Risico van gefragmenteerde SSE is onacceptabel

Als uw beleid in silo’s leeft, doet uw beveiliging dat ook.

Ik spreek met veel beveiligingsleiders die denken dat ze “gemoderniseerd” hebben omdat ze een veilige (SWG) webgateway hebben van een leverancier, de Security Broker of the Cloud Access (CASB) van een andere en Zero Trust Network Access (ZTNA) van een derde. Op papier ziet het eruit als een sterke stapel. In de praktijk is het een labyrint van consoles, overbodige regels en hiaten waarin het beleid de gebruiker eenvoudigweg niet volgt.

In een snelle beweging is het meer dan een ongemak; Het is een verantwoordelijkheid. Een gemiste update, een reeks verkeerd uitgelijnde regels en uw “veilige” architectuur verandert in een open deur. Als het Servign Bedge (SSE) -platform niet overal coherent beleid kan toepassen, beschermt het u niet zoals u denkt dat het is.

Niet lang geleden was “Best of Breed” de referentiestrategie. Organisaties hebben vaardigheden opgebouwd zoals SWG, CASB en ZTNA van verschillende leveranciers, beveiliging van domeinlagen (DNS), firewall-services en meer.

Individueel werkten die tools. Samen hebben ze een patchwork gecreëerd dat constant integratiewerk vereist, beleid en oplossing van oneindige problemen vereist. Velen kunnen zelfs geen gemeenschappelijk identiteitsmodel of een dreigingscontext delen.

De resultaten?

  • Beleid dat de gebruiker niet volgt
  • Onsamenhangende toegangservaringen
  • Gebrek aan zichtbaarheid die risicoactiviteit en een trage reactie verbergt

Cisco Secure Access verandert dit.

Unificeert SWG, CASB, ZTNA, Security-State DNS en firewall-services met een enkele motor van Cloud Native Policy. Of een gebruiker verbinding maakt met een SaaS-app die gesanctioneerd is door een beheerde laptop of door een intern systeem dat gevoelig is voor een telefoon, uw apparaat (BYOD) volgt hetzelfde beleid: automatisch en in realtime.

Dit is geen dashboard met genaaide scores. Het is een verenigde architectuur met:

  • Identiteitshouding en gedeeld apparaat
  • Context van samenhangend verkeer
  • Een beleid dat u eenmaal schrijft en overal van toepassing is

Het resultaat: beleid dat met de gebruiker meebeweegt, niet alleen met het netwerk.

Uit klantgesprekken blijken drie voordelen steeds weer terug te komen:

  • Minder fouten, sneller antwoord – Een uniform beleid betekent minder onjuiste configuraties en snellere incidentrespons
  • Betere gebruikerservaring – Minder agenten, minder latentie en minder onverwachte blokkades
  • Sterkere veiligheidshouding – Volledige zichtbaarheid ondersteunt een consistente toepassing van Zero Trust

Een wereldwijde gezondheidsorganisatie heeft onlangs een gefragmenteerde SSE-configuratie vervangen door Cisco Secure Access. Het aantal beleidsregels is gedaald van meer dan 700 naar slechts 74, en bovenal hebben ze de hiaten opgevuld waarin de menselijke inspectie inconsistent was, waardoor de gegevens van patiënten in gevaar waren.

Nu volgt hun beleid de gebruiker op elke app en verbindingstype, waardoor het risico en de operationele kosten in het algemeen worden verlaagd.

Beveiligingsteams beschermen meer dan ooit: werken op afstand, hybride gegevensstromen, IoT- en OT-apparaten en door AI geleide agenten. Iedereen voegt complexiteit toe, en complexiteit is de vijand van effectieve beveiliging.

Eenwording is niet alleen leuk om te hebben; het is hoe u constante bescherming handhaaft zonder uw team uit te putten. Wanneer elke controle dezelfde context deelt, wordt de toepassing slimmer, sneller en betrouwbaarder.

Cisco Secure Access biedt het SSE-platform van Unified Enterprises dat u op dit moment nodig heeft, waardoor het beheer van beleid wordt vereenvoudigd, de veiligheid wordt versterkt en de gebruikerservaring wordt verbeterd. Het gaat niet alleen om het vervangen van losse tools. Het draait om het veranderen van de mentaliteit van het beste gereedschap naar iets dat sterker, sneller is en gebouwd is voor de manier waarop het werk vandaag de dag wordt gedaan.

Klaar om het patchwork achter u te laten?

Ontdek hoe Cisco Secure Access uw SSE-stof kan verenigen en ervoor zorgen dat het beleid de gebruiker volgt, waar hij ook gaat.


We horen graag wat u ervan vindt! Stel een vraag en blijf in contact met Cisco Security via sociale media.

Cisco Security Social Media

LinkedIn
Facebook
Instagram
X

Deel:



BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Waarom Cisco Duo-toewijzing aan NIST van belang is voor de Amerikaanse publieke sector

De kracht van Duo: meer dan alleen multi-factor autorisatie (MFA) Cisco Duo is een toonaangevende oplossing voor identiteits- en toegangsbeveiliging met end-to-end bescherming tegen phishing en een zero-trust beveiligingsplatform dat…

Feest ter ere van Meraki maandviering

De maand maart was een fantastische maand voor de ontwikkelaarsgemeenschap van Cisco Meraki. Elke donderdag publiceren we een nieuwe video waarin we laten zien hoe je het Meraki-platform kunt gebruiken…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Super Mario Galaxy-film: een entertainmentzwart gat

Super Mario Galaxy-film: een entertainmentzwart gat

NASA’s Artemis II reist rond de maan

NASA’s Artemis II reist rond de maan

De voortdurende herdefiniëring van personal computing door Apple in de jaren vijftig

De voortdurende herdefiniëring van personal computing door Apple in de jaren vijftig

Waarom Cisco Duo-toewijzing aan NIST van belang is voor de Amerikaanse publieke sector

Waarom Cisco Duo-toewijzing aan NIST van belang is voor de Amerikaanse publieke sector

AO3 lanceert eindelijk uit de bètafase

AO3 lanceert eindelijk uit de bètafase

NASA’s Artemis II-missie vertrekt uit baan om de aarde

NASA’s Artemis II-missie vertrekt uit baan om de aarde