PRODUKT: SPYCLOUD CONNECT

Maßgeschneiderte Automatisierung, damit Sie mehr erreichen und weniger arbeiten müssen

SpyCloud Connect bietet maßgeschneiderte Automatisierungs-Workflows, die unsere Daten zu Identitätsrisiken in Ihre SIEM-, SOAR- und andere Tools integrieren, ohne Ihre Ressourcen zu belasten. Testen Sie es noch heute und profitieren Sie von einer schnellen Behebung sowie einer skalierbaren Automatisierung bei kompromittierten Identitäten innerhalb Ihrer Tool-Landschaft.

Welchen Arbeitsablauf Sie auch immer wünschen, wo immer Sie ihn haben möchten

SpyCloud Connect entwickelt maßgeschneiderte Workflows für Ihre gewünschten Integrationen, um SpyCloud-Identitätsdaten genau dann und dorthin zu senden, wo und wann Sie sie benötigen – und das alles direkt in den Tools, die Sie bereits heute nutzen. Wir kümmern uns um die maßgeschneiderte Entwicklung, Bereitstellung und Wartung, damit sich Ihre Teams auf das Wesentliche konzentrieren können – und nicht auf die Integration.
Alle Daten, überall
Automatisieren Sie mit Zuversicht mithilfe der Tools, über die Ihre Teams bereits verfügen – mit unbegrenzten Möglichkeiten, Ihre Abläufe zu optimieren und zu skalieren.
Ohne Entwicklung
Entlasten Sie die Ressourcen Ihres Teams, indem Sie SpyCloud beauftragen, native Konnektoren einzurichten und die von Ihnen gewünschten benutzerdefinierten Workflows für Sie zu erstellen.
Völlig wartungsfrei
SpyCloud wartet und unterstützt die benutzerdefinierten Workflows während der gesamten Laufzeit des Dienstes, sodass sich Ihre Teams auf andere Projekte konzentrieren können.

Die beliebtesten Arbeitsabläufe unserer Kunden

Mit SpyCloud Connect: Sie haben die Idee – wir setzen sie um, warten das System und bieten Support. Sehen Sie sich einige beliebte Kunden-Workflows für die schnelle, automatisierte Behebung von Identitätsrisiken an.

Erhalten Sie Benachrichtigungen über Passwort-Hacks von SpyCloud und sichern Sie Ihr Konto
Google-Konten aufgrund von SpyCloud-Sicherheitswarnungen deaktivieren
Erstellen Sie Tickets für von Malware infizierte Benutzer und senden Sie Benachrichtigungen an das diensthabende Team in Slack

SO FUNKTIONIERT ES

Alle Workflows werden nach Ihren Vorgaben erstellt und von SpyCloud über den gesamten Lebenszyklus hinweg betreut – ohne technische Schulden und ohne Wartungsaufwand.

Wählen Sie den gewünschten Arbeitsablauf aus
Kunden können ihre gewünschten benutzerdefinierten Workflows festlegen und SpyCloud für eine Vielzahl von Anwendungsfällen mit einer beliebigen Kombination ihrer bevorzugten Tools integrieren – darunter SIEMs, SOARs, Ticketingsysteme, Threat-Intelligence-Plattformen (TIPs), Endpoint Detection & Response (EDR), XDR-Plattformen, Identitätsanbieter und vieles mehr.
Der Service
SpyCloud Connect umfasst die Entwicklung, den Support und die Wartung der maßgeschneiderten Workflows – zugeschnitten auf die individuellen Anforderungen verschiedener Teams. Alle maßgeschneiderten Workflows von SpyCloud Connect sind dynamisch und werden automatisch in Echtzeit aktualisiert, sobald unser Data Lake und die Datenerfassung wachsen.
Anpassung der Daten
Die weiterverarbeiteten Daten können so angepasst werden, dass sie dem Prinzip der geringsten Berechtigungen (PoLP) entsprechen und den Zugriff auf sensible Informationen für interne Teams einschränken, die keinen Einblick in diese Daten benötigen, oder dass den Datenausgaben beschreibende Elemente hinzugefügt werden.
Lieferzyklus
Die Lieferzeit für maßgeschneiderte Automatisierungsworkflows beträgt 90 Tage. Die üblichen Lieferzyklen für SpyCloud Connect-Implementierungen liegen jedoch bei 2 bis 4 Wochen – in enger Zusammenarbeit mit dem Kunden während der Einführungsphase.

WEITERE PRODUKTE ENTDECKEN

Entdecken Sie die Möglichkeiten

Die Lösungen von SpyCloud zum Schutz vor Identitätsbedrohungen sichern Identitäten durch frühzeitige Erkennung von Sicherheitslücken und automatisierte Behebung.

SCHUTZ DER MITARBEITER VOR BEDROHUNGEN

Gezielte und automatisierte Kontoübernahmen verhindern

SCHUTZ VOR BEDROHUNGEN AUF ENDGERÄTEN

Reagieren Sie auf Geräte, Benutzer und Anwendungen, die durch Malware kompromittiert wurden

SCHUTZ VOR VERBRAUCHERBEDROHUNGEN

Verhindern Sie, dass ATO-Betrug Ihrem Unternehmen schadet

Nächste Schritte

Wir entwickeln und pflegen Ihre idealen Arbeitsabläufe – damit sich Ihr Team auf andere Prioritäten konzentrieren kann.
Nehmen Sie noch heute Kontakt mit uns auf.

Häufig gestellte Fragen zum Workflow der Sicherheitsautomatisierung

SpyCloud Connect ist ein gehosteter Automatisierungsdienst, bei dem die Ingenieure von SpyCloud maßgeschneiderte Workflows entwerfen, erstellen und warten, die die Daten von SpyCloud zur Identitätsgefährdung mit Ihren bestehenden Sicherheitstools verknüpfen. Die direkte Nutzung der SpyCloud-API setzt voraus, dass Ihr Entwicklerteam diese Integrationen selbst entwirft, erstellt und wartet. SpyCloud Connect entlastet Ihr Entwicklerteam vollständig von dieser Aufgabe. Der Dienst eignet sich am besten für Sicherheitsteams, die genau wissen, wie sie die SpyCloud-Daten in ihrer Infrastruktur nutzen möchten, aber nicht über die Kapazitäten oder Ressourcen verfügen, um maßgeschneiderte Integrationen selbst zu entwickeln und zu warten.

SpyCloud Connect unterstützt Integrationen mit SIEMs (Splunk, Microsoft Sentinel, Elastic, Google Chronicle), SOAR-Plattformen (Palo Alto Cortex XSOAR, Tines, Swimlane), Ticketingsystemen, Threat-Intelligence-Plattformen, EDR- und XDR-Plattformen (CrowdStrike, Microsoft Defender), Identitätsanbietern (Okta, Entra ID, Active Directory, Ping Identity) und vielem mehr. Der Dienst ist so konzipiert, dass er mit praktisch jedem Tool zusammenarbeitet, das über einen API-Endpunkt verfügt. Dies gibt Sicherheitsteams die Flexibilität, SpyCloud-Daten dort abzurufen, wo sie am dringendsten benötigt werden, ohne auf vorgefertigte Konnektoren beschränkt zu sein.

Typische Lieferzyklen für SpyCloud Connect-Implementierungen betragen 2 bis 4 Wochen und werden häufig parallel zur Einarbeitung des Kunden abgeschlossen. Bei komplexen Workflows kann die vollständige Bereitstellung bis zu 90 Tage dauern. Nach der Bereitstellung wartet und unterstützt SpyCloud den maßgeschneiderten Workflow für die gesamte Laufzeit des Dienstes, einschließlich Updates, wenn der Data Lake und die Erfassungsfunktionen von SpyCloud erweitert werden. Sicherheitsteams haben keinen laufenden Wartungsaufwand für die von SpyCloud Connect erstellten Integrationen.

Zu den am häufigsten eingesetzten Workflows gehören der Empfang von Warnmeldungen zu Passwortverletzungen von SpyCloud und die automatische Sicherung des betroffenen Kontos beim Identitätsanbieter, die Deaktivierung von Google Workspace- oder Microsoft 365-Konten auf Grundlage von SpyCloud-Warnmeldungen, die Erstellung von Tickets für mit Malware infizierte Benutzer und das Versenden von Warnmeldungen an das diensthabende SOC-Team in Slack, die Anreicherung von SIEM-Warnmeldungen mit Kontextinformationen zu SpyCloud-Risiken zur Verbesserung der Warngenauigkeit und der Triage durch Analysten, sowie das Auslösen von SOAR-Playbooks auf Grundlage von Identitätsrisiken bei Mitarbeitern, um das Zurücksetzen von Anmeldedaten und die Ungültigmachung von Sitzungen in großem Maßstab zu automatisieren.

Die „Out-of-the-Box“-Integrationen von SpyCloud sind vorgefertigte Konnektoren für gängige Sicherheitstools wie Splunk, CrowdStrike, Okta und andere, die in den Marktplätzen dieser Anbieter verfügbar sind. Sie bieten Standard-Integrationsmuster mit minimalem Konfigurationsaufwand. SpyCloud Connect richtet sich an Teams, die eine maßgeschneiderte Workflow-Logik benötigen, die nicht in eine Standardintegration passt: das Weiterleiten bestimmter Risikoarten an verschiedene Teams, das Anwenden benutzerdefinierter Datentransformationen, die Integration mit proprietären oder weniger verbreiteten Tools oder die Erstellung komplexer, mehrstufiger Automatisierungen, die mehrere Systeme umfassen. SpyCloud Connect-Workflows werden genau nach den Vorgaben des Kunden erstellt und vom SpyCloud-Entwicklungsteam gewartet.