Bedreigingsgerichte benadering van toegangscontroleplatform

Beveiligingsteams hebben lange tijd gewerkt met dashboards die zijn ontworpen voor de mensen die het netwerk hebben opgezet. Tunnels, connectoren, doorvoer, beleidssynchronisatiestatus: nuttige signalen als het uw taak is om de infrastructuur operationeel te houden. Minder handig wanneer een CISO vraagt waarom een gebruiker om 02.00 uur gegevens aan het exfiltreren was of welke GenAI-tools uw IP aftappen.

SASE-platforms hebben het applicatieprobleem opgelost. Het verkeer stroomt door één enkel besturingsvlak. Het beleid omvat internet- en particuliere toegang. De architectuur is solide. Echter, de operationele ervaring is niet gelijke tred gehouden.

Vraag een SOC-analist wat hij of zij nodig heeft van een beveiligingsplatform en u krijgt consistente antwoorden. Begin met één gebruiker en bekijk alles over hem/haar. Leid met bedreigingen, niet met tunnels. Maak het dashboard klikbaar: elk nummer moet een onderzoek openen en niet alleen een statistiek weergeven.

Wat ze beschrijven is geen nieuw product. Het is een ander chassis dan het chassis dat ze al gebruiken.

Cisco Secure Access omvat nu Security Insights: een dashboard voor beveiligingsanalyses dat naar boven komt waar het risico geconcentreerd is, teams helpt opkomende bedreigingen en beleidslacunes te identificeren, en het beveiligingsleiderschap voorziet van trendgegevens om over de situatie te rapporteren en de impact van initiatieven in de loop van de tijd te meten.

Een beveiligingsbeheerder begint zijn dienst. Voordat ze op pad gaan, hebben ze een antwoord nodig: gebeurt er op dit moment iets gevaarlijks?

Bedreigingsoverzicht is ontworpen om snel te reageren. Statuskaarten tonen in één oogopslag de belangrijkste statistieken: het macroniveau dat aangeeft of iets onmiddellijke aandacht nodig heeft.

Onder de statustabbladen brengt een Sankey-grafiek de verkeersstromen door veiligheidscontrolepunten in kaart en dit is waar het dashboard zijn plaats verdient.

Het meest voor de hand liggende is welke bedreigingen worden geblokkeerd. De belangrijkste lezing is wat er doorgaat. De Sankey maakt toegestane bedreigingen in één oogopslag zichtbaar: verkeer bereikt bestemmingen waar het niet zou moeten komen, omdat er nog geen beleid is geschreven om dit tegen te houden. Een analist die naar die grafiek kijkt, kan de kloof zien voordat het een ongeluk wordt en als reactie daarop het beleid direct aanpassen.

De Sankey laat ook zien wat er niet is. Controles die niet worden uitgevoerd of die bepaalde categorieën verkeer niet controleren, verschijnen als gaten in de stroom. Beveiligingsteams kunnen zien welke beveiligingsmaatregelen er zijn en welke niet, zonder een configuratierapport te genereren of een aparte audit uit te voeren. Dit soort dekkingszichtbaarheid vereiste een speciaal hulpmiddel. Hier ziet u één afbeelding op de landingspagina.

Security Insights probeert niet een onderzoeksworkflow te vervangen. Het vertelt je waar je moet beginnen.

Elke sectie presenteert geaggregeerde en geclassificeerde analyses die zijn gericht op vragen die daadwerkelijk door beveiligingsteams worden gesteld. Wie zijn momenteel de meest risicovolle gebruikers? Welke gebruikers ervaren de meeste DLP-schendingen? Welke bronnen verzamelen de meeste bedreigingsgebeurtenissen? Welke GenAI-applicaties zijn actief in de organisatie en welke zorgen voor overtredingen?

Dit zijn geen individuele gebruikersprofielen. Het zijn de geheime signalen die de aandacht trekken: bovenaan een lijst die de analist vertelt welke draad hij moet trekken. Een beveiligingsteam dat de belangrijkste DLP-overtreders per kanaal onderzoekt, kan onmiddellijk zien of het probleem zich concentreert op e-mail, webverkeer, SaaS API’s of eindpuntactiviteit. Dit beperkt de dag van onderzoek tot een startpunt.

Voor elke weergave geldt hetzelfde model. Topmalwaredetecties per gezin. Belangrijkste inbraakpogingen per handtekening. Belangrijkste bestemmingen die risico lopen op basis van toegangsvolume. Kernregels geblokkeerd door beleid. Aggregatie is intuïtie: niet het ruwe volume aan logboeken, maar geclassificeerde en gewogen signalen die weerspiegelen waar het risico zich feitelijk concentreert in de omgeving.

De adoptie van GenAI in bedrijfsomgevingen heeft het bestuur overal overtroffen. Tools worden gebruikt voordat er beleid bestaat. Gevoelige gegevens zijn het invoeren van verzoeken zonder classificatie.

Secure Access lost dit probleem op via AI View, dat het gebruik van GenAI-applicaties en vangrailschendingen bijhoudt naast de rest van uw beveiligingsactiviteiten. De belangrijkste widgets laten zien welke GenAI-applicaties actief zijn, evenals gebruikstrends en waar vangrailovertredingen zich opstapelen, uitgesplitst naar type overtreding en beleidsregel.

Dit maakt deel uit van de CASB-mogelijkheden die Cisco in het platform opneemt. Het begrijpen van SaaS-risico’s, het beheersen van AI-tools en het inspecteren van gegevensstromen in GenAI-applicaties zijn geen aanvullende licenties. Ze maken deel uit van het beveiligingsverhaal, zichtbaar op dezelfde plek waar de analist dreigingen en gedrag onderzoekt.

Security Insights brengt signalen samen die van oudsher in afzonderlijke producten of tabbladen aanwezig waren: UEBA-vertrouwensniveaus, DLP-schendingen, resultaten van postuurcontroles, CASB-app-risico’s, door Talos ondersteunde dreigingsgegevens en resultaten van beleidshandhaving. Waarde is niet één van deze signalen op zichzelf. Het is de mogelijkheid om tussen beide te bewegen zonder van instrument te wisselen en om op één plek te zien wat uw bedieningselementen detecteren en wat niet.

Security Insights geeft analisten de signalen om een onderzoek te starten, beveiligingsleiders de mogelijkheid om lacunes in het beleid op te vullen en geeft leiding aan trends om over de situatie in de loop van de tijd te rapporteren, allemaal vanuit één SASE-platform.

Als u Security Insights wilt bekijken, vraagt u een demo aan op cisco.com/go/secure-access.


Wij willen graag weten wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.

Cisco-beveiliging sociale media

LinkedIn
Facebook
Instagram



BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Boeren bevorderen veerkrachtige lokale economieën op het Amerikaanse platteland

Dr. Jonathan (Jon) Lundgren zegt dat het gemakkelijk is om bewijs van Ecdysis-interventie te zien wanneer hij een boerderij bezoekt. Hij kan het voelen door de nieuwe geluiden van fluitende…

Datacenterkoeling voor kunstmatige intelligentie: startupmentaliteit met schaalbaarheid van Cisco

Het traditionele antwoord op warmtebeheer in datacenters is het gebruik van luchtgekoelde ventilatoren om apparatuur te koelen. Maar het luchtkoelen van een modern AI-rack is als blazen op een hete…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Xbox-modus van Microsoft komt naar Windows 11-pc’s.

Xbox-modus van Microsoft komt naar Windows 11-pc’s.

De HyperX Clutch Talon: configureerbare gamingcontroller

De HyperX Clutch Talon: configureerbare gamingcontroller

Eerste trailer van volgende Resident Evil-film ziet er echt eng uit

Eerste trailer van volgende Resident Evil-film ziet er echt eng uit

ChatGPT’s obsessie met Goblins na nerdy experiment met OpenAI

ChatGPT’s obsessie met Goblins na nerdy experiment met OpenAI

Galaxy Book6 Enterprise Edition met Intel Core Ultra en vPro

Galaxy Book6 Enterprise Edition met Intel Core Ultra en vPro

Atomfall nu ook als tv-programma!

Atomfall nu ook als tv-programma!