LogRhythm und ForeScout kooperieren für eine bessere Netzwerkzugangs-Intelligenz und Big Data Analyse
Boulder, Colorado und Campell, Kalifornien – 30. April 2014: LogRhythm, globaler Anbieter von intelligenten IT-Sicherheitslösungen, und die ForeScout Inc., ein globaler Anbieter von das Netzwerk durchdringenden IT-Sicherheitslösungen für Unternehmen, Organisationen und Behörden, haben heute eine Partnerschaft und geplante Technologieintegration zwischen den LogRhythm und ForeScout CounterACT™ Plattformen bekannt gegeben. Die Plattformintegration ermöglicht gemeinsamen Kunden eine permanente operative und intelligente IT-Sicherheit, erweiterte vorausschauende und präventative Kontrollen sowie eine auf Regelwerken-basierende Problembehebung aufzubauen, um das eigene IT-Sicherheits- und Compliance-Management zu optimieren.
Ein aktueller Bericht der Gartner Inc.(1) besagt: „…um eine wirklich adaptive und auf Risikoanalysen-basierende Reaktionsmöglichkeit auf die modernen Bedrohungen bereitstellen zu können muss der Hauptbestandteil eines IT-Sicherheits-Schutz-Prozesses der neuesten Generation die permanente, das Netzwerk durchdringende Überwachung und Sichtbarmachung aller möglichen Kompromitierungsindikatoren sein…In der Zukunft werden alle effektiven IT-Sicherheitsplattformen zusätzlich zu den traditionellen IT-Sicherheits-Informations- und Managementsystemen (SIEM) eine nach Domänen spezifizierte integrierte Analysefunktionalität als Kernfunktion beinhalten. Die Überwachung der Netzwerke von Unternehmen muss das Netzwerk durchdringend aufgebaut sein und so viele Ebenen des IT-Stacks wie möglich umfassen – einschließlich aller Netzwerkaktivitäten, Endgeräte, Systeminteraktionen, Applikationstransaktionen und der Überwachung der Aktivitäten der Nutzer. Dieser Gesamtüberblick muss die Unternehmenseigenen- wie auch Mitarbeitereigenen Geräte, alle Rechenzentren des Unternehmens wie auch potentiell genutzte Dienste von Cloud Providern umfassen. Die Zukunft einer wirklichen tiefgehenden Verteidigungsstrategie liegt nicht nur in den verschiedenen Kontrollebenen, sondern auch in den möglichen Überwachungs- und Überblicksebenen.“
Die IT-Sicherheits-Intelligenz Plattform von LogRhythm kombiniert SIEM der neuesten Generation, Log Management sowie Host- und Netzwerkforensik mit leistungsstarken Analysefunktionalitäten, damit die Nutzer der Lösung sehr schnell die heutigen komplexen Cyberbedrohungen erkennen und entsprechend reagieren können. Die Lösung von LogRhythm sammelt und analysiert dazu alle verfügbaren Log-Dateien und Daten von Maschinen zusammen mit tiefgehenden forensischen Daten, die sowohl auf den Host- wie auch auf den Netzwerkebenen gewonnen werden. Dies ermöglicht den Kunden einen das Netzwerk durchdringenden Gesamtüberblick und eine automatische, permanente Analyse alle beobachteten Aktivitäten aus dem gesamten Unternehmensnetzwerk. Die CounterACT Plattform von ForeScout ermöglicht eine Netzwerkzugriffskontrolle, IT-Sicherheit für mobile und BYOD-Geräte, Compliance für Endgeräte und ein Threat-Management. Die ForeScout Lösung identifiziert, klassifiziert und realisiert Regelwerke für den Netzwerkzugang und für Endgeräte im Netzwerk für verwaltete und nicht-verwaltete Nutzer, Geräte, Systeme und Applikationen – in Echtzeit und ohne Installation von zusätzlichen Agenten.
Durch die Kombination der LogRhythm und ForeScout Plattformen sind IT-Organisationen in der Lage, eine ganze Reihe von Cybersicherheits- und Compliance-Management Lücken zu schließen und gleichzeitig den eigenen Return-on-Security-Investment zu erhöhen. Die geplante Integration umfasst:
- Gewährleistung, dass die Logging-Dienste im Netzwerk implementiert, aktiv und dynamisch angepasst sind
- Erweiterung des Analysebereiches der LogRhythm Lösung mit den dynamisch von ForeScout CounterACT erstellten Nutzer, Netzwerk, Geräte, System, Applikations- und IT-Sicherheitsprofilinformationen
- Förderung der Identifikation, Überwachung und Fehlerbereinigung bei BYOD, nicht-verwalteten und unrechtmäßig eingesetzten Geräten sowie nicht-sanktionierten Applikations-Risiken
- Ermöglicht den ForeScout Kunden die langfristige Aufzeichnung, Trend-Analyse und Untersuchung von Benutzerzugriffen und des Sicherheitstatuses von Geräten durch die Nutzung der Big Data Analysefunktionalitäten von LogRhythm
- Die von ForeScout CounterACT initiierten Netzwerk-Zugangsrichtlinien, Problembehebungen bei Endgeräten und Kontrollaktionen für Drittlösungsanbieter ermöglichen LogRhythm, Ereignisse zu korrelieren und zu bestätigen
„Wir sind über die Zusammenarbeit mit ForeScout und die Integration beider Lösungen sehr erfreut“ erklärt Matt Winter, Vizepräsident Corporate und Business Development bei LogRhythm. „Wir begrüßen es sehr, dem wachsenden Technologiepartner-Ökosystem von ForeScout beigetreten zu sein und schauen sehr positiv in die Zukunft, durch die Plattformintegration unseren gemeinsamen Kunden weitere Mehrwerte bieten zu können.“
Die geplante Interoperabilität zwischen den jeweiligen Lösungen der beiden Unternehmen wird das jeweils individuelle Leistungsspektrum der SmartReponse™ Technologie von LogRhythm und der ControlFabric™ Architektur von ForeScout noch mehr erweitern. Diese offene Integration der Technologien ermöglicht CounterACT und LogRhythm den gegenseitigen einfachen Austausch relevanter Informationen wie auch das Zusammenwirken der Echtzeit-Kontroll- und automatisierten Problembehebungsfunktionalitäten von CounterACT mit den SmartResponse Funktionen von LogRhythm. Im Gegenzug ist ForeScout ein Mitglied des Technologie Alliance Programms von LogRhythm und LogRhythm ein Mitglied des ControlFabric Technologie Partner Programms von ForeScout geworden.
„Um vor den immer komplexer werdenden Cyberbedrohungen geschützt zu sein suchen Unternehmen immer mehr nach einem besseren Zusammenwirken von traditionellen Silo-Sicherheitslösungen“ erklärt Paul Phillips, Senior Vice Präsident Corporate und Business Development bei ForeScout. „Durch die Integration von marktführenden SIEM Plattformen wie LogRhythm erhalten die Organisationen die gewünschte IT-Intelligenz, Analyse- und Problembehebungsfunktionalitäten, die eine wirkliche Compliance Überwaachung und eine bessere betriebliche Effizienz ermöglichen.“
(1) Gartner, Inc., Report G00259490 “Designing an Adaptive Security Architecture for Protection from Advanced Attacks,” Neil MacDonald and Peter Firstbrook, February 2014.
Über LogRhythm
LogRhythm ist das derzeit größte und am schnellsten wachsende unabhängige IT-Sicherheitsintelligenz-Unternehmen auf der Welt. Die preisgekrönte und patentierte Security Intelligence Plattform, die SIEM Lösung der neuesten Generation, das Log-Management, die Datenintegritätsüberwachung wie auch die Netzwerk- und Hostforensik des Unternehmens ermöglichen Organisationen auf der ganzen Welt schneller und genauer als jemals zuvor Datenschutzverstöße und Cyberbedrohungen zu erkennen und darauf zu reagieren. Weiterhin ermöglicht LogRhythm eine Comliance Automatisierung und Unterstützung wie auch eine vorausschauende IT-Intelligenz für global agierende Organisationen, Behörden und mittelgroße Unternehmen. LogRhythm hat seinen Hauptsitz in Boulder, Colorado (USA) und verfügt über Niederlassungen in Nord- und Südamerika, Europa und der Asien-Pazifik Region. Weitere Informationen finden Sie unter www.logrhythm.com
Über ForeScout Technologies, Inc.
ForeScout liefert umfassende Netzwerksicherheit, indem es Unternehmen ermöglicht, ihr Netzwerk durchgehend zu überwachen und Sicherheitsvorfälle sowie Cyber-Attacken zu entschärfen. ForeScouts CounterACT-Appliance identifiziert und bewertet alle User, Endpoints und Anwendungen im Netzwerk auf dynamische Art und Weise und liefert so umfassende Transparenz sowie Informations- und Richtlinien-basierte Abhilfe bei Sicherheitslücken. ForeScouts Lösungen sind einfach zu implementieren, unauffällig, offen und skalierbar – sie wurden bereits von über 1500 Unternehmen und Regierungsorganisationen gewählt. ForeScout hat seinen Hauptsitz in Campbell, Kalifornien, und vertreibt seine Lösungen über ein Netzwerk von autorisierten Partnern weltweit. Weitere Informationen in englischer Sprache erhalten Sie unter www.forescout.com sowie in deutscher Sprache hier im „ForeScout Technologies Bereich“ auf Info-Point-Security
