Forescout sluit zich aan bij MISA en kondigt integratie met Microsoft Sentinel aan

Forescout sluit zich aan bij MISA en kondigt integratie met Microsoft Sentinel aan

Forescout sluit zich aan bij MISA en kondigt integratie aan met Microsoft Sentinel PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

San Jose, CA. 22 augustus 2023 - Forescout, een wereldwijde leider op het gebied van cyberbeveiliging, heeft vandaag integraties met Microsoft Sentinel aangekondigd als onderdeel van een breder initiatief ter ondersteuning van het Microsoft Security-portfolio. Deze integraties zullen real-time zichtbaarheid, bedreigingsbeheer en incidentrespons opleveren voor de hele onderneming: campus, datacenter, externe medewerkers, cloud, mobiel, IoT, OT en IoT-eindpunten.

De voortdurende toename van de ernst, de verfijning en het aantal cyberaanvallen heeft aangetoond dat de huidige uiteenlopende cyberbeveiligingsframeworks en -instrumenten van veel organisaties ontoereikend zijn. Onderbemande Security Operations Centers (SOC's), een wildgroei aan onbeheerde apparaten en nieuw ontdekte en exploiteerbare kwetsbaarheden in oudere systemen vergroten en vergroten het risico en de waarschijnlijkheid van een inbreuk. Geavanceerde tegenstanders richten zich op steeds complexere, heterogene computeromgevingen, terwijl beveiligingsteams worden overspoeld met valse positieven en bedreigingen die worden gemist, niet de juiste prioriteit krijgen of niet op de juiste manier worden beantwoord.

Forescout helpt bedrijven voortdurend bij het identificeren en classificeren van elk type verbonden asset – IT, OT, IoT en IoT, beheerd, onbeheerd of niet-agenteerbaar – en maakt de geautomatiseerde handhaving van passende beveiligings- en compliancemaatregelen mogelijk om de risico’s te verminderen.

“We zijn er trots op dat we ons via onze integratie met Microsoft Sentinel aansluiten bij de Microsoft Intelligent Security Association (MISA), om klanten een alomvattende en holistische benadering van cyberbeveiliging te bieden”, aldus Barry Mainz, CEO van Forescout. “Met deze integratie helpt Forescout beveiligingsteams de risico’s binnen hun netwerk beter te begrijpen, cyberaanvallen te beperken en, nog belangrijker, hen te helpen snel en accuraat te reageren als er zich toch een voordoet.”

Het Sentinel-platform van Microsoft voegt een cruciale laag geautomatiseerde intelligentie toe door een impactvolle en geautomatiseerde manier te bieden om de signaal-ruisverhouding waarmee beveiligingsteams dagelijks worstelen drastisch te verbeteren.

De nieuwe uitgebreide integratie van Forescout met Microsoft Sentinel, samen met al lang bestaande contactpunten met het brede Enterprise-oplossingenpakket van Microsoft, biedt gezamenlijke klanten realtime apparaatcontext, risico-inzichten en geautomatiseerde mitigatie- en herstelmogelijkheden die de algehele beveiligingsresponstijden op incidenten en gebeurtenissen zullen verbeteren . Hierdoor kunnen klanten de complexiteit uit het incidentresponsproces halen door gebruik te maken van de automatisering en AI van Forescout om snel contextuele beslissingen te nemen om de beveiliging te verbeteren of een cyberincident te beperken.

De voordelen van de Forescout-integratie met Microsoft zijn onder meer:

  • Snellere gemiddelde reactietijd (MTTR): Maakt orkestratie van hostgebaseerd herstel via Microsoft Defender mogelijk, via integraties met Microsoft Sentinel samen met netwerkgebaseerde respons via Forescout, om de gemiddelde reactietijd voor het SOC te versnellen.
  • Uitgebreide, realtime detectie en inventarisatie van activa: Biedt een holistisch 360-gradenoverzicht van hun bedrijfsomgeving. Dit omvat waardevolle apparaatcontext, zoals logische en fysieke netwerklocatie, blootstelling aan risico's, apparaatidentiteit en taxonomie.
  • Beheer van de levenscyclus van activa: Beoordeel automatisch de status en dwing compliance af, identificeer bekende kwetsbaarheden en indicatoren van compromissen, zet apparaten die risico lopen in quarantaine, verhelp problemen en laat eindpunten weer toe op het netwerk met het juiste netwerksegmentatiebeleid, allemaal afgedwongen vanaf één enkel platform. Een ideale reeks mogelijkheden als aanvulling op ‘comply to connect’-initiatieven met een bewezen vermogen om in geen enkele fase van het proces de context van assets te verliezen.
  • Aanvalsoppervlak en geautomatiseerd dreigingsbeheer: Realtime risicobeoordeling en herstel van de eindpuntstatus om apparaten te beschermen, segmentatiebeleid om netwerkconnectiviteit met de minste bevoegdheden af ​​te dwingen, geautomatiseerde detectie en quarantainecontroles die samen een echte Zero Trust-architectuur mogelijk maken.

“Microsoft Sentinel brengt data, intelligente analyses en workflows samen om de detectie en reactie op bedreigingen in de hele onderneming te verenigen en te versnellen. Met Microsoft Sentinel Content hub krijgen klanten met één klik op de knop toegang tot robuuste ingebouwde en door partners gepubliceerde inhoud en oplossingen. We zijn blij om samen te werken met partners als Forescout, om waardevolle en innovatieve inhoud voor onze gebruikers te ontwikkelen”, aldus Rob Lefferts, Corporate Vice President, Modern Protection en SOC.

Forescout-oplossingen die integreren met Microsoft Sentinel zijn nu beschikbaar. Lees meer over de samenwerking.

Over Forescout

Forescout Technologies, Inc., een wereldwijde leider op het gebied van cyberbeveiliging, identificeert, beschermt en helpt voortdurend bij het garanderen van de naleving van alle beheerde en onbeheerde verbonden cybermiddelen – IT, IoT, IoT en OT. Al meer dan twintig jaar vertrouwen Fortune 20-organisaties en overheidsinstanties erop dat Forescout leveranciersonafhankelijke, geautomatiseerde cyberbeveiliging op grote schaal levert. Het Forescout® Platform biedt uitgebreide mogelijkheden voor netwerkbeveiliging, risico- en blootstellingsbeheer en uitgebreide detectie en respons. Met het naadloos delen van contexten en workfloworkestratie via ecosysteempartners kunnen klanten cyberrisico's effectiever beheren en bedreigingen beperken.

Tijdstempel:

Meer van Donkere lezing