2018-03-24 07:02:17

Continuous Security Assessment & Monitoring im IaaS

Netskope hat seine Infrastructure-as-a-Service (IaaS)-Security-Funktionen um Continuous Security Assessment und Monitoring erweitert.

Die angekündigten Erweiterungen basieren auf bereits vorhandenen robusten Netskope-IaaS-Funktionen wie dem preisgekrönten Cloud-DLP (Cloud Data Loss Prevention) und Schutz vor Bedrohungen in IT-freigegebenen und nicht-freigegebenen IaaS-Umgebungen. Der Funktionsumfang wurde laufend erweitert, seit Netskope im Jahr 2014 die ersten Realtime-Inline-Konnektoren der CASB-Branche für Amazon Web Services (AWS) und Microsoft Azure bereitgestellt hat.

Kunden können jetzt Netskope für IaaS nutzen, um ihre IaaS- und PaaS-Konfiguration in AWS kontinuierlich zu prüfen. Microsoft Azure soll in Kürze folgen. Zum Funktionsumfang gehören die Ermittlung von fehlerhaften Konfigurationen der Infrastruktur und Schwachstellen, die die Sicherheit der Daten gefährden. Netskope ist der einzige Cloud-Access-Security-Broker (CASB), der über eine Plattform IT-freigegebene und nicht-freigegebene Software-as-a-Service (SaaS)-, PaaS- und IaaS-Umgebungen vor Bedrohungen schützt.

Laut Gartner sollen sich IaaS Umsätze bis 2020 auf 72 Milliarden US-Dollar erhöhen. Die Einführung von Cloud-Diensten und Iaas bedeutet eine geteilte Verantwortung beim Thema Cloud Security. Dies wird durch die dynamische Natur von IaaS erschwert, weil sich Services, die den Anforderungen des Unternehmens gerecht werden sollen, schnell provisionieren oder deprovisionieren und autoskalieren lassen. Folglich ist es für Unternehmen nicht einfach, ein kontinuierliches Monitoring ihrer IaaS-Umgebungen zu gewährleisten. Der Mangel an Visibilität und Kontrolle von nicht-IT-geführten IaaS-Instanzen, die nicht selten sensible Daten beherbergen, limitieren die Möglichkeiten der Unternehmen, riskante Aktivitäten und Datenverlust in einer IaaS-Umgebung zu verhindern.

Netskope ist wie kein anderer CASB in der Lage, alle IT-freigegebenen und Schatten-IT Amazon Web Services (AWS)-, Microsoft Azure- und Google Cloud Platform (GCP)-Instanzen in einem Unternehmen zu ermitteln, den Owner der Instanz zu identifizieren, alle Aktivitäten zu prüfen und die absichtliche oder unabsichtliche Gefährdung der Datensicherheit zu verhindern. Ähnlich verhält es sich mit Malware und Ransomware in diesen Instanzen. Kein anderer CASB bietet dieses Funktionsspektrum bei der umfassenden Nutzung von Enterprise-IaaS-Plattformen. 

„Die Netskope Cloud Security Plattform ist für Visibilität und sichere Cloud-Nutzung ausgelegt, unabhängig davon, ob es sich um SaaS-, IaaS- oder PaaS-Umgebungen handelt. Das exponentielle IaaS-Wachstum in Unternehmen hat den Ruf nach einer Plattform laut werden lassen, die die Nutzung von IaaS abdeckt unabhängig davon ob diese von der IT-freigegeben ist oder wird oder von Nutzern und/oder einzelnen Geschäftsbereichen ohne Zutun der IT genutzt werden“, sagt Sanjay Beri, Gründer und CEO von Netskope. „Wir freuen uns, unseren Kunden – zusätzlich zu unseren marktführenden Funktionen rund um Visibilität, Policies, Cloud-DLP und Malware & Threat Protection für IaaS - jetzt auch Continuous Security Assessment und Monitoring bieten zu können.“ 

Continous Security Assessment ermöglicht Kunden, Konfigurationsänderungen direkt aufzudecken und den Administrator im Falle von Verstößen zu alarmieren. So können Kunden gewährleisten, dass ihre IaaS-Umgebungen Compliance-Vorschriften wie CIS-Benchmarks und sonstige regulatorische Vorschriften erfüllen. Außerdem bietet Netskope für IaaS Kunden folgende Features: 

  • Visibilität und Kontrolle IT-freigegebener und nicht freigegebener IaaS-Instanzen – in Echtzeit: Netskope verarbeitet heute 40-Mal mehr Cloud-Transaktionen als jeder andere CASB und ist der einzige CASB, der Visibilität und Kontrolle der Aktivitäten in freigegebenen und nicht-freigegebenen IaaS-Instanzen bietet.
  • 360°-Schutz ihrer Daten: Das mehrfach ausgezeichnete Cloud-DLP (Data Loss Prevention) ermöglicht, sensible Daten in der IaaS-Umgebung zu identifizieren.
  • Adaptive Zugriffskontrolle: Netskope ist der einzige CASB, der granulare Zugriffskontrolle ermöglicht – basierend auf Kontext-basierten Policies
  • Erweiterter Realtime-Schutz vor Bedrohungen: Mit mehreren Engines zur Malwareerkennung bietet Netskope erweiterten Schutz. Kunden haben die Möglichkeit, Dateien, die gerade in ihre IaaS-Umgebung geladen werden, auf Malware zu analysieren, um deren Ausbreitung im Unternehmen zu verhindern.

mat

Druckversion