Advies voor actieve cyberaanvallen in Oekraïne

Cisco SecureX

Productintegraties

Integraties vormen de kern van SecureX. Ze bieden aanvullende bronnen van informatie en plaatselijke security context voor meer zichtbaarheid en efficiëntie.

Cisco Secure-product

Integratiewaarde voor SecureX

Resultaten

Cisco Secure Endpoint

Integratiewaarde voor SecureX

Secure Endpoint kan worden gebruikt als sensor in SecureX voor de detectie van de aanwezigheid van bestanden of netwerkverbindingen met specifieke hosts. Het kan worden gebruikt voor algemene en essentiële endpoint-gerelateerde reacties. Secure Endpoint bevat ook tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten. Verder omvat Secure Endpoint het SecureX-lint waardoor SecureX-functies van elke pagina in de Secure Endpoint-console kunnen worden benut.

Resultaten

Bepaal snel met één klik of een bestand of netwerkbron door tienduizenden wereldwijd gedistribueerde endpoints binnen uw omgeving is gezien.

Cisco Orbital

Integratiewaarde voor SecureX

Orbital voegt osquery toe aan Secure Endpoint om gedetailleerde en snelle query’s voor Incident Responders te ondersteunen. Het is een van de lintapps in SecureX en kan daardoor snel worden benaderd in de console van elk product dat geschikt is voor een lint. Daarnaast is Orbital beschikbaar via de schakelmodules die de SecureX Threat Response-app ondersteunt.

Resultaten

Trigger binnen seconden parallelle diepgaande en gedetailleerde systeemstatus-query’s in uw hele implementatie.

Cisco Secure Malware Analytics

Integratiewaarde voor SecureX

Met de integratie van SecureX en Secure Malware Analytics krijgt de gebruikers gedetailleerde informatie over malware, geassocieerd netwerkverkeer, systeemveranderingen en meer.

Resultaten

Verkrijg betere threat intelligence over malware via geautomatiseerde detonatie van verdachte bestanden van een wereldwijd gebruikersbestand.

Cisco Secure Network Analytics

Integratiewaarde voor SecureX

Secure Network Analytics verrijkt de SecureX bedreigingsdetectie en -respons met agentloze mogelijkheden voor gedrags- en anomaliedetectie. SecureX-integraties met andere bronnen van wereldwijde threat intelligence en interne zichtbaarheid verrijken bevindingen van Secure Network Analytics met bevestigde threat intelligence en lokale waarnemingen. Integraties met Cisco beheerapparaten bieden twee-kliks beperking en oplossing. Secure Network Analytics bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten. Verder omvat Secure Network Analytics het SecureX-lint waardoor SecureX-functies van elk deel in de Secure Network Analytics-console kunnen worden benut.

Resultaten

Bespaar tijd en ga voor een meer holistische reactie door SecureX in te zetten voor het verwerken en beheren van meldingen met hoge prioriteit van Secure Network Analytics (en elke andere geconfigureerde meldingstechnologie). Verder zorgt het vermogen om alle geconfigureerde Secure Network Analytics-apparaten in SecureX Threat Response te gebruiken en deze in te zetten in gecoördineerde één-kliks verdedigingen voor eenvoudigere zichtbaarheid en toegenomen efficiëntie van de reactie.

Cisco Secure Cloud Analytics

Integratiewaarde voor SecureX

Secure Cloud Analytics bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten. Verder omvat Secure Cloud Analytics het SecureX-lint waardoor SecureX-functies van elk deel in de Secure Cloud Analytics-console kunnen worden benut.

Resultaten

Versnel onderzoeken met betere zichtbaarheid en grotere efficiëntie.

Cisco Secure Email

Integratiewaarde voor SecureX

Met integratie van SecureX en Secure Email kunt u e-mail als een bedreigingsvector opvatten door visualisatie van de relaties tussen bericht, verzender en doel in de context van een bedreiging. U kunt zoeken naar meerdere e-mailadressen, onderwerpregels en bijlagen in één keer om te begrijpen hoe een bedreiging zich heeft verspreid. Secure Email bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten. Verder omvat Secure Email het SecureX-lint waardoor SecureX-functies van elk deel in de Secure Email-console kunnen worden benut.

Resultaten

Krijg beter inzicht in de context van een bedreiging met e-mail als bedreigingsvector. Bestrijd phishing-aanvallen, besmetting van zakelijke e-mail, malware en ransomware.

Cisco Umbrella

Integratiewaarde voor SecureX

Met SecureX biedt Umbrella wereldwijde threat intelligence op basis van zijn rijke database met veelzijdige domeinreputaties, lokaal security inzicht door waarneming van onderzochte domeinen te melden, en het vermogen domeinen direct en in de hele onderneming met twee klikken te blokkeren. Umbrella bevat ook tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten. Verder omvat Umbrella het SecureX-lint waardoor SecureX-functies van elk deel in de Umbrella-console kunnen worden benut.

Resultaten

Verrijk alle onderzoeken met toonaangevend inzicht in domeinen en meer. Ontdek de bronnen van aanvallen, de ontvangers van mogelijke of ontdekte datalekken, of andere delen van kwaadwillende infrastructuur – en blokkeer deze snel.

Cisco Secure Firewall

Integratiewaarde voor SecureX

Secure Firewall levert waarnemingen van IP-adressen, URL’s en domeinen in SecureX. Gebruikers kunnen tevens Firepower-apparaten inzetten via SecureX om IP-adressen aan de buitengrens te blokkeren. Secure Firewall-apparaten kunnen ook worden geconfigureerd om meldingen door te geven aan Cisco’s opslagplatform voor cloudgebeurtenissen waarmee triage en correlatie kan worden uitgevoerd, zodat de meest dringende meldingen aan de gebruiker worden getoond in SecureX incidentbeheer. Secure Firewall bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten.

Resultaten

Zet SecureX in voor het verwerken en beheren van meldingen met hoge prioriteit van alle Secure Firewall-apparaten (en elke andere geconfigureerde meldingstechnologie). Dit bespaart tijd en biedt een meer holistische reactie. Verder zorgt het vermogen om alle geconfigureerde Secure Firewall-apparaten in SecureX Threat Response te gebruiken en deze in te zetten in gecoördineerde één-kliks verdedigingen voor eenvoudigere zichtbaarheid en toegenomen efficiëntie van de reactie.

Cisco Defense Orchestrator

Integratiewaarde voor SecureX

Defense Orchestrator levert tiles voor het SecureX-dashboard. Verder omvat Defense Orchestrator het SecureX-lint waardoor SecureX-functies van elk deel in de Defense Orchestrator-console kunnen worden benut.

Resultaten

Bereik consistente handhaving van beleid en zichtbaarheid door het stroomlijnen van security beleid en apparaatbeheer in uw uitgebreide netwerk.

Cisco Secure webapplicatie

Integratiewaarde voor SecureX

Integratie met SecureX biedt andere bronnen van wereldwijde threat intelligence en interne zichtbaarheid die de bevindingen van Secure webapplicatie bevestigen en verrijken met bevestigde threat intelligence en lokale waarnemingen. Secure Webapplicatie bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten.

Resultaten

Bescherm uw netwerk tegen de meest gangbare bedreigingsvector, of gebruikers nu op kantoor het web op gaan, onderweg en overal daartussenin.

Cisco Secure Workload

Integratiewaarde voor SecureX

Secure workload bevat tiles naar het SecureX-dashboard en biedt acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten.

Resultaten

Verkrijg grotere zichtbaarheid om kritieke toepassingsworkloads te beschermen met een zero-trust security aanpak.

Integratiewaarde voor SecureX

In SecureX levert Duo acties voor orkestratie zodat klanten geautomatiseerde workflows kunnen opzetten.

Resultaten

Beveilig uw personeel door vertrouwde toegang tot uw toepassingen aan te bieden en door apparaatvertrouwen te vestigen.

Aanvullende Cisco Secure-bronnen

Integratiewaarde voor SecureX

Toegang tot meerdere threat intelligence-bronnen is zonder extra kosten inbegrepen in SecureX. Deze bronnen omvatten de Talos-database, de standaard Cisco Secure Threat intelligence-architectuur en een privéopslag waar gebruikers hun eigen threat intelligence kunnen uploaden, of deze nu intern is gegenereerd of verkregen uit andere bronnen.

Resultaten

Verbeter tegelijk alle onderzoeken met aanvullende informatie over kwaadwillenden en kwaadwillende infrastructuren uit meerdere bronnen.


SecureX-integraties en -partners

Versnel bedreigingsopsporing en respons op incidenten door naadloze integratie van SecureX met uw bestaande security technologieën en ook met partner-ecosystemen.

Een vereenvoudigde security ervaring

SecureX integreert zichtbaarheid, maakt orkestratie en automation mogelijk en versterkt uw security van endpoints, cloud, netwerk en toepassingen.