SentinelOne de Israel optimiza su solución para proteger cargas de trabajo en la nube (Singularity Cloud) y puntos finales (XDR) con el servicio de estandarización y centralización de datos de seguridad de AWS, Amazon Security Lake.
Esta fue una de las grandes sorpresas y grandes anuncios del último «Re:Invent 2022»: AWS lanzó un nuevo servicio llamado Amazon Security Lake encargado de recopilar y estandarizar automáticamente todos los datos relacionados con la ciberseguridad, tanto en las nubes como en el sitio, y para centralizarlos en un lago de datos dedicado a cada cliente.
Obviamente, un dispositivo de este tipo solo es realmente interesante si está abierto y, más aún, es adoptado por los diversos actores de la ciberseguridad.
SentinelOne es, por lo tanto, uno de los primeros editores en ser convencido por el portal Amazon Security Lake.
El editor ofrece varias plataformas de ciberseguridad, las más conocidas son las plataformas Singularity Cloud, para máquinas virtuales y contenedores, y XDR, responsable de proteger los puntos finales.
SentinelOne anuncia que ahora conectará sus soluciones Singularity Cloud y XDR con el lago de datos orientado a la seguridad de AWS. La disponibilidad de tales versiones fue mucho más fácil y rápida ya que Singularity Cloud y Amazon Security Lake se basan en el marco de código abierto «Open Cybersecurity Schema Framework» para recopilar los registros. El objetivo es ampliar el alcance de los datos que se tienen en cuenta con los datos de AWS y facilitar las investigaciones y el análisis forense de las amenazas al evitar la necesidad de transformar los datos.
En detalle, SentinelOne Singularity Cloud integra registros de flujo de Amazon Virtual Private Cloud, eventos de administración de AWS CloudTrail, registros de consultas de Amazon Route 53 Resolver, eventos de datos de Amazon S3, ejecuciones de la función AWS Lambda y hallazgos de AWS Security Hub.
Singularity Cloud de SentinelOne también incluye Cloud Workload Security (CWS), que proporciona detección y prevención de amenazas casi en tiempo real para contenedores, clústeres de Kubernetes y máquinas virtuales. Con tecnología de inteligencia artificial e inteligencia de amenazas, la plataforma Singularity Cloud protege contra ransomware, cryptomining y ataques sin archivos.
La plataforma XDR también permite la integración con fuentes de datos de terceros, como las de Amazon Security Lake.
Selon Ely Kahn, vicepresidente de productos en la nube de SentinelOne:« Ahora los clientes pueden pasar fácilmente de las amenazas detectadas a los datos de AWS asociados para comprender mejor la causa y el impacto de la amenaza. ».
Los clientes de SentinelOne obtienen acceso temprano a Skylight, el plan de datos del editor, para comenzar a usar el complemento entre Singularity Cloud y Amazon Security Lake.
Lea también:
SentinelOne se expande con paneles personalizables
AWS Re:Invent 2022: AWS integra la computación espacial con SimSpace Weaver
AWS Re:Invent 2022: AWS lanza Amazon DataZone y Clean Rooms
AWS Re:Invent 2022: Amazon anticipa el fin de ETL
AWS Re:Invent 2022: un nuevo Graviton para HPC en la nube
[

