Para el trabajo remoto y los entornos de trabajo híbridos en los que ahora estamos más dispersos, el punto central de recopilación de capturas de tráfico se encuentra en la nube. Los departamentos de redes, infraestructura y operaciones, y seguridad necesitan visibilidad del tráfico para la resolución de problemas, la supervisión del rendimiento, la detección de amenazas, el descubrimiento de activos y para abordar los casos de uso de cumplimiento normativo. A medida que las soluciones Security Service Edge (servicio de seguridad en el borde o SSE) trasladan el tráfico a las plataformas de seguridad en la nube para su inspección, con el fin de proporcionar controles de acceso adaptables basados en principios de confianza cero junto con la protección de datos y frente a amenazas, surge un nuevo punto ciego para este tráfico en la nube.
A través de mensajes de texto de colaboración con compañeros, es habitual que, al solucionar problemas, se solicite una captura de paquetes de tráfico de red o PCAP para obtener más detalles. Los TAP de red (puntos de acceso de prueba, terminales o de tráfico) son populares en las instalaciones locales con redes físicas para capturar el tráfico de red y en endpoint, sin embargo, ¿qué ocurre con el tráfico de salida de la nube para usuarios y sucursales dentro de la arquitectura SASE que utilizan pasarelas SSE en la nube? Para la visibilidad, se requiere un Cloud TAP y Netskope está proporcionando la solución para los clientes dentro de un programa de acceso anticipado para entornos que no estén en producción de 100 a 200 usuarios para una única ubicación de centro de datos.
os casos de uso iniciales incluyen la detección de amenazas para las comunicaciones de mando y control y otras amenazas evasivas difíciles de detectar. La supervisión del rendimiento de aplicaciones SaaS específicas críticas para la experiencia del usuario y los resultados para el negocio es otro caso de uso popular. Mientras que la supervisión general del rendimiento de la red para detectar cualquier problema en el que los detalles de la captura de tráfico puedan ayudar rápidamente a remediarlo ofrece una perspectiva más amplia. Esta lista de casos de uso probablemente se ampliará a medida que los clientes y partner analicen los datos de tráfico de la nube con la nueva visibilidad que proporciona Cloud TAP.
Más concretamente, la solución Cloud TAP de Netskope captura el tráfico entre un punto final gestionado con Netskope Client o sucursales que utilizan túneles IPsec o GRE y la plataforma de seguridad en la nube de Netskope. Esta ubicación TAP proporciona detalles específicos del usuario y envía el tráfico capturado con detalles enriquecidos, incluidas las calificaciones de riesgo de las aplicaciones, a un almacén de objetos basado en la nube en AWS, Azure o Google Cloud Platform (GCP). Además, dado que la mayor parte del tráfico actual está cifrado mediante TLS, las claves de sesión también se proporcionan de forma segura.
Dentro del entorno de nube gestionado por el cliente para el almacén de objetos de datos de tráfico de la imagen anterior, Netskope proporciona una herramienta para descifrar, reproducir y capturar PCAP, además de compartir datos con soluciones integradas de terceros, incluidas soluciones Network Detection and Response (detección y respuesta de red o NDR) y Network Performance Monitoring (supervisión del rendimiento de la red o NPM). Mantener el almacén de objetos, las herramientas y la solución de terceros en la misma infraestructura de nube también reduce las tarifas por movimiento de datos. Actualmente, la solución Cloud TAP funciona dentro de una región y se ampliará para admitir capturas de tráfico en todas las regiones.
La verdadera potencia aparece cuando se combina la visibilidad de Netskope Cloud TAP con la visibilidad y el control de Netskope Intelligent SSE, con su capacidad para descodificar las comunicaciones API de las aplicaciones en tiempo real para Next Generation Secure Web Gateway (gateway de seguridad web de nueva generación o NG-SWG) y los controles de políticas en línea de Cloud Access Security Broker (agente de seguridad de acceso a la nube o CASB). Esta descodificación permite la visibilidad del contenido y el contexto para posibilitar asesorar al usuario en tiempo real hacia alternativas más seguras, recopilando justificaciones de la actividad o alertas sobre riesgos, y actúa como una solución de orientación GPS durante las transacciones de negocio. Los controles de acceso adaptativos también tienen en cuenta el contexto del usuario, la aplicación, la actividad, el dispositivo, la sensibilidad de los datos y otras variables para tomar decisiones sobre políticas en tiempo real también en el momento de las transacciones de negocio. El resultado son capturas de tráfico granular y controles de políticas en una sola plataforma, consola, motor de políticas y cliente.
Los comentarios de clientes y partner han sido positivos para esta innovación de Cloud TAP a Netskope Intelligent SSE. Si desea obtener más información, póngase en contacto con su representante de Netskope.