Кратко

  • Thrive обновляет NextGen с помощью Elastic для управляемого обнаружения и реагирования и Universal Zero Trust Network Access от Cato Networks.
  • Более широкий анализ событий и доступ к отдельным приложениям дополняют друг друга, но автоматический переход от предупреждения Elastic к ограничению Cato в объявлении не описан.

Службе безопасности может требоваться больше сведений, а пользователю — доступ к меньшему числу ресурсов. Это разные границы, и именно их полезно различать в объявленном Thrive 9 сентября обновлении. Elastic укрепляет основу обнаружения, тогда как Cato Networks добавляет доступ с учётом личности пользователя и контекста.

Thrive называет инвестиции модернизацией платформы NextGen, а не выпуском отдельных продуктов. Для целевых клиентов среднего размера коммерческим предложением остаётся управляемая услуга. Оператор намерен брать на себя часть выбора и согласования лежащих в её основе технологий. Цены, сроки миграции и набор функций для каждого действующего клиента в сообщении не раскрыты.

Расширить материал для анализа

По заявлению Thrive, Elastic усиливает сбор, анализ и определение приоритета данных безопасности из облака, SaaS, конечных устройств, сетей и локальной инфраструктуры. Заявленный эффект — более целостное представление об активности, которая могла бы остаться распределённой между инструментами. Ускорение обнаружения, снижение ложных срабатываний и работа с растущими объёмами данных остаются утверждениями поставщиков: независимых измерений именно этого обновления нет.

Большой объём сам по себе не завершает расследование. Событие должно быть связано с устройством, учётной записью и производственным контекстом клиента. Польза возникает, когда аналитик лучше отличает важную активность от обычной работы, а не просто получает больше записей.

В текущем описании службы обнаружения и реагирования Thrive говорится, что подозрительные инциденты запускают заранее подготовленные процедуры и автоматизированные действия, после чего центр мониторинга безопасности проводит анализ и первичную оценку. Специалисты также определяют риск и подходящие меры. Это описание общей услуги, а не техническая документация новой связи Elastic с Cato.

Сузить единицу разрешения

Вторая часть касается доступа к приложениям. Universal Zero Trust Network Access учитывает личность и контекст, в том числе для удалённых работников, подрядчиков и пользователей личных устройств. Сам факт входа в сеть не должен становиться достаточным основанием для широкого доступа к её ресурсам.

На странице Universal ZTNA у Cato описаны политики с учётом состояния безопасности устройства и других факторов. Проверки выполняются при подключении и в течение сеанса; при несоответствии условиям доступ может быть ограничен или прекращён. Cato перечисляет браузерные варианты и управляемые клиентские приложения. Их наличие в линейке поставщика не означает, что каждый клиент Thrive уже получил все эти возможности по своему договору.

Обнаружение и управление доступом могут дополнять друг друга. Однако изученные материалы не документируют автоматическое изменение сеанса Cato после предупреждения Elastic. Отсутствие такого описания не доказывает отсутствия реализации, но не позволяет представлять конкретную связку как проверенную.

Обновляется услуга, а не только набор инструментов

Рыночный смысл в том, что оператор меняет разные технические слои внутри продолжающегося обслуживания. Это может снять с небольшой команды часть выбора продуктов и координации. Но охват обнаружения, объём разрешений и последствия реагирования остаются разными критериями.

Названный клиентский проект, показывающий новые полезные данные для анализа и доступ, соответствующий рабочим задачам, был бы убедительнее общего обещания упрощения. Пока объявление устанавливает направление инвестиций, а не завершённое внедрение у всех клиентов, измеренную экономию или гарантированное предотвращение угроз.