De voordelen van een uitgebreid integratie-ecosysteem – Cisco

Een open integratiebenadering voor uitgebreide detectie en respons (XDR) stelt organisaties in staat om het volledige potentieel van hun veiligheidsecosystemen te benutten. Deze open aanpak biedt veiligheidsanalisten behendigheid om de beste tools te benutten en toegang te krijgen tot de beste informatie om hun specifieke omgevingen te beschermen. Dit verhoogt niet alleen de efficiëntie van het team, maar ook de snelheid waarmee ze kunnen reageren op potentiële bedreigingen en het tijdstip van verblijf verminderen. Cisco XDR onderscheidt zich in deze arena die ongeëvenaarde integratiefuncties biedt met niet alleen Cisco-oplossingen, maar ook een breed scala aan tools van derde partijen. Dit is geen unieke inspanning: het vereist constante planning en uitvoering van de management- en ontwikkelingsteams van het betrokken product, het toevoegen van nieuwe en het verbeteren van bestaande toevoegingen.

Tot op heden hebben we een sterke vraag gezien voor deze aanpak en meer dan 900 organisaties over de hele wereld exploiteren nu Cisco XDR om de integriteit van hun IT-infrastructuur te beschermen. Een deel van de reden voor deze brede aantrekkingskracht is dat we de beveiligingsprofessionals ontmoeten waar ze zijn, waardoor ze maximale waarde kunnen verkrijgen van de mensen en tools die ze al hebben. Dit vermogen is natuurlijk gebaseerd op ons vermogen om met die tools te werken, ongeacht de leverancier.

In de afgelopen zes maanden heeft Cisco XDR 21 toevoegingen toegevoegd of aanzienlijk verbeterd met Cisco-producten en tien verschillende technische partners van derde partijen, het delen van telemetrie- en veiligheidsonderzoeken door de interoperabiliteit te vergroten om krachtige resultaten in een paar minuten in plaats van dagen te bieden.

De nieuwe toevoegingen zijn voornamelijk afgestemd op vijf producten van product-relevant en response eindpunt (EDR), verdediging van e-maildreigingen, detectie- en netwerkrespons (notitiesnotitie), Next Generation Firewall (NGFW) en informatie over de veiligheid en management van evenementen (SIEM)-die fundamenteel zijn voor beveiligingsoperatoren (SOC) operators. Ze omvatten ook andere belangrijke beveiligings- en samenwerkingstools om het begrip van veiligheidsexploitanten en redders te verdiepen, terwijl ze de efficiëntie van het team vergroten en de verblijftijd verminderen. De vaardigheden die deze toevoegingen aan Cisco XDR bieden, zijn onder meer:

  • Incidentele detectie – Als de tool systeem- of netwerktelemetrie vastlegt of activiteiten of gebeurtenissen detecteert die relevant zijn voor beveiliging, kan Cisco XDR deze informatie in de gegevenspool innemen voor analyse of deze enquêtes in de gecombineerde ongevalstaart van de klant plaatsen, daarom kan de dreiging worden geneutraliseerd met behulp van de volledige breedte van de responstools voor Cisco XDR -ongevallen.
  • Beveiligings- en responscontroles – Als de tool de toegang tot systemen, netwerken, gegevens of andere organisatorische bronnen beheert, moeten Cisco XDR redders en operators in staat zijn om deze vaardigheden te exploiteren om deze bronnen te beschermen tegen bekende en onbekende bedreigingen, zowel op een reactieve als proactieve manier (bijvoorbeeld klikken op een Cisco XDR-knop die een IP-fixatie van een nieuwe regel op firewall).
  • Dreigingsonderzoek – Als de tool informatie heeft over de artefacten van de bedreigingen, of het nu wordt verzameld in de omgeving van de klant (bijv. DNS-registers die communicatie tonen met een goed bekende C&C of door intelligentie-instrumenten van bedreigingen zoals een sandbox-malware of een tracker Botnet (bijv. Zoek de details van de malware die de connectie heeft gestart), cisco xdr kan deze informatie zijn. Geïnformeerd worden over huidige en potentiële toekomstige bedreigingen op belangrijke manieren die een optimale verdedigingswerken begeleiden.
  • Samenwerking – Als het team al een van de beste chat- of samenwerkingstools gebruikt, kan Cisco XDR meedoen of zelfs kanalen maken om informatie over nieuwe of bijgewerkte ongevallen te publiceren en zelfs controles kunnen nemen en de resultaten via deze kanalen kunnen presenteren.
  • Automatisering – Dit de bovenstaande beveiligingsresultaten, en meer, kunnen worden benut door Cisco XDR op zowel geautomatiseerde als semi-geautomatiseerde manieren om snellere responstijden naar verschillende bedreigingen en omstandigheden te begeleiden.

Al deze kritieke functies worden uitgevoerd door elke SOC. Cisco XDR helpt deze teams om de tools die deze functies begeleiden beter te gebruiken door een gemeenschappelijk kader te bieden om de specifieke bijdragen van elk product te benutten. Hoe meer tools onze klanten in die context kunnen exploiteren, hoe meer hun prestaties hun prestaties zullen zijn.

Open Native

Om deze reden heeft Cisco XDR vanaf het begin een open XDR-filosofie gevolgd of om preciezer te zijn, hybride XDR. Met de grote Cisco-portfolio van beveiligingshulpmiddelen op hoog niveau hadden we de native XDR-route kunnen reizen en klanten kunnen vragen om de Cisco Stack te kopen om een redelijke hoeveelheid XDR-resultaten te verkrijgen. Dit zou echter niet in het beste belang zijn van klanten die een best-of-ras aanpak volgen, de diversiteit van waardevolle leveranciers of op het punt staan ​​te migreren naar de Cisco Security Suites, maar op dit moment de voordelen van XDR willen verkrijgen.

Cisco XDR heeft open en gedocumenteerde protocollen op basis van de normen van de sector. We hebben open-open bijen open en gedocumenteerd met bijen prototyping-tools geïntegreerd in het product. Ons doel is niet alleen om een breed scala aan out-of-the-boxes-toevoegingen te bieden, maar onze partners en klanten in staat stellen hun integraties gemakkelijk toe te voegen, hun producten en zelfs interne tools te maken die zijn gemaakt om XDR te meten.

Versnel de snelheid met een hoog vertrouwen

Om deze reden hebben we vorig jaar een programma geïntroduceerd voor de toevoegingen die door Cisco zijn geverifieerd. Deze toevoegingen zijn geschreven door Cisco Partners of Trusted om hun producten naar het Cisco XDR-ecosysteem te brengen en worden gecontroleerd door de technische teams en Cisco XDR-kwaliteitsgarantie vóór de release. U kunt de details zien van het auteurschap van alle toevoegingen op de pagina Administratie/toevoegingen.

Gebaseerd op de efficiëntie geleid door deze vaardigheden, bevat de nieuwste lijst met nieuwe of bijgewerkte Cisco XDR-integraties enkele toevoegingen geschreven door Cisco en sommige van onze partners. Leveringen in de eerste helft van het fiscale jaar Cisco (augustus 2024 in januari 2025) zijn onder meer:

  • Beheer van toepassing, identiteit en apparaten: Cisco Secure Access, Jamf Pro, Microsoft Intune
  • Wolkendetectie en reactie: DDOS Cisco Secure Protection, Cisco Secure WAF
  • EDR: Sentinelone singulariteit
  • Veiligheid en -mail: Microsoft Defender voor Office365
  • Bedrijfsback -up: Adresboek
  • IT Service Management (ITSM): Diensten
  • Ed.: Cisco Secure Network Analytics, NetScout Omnis Cyber Intelligence (OCI)
  • NGFW: Cisco Meraki MX, Palo Alto Networks
  • Siem: Cisco Splunk Cloud
  • Kwetsbaarheidsbeheer: Cisco Vulnerability Management (CVM) – Voorheen Kenna
  • Ander: Endace, onze eerste integratie met een pakketopvangproduct

Blijf op de hoogte voor toekomstige aankondigingen over verdere toevoegingen, ook door veilige beveiliging en vele anderen!

Ga naar de Cisco XDR-integratiepagina voor meer informatie over de huidige lijst met ondersteunde toevoegingen.

Als uw computerbeveiligingsbedrijf een integratie met Cisco XDR wil opbouwen, neemt u contact op met het Alliance-team op het adres cstating-csta@cisco.com.


We zouden graag horen wat je denkt. Stel een vraag, hij geeft hieronder commentaar en blijf in contact met Cisco Secure on Social!

Cisco Security sociale kanalen

Instagram
Facebook
Twitter
LinkedIn

Deel:



BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Het Dream Team bereidt zich voor op Super Bowl LX.

De Super Bowl LX staat op het punt een van de grootste Amerikaanse sportevenementen van het jaar te worden. Meer dan 70.000 fans zullen naar het Levi’s® Stadium komen en…

AIUC-1 implementeert Cisco’s AI-beveiligingsframework

Deze blog is mede geschreven door Amy Chang, Hyrum Anderson, Rajiv Dattani en Rune Kvist. We zijn verheugd om Cisco aan te kondigen als technisch medewerker AIUC-1. De standaard zal…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite

Live updates Patriots vs. Seahawks Super Bowl LX streamen – kanaal, starttijd en meer details

Live updates Patriots vs. Seahawks Super Bowl LX streamen – kanaal, starttijd en meer details

Uber betaalt passagier 8,5 miljoen dollar na beschuldiging van verkrachting

Uber betaalt passagier 8,5 miljoen dollar na beschuldiging van verkrachting

Alles over de Winterspelen: hoe te kijken en het evenementenschema

Alles over de Winterspelen: hoe te kijken en het evenementenschema