado en la nube en AWS, Azure o Google Cloud Plataforma (GCP). Además, dado que la mayor parte del tráfico actual es TLS Cifrar, las claves de sesión también se proporcionan de forma segura.

Mejora del control con la integración de Netskope Cloud TAP y Netskope One SSE
Dentro del entorno de nube gestionado por el cliente para el almacén de objetos de datos de tráfico de la imagen anterior, Netskope proporciona una herramienta para descifrar, reproducir y capturar PCAP, además de compartir datos con soluciones integradas de terceros, incluidas soluciones Network Detection and Response (detección y respuesta de red o NDR) y Network Performance Monitoring (supervisión del rendimiento de la red o NPM). Mantener el almacén de objetos, las herramientas y la solución de terceros en la misma infraestructura de nube también reduce las tarifas por movimiento de datos. Actualmente, la solución Cloud TAP funciona dentro de una región y se ampliará para admitir capturas de tráfico en todas las regiones.
El verdadero poder se muestra cuando se combina la visibilidad de Netskope Cloud TAP con la visibilidad y el control de Netskope One SSE, con su capacidad para decodificar las comunicaciones de la API de la aplicación en tiempo real para la próxima generación de puerta de enlace web segura (NG-SWG) y el agente de seguridad de acceso a la nube (CASB) controles de política en línea. Esta decodificación permite la visibilidad del contenido y el contexto para permitir el entrenamiento del usuario en tiempo real para alternativas más seguras, la recopilación de justificaciones para la actividad o alertas sobre riesgos, y actúa como una solución de guía GPS durante las transacciones comerciales. Los controles de acceso adaptables también tienen en cuenta el contexto del usuario, la aplicación, la actividad, el dispositivo, la confidencialidad de datos y otras variables para tomar decisiones de política en tiempo real también en el momento de las transacciones comerciales. El resultado son capturas de tráfico granulares y controles de políticas en una plataforma, consola, motor de políticas y cliente.
El cliente y partner Comentarios ha valorado positivamente esta innovación de Cloud TAP para Netskope One SSE. Si desea obtener más información, comuníquese con su representante de Netskope o comuníquese con nosotros aquí.