Extrahop erweitert Crowdstrike-SIEM- und Log-Management Partner-Integration im Cloud-Native-Netz

Von Barbara Gribl 2 min Lesedauer

Anbieter zum Thema

Mehrere Technologien innerhalb einer Plattform zu integrieren, wird für Unternehmen immer wichtiger. Hier setzen Extrahop und Crowdstrike an. Durch eine hinzugefügte Funktion wollen sie Partnern mehr Handlungsspielraum und Sicherheit bieten.

Um Unternehmen eine 360-Grad-Netzwerk-Transparenz zu bieten, schließen sich Extrahop und Crowdstrike zusammen; die CrowdStrike-Funktionen werden in die „Reveal(x)“-Plattform integriert. (Bild:  Romana - stock.adobe.com)
Um Unternehmen eine 360-Grad-Netzwerk-Transparenz zu bieten, schließen sich Extrahop und Crowdstrike zusammen; die CrowdStrike-Funktionen werden in die „Reveal(x)“-Plattform integriert.
(Bild: Romana - stock.adobe.com)

NDR-Experte Extrahop (Cloud-native Network Detection and Response) gibt eine erweiterte Partnerschaft mit Crowdstrike bekannt. Reveal(x)-Kunden sollen nun die Möglichkeit haben, Datensätze in „Crowdstrike Falcon Logscale“ zu speichern.

Bei Logscale handelt es sich laut Crowdstrike um ein Next-Gen SIEM- und Log-Management-Angebot. Mit dieser neuen Funktion will Extrahop sein Partner-Ökosystem erweitern, indem den Unternehmen eine größere Auswahl an Möglichkeiten geboten wird, wie sie Protokolle verwalten, Sicherheits-Tools einsetzen und die Komplexität ihres Technologie-Stacks vereinfachen können.

Jens Pälmer, Director Channel & Alliances Central-Eastern Europe bei Crowdstrike, ergänzt: „Gleichzeitig ist eine moderne, einheitliche Security-Plattform die Grundlage und ein nachhaltiger Schritt in Richtung XDR-Lösung für heutige Unternehmen. Dies integriert Extrahop auch mit Netzwerkdaten und forensischen Informationen, um daraus umfassende weitere Handlungsempfehlungen und Alarme zu generieren.“

Gartner zum Hintergrund

Laut Gartner verfolgen 75 Prozent der Unternehmen eine Strategie zur Anbieterkonsolidierung, im Vergleich zu 29 Prozent im Jahr 2020 (Gartner-Infografik „Top Trends in Cybersecurity 2022 – Vendor Consolidation“). Im Zuge dieses Wandels werden Cloud-native NDR-Plattformen, in der sich mehrere Technologien integrieren lassen, für die Unternehmen immer relevanter.

Und auch „mehr Flexibilität bei der Integration ist gefragt, um Cyber-Risiken besser zu erkennen“, sagt Kanaiya Vasani, Chief Product Officer bei Extrahop. Des Weiteren heißt es: „Das Angebot von Crowdstrike Falcon Logscale als neueste Reveal(x)-Recordstore-Option gibt den Anwendern die Möglichkeit, ihre Datenerfassung auf der Grundlage ihrer SIEM-Präferenzen zu konsolidieren.“ Die Partnerschaft mit Crowdstrike biete diese Innovation und den gemeinsamen Kunden mehr Auswahlmöglichkeiten, so dass sie potenziellen Sicherheitsbedrohungen einen Schritt voraus sein und die Widerstandsfähigkeit ihres Unternehmens verbessern könnten.

Daniel Bernard, Chief Business Officer bei Crowdstrike, ergänzt: „Kunden und Anbieter machen deutlich, dass herkömmliche SIEMs zu schwerfällig und teuer sind, um als Rückgrat für moderne Cyber-Sicherheitsoperationen zu dienen.“ Durch die Vertiefung der Integration sollen seinen Ausführungen zufolge Kunden die Skalierungs-, Geschwindigkeits-, Such- und Speicherkapazitäten erhalten, die sie benötigten, um sich gegen die ausgefeilten Angriffe von heute zu verteidigen und Verstöße zu verhindern.

Extrahops Fokus liegt auf NDR

Erst Mitte Januar 2024 hat Extrahop bekannt gegeben, ein Wachstumskapital von 100 Millionen Dollar von bestehenden Investoren im Rahmen einer Transaktion erhalten zu haben, die voraussichtlich Anfang 2024 abgeschlossen wird. Auch von IDC-Seite heißt es, dass „NDR zunehmend die Aufmerksamkeit von Analysten, Investoren und Unternehmen auf sich gezogen hat und sich als grundlegende Komponente eines erfolgreichen Cybersecurity-Stacks erweist“, schildert Chris Kissel, Research Vice President, Security and Trust, bei IDC.

Zu Zero-Trust- und XDR-Strategien gehört laut Kissel eben auch NDR, um die Widerstandsfähigkeit eines Unternehmens zu erhöhen. „Eine 360-Grad-Netzwerktransparenz bietet Möglichkeiten, verborgene Cyberrisiken aufzudecken und den Betrieb aufrechtzuerhalten.“

Die „Reveal(x)“-Plattform von Extrahop folgt diesem Gedanken und soll eine 360-Grad-Transparenz bieten. Dies sei so wichtig, damit Unternehmen automatisch neue, bösartige und ungeschützte Endgeräte entdecken können – mit Hilfe von Maschinellem Lernen (ML). Extrahop bietet im Zuge der Partnerschaft mit Crowdstrike die Crowdstrike Falcon Intelligence als Teil der Reveal(x)-Plattform an.

(ID:49899101)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung