Zusammenfassung

  • Thrive erneuert NextGen mit Elastic für Managed Detection and Response sowie mit Universal Zero Trust Network Access von Cato Networks.
  • Breitere Sicherheitsanalyse und gezieltere Zugriffsrechte ergänzen sich. Eine automatische Kette von einer Elastic-Warnung bis zur Cato-Zugriffssperre ist damit nicht belegt.

Ein Sicherheitsdienst muss möglichst relevante Vorgänge erkennen, ohne jedem Nutzer möglichst weitreichenden Zugang zu geben. Diese beiden Aufgaben verfolgt Thrive mit unterschiedlichen technischen Mitteln. Im Update vom 9. September steht Elastic für die Datengrundlage der Erkennung; Cato Networks kommt für identitäts- und kontextabhängigen Anwendungszugriff hinzu.

Thrive beschreibt die Investitionen als Modernisierung seiner NextGen-Plattform, nicht als Einführung eigenständiger Produkte. Für die angesprochenen mittelständischen Kunden bleibt damit der betreute Dienst die kommerzielle Einheit. Der Anbieter will einen Teil der Auswahl und Abstimmung der darunterliegenden Technik übernehmen. Preise, Migrationsfristen und der genaue Funktionsumfang für bestehende Kunden werden in der Mitteilung nicht festgelegt.

Mehr Material für die Untersuchung

Elastic soll laut Thrive die Erfassung, Analyse und Priorisierung von Sicherheitsdaten aus Cloud, SaaS, Endgeräten, Netzen und lokalen Umgebungen stärken. Der versprochene Nutzen liegt darin, Aktivitäten gemeinsam auswerten zu können, die sonst auf mehrere Werkzeuge verteilt wären. Schnellere Erkennung, weniger Fehlalarme und die Verarbeitung wachsender Datenmengen sind Anbieterangaben. Ein unabhängiger Vergleich für diese konkrete Erneuerung fehlt.

Mehr aufgenommene Daten sind noch keine bessere Untersuchung. Ereignisse müssen zu Geräten, Identitäten und dem betrieblichen Zusammenhang des Kunden passen. Entscheidend ist, ob Analysten wichtige Vorgänge vom normalen Arbeitsablauf unterscheiden können, nicht nur wie viele Datensätze die Technik annimmt.

Die bestehende Beschreibung von Thrives Erkennungs- und Reaktionsdienst erläutert den operativen Rahmen. Verdächtige Vorfälle lösen vorbereitete Abläufe und automatisierte Aktionen aus; das Security Operations Center übernimmt Analyse und Priorisierung. Fachleute beurteilen zudem Risiko und geeignete Gegenmaßnahmen. Das beschreibt den breiteren Dienst, aber keinen neu dokumentierten technischen Ablauf zwischen Elastic und Cato.

Berechtigungen werden anwendungsbezogen

Die zweite Änderung betrifft den erlaubten Zugang. Universal Zero Trust Network Access soll Identität und Kontext berücksichtigen, auch bei mobilen Beschäftigten, Auftragnehmern und privaten Geräten. Der Zutritt zum Netz wird damit nicht als ausreichende Begründung für umfassenden Zugriff auf Ressourcen behandelt.

Catos Produktseite zu Universal ZTNA nennt unter anderem den Sicherheitszustand des Geräts als Grundlage einer risikobasierten Richtlinie. Prüfungen erfolgen beim Verbindungsaufbau und während der Sitzung. Werden Bedingungen nicht erfüllt, kann der Zugang eingeschränkt oder beendet werden. Browserbasierte und verwaltete Client-Varianten gehören zu Catos beschriebenem Angebot; daraus folgt nicht, dass jeder Thrive-Vertrag sämtliche Varianten umfasst.

Die beiden Funktionen können sich innerhalb eines betreuten Dienstes ergänzen. Die vorliegenden Quellen legen aber nicht dar, dass eine Elastic-Warnung automatisch eine Cato-Sitzung verändert. Das Fehlen einer solchen Beschreibung beweist nicht, dass eine Verbindung fehlt. Es verhindert lediglich, eine konkrete Implementierung als bestätigt darzustellen.

Der Dienst übernimmt die Erneuerung

Marktrelevant ist Thrives Versuch, unterschiedliche technische Schichten innerhalb einer fortlaufenden Dienstleistung zu aktualisieren. Das kann Kunden einen Teil der Produktwahl und Koordination abnehmen. Abdeckung der Erkennung, Umfang der Berechtigungen und Folgen einer Reaktion bleiben trotzdem unterschiedliche Maßstäbe.

Ein benannter Einsatz, der zusätzliche brauchbare Ermittlungsdaten und auf Aufgaben zugeschnittene Zugriffe zeigt, wäre aussagekräftiger als das allgemeine Versprechen einfacherer Sicherheit. Die Ankündigung belegt bisher die Investitionsrichtung, nicht einen flächendeckend abgeschlossenen Rollout, gemessene Einsparungen oder garantierte Gefahrenabwehr.