Besserer Überblick über Cloud-Bedrohungen
Lacework verbindet ihre "CNAPP"-Lösung mit Google Clouds Chronicle Security Operations
Die neue Integration bietet SOC-Teams einen umfassenden Cloud-Kontext, den sie zur Erkennung und Untersuchung von Bedrohungen in der Cloud benötigen
Lacework gab eine neue Integration mit "Google Clouds Chronicle Security Operations" bekannt, die die Funktionen der Cloud-nativen Application Protection Platform (CNAPP) in Chronicle-Deployments integriert. Durch die Nutzung umfangreicher Multi-Cloud Runtime-Alerts der Lacework Polygraph Data Plattform erhalten Unternehmen, die Chronicle Security Operations nutzen, einen besseren Überblick über Cloud-Bedrohungen und können Vorfälle effektiver als je zuvor verstehen, darauf reagieren und sie beheben. Lacework integriert die Multi-Cloud-Laufzeit-Telemetrie vollständig in Chronicle Security Operations.
SOC-Teams, die sich auf ältere Sicherheitslösungen verlassen, welche auf statischen, manuell geschriebenen Regeln basieren, können mit der Geschwindigkeit und dem Umfang der Veränderungen in Cloud-Umgebungen nicht Schritt halten. Dadurch sind sie gezwungen, immer mehr Zeit und Energie darauf zu verwenden, eine überwältigende Menge an kontextschwachen Alarmen zu durchsuchen. SOC-Teams benötigen eine moderne Bedrohungsmanagement-Lösung, die mit der sich ständig verändernden Natur der Cloud Schritt halten kann und es ihnen – und ihrem Unternehmen insgesamt ermöglicht, in großem Umfang effektiv zu arbeiten und innovative Lösungen zu entwickeln.
Mit der neuen Integration können Unternehmen, die Chronicle Security Operations nutzen, nun auf Runtime-Alerts und anomale Aktivitäten aus Multicloud-Umgebungen zugreifen, die von der Lacework Polygraph Data Plattform generiert werden. Die Lacework Polygraph Data Plattform nutzt die Automatisierung, um Teams ein verbessertes Signal-to-Noise-Verhältnis im Vergleich zu herkömmlichen Lösungen zu bieten, die nicht für die Cloud konzipiert sind, ohne dass manuelle Eingriffe erforderlich sind. Die Hinzunahme dieser kontextbezogenen Warnmeldungen ermöglicht es SOC-Teams, Untersuchungen und Abhilfemaßnahmen zu beschleunigen und die Lücke zwischen SOC- und Sicherheitsteams zu schließen, indem Lacework in Sicherheits-Playbooks eingebettet wird. (Lacework: ra)
eingetragen: 07.11.22
Newsletterlauf: 30.01.23
Sie wollen mehr erfahren?
Anomalieerkennungen von Lacework, einschließlich der Cloud-Kontrollebene, Audit-Protokolle, Cloud- und Container-Instanzen für Google Cloud, AWS und Microsoft Azure werden alle mit Chronicle Security Operations geteilt.
Lacework: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.