Empacotando mais energia no package de ferramentas de integração do Cisco XDR


A faca do exército suíço é uma ferramenta múltipla icônica que se originou no closing do século XIX; Predecessor dos multitools populares de hoje. A necessidade de uma ferramenta versátil surgiu quando o Exército suíço exigiu uma solução compacta e portátil para seus soldados, que precisavam executar várias tarefas enquanto estavam no campo. O primeiro modelo, introduzido em 1891, apresentou uma lâmina, revendedores, abridor de lata e chave de fenda. Esse design inovador se tornou um merchandise básico para os soldados suíços, e a multifuncionalidade tornou extremamente in style não apenas entre civis que valorizavam sua conveniência e adaptabilidade para tarefas diárias e atividades ao ar livre.

Com o tempo, a faca do exército suíço evoluiu para incluir mais ferramentas e recursos, tornando -se um símbolo de habilidade e engenhosidade. Versões subsequentes adicionaram itens como tesoura, pinça e serras. O desenvolvimento de novos modelos foi impulsionado por requisitos e inovações práticas, e essa abordagem permitiu ao Victorinox manter a reputação de versatilidade e confiabilidade da faca, enquanto se adaptava às demandas em mudança dos usuários. O número de ferramentas que se poderia ter em uma faca do exército suíço se tornou um ponto de venda, e uma questão de alguma competição entre os entusiastas do ar livre, para ver quem poderia colocar mais ferramentas- e as ferramentas mais úteis- dentro desta estrutura compacta, portátil e conveniente.

A faca do exército suíço e Cisco XDR Compartilhe um tema de versatilidade e integração. Assim como a faca suíça do exército combina várias ferramentas em um único dispositivo compacto para atender a uma gama de necessidades, a Cisco XDR integra várias funcionalidades de segurança cibernética em uma plataforma unificada. As ferramentas dentro de uma faca do exército suíço, como suas lâminas, latas de abridor e chave de fenda, cada uma útil para tarefas específicas, são semelhantes às integrações do Cisco XDR, que incluem firewalls, produtos EDR, produtos de segurança por electronic mail e muitos outros tipos de ferramentas de segurança, que podem ser usadas para detecção de ameaças, automação de respostas e análise. Ambos servem ao objetivo de equipar os usuários com soluções abrangentes para enfrentar diversos desafios, seja no contexto de tarefas cotidianas ou cenários complexos de segurança cibernética.

Assim como o Victorinox adicionaria novas ferramentas à acquainted faca do exército suíço, adicionamos novas integrações e capacidades ao Cisco XDR regularmente, vários a cada trimestre. Neste weblog, examinaremos brevemente as integrações adicionais disponibilizadas no Cisco XDR no primeiro semestre de 2025.

O ecossistema de integração aberta da Cisco XDR, construída com interoperabilidade e colaboração, permite uma conexão perfeita com uma ampla variedade de ferramentas e plataformas de segurança, dando às organizações a flexibilidade de adaptar as soluções às suas necessidades específicas e maximizar os investimentos existentes. É estruturado em três modelos: gerenciado, verificado e comunidade, cada um oferece diferentes níveis de integração e suporte. Gerenciou As integrações são totalmente suportadas e mantidas pela Cisco para alta confiabilidade. Verificado As integrações são desenvolvidas com parceiros examinados e testados rigorosamente quanto à compatibilidade e desempenho. Comunidade As integrações convidam as contribuições do usuário e do parceiro para promover a inovação compartilhada. Essa abordagem fornece resultados tangíveis, como detecção aprimorada de ameaças e resposta mais rápida por meio de visibilidade consolidada, maior confiança na estabilidade operacional de apoio robusto e um cenário de segurança em constante evolução que se adapta a ameaças emergentes, capacitando os clientes a criar posturas de segurança abrangentes, eficazes e prontas para o futuro.

Então, no que estamos trabalhando durante a primeira metade de 2025? Estou feliz que você perguntou. Começaremos com os produtos Cisco para os quais adicionamos integrações.

Inteligência de identidade da Cisco – Isso fornece o mecanismo de transporte para inteligência e contexto de usuários de todos os produtos (Cisco e terceiros) que já possuem integrações de inteligência de identidade da Cisco. A função de insights de ativos do XDR ainda é o cérebro da operação, e a inteligência de identidade influenciada pela inteligência de identidade agora está incluída na vantagem do Cisco XDR e premier como uma maneira conveniente de canalizar toda essa visão crítica do usuário sobre suas investigações, detecções de incidentes e ações de resposta.

Empacotando mais energia no package de ferramentas de integração do Cisco XDREmpacotando mais energia no package de ferramentas de integração do Cisco XDR
A integração da Inteligência de Identidade da Cisco fornece correlação entre a identidade do usuário afetada e o endpoint detectado para um determinado incidente, ao mesmo tempo em que resume o impacto da segurança.

Acesso seguro da Cisco – Juntamente com Cisco SD-WANeste é o carro -chefe Cisco Sase oferta. Nesta integração, o Cisco XDR ingerirá detecções de acesso seguro para triagem, correlação e detecção de incidentes automatizados. Além disso, observações de acesso seguro e inteligência serão incluídas nas investigações XDR, e os usuários obtêm ações de resposta alimentadas pelo acesso seguro para uso no menu Pivot e em operações de resposta a incidentes guiadas.

Cisco Splunk Enterprise -Por demanda in style (e de acordo com o plano authentic), estendemos nosso suporte espremido à versão native. Essa integração suporta os mesmos três resultados primários que a integração com a nuvem Splunk:

  • Um alvo da empresa Splunk na automação Cisco XDR para fluxos de trabalho automatizados personalizados
  • XDR Investiga o suporte em quatro modelos CIM
  • Suporte de automação da Cisco XDR para exportar incidentes e outros dados para o Splunk Enterprise

Observe que essa integração, como sua contraparte em nuvem, está com “núcleo” do Splunk, e não requer produtos de splunk adicionais, como segurança corporativa, Soar ou Assault Analyzer.

Na primeira metade de 2025, também focamos em iniciar e/ou melhorar nossas integrações com os produtos do Google.

Google Chromebooks – Os notebooks leves do Google, projetados primários como um dispositivo cliente para aplicativos SaaS e populares em educação, fabricação e outras indústrias específicas, agora podem ser rastreadas e identificadas como ativos em insights de ativos XDR, facilitando a identificação, a triagem e a resposta a incidentes direcionados a esses dispositivos.

A Cisco XDR é uma solução recomendada pelo Chrome Enterprise. Este programa foi criado para ajudar as empresas a encontrar tecnologias que melhorem o trabalho na Internet e na nuvem. Desde otimizar com o Chromeos até a integração com o navegador Chrome, as empresas podem contar com soluções de parceiros recomendadas pela Chrome Enterprise para apoiar suas forças de trabalho, onde quer que funcionem. Saiba mais sobre Soluções recomendadas da Chrome Enterprise.

Plataforma do Google Cloud – O Cisco XDR ingere o fluxo de nuvem privada digital do Google Cloud Platform (GCP) em nossa plataforma de análise de dados para análise, correlação e triagem. Esta atualização para a integração existente fornece duas atualizações:

  • Os ativos da nuvem do GCP agora são rastreados e catalogados em insights de ativos XDR
  • Os controles para a integração do GCP agora são trazidos para a estrutura de integração da Cisco XDR
Incidente do Cisco XDR derivado do Google Cloud Platform Flow LogsIncidente do Cisco XDR derivado do Google Cloud Platform Flow Logs
Incidente XDR derivado dos logs de fluxo da plataforma do Google Cloud, mostrando o dispositivo afetado e identificadores relacionados

Operações de segurança do Google (SecOps) – O Cisco XDR tem há algum tempo uma integração com o Google Chronicle. Desde então, o Google encerrou a Chronicle em sua nova oferta de produtos da SecOps e, como um primeiro passo para expandir nossa integração existente para atender aos novos recursos deste novo produto emocionante, renomeamos o módulo e atualizamos a descrição e outras atualizações relevantes. Fique atento à funcionalidade adicional do Google Scoops.

Também estendemos nossa cobertura para dois produtos populares de segurança da Microsoft além de suas versões comerciais em nuvem, oferecendo suporte para eles na Cloud Comunithy da Microsoft na Comunidade (GCC).

Microsoft Authorities Group Cloud (GCC) – Este é o módulo “pai”, no qual você configura o acesso necessário para produtos de defensores no GCC. Uma vez configurado, você ativa um ou ambos os seguintes nesse módulo:

  • Microsoft Defender para endpoint GCC
  • Microsoft Defender para Workplace 365 GCC

Cada um deles oferece os mesmos resultados XDR que seus equivalentes de nuvem comercial.

É essential para os profissionais permanecerem atualizados com as mais recentes integrações adicionadas ao Cisco XDR. Manter atualizado maximiza o valor dos investimentos de segurança existentes, aprimora os recursos de detecção e resposta e ajuda a manter uma proteção robusta contra ameaças sofisticadas.

Fornecemos várias ferramentas e recursos para ajudar os clientes a se manter informados sobre novas integrações XDR. Um recurso -chave é Cisco XDR Joinum recurso amigável que simplifica pesquisar, navegar e visualizar detalhes de todas as integrações do Cisco XDR disponíveis e conteúdo de automação. Isso inclui recursos de integração, etapas de instalação e fluxos de trabalho de automação compatíveis. Durante as descrições acima, vinculei cada integração à sua página de conexão XDR correspondente.

Além disso, a Cisco atualiza regularmente seu Notas de liberaçãoAssim, blogse documentaçãofornecendo anúncios e orientações em andamento para ajudar os clientes a aproveitar todo o poder do ecossistema crescente da Cisco XDR.

A Cisco XDR enfatiza um ecossistema de integração aberto porque capacita as organizações a aproveitar completamente suas ferramentas de segurança e fontes de dados existentes, independentemente do fornecedor. As APIs abertas e documentadas da Cisco XDR permitem que clientes e parceiros construam suas próprias integrações, promovendo um ecossistema vibrante que suporta a diversidade de fornecedores e as melhores estratégias de segurança. Essa abordagem evita o bloqueio do fornecedor e atende aos profissionais de segurança onde estão, maximizando seus investimentos. Além disso, a Cisco possui um programa para integrações verificadas desenvolvidas por parceiros confiáveis, garantindo qualidade e confiabilidade.

Essa abordagem aberta aprimora a agilidade da equipe de segurança, permitindo o uso das melhores ferramentas e o acesso a informações abrangentes, o que aumenta a eficiência, acelera a detecção e a resposta de ameaças e reduz o tempo de habitação. Estas são todas as melhorias mensuráveis ​​do mundo actual nos recursos de segurança de qualquer cliente XDR e se o seu XDR fizer não Abrace essa filosofia, você deve perguntar a eles por que não. Pretendemos permanecer comprometidos em resolver os problemas que nossos clientes confiam em nós – e nos pagam – para resolver, e você pode esperar uma arquitetura de integração ainda mais aberta, ampla e robusta em futuras atualizações do Cisco XDR.


Adoraríamos ouvir o que você pensa! Faça uma pergunta e mantenha -se conectado à segurança da Cisco nas mídias sociais.

Cisco Safety Social Media

LinkedIn
Fb
Instagram
X

Compartilhar:



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *