Ein wichtiger Aspekt der Cybersecurity ist die umfassende Visibilität aller Risiken. Wie löst Cortex diese Herausforderung?Cortex XDR sammelt und verarbeitet Daten aus beliebigen Quellen. Endpunkt-, Netzwerk-, Cloud- und Identitätsdaten werden automatisch kombiniert, um Angriffe präzise zu erkennen und Untersuchungen zu vereinfachen. Da die gesamte Umgebung eingebunden ist, entstehen auch keine «blinden Flecken». Warnmeldungen von Drittanbietern lassen sich dynamisch integrieren, um das Lagebild zu vervollständigen.
Und wie erleichtert die Lösung die Reaktion auf Cybervorfälle?Zunächst durch eine Reduktion der zu prüfenden Vorfälle: Cortex XDR verknüpft die einzelnen Alarme durch intelligente Zusammenfassung zu Ereignissen. So kann sich das Security-Personal trotz den meist knappen personellen Ressourcen auf die wirklich wichtigen Vorkommnisse konzentrieren. Dabei wird jeder Vorfall mit wichtigen Artefakten und integrierten Bedrohungsdaten angereichert. So entsteht ein komplettes Bild bezüglich der Abfolge von Ereignissen und deren Ursache.
Cortex XDR ist eine cloudbasierte Plattform. Was bedeutet dies für die Anwender?Mit einer Cloud-Plattform als Basis ermöglicht Cortex XDR die zentrale Verwaltung und einfache Bereitstellung des Endpunktschutzes, und zwar ganz ohne Installation von Servern, einer Managementsoftware oder von Netzwerksensoren vor Ort. Die Daten werden dabei im Cortex Data Lake gesammelt, einem skalierbaren und effizienten Cloud-Datenspeicher.
Palo Alto Networks hat Cortex XDR kürzlich in der Version 3.0 freigegeben. Was sind die wichtigsten Neuerungen?Der Major Release 3.0 steht unter dem Motto «Deeper Detection, Broader Investigation, Faster Response». So bietet die neue Version Integration mit Daten von HR-Systemen und ermöglicht eine Risikoeinschätzung für die einzelnen Nutzer. Der Agent wurde durch ein integriertes Forensikmodul ergänzt und sammelt Daten zusätzlicher Drittherstellerlösungen. Und das Incident Management glänzt mit einer neuen Oberfläche, präsentiert ein MITRE-ATT&CK-Mapping von Bedrohungsnachweisen und Artefakten und enthält ein SOC-Manager-Dashboard.
Kontakt: BOLL Engineering AG, Jurastrasse 58, 5430 Wettingen
Tel. 056 437 60 60, info@boll.ch,
www.boll.ch