Netskope lanceert Cloud Threat Exchange voor het peer-to-peer delen van dreigingsinformatie in de cloud

16 september 2020

Netskope, de toon­aan­ge­vende Cloud Security Services Provider, lanceert de Cloud Threat Exchange. Het is een van de eerste cloud­op­los­singen voor het verza­melen en realtime delen van drei­gings­in­for­matie. De Cloud Threat Exchange is gratis te gebruiken voor klanten die de tech­no­logie willen inzetten voor het delen van infor­matie over drei­gingen. Elke gecer­ti­fi­ceerde partner, vendor of klant kan de Cloud Threat Exchange benutten om de distri­butie van hoog­waar­dige drei­gings­in­for­matie te auto­ma­ti­seren. Daardoor kunnen orga­ni­sa­ties sneller reageren als er sprake is van drei­gingen of gaten in de bevei­li­ging. De Cloud Threat Exchange wordt onder­steund door een groot aantal door Netskope gecer­ti­fi­ceerde partijen, waaronder Carbon Black, Crowd­Strike, Cybe­reason, Mimecast, Secu­re­works, Senti­ne­lOne en Thre­a­t­Quo­tient. Dit ecosys­teem helpt geza­men­lijke klanten hun bevei­li­ging te versterken door drei­gings­in­for­matie vanuit allerlei verschil­lende punten samen te brengen. 

Er zijn histo­risch veel barrières als het gaat om het delen van drei­gings­in­for­matie. Zo gebruiken vendoren bijvoor­beeld API’s of data­for­maten waarvoor eigen, merk­ge­bonden tools of plugins nodig zijn voor de vertaling. Deze tools zijn vaak ster­vormig gebouwd, waardoor een enkele vendor weliswaar infor­matie vanuit verschil­lende bronnen kan benutten, maar deze niet zomaar kan delen. 

Cloud Threat Exchange maakt een eind aan deze beper­kingen door te voorzien in de moge­lijk­heid om infor­matie te delen. Dat kan op basis van peer-to-peer zonder de tussen­komst van Netskope. 

Volgens het August 2020 Cloud and Threat Report van Netskope blijven cyber­cri­mi­nelen de cloud op nieuwe manieren als aanvals­vlak gebruiken. Dit is verder versterkt door de COVID-19-pandemie die heeft geleid tot een sterke toename van thuis­werken. Tussen 1 januari en 30 juni 2020 waren cloud­mal­ware en cloud-phishing de twee meest voor­ko­mende cloud­drei­gingen. Daarnaast werd 63 procent van de malware via de cloud verspreid. Deze ontwik­ke­lingen vereisen een veel­zij­dige verde­di­ging met moge­lijk­heden drei­gings­in­for­matie te delen. Een hacker kan bijvoor­beeld verschil­lende aanvals­me­thoden combi­neren. Door infor­matie daarover te delen, kunnen orga­ni­sa­ties elkaar helpen bij het bestrijden van deze aanvallen. 

De Cloud Threat Exchange heeft de volgende kenmerken:

  • Vereen­vou­digt de uitwis­se­ling van drei­gings­in­for­matie tussen vendoren. Denk aan file hashes, kwaad­aar­dige URL’s en DLP-file signa­tures. Zo profi­teren klanten snel van up-to-date bescher­ming van hun security-investeringen.
  • Dringt de tijd terug tussen het ontdekken van een dreiging en het imple­men­teren van de bescher­ming. Zo blijven bedrijven bij als het gaat om het steeds veran­de­rende dreigingslandschap.
  • Voorziet in een volledige IoC-uitwis­se­ling met toon­aan­ge­vende security leve­ran­ciers van endpoint detection & response, threat intel­li­gence, managed detection & response, e‑mailsecurity en ticket­ma­na­ge­ment­sys­temen. Andere vendoren zijn eenvoudig toe te voegen door klanten en partners door eigen plug-ins te ontwikkelen. 

“Het sneller verspreiden van drei­gings­in­for­matie is cruciaal voor het bouwen van een krachtig cyber­se­cu­ri­ty­pro­gramma”, zegt Krishna Naraya­naswamy, mede­op­richter en CTO van Netskope. “Wij vinden dat vendoren het geau­to­ma­ti­seerd delen van infor­matie zo eenvoudig mogelijk moeten maken. De Cloud Threat Exchange neemt de silomuren tussen de security disci­plines weg en zorgt voor meer veilig­heid voor iedere organisatie.”

De Cloud Threat Exchange is per direct beschik­baar zonder extra kosten voor Netskope-klanten, ‑partners en ‑vendoren. 

Pin It on Pinterest

Share This