Arista verbetert security door integratie NDR met Microsoft Azure Sentinel

23 november 2021

Arista Networks is lid geworden van de Microsoft Intel­li­gent Security Asso­ci­a­tion (MISA). Dat is een ecosys­teem van onaf­han­ke­lijke software- en secu­ri­ty­le­ve­ran­ciers, die door het inte­greren van hun oplos­singen een betere bescher­ming kunnen bieden tegen het toenemend aantal cyber­drei­gingen. Bij Arista Networks betreft dit de inte­gratie tussen het NDR-platform (Network Detection & Response) en Microsoft Azure Sentinel. Deze inte­gratie combi­neert uitge­breide netwerk­con­text en detectie van bedrei­gingen met inzichten op log- en endpoint­ni­veau binnen Microsoft Azure Sentinel.

Arista NDR

Arista NDR analy­seert volledige datapak­ketten voor meerdere secu­ri­ty­toe­pas­singen, waaronder ‘insider threat detection’, ‘threat hunting’, ‘digital forensics’ en ‘incident response’. Het NDR-platform gebruikt Arista’s AI-tech­no­logie AVA (Auto­no­mous Virtual Assist), voor het detec­teren, profi­leren en clas­si­fi­ceren van alle apparaten, gebrui­kers en toepas­singen in campus‑, cloud‑, data­center- en IoT-netwerken. AVA berekent vooraf al antwoorden op vragen die ervaren analisten zouden stellen door te kijken naar alle netwerk­data, infor­ma­tie­bronnen over cyber­drei­gingen, open source-infor­matie en part­ner­op­los­singen binnen het MISA- ecosys­teem. Door deze infor­ma­tie­bronnen te analy­seren ontdekt het platform al de eerste signalen van een mogelijk netwerk­pro­bleem en verrijkt deze met onder­steu­nend bewijs om de beste verde­di­gings­actie in gang te zetten. Dit stelt het SecOps-team in staat om de doel­stel­ling van aanval­lers eerder te achter­halen en aanvallen effec­tiever te verstoren. 

Beter inzicht

Door de snelle groei van netwerken hebben orga­ni­sa­ties vaak onvol­doende inzicht in ruim 50% van hun infra­struc­tuur, waaronder IoT-apparaten, apparaten van partners en cloud-workloads. Aanval­lers kunnen zich vaak onop­ge­merkt richten op het snel­groeiend aantal netwer­k­in­gangen door een gebrek aan security agents of logbronnen van alle toege­voegde appa­ra­tuur. De inte­gratie van Arista NDR met Microsoft Azure Sentinel levert een breed inzicht in alle netwer­ken­ti­teiten, detectie van bedrei­gingen en moge­lijk­heden om sneller te reageren op inci­denten voor deze anders onbe­heerde infra­struc­tuur. Secu­ri­ty­teams profi­teren door de inte­gratie van waar­de­volle context over alle enti­teiten, die zij via Azure Sentinel workbooks kunnen gebruiken om data te corre­leren welke verzameld is uit andere IT- en beveiligingsoplossingen.

“Klanten inves­teren in verschil­lende secu­ri­ty­op­los­singen in de strijd tegen toene­mende en complexere cyber­drei­gingen”, zegt Rahul Kashyap, VP/​GM Arista NDR Security Division. “Voor het tijdig en effectief reageren op aanvallen is een geco­ör­di­neerde inspan­ning van deze oplos­singen nodig, om de risico’s en impact te kunnen mini­ma­li­seren. Microsoft deelt deze visie en daarom verheugt het ons om samen te werken door de betrouw­bare detectie- en reac­tie­sig­nalen van AVA en ons NDR-platform toe te voegen aan Microsoft Azure Sentinel en MISA.” 

“De Microsoft Intel­li­gent Security Asso­ci­a­tion is uitge­groeid tot een dynamisch ecosys­teem dat bestaat uit de meest betrouw­bare leve­ran­ciers van secu­ri­ty­soft­ware over de hele wereld,” zegt Maria Thomson, Microsoft Intel­li­gent Security Asso­ci­a­tion Lead. “Onze leden, zoals Arista, delen het streven van Microsoft naar samen­wer­king binnen de gemeen­schap van cyber­se­cu­ri­ty­be­drijven om klanten in staat te stellen secu­ri­ty­drei­gingen sneller te voor­spellen, te detec­teren en er effectief op te reageren.”

Toetre­ding tot MISA betekent de volgende erkenning voor Arista in een jaar dat het bedrijf al een AI Break­through Award voor de ‘Best AI-based Solution for Cyber­Se­cu­rity’ heeft ontvangen en door CRN Magazine gese­lec­teerd is als ‘één van de hottest AI-securitybedrijven’.

Pin It on Pinterest

Share This