ExtraHop introduceert SaaS-beveiligingsoplossing Reveal(x) Cloud

27 juni 2019

ExtraHop intro­du­ceert Reveal(x)TM Cloud, een Software-as-a-Service-oplossing voor netwerk­de­tectie en ‑response (NDR). Daarmee biedt het bedrijf secu­ri­ty­teams diep­gaande realtime inzichten voor het continu monitoren van alle digitale trans­ac­ties en tegen­houden van cyber­aan­vallen in hybride IT-omge­vingen. ExtraHop Reveal(x) Cloud gebruikt daarvoor onder andere Amazon VPC.

Inzicht in cloudtoepassingen

Terwijl de cloud het imple­men­teren van nieuwe IT-toepas­singen door DevOps en IT Ops-teams sterk vereen­vou­digt, stelt het SecOps-teams voor de uitdaging aanzien­lijk meer ingangen te monitoren en te bevei­ligen. Gelukkig kiezen steeds meer bedrijven een ‘cloud-first’ aanpak voor het monitoren en bevei­ligen van elas­ti­sche workloads, in plaats van met oude tech­no­logie. Zonder een volledig inzicht van alle cloud­toe­pas­singen zijn orga­ni­sa­ties beperkt tot het gebruik van log- of agent-geba­seerde tools en kunnen zij de complexere drei­gingen niet tijdig detec­teren, analy­seren en tegenhouden.

SaaS-oplossing

Reveal(x) Cloud is een SaaS-oplossing die secu­ri­ty­teams in staat stelt alle netwerkas­sets te inven­ta­ri­seren en bedrei­gingen daarvan direct te detec­teren, te onder­zoeken en tegen te houden. Daarvoor gebruikt ExtraHop nieuwe AWS-tech­no­logie, geïn­tro­du­ceerd op AWS re:Inforce 2019, zoals Amazon Virtual Private Cloud (Amazon VPC) traffic mirroring, voor het passief monitoren van netwerk­ver­keer in cloud workloads en private network peering voor veilige data­com­mu­ni­catie tussen AWS-accounts. Tevens is Reveal(x) Cloud verbonden met een aantal AWS-data­bronnen, zoals Amazon Cloud­Watch, AWS Cloud­Trail en AWS VPC flow logs.

Functionaliteit

  • Reveal(x) Cloud helpt SecOps-teams alle cloud workloads te beschermen en te voldoen aan compli­ancy-richt­lijnen in hybride IT-omge­vingen met de volgende func­ti­o­na­li­teit:
    Auto­ma­ti­sche detectie en clas­si­fi­catie: auto­ma­tisch inzicht in all cloud workloads en clas­si­fi­catie van bedrei­gingen maken het mogelijk malware en andere bedrei­gingen snel op te sporen en op basis van een risi­co­score te onderzoeken.
  • Appli­ca­tion Layer Decoding: volledige onder­steu­ning van AWS-services, waaronder Amazon Elastic Compute Cloud (Amazon EC2), Amazon Simple Storage Service (Amazon S3 en AWS Elastic Load Balancing. Behalve inzicht in het gedrag maakt machine learning func­ti­o­na­li­teit voor de appli­ca­tie­laag ook directe detectie van exfil­tratie-acti­vi­teiten mogelijk.
  • Encrypted Payload Visi­bi­lity: Reveal(x) Cloud decodeert op netwerk­snel­heid versleu­teld SSL/TLS-verkeer voor ‘perfect forward secrecy’. Daarmee is alle commu­ni­catie inzich­te­lijk te maken, waaronder eventueel versleu­telde malware.
    Inte­gra­ties: AWS Cloud­Trail events verrijken het detec­teren van bedrei­gingen (met o.a. disabled logging, suspi­cious processes en suspect file execution), terwijl de inte­gratie met Amazon Cloud­Watch het misbruik van privi­leges helpt te traceren. Klanten kunnen tevens inte­greren met orches­tra­tie­plat­formen van Phantom, Servi­ceNow en Palo Alto Networks, voor het auto­ma­ti­seren van response-workflows 

“Secu­ri­ty­teams vertrouwen nog teveel op tools en data­bronnen die geen volledig inzicht bieden in alle netwerk­toe­pas­singen”, zegt Dave Brown, Vice President EC2 Compute & Networ­king Services bij Amazon Web Services. “Met de intro­ductie van Amazon VPC traffic moni­to­ring bieden wij klanten de moge­lijk­heid verdacht verkeer uit elke workload te extra­heren om het met de juiste tools sneller te kunnen onder­zoeken en reageren. Met Reveal(x) Cloud levert ExtraHop een speciaal ontwik­kelde oplossing om AWS-klanten beter inzicht te geven in het netwerk­ver­keer van hun cloud­toe­pas­singen, om op basis daarvan sneller te kunnen detec­teren en reageren.”

 

Pin It on Pinterest

Share This