PRODUKT: SPYCLOUD CONNECT
Maßgeschneiderte Automatisierung, damit Sie mehr erreichen und weniger arbeiten müssen
SpyCloud Connect bietet maßgeschneiderte Automatisierungs-Workflows, die unsere Daten zu Identitätsrisiken in Ihre SIEM-, SOAR- und andere Tools integrieren, ohne Ihre Ressourcen zu belasten. Testen Sie es noch heute und profitieren Sie von einer schnellen Behebung sowie einer skalierbaren Automatisierung bei kompromittierten Identitäten innerhalb Ihrer Tool-Landschaft.
Welchen Arbeitsablauf Sie auch immer wünschen, wo immer Sie ihn haben möchten
Die beliebtesten Arbeitsabläufe unserer Kunden
Mit SpyCloud Connect: Sie haben die Idee – wir setzen sie um, warten das System und bieten Support. Sehen Sie sich einige beliebte Kunden-Workflows für die schnelle, automatisierte Behebung von Identitätsrisiken an.
SO FUNKTIONIERT ES
Alle Workflows werden nach Ihren Vorgaben erstellt und von SpyCloud über den gesamten Lebenszyklus hinweg betreut – ohne technische Schulden und ohne Wartungsaufwand.
WEITERE PRODUKTE ENTDECKEN
Entdecken Sie die Möglichkeiten
SCHUTZ VOR BEDROHUNGEN AUF ENDGERÄTEN
Nächste Schritte
Wir entwickeln und pflegen Ihre idealen Arbeitsabläufe – damit sich Ihr Team auf andere Prioritäten konzentrieren kann.
Nehmen Sie noch heute Kontakt mit uns auf.
Häufig gestellte Fragen zum Workflow der Sicherheitsautomatisierung
SpyCloud Connect ist ein gehosteter Automatisierungsdienst, bei dem die Ingenieure von SpyCloud maßgeschneiderte Workflows entwerfen, erstellen und warten, die die Daten von SpyCloud zur Identitätsgefährdung mit Ihren bestehenden Sicherheitstools verknüpfen. Die direkte Nutzung der SpyCloud-API setzt voraus, dass Ihr Entwicklerteam diese Integrationen selbst entwirft, erstellt und wartet. SpyCloud Connect entlastet Ihr Entwicklerteam vollständig von dieser Aufgabe. Der Dienst eignet sich am besten für Sicherheitsteams, die genau wissen, wie sie die SpyCloud-Daten in ihrer Infrastruktur nutzen möchten, aber nicht über die Kapazitäten oder Ressourcen verfügen, um maßgeschneiderte Integrationen selbst zu entwickeln und zu warten.
SpyCloud Connect unterstützt Integrationen mit SIEMs (Splunk, Microsoft Sentinel, Elastic, Google Chronicle), SOAR-Plattformen (Palo Alto Cortex XSOAR, Tines, Swimlane), Ticketingsystemen, Threat-Intelligence-Plattformen, EDR- und XDR-Plattformen (CrowdStrike, Microsoft Defender), Identitätsanbietern (Okta, Entra ID, Active Directory, Ping Identity) und vielem mehr. Der Dienst ist so konzipiert, dass er mit praktisch jedem Tool zusammenarbeitet, das über einen API-Endpunkt verfügt. Dies gibt Sicherheitsteams die Flexibilität, SpyCloud-Daten dort abzurufen, wo sie am dringendsten benötigt werden, ohne auf vorgefertigte Konnektoren beschränkt zu sein.
Typische Lieferzyklen für SpyCloud Connect-Implementierungen betragen 2 bis 4 Wochen und werden häufig parallel zur Einarbeitung des Kunden abgeschlossen. Bei komplexen Workflows kann die vollständige Bereitstellung bis zu 90 Tage dauern. Nach der Bereitstellung wartet und unterstützt SpyCloud den maßgeschneiderten Workflow für die gesamte Laufzeit des Dienstes, einschließlich Updates, wenn der Data Lake und die Erfassungsfunktionen von SpyCloud erweitert werden. Sicherheitsteams haben keinen laufenden Wartungsaufwand für die von SpyCloud Connect erstellten Integrationen.
Zu den am häufigsten eingesetzten Workflows gehören der Empfang von Warnmeldungen zu Passwortverletzungen von SpyCloud und die automatische Sicherung des betroffenen Kontos beim Identitätsanbieter, die Deaktivierung von Google Workspace- oder Microsoft 365-Konten auf Grundlage von SpyCloud-Warnmeldungen, die Erstellung von Tickets für mit Malware infizierte Benutzer und das Versenden von Warnmeldungen an das diensthabende SOC-Team in Slack, die Anreicherung von SIEM-Warnmeldungen mit Kontextinformationen zu SpyCloud-Risiken zur Verbesserung der Warngenauigkeit und der Triage durch Analysten, sowie das Auslösen von SOAR-Playbooks auf Grundlage von Identitätsrisiken bei Mitarbeitern, um das Zurücksetzen von Anmeldedaten und die Ungültigmachung von Sitzungen in großem Maßstab zu automatisieren.
Die „Out-of-the-Box“-Integrationen von SpyCloud sind vorgefertigte Konnektoren für gängige Sicherheitstools wie Splunk, CrowdStrike, Okta und andere, die in den Marktplätzen dieser Anbieter verfügbar sind. Sie bieten Standard-Integrationsmuster mit minimalem Konfigurationsaufwand. SpyCloud Connect richtet sich an Teams, die eine maßgeschneiderte Workflow-Logik benötigen, die nicht in eine Standardintegration passt: das Weiterleiten bestimmter Risikoarten an verschiedene Teams, das Anwenden benutzerdefinierter Datentransformationen, die Integration mit proprietären oder weniger verbreiteten Tools oder die Erstellung komplexer, mehrstufiger Automatisierungen, die mehrere Systeme umfassen. SpyCloud Connect-Workflows werden genau nach den Vorgaben des Kunden erstellt und vom SpyCloud-Entwicklungsteam gewartet.