企業網路與安全領導者思科NASDAQ: CSCO公布「思科安全雲端」(Cisco Security Cloud)願景實踐的最新進展。「思科安全雲端」是一個統一並由人工智慧驅動的跨域安全平台。思科發布最新XDR解決方案和Duo MFA升級功能,協助企業更有效地保護其IT生態系統的完整性。

思科發布最新XDR解決方案和Duo MFA升級功能,協助企業更有效地保護其IT生態系統的完整性

威脅偵測與回應

思科的XDR策略融合其深厚的專業知識,以及業界最佳的網路及端點可見打造出一個基於風險的一站式解決方案。思科XDR目前處於測試階段,將在20237月正式發布,能有效簡化網路安全事故的調查程序資訊安全監控中心(Security Operations CentersSOCs)得以立即修復威脅。此雲端優先解決方案借助分析技術,確定偵測的優先順序,並將重點從無盡的調查程序轉至以實證為基礎的自動化技術,應對需優先處理的事故

思科XDR控制中心介面

傳統的安全資訊與事件管理(Security Information and Event ManagementSIEM)技術,能管理以日誌為主(Log-centric)的數據,需數天的時間才能取得結果;而思科XDR著重以遙測為主(Telemetry-centric)的數據,在幾分鐘內便能取得結果。對於資訊安全監控中心人員認為對XDR解決方案至關重要的六個遙測源:端點、網路、防火牆、電子郵件、身份,以及網域名稱系統,XDR進行原生分析和關聯。尤其在端點方面,思科XDR利用Cisco Secure Client(前稱AnyConnect)從2億個端點所獲的資訊,在端點與網路相接處提供流程可見

 

除思科的本地遙測技術外,思科XDR還與業界領先的第三方供應商進行整合,以共享遙測數據、提高互操作性,確保無論採用哪一個供應商或技術,均能提供一致的結果。正式發布的初期開箱即用整合技術包括

  • 端點偵測回應 Endpoint Detection and ResponseEDRCrowdStrike Falcon Insight XDR Cybereason端點偵測回應、Microsoft Defender for EndpointPalo Alto Networks Cortex XDRSentinelOne SingularityTrend Vision One
  • 電子郵件威脅防禦:Microsoft Defender for OfficeProofpoint Email Protection
  • 世代防火Next-Generation FirewallNGFWCheck Point QuantumPalo Alto Networks 世代防火牆
  • 網路偵測回應(Detection and ResponseNDRDarktrace DETECT™Darktrace RESPOND™ExtraHop Reveal(x)
  • 安全性資訊與事件管理(Security Information and Event ManagementSIEMMicrosoft Sentinel

 

零信任及存取管理

多重要素驗證中的漏洞越趨成為攻擊目標,思科亦因而重新定義存取管理的要素。每個企業的存取管理策略都需要考慮三個關鍵要素:嚴格執行強效身份驗證、驗證裝置及減少使用中的密碼數量。因此,思科將從51日起於所有付費的Duo版本中添加Trusted EndpointsTrusted Endpoints只允許已註冊或受管理的裝置存取資源,以往僅適用於最高階的Duo。透過Trusted Endpoints加上入門級Duo Essentials版本中的單點登錄Single sign-onMFA、無密碼及驗證推送等功能,思科將提供市面上最安全、最具成本效益與對使用者友善的存取管理解決方案。

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 秉陞 的頭像
    秉陞

    餅乾的 3C 札記

    秉陞 發表在 痞客邦 留言(0) 人氣()