Forescout присоединяется к MISA и объявляет об интеграции с Microsoft Sentinel

Forescout присоединяется к MISA и объявляет об интеграции с Microsoft Sentinel

Forescout присоединяется к MISA и объявляет об интеграции с Microsoft Sentinel PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Сан-Хосе, Калифорния. 22 августа 2023 г.  Компания Forescout, мировой лидер в области кибербезопасности, сегодня объявила об интеграции с Microsoft Sentinel в рамках более широкой инициативы по поддержке портфолио Microsoft Security. Эти интеграции обеспечат видимость в режиме реального времени, управление угрозами и реагирование на инциденты на расширенном предприятии: в кампусе, центре обработки данных, удаленных сотрудниках, облаке, мобильных устройствах, конечных точках IoT, OT и IoMT.

Продолжающийся рост серьезности, сложности и количества кибератак показал, что существующие во многих организациях разрозненные системы и инструменты кибербезопасности недостаточны. Неукомплектованность центров управления безопасностью (SOC), распространение неуправляемых устройств, а также недавно обнаруженные и используемые уязвимости в устаревших системах усугубляют и усугубляют риск и вероятность взлома. Искушенные злоумышленники атакуют все более сложные и гетерогенные вычислительные среды, в то время как группы безопасности завалены ложными срабатываниями, а угрозы, которые упускаются из виду, не имеют должного приоритета или не реагируют должным образом.

Forescout помогает предприятиям постоянно идентифицировать и классифицировать каждый тип подключенных активов — ИТ, OT, IoT и IoMT, управляемые, неуправляемые или неагентируемые — и обеспечить автоматическое применение соответствующих мер безопасности и соответствия требованиям для снижения рисков.

«Мы гордимся тем, что присоединились к Microsoft Intelligent Security Association (MISA) благодаря нашей интеграции с Microsoft Sentinel, чтобы предоставить клиентам комплексный и целостный подход к кибербезопасности», — сказал Барри Майнц, генеральный директор Forescout. «Благодаря этой интеграции Forescout помогает командам безопасности лучше понять риски в их сети, помогает смягчить кибератаки и, что наиболее важно, помогает им быстро и точно реагировать, если они все же происходят».

Платформа Microsoft Sentinel добавляет важнейший уровень автоматизированной аналитики, предоставляя действенный и автоматизированный способ радикального улучшения соотношения сигнал/шум, с которым ежедневно сталкиваются службы безопасности.

Новая комплексная интеграция Forescout с Microsoft Sentinel, а также давние точки взаимодействия с широким набором корпоративных решений Microsoft предоставляют совместным клиентам контекст устройства в реальном времени, информацию о рисках, а также возможности автоматического смягчения и устранения последствий, которые улучшат общее время реагирования системы безопасности на инциденты и события. . Это позволяет клиентам упростить процесс реагирования на инциденты, используя автоматизацию и искусственный интеллект Forescout для быстрого принятия контекстных решений для повышения безопасности или смягчения последствий киберинцидента.

Преимущества интеграции Forescout с Microsoft включают в себя:

  • Более быстрое среднее время ответа (MTTR): обеспечивает оркестрацию исправлений на основе узла с помощью Microsoft Defender посредством интеграции с Microsoft Sentinel, а также сетевого ответа через Forescout, чтобы ускорить среднее время ответа для SOC.
  • Комплексное обнаружение и инвентаризация активов в режиме реального времени: Обеспечивает целостное 360-градусное представление о своей корпоративной среде. Сюда входит ценный контекст устройства, такой как логическое и физическое расположение в сети, подверженность рискам, идентификация устройства и таксономия.
  • Управление жизненным циклом активов: Автоматически оценивайте состояние и обеспечивайте соблюдение требований, выявляйте известные уязвимости и индикаторы компрометации, помещайте в карантин устройства, подверженные риску, устраняйте проблемы и разрешайте конечным точкам вернуться в сеть с помощью соответствующих политик сегментации сети, и все это осуществляется с единой платформы. Идеальный набор возможностей, дополняющий инициативы «соблюдение требований для подключения» проверенной способностью никогда не терять контекст актива на любом этапе процесса.
  • Поверхность атаки и автоматизированное управление угрозами: Оценка рисков в режиме реального времени и исправление состояния конечных точек для защиты устройств, политики сегментации для обеспечения минимального доступа к сетевому подключению, автоматическое обнаружение и управление карантином, которые вместе обеспечивают настоящую архитектуру с нулевым доверием.

«Microsoft Sentinel объединяет данные, интеллектуальную аналитику и рабочие процессы для унификации и ускорения обнаружения угроз и реагирования на них на предприятии. С помощью Microsoft Sentinel Content Hub клиенты получают доступ к надежному встроенному и партнерскому контенту и решениям одним нажатием кнопки. Мы очень рады сотрудничеству с такими партнерами, как Forescout, для разработки ценного и инновационного контента для наших пользователей», — сказал Роб Леффертс, корпоративный вице-президент Modern Protection и SOC.

Решения Forescout, которые интегрируются с Microsoft Sentinel, уже доступны. Узнайте больше о сотрудничестве.

О прогнозе

Forescout Technologies, Inc., мировой лидер в области кибербезопасности, постоянно идентифицирует, защищает и помогает обеспечить соответствие всем управляемым и неуправляемым подключенным киберактивам — ИТ, Интернету вещей, Интернету вещей и OT. Уже более 20 лет организации и государственные учреждения из списка Fortune 100 доверяют Forescout обеспечение независимой от поставщика автоматизированной кибербезопасности в большом масштабе. Платформа Forescout® предоставляет комплексные возможности для сетевой безопасности, управления рисками и воздействиями, а также расширенного обнаружения и реагирования. Благодаря беспрепятственному обмену контекстом и оркестрации рабочих процессов через партнеров по экосистеме это позволяет клиентам более эффективно управлять киберрисками и снижать риски.

Отметка времени:

Больше от Темное чтение