Arista integreert dreigingsdetectie en ‑reactie in Cognitive Campus aanbod

28 februari 2022

NDR op basis van de AI-onder­steunde AVA-func­ti­o­na­li­teit bestaat uit twee compo­nenten: AVA Sensors en de AVA Nucleus. AVA sensoren zijn er in verschil­lende uitvoe­rings­vormen, in hardware appli­ances, als virtuele software en geïn­te­greerd in switches. Deze sensoren verza­melen en versturen de juiste deep packet data naar de AVA Nucleus, die zowel on-premise als via SaaS beschik­baar komt. E.e.a. is eenvoudig met een software upgrade te installeren.

Arista Networks maakt bekend dat de 720XP series switches worden uitge­breid met inge­bouwde security en pakketana­lyse. Door NDR-functies (Network Detection & Response) toe te voegen aan Arista-switches gebaseerd op EOS, krijgen klanten een beter inzicht en meer moge­lijk­heden om bedrei­gingen in campus­net­werken tegen te houden. Zo’n beter bevei­ligde infra­struc­tuur opti­ma­li­seert het aantal mense­lijke inter­ac­ties en vermin­dert auto­ma­tisch cyberrisico’s, zonder dat aanvul­lende secu­ri­ty­op­los­singen nodig zijn. De nieuwe func­ti­o­na­li­teit komt in het tweede kwartaal van 2022 beschik­baar voor Arista’s klanten.

Betrouwbare NDR met Arista AVA

Het Arista NDR-platform biedt de volgende voordelen:

  • Beter inzicht: Iden­ti­fi­ceer verdacht verkeer, profileer en volg alle gebrui­kers, apps en apparaten, of het nu gaat om beheerde desktops en werk­sta­tions, of onbe­heerde leve­ran­ciers, supply chain compo­nenten en workloads van de cloud en IoT.
  • Corre­latie van alle enti­teiten op basis van gedrags­ana­lyse: om een overzicht en workflow te genereren waarmee een secu­ri­ty­team eenvou­diger bedrei­gingen kan opsporen en analyseren.
  • Realtime situ­a­ti­o­neel inzicht: maak het volledige drei­gings­land­schap en omvang van elke aanval realtime inzich­te­lijk, zodat secu­ri­ty­a­na­listen op risico’s geba­seerde beslis­singen kunnen nemen.
  • AI-gestuurde aanvals­de­tectie: auto­ma­ti­seer de detectie van en reactie op bedrei­gingen voor het netwerk met een platform dat de tactieken, tech­nieken en proce­dures van aanval­lers iden­ti­fi­ceert, in plaats van alleen bekende indi­ca­toren van aanvallen.
  • Beheerde NDR: benut de kracht van het Arista NDR-platform in combi­natie met de deskun­dige bronnen van Awake Labs, gebaseerd op decennia ervaring met het verbe­teren van programma’s van klanten voor 24/​7‑security, het opsporen van bedrei­gingen en reactie op incidenten. 

Legacy-oplos­singen gebaseerd op NetFlow bieden een beperkter inzicht (poort, IP-adres en basisdata over proto­collen), waardoor ze de context missen om moderne apparaten of aanvallen te iden­ti­fi­ceren.  In contrast hiermee analy­seren AVA Sensors het volledige pakket en de data binnen de appli­ca­tie­laag, wat zorgt voor geau­to­ma­ti­seerde en hand­ma­tige opspo­ringen van netwerk­be­drei­gingen. Deze inno­va­ties hebben ertoe geleid dat Arista NDR is erkend als leider in het Kuppin­ger­Cole Network Detection & Response Leader­ship Compass 2021 Report. Het platform heeft ook al de AI Break­through award for the Best AI-based Solution for Cyber­Se­cu­rity ontvangen.

“Als een geres­pec­teerde leve­ran­cier van netwer­k­in­fra­struc­tuur is Arista goed in staat security te inte­greren in de kern van het netwerk. Door kunst­ma­tige intel­li­gen­tie­tech­nieken, zoals deep learning, belief propa­ga­tion en natural language proces­sing, toe te passen op data die direct uit de switch komt, kunnen orga­ni­sa­ties hun netwerk­be­vei­li­ging aanzien­lijk vereen­vou­digen”, zegt Dr. Edward Amoroso, Chief Executive Officer, TAG Cyber en onder­zoeks­pro­fessor aan de New York Univer­sity. “Als voormalig secu­ri­ty­spe­ci­a­list vind ik moge­lijk­heden om de opera­ti­o­nele lasten van het aanbrengen van security te vermijden erg interessant.”

“Netwerk­be­vei­li­ging is voor de meeste orga­ni­sa­ties een grote dage­lijkse uitdaging vanwege het wijzigen van netwerk­con­fi­gu­ra­ties en het toevoegen van hardware. Hoewel velen erkennen dat het netwerk een uniek gezichts­punt biedt, zijn secu­ri­ty­teams altijd gedwongen geweest om het inzicht daarin en door­lo­pende opera­ti­o­nele kosten met elkaar af te wegen”, zegt Rahul Kashyap, Vice President en General Manager Cyber­se­cu­rity en CISO bij Arista Networks. “Door NDR-moge­lijk­heden in de switches zelf in te bouwen, maakt Arista een veilig netwerk mogelijk dat orga­ni­sa­to­ri­sche risico’s vermin­dert door de detec­tie­tijd en herstel­tijd te verkorten.”

Pin It on Pinterest

Share This