Beispiellose Risikoreduzierung durch Vereinen von proaktiver und reaktiver Sicherheit
Zscaler reduziert Betriebsstörungen und ermöglicht schnellere Reaktionszeiten durch hochpräzise Erkennungen, die auf realem Traffic, Richtlinienentscheidungen und korrelierten Sicherheitssignalen von Zscaler und Drittanbietern basieren. Wir helfen Teams, ihre Angriffsfläche zu verringern, indem wir Schwachstellen und Bedrohungen gegen sämtliche Identitäten, Geräte, Anwendungen und Daten aufspüren und priorisieren. Wir schließen den Kreis mit Zero-Trust-Inline-Kontrollen, um Schwachstellen zu beheben und aktive Bedrohungen einzudämmen.
Das Problem
Sicherheitsmaßnahmen im menschlichen Maßstab können nicht mehr mithalten.
Die zunehmende Verbreitung von KI und die Zunahme neuer Angriffsarten bergen Risiken, denen die bestehenden SecOps-Tools und -Prozesse kaum gewachsen sind. Die zunehmende Verbreitung von KI hat die Angriffsfläche überall exponentiell vergrößert, und Identitäts-, Browser- und KI-basierte Angriffe – die in Maschinengeschwindigkeit ablaufen und bestehende Schutzmechanismen umgehen können – sind allesamt auf dem Vormarsch. Die Abwehr dieser Angriffe erfordert die richtigen Daten, einen umfassenderen Kontext zur genauen Einschätzung von Risiken und Bedrohungen sowie agentenbasierte Operationen, um Abwehrmaßnahmen in Maschinengeschwindigkeit zu ermöglichen.
Zscaler-Kunden verfügen bereits über die Grundlagen, um diese Herausforderungen zu bewältigen: einzigartige Telemetriedaten, ein umfassender Geschäftskontext und integrierte Kontrollmechanismen, die Risiken dynamisch mindern können. Die Agentic-SecOps-Plattform von Zscaler bringt diese Elemente zusammen, um Signale in priorisierte Erkenntnisse umzuwandeln und ein schnelleres, risikogerechtes Handeln zu ermöglichen.
KI-Auswirkungen auf die Angriffsfläche
Neue Angriffsvektoren
Gegner mit Maschinengeschwindigkeit
Kritische Wissenslücken im Netzwerk
Lösungsüberblick
Eine agentenbasierte Plattform für SecOps-Transparenz, -Einblicke und -Maßnahmen
Die Agentic-SecOps-Plattform kombiniert einzigartige Zscaler-Telemetrie, Geschäfts- und Risikokontext, agentenbasierte Arbeitsabläufe und adaptive Reaktion, um proaktive und reaktive Sicherheitsmaßnahmen zu stärken. Die Plattform ist darauf ausgelegt, Zscaler-Kunden mithilfe ihrer Zero-Trust-Telemetrie und Inline-Kontrollen einen sofortigen Nutzen im Bereich SecOps zu bieten. Durch die Vereinheitlichung von Zero-Trust-Telemetrie mit Einblicken in den Sicherheitsstatus und Warnmeldungen für alle Endgeräte, Daten und KI erkennt sie Bedrohungen, die Host-Agents womöglich übersehen, einschließlich Risiken durch nicht verwaltete Geräte, kompromittierte Identitäten, verschlüsselte Payloads, laterale Bewegungen und Datenverluste.
01
Einzigartige Daten für Kontext und Klarheit
Unsere Plattform kombiniert Telemetriedaten aus erster Hand mit Signalen von Drittanbietern, um Risiken und Angriffe zu verdeutlichen und SecOps-Teams eine umfassendere Abdeckung und mehr Kontext zu bieten.
02
Sicherheitsgraph für agentenbasierte Einblicke
Unsere Dateninfrastruktur vereint Netzwerk-, Identitäts-, Asset- und Cloud-Kontext, sodass KI-Agents Signale korrelieren und die wichtigsten Gefährdungen und Bedrohungen priorisieren können.
03
Adaptive Reaktionen für angemessen dimensionierte Maßnahmen
Setzen Sie Erkenntnisse in konkrete Maßnahmen um mit risikobasierten Inline-Reaktionen über die Zero Trust Exchange, einschließlich erhöhter Authentifizierung, eingeschränktem Zugriff und User-Isolierung.
Vorteile
Von Zero-Trust-Einblicken zu blitzschnellen Aktionen
Nutzen Sie Zero-Trust-Erkenntnisse für mehr Gewissheit
Entscheidungen sollten auf dem Verhalten von Usern, Apps und dem Traffic basieren, um Spekulationen zu reduzieren, Störfaktoren zu minimieren und das Vertrauen in Warnmeldungen zu stärken.
Verstehen Sie Ihre Angriffsfläche und Ihr Risiko
Verknüpfen Sie Identitäten, Assets, Apps, Schwachstellen und Bedrohungen, um kontinuierlich Risiken zu erfassen und die Behebung dort zu konzentrieren, wo sie das Risiko am stärksten mindert.
Priorisieren Sie die risikoreichsten Bedrohungen
Disparate Warnmeldungen werden zu einheitlichen Bedrohungsdaten zusammengefasst und anhand des Geschäfts- und Risikokontexts priorisiert, damit sich SOC-Analysten auf das Wesentliche konzentrieren können.
Nutzen Sie die agentenbasierte Triage und Untersuchung
KI-Agents können Bedrohungen gruppieren und priorisieren, Beweise zusammenfassen und nächste Schritte empfehlen, damit Analysten schneller und mit weniger manuellem Aufwand arbeiten können.
Verwenden Sie angemessene Kontrollen
Nutzen Sie die integrierte, risikobasierte Durchsetzung über die Zero Trust Exchange, von verbesserter Authentifizierung bis hin zu Zugriffsbeschränkung und -eindämmung.
Kontinuierliche Härtung durch Rückkopplungsschleifen
Aus Vorfällen gewonnene Erkenntnisse sollten in die Programme zur Erkennung und Verbesserung der Sicherheitslage einfließen, um Lücken zu schließen, Kontrollen zu validieren und wiederholte Angriffe zu verhindern.
Einsatz fortschrittlicher, dynamischer Erkennungsfunktionen
Erkennen Sie mehr Bedrohungen, indem Sie die Telemetriedaten des Zero-Trust-Netzwerks mit Endpunkt-, Status-, Daten-, Köder- und KI-Signalen korrelieren, selbst bei Geräten ohne Agents oder verschlüsseltem Traffic.
Gehen Sie mit expertengeleiteten Untersuchungen proaktiv gegen Bedrohungen vor
Suchen Sie proaktiv bei allen Usern, Geräten und Anwendungen nach Angriffsverhalten und validieren Sie die Ergebnisse anschließend schnell mit detailliertem Netzwerk- und Identitätskontext.
Erweitern Sie Ihr SOC mit MDR-Diensten
Erweitern Sie das interne Team mit rund um die Uhr verfügbarer Überwachung, Untersuchung und Unterstützung bei der Reaktion, um die Eindämmung zu beschleunigen und die Abdeckung auch bei knappen Ressourcen aufrechtzuerhalten.
Details
Konkrete, priorisierte Bedrohungsinfos statt unzuverlässiger Warnmeldungen
Agentic SecOps Core verlagert den Fokus Ihres SOC von der Bearbeitung von Warnmeldungen hin zu entschlossenem Handeln. Es vereint Warnmeldungen von Zscaler und Drittanbietern, reichert jede Bedrohung mit Geschäftskontext an, priorisiert Risiken anhand ihrer Auswirkungen und steuert die bedarfsgerechte Eindämmung, damit die Teams die Vorfälle stoppen können, die das größte Risiko für das Unternehmen darstellen.

Die wichtigsten Angebote
Verwandeln Sie unzusammenhängende Warnmeldungen in zusammenhängende Bedrohungsszenarien, indem Sie Signale und zugehörige Kontextinformationen aus Ihrer gesamten Umgebung aggregieren.
Automatische Ergänzung von Informationen zur Kritikalität der bedrohten Assets, zur Useridentität und zu Gefährdungslagen, damit Analysten Umfang und Auswirkungen schnell erfassen können.
Bewerten Sie Bedrohungen anhand ihrer potenziellen Auswirkungen auf Ihr Geschäft mithilfe von KI-gestützten Erkenntnissen, Best Practices und Ihrer Geschäftslogik.
Nutzen Sie KI-generierte Vorfallszusammenfassungen sowie einheitliche Beweise, Zeitleisten und den Kontext des Angriffspfads, um innerhalb von Minuten von der Warnmeldung zum Verständnis zu gelangen.
Erhalten Sie Empfehlungen zur Eindämmung von KI-Problemen und wenden Sie Inline-Kontrollen in Zero-Trust- und Drittanbietersystemen an, um Risiken zu reduzieren und gleichzeitig Störungen zu minimieren.
Agentic SecOps Core reichert Daten an und analysiert sie. Anschließend werden nur die wichtigsten, kontextreichen Bedrohungen bedarfsgerecht an Ihr SIEM weitergeleitet.
Aktive Abwehr mit Deception-Technologie
Aufdecken von Angriffen, die herkömmliche Kontrollmechanismen umgehen Zscaler Deception platziert realistische Köder und Lockmittel auf Endgeräten, Anwendungen, in der Cloud und in Identitätssystemen, um KI-gesteuerte Angriffe zu erkennen und kompromittierte User, laterale Bewegungen und Ransomware aufzudecken – mit hoher Erkennungssicherheit und nahezu null Fehlalarmen.

Die wichtigsten Angebote
Stellen Sie schnell realistische Decoy-User, -Apps, -Server und -Anmeldedaten sowie Köder auf Endgeräten bereit, die von echten Assets nicht zu unterscheiden sind.
Nutzen Sie die Parallelität und Geschwindigkeit KI-gesteuerter Angriffe gegen Angreifer, indem Sie realistische Decoys und Köder einsetzen, die KI-Agents unweigerlich berühren werden, um sofortige, bestätigte Alarme mit nahezu null Fehlalarmen auszulösen.
Kompromittierte User und den Missbrauch gestohlener Zugangsdaten werden sofort erkannt, sobald ein Angreifer mit gefälschten Sitzungen, Passwörtern, Cookies, Lesezeichen oder Apps interagiert.
Lenken Sie Angreifer von wertvollen Zielen ab und unterbinden Sie Aufklärungs- und Ausweichversuche in Netzwerken, Anwendungen und Cloud-Umgebungen.
Nutzen Sie die Richtlinien und Integrationen der Zscaler Zero Trust Exchange (z. B. für SIEM/SOAR), um den Zugriff während aktiver Angriffe automatisch einzuschränken oder zu unterbrechen.
Entdecken Sie Prompt-Injection, Datenvergiftung und andere Angriffe mit GenAI-fokussierten Decoys (Chatbots, LLM-APIs, adaptive Köder und Agenten).
Dokumentation aller Assets und Identitäten. Lückenlose Abdeckung. Weniger Risiko.
Verabschieden Sie sich von fragmentierten Asset-, Identitäts- und Schwachstellendaten! Zscaler Exposure Management – basierend auf der Data Fabric for Security – korreliert Signale von Zscaler und Drittanbietern, um eine verlässliche Sicht auf den aktuellen Asset-Bestand zu schaffen, Ihre risikoreichsten Gefährdungen im Geschäftskontext aufzuzeigen und die Behebung mit KI-gestützten Workflows zu orchestrieren. So können Sie Risiken schneller reduzieren und geschäftskritische SLA-Ziele erreichen.

Die wichtigsten Angebote
Vereinheitlichen und verknüpfen Sie Assets aus verschiedenen Quellsystemen, um ein ganzheitliches, präzises und verlässliches Inventar zu erstellen.
Fassen Sie die Erkenntnisse zu Schwachstellen und Gefährdungen aus allen Quellen zusammen und priorisieren Sie die Behebung der Probleme anhand Ihrer Umgebung.
Verfolgen Sie die Einhaltung von SLAs zur Behebung von Mängeln und die wichtigsten Kennzahlen zur Zustandsüberwachung mithilfe vordefinierter und kundenspezifischer Berichte team- und geschäftsbereichübergreifend.
Wandeln Sie clusterbezogene Probleme in intelligente Tickets um und lösen Sie bidirektionale Workflows aus mit ITSM/CMDB um Fehlerbehebungen zu beschleunigen und Systeme auf dem neuesten Stand zu halten.
Aggregieren Sie Userdaten aus allen Quellen, um den Identitätsstatus zu beurteilen, etwaige Lücken aufzudecken und dynamische Identitätsrisikowerte für ein entschlossenes Handeln zu berechnen.
Durch die Anreicherung von SOC-Warnmeldungen mit Informationen zur Kritikalität der betroffenen Assets, zum Schweregrad der Gefährdung, zur Ausnutzbarkeit und zu kompensierenden Kontrollmaßnahmen kann die Reaktion auf Maßnahmen fokussiert werden, die das Risiko wesentlich reduzieren.
Aufdeckung versteckter Angreiferaktivitäten im erlaubten Web- und Cloud-Traffic
Zscaler Threat Hunting nutzt die Telemetrie von Zscaler Internet Access (ZIA), um verdächtiges Verhalten aufzudecken, das sich in „normalen“ Aktivitäten versteckt – wie etwa Angreifer, die genehmigte Tools, gültige Anmeldeinformationen und verschlüsselte Kanäle missbrauchen. Unsere erfahrenen Analysten untersuchen, analysieren und priorisieren die Ergebnisse, damit Ihr Team Bedrohungen frühzeitig in der Angriffskette stoppen kann, ohne die Kosten und Risiken des Exports und Imports massiver Protokollmengen in ein SIEM-System.

Die wichtigsten Angebote
Proaktive Suche nach Anomalien und fortgeschrittenen Bedrohungen im Internet- und SaaS-Traffic.
Profitieren Sie von Suchvorgängen, die Angreiferaktivitäten in Web- und Cloud-Diensten erkennen und unterbinden, bevor es zu Sicherheitsverletzunge auf Endgeräten kommt.
Reduzieren Sie die Alarmmüdigkeit, indem Sie eine sorgfältig zusammengestellte Auswahl priorisierter Ergebnisse erhalten.
Gewinnen Sie wertvolle Einblicke durch die Zero Trust Exchange von Zscaler und ihre über 500 Milliarden täglichen Transaktionen.
Verbessern Sie Ihren Schutz mit von Threat-Hunting-Experten entwickelten Erkennungsfunktionen und unternehmensspezifisch anpassbaren KI/ML-Analysen.
Erhalten Sie angereicherte Untersuchungsergebnisse mit forschungsgestützten Erkenntnissen, einschließlich der Verfolgung von über 200 Bedrohungsgruppen.
Erweitern Sie Ihr SOC mit rund um die Uhr verfügbarer von Menschen geleiteter, KI-gestützter MDR
Schließen Sie Abdeckungslücken und filtern Sie Warnmeldungen mit Zscaler Managed Detection & Response. Wir erfassen und kontextualisieren Telemetriedaten aus Ihrer Sicherheitsinfrastruktur – einschließlich ZIA –, um reale Bedrohungen zu bestätigen, Untersuchungen zu beschleunigen und Eindämmungs- und Abhilfemaßnahmen zu steuern, damit Ihr Team schneller reagieren kann, ohne zusätzliches Personal einzustellen.

Die wichtigsten Angebote
Setzen Sie eine permanente Überwachung ein, um potenzielle Bedrohungen rund um die Uhr zu erkennen, zu untersuchen und darauf zu reagieren.
Stellen Sie sicher, dass Zero-Trust-Signale in Ihren MDR-Service einbezogen werden, um die Triage und Entscheidungsfindung zu beschleunigen.
Reagieren Sie auf bestätigte und priorisierte reale Bedrohungen und reduzieren Sie gleichzeitig Fehlalarme und Störsignale.
Automatisierte Datenanreicherung und -untersuchung, während Experten sich um fortgeschrittene Angriffe und Eskalationen kümmern.
Mit geführter und praxisbezogener Unterstützung gelangen Sie schnell von der Erkennung zur Eindämmung.
MDR-Experten stellen sicher, dass Sie Bedrohungen erkennen, die Ihre Einzellösungen übersehen, indem sie Signale aus Ihren bestehenden Tools korrelieren.
Anwendungsfälle
Verbessern Sie Ihre SecOps-Ergebnisse mit einer integrierten, KI-gestützten Plattform, die speziell für Zscaler-Kunden entwickelt wurde.

Durch die Vereinheitlichung und Anreicherung von Warnmeldungen mit Geschäftskontext werden priorisierte Bedrohungsberichte erstellt, sodass sich Analysten auf die wichtigsten Vorfälle konzentrieren und schneller handeln können.

Durch die Zero Trust Exchange können risikobasierte Maßnahmen ausgelöst werden, von verstärkter Authentifizierung bis hin zu Zugriffsbeschränkung und -isolierung, um Bedrohungen schnell und mit minimalen Störungen zu stoppen.

Korrelieren Sie Identitäten, Assets, Schwachstellen und Kontrollen, um die wichtigsten Risiken zu priorisieren und Abläufe zur Risikominderung zu orchestrieren.

Setzen Sie hochentwickelte Decoys ein, um autonome, mit Maschinengeschwindigkeit operierende agentenbasierte Angriffe abzufangen, bevor diese ihre Strategien vollständig ausführen können.

Nutzen Sie die Expertise der Zscaler-Bedrohungsanalysten und die ZIA-Telemetrie, um Angriffe zu erkennen und zu unterbinden, bevor sie Ihre Endgeräte erreichen.

Kombinieren Sie KI und von Experten geleitete Operationen, um Bedrohungen in Ihrer gesamten IT-Infrastruktur zu validieren, die Untersuchung zu beschleunigen und die Eindämmung und Behebung zu steuern, ohne zusätzliches Personal einzustellen.
Die Zscaler Plattform
Die Cybersicherheitsplattform für das KI-Zeitalter – auf der Grundlage von Zero Trust zum Schutz von Usern, Workloads, Zweigstellen und Geräten durch die weltweit größte Inline-Sicherheits-Cloud.

Datensicherheit
Schützen Sie Daten mit lückenloser Transparenz und Kontrolle über sämtliche Speicherumgebungen und Übertragungspfade.
KI-Sicherheit
Als ganzheitliche Lösung unterstützt Zscaler AI Protect eine sichere KI-Nutzung in großem Maßstab.
Agentic SecOps
Nutzen Sie Telemetriedaten aus der weltweit größten Inline-Security-Cloud und von Drittanbietern, um Risiken zu bewerten sowie Sicherheitsverstöße zu erkennen und einzudämmen.
FAQ
Eine agentenbasierte SecOps-Plattform ist ein neuer Ansatz, der KI-Agents einsetzt, um bei der Triage, Untersuchung und Reaktion zu helfen, indem fragmentierte Warnmeldungen in koordinierte, kontextbezogene Aufgaben umgewandelt werden. Die Agentic-SecOps-Plattform von Zscaler vereint einzigartige Telemetrie, umfassenden Geschäftskontext und Inline-Kontrollen, um Signale in priorisierte Erkenntnisse umzuwandeln und schnellere, risikogerechte Maßnahmen zu ermöglichen.
Branchenweit wird agentenbasierte KI eingesetzt, um die Alarmmüdigkeit zu reduzieren und die Erkennung und Reaktion zu beschleunigen, indem wiederkehrende Analyse- und Arbeitsablaufschritte automatisiert werden. Zscaler Agentic SecOps korreliert Signale aus Web-, SaaS- und Identitätsaktivitäten, ergänzt den Kontext, der für die Risikobewertung erforderlich ist, und unterstützt Teams dabei, mit optimierten und konsistenten Maßnahmen von der Untersuchung zur Eindämmung überzugehen.
Im modernen Sicherheitsbetrieb ist Zero Trust am effektivsten, wenn die kontinuierliche Risikobewertung mit der Durchsetzung von Richtlinien in Echtzeit verbunden ist und nicht nur mit der Richtliniengestaltung. Unsere Agentic-SecOps-Plattform nutzt die Inline-Steuerungen und Echtzeitsignale von Zscaler, um dynamische, risikobasierte Maßnahmen wie die Einschränkung des Zugriffs, die Anwendung von Step-up-Kontrollen oder die Begrenzung der Gefährdung auf der Grundlage sich ändernder Bedingungen zu unterstützen.
Die meisten SOC-Teams haben bei der Priorisierung von Bedrohungen mit unzusammenhängenden Tools, einer hohen Anzahl von Warnmeldungen mit wenig Kontext und einem zeitaufwändigen Durchforsten von Protokollen und Konsolen zu kämpfen. Die Zscaler Agentic SecOps Plattform vereint die wichtigsten Signale, reichert sie mit Geschäftskontext an und priorisiert Schwachstellen und Bedrohungen, sodass sich Analysten auf die Probleme konzentrieren können, die sich am ehesten auf das Geschäft auswirken.
Viele Unternehmen prüfen aktuell die Integration agentenbasierter Funktionen in ihr SecOps-Programm. Zumeist haben Unternehmen jedoch wenig Interesse daran, ihre vorhandenen SIEM-, EDR-, IAM- und Ticketsysteme zu ersetzen. Daher sind Integration und Interoperabilität entscheidende Anforderungen. Die Agentic-SecOps-Plattform von Zscaler wurde speziell als Ergünzung zu bestehenden Tools entwickelt. Sie reichert Signale mit Zscaler-Telemetrie und Kontext an und ermöglicht koordinierte Arbeitsabläufe, die die Untersuchung und Reaktion beschleunigen.
Branchenweit erweitert KI die Angriffsfläche und beschleunigt die Aktionen von Angreifern durch neue Anwendungen, neue Datenpfade und Angriffe in Maschinengeschwindigkeit, die herkömmliche Kontrollmechanismen umgehen können. Die Agentic-SecOps-Plattform von Zscaler trägt dazu bei, dieses Problem zu lösen, indem sie umfassende Telemetrie, kontextbezogene Risikobewertung und agentenbasierte Verfahren kombiniert, die schnellere und risikogerechte Abwehrmaßnahmen ermöglichen.
Unsere KI-Agents werden anhand von mehr als 11 Jahren Erfahrung mit hochpräzisen Daten zur Bedrohungserkennung, -untersuchung und Reaktion auf Sicherheitsvorfälle sowie branchenführenden Arbeitsabläufen für den Sicherheitsbetrieb trainiert. Die Vielfalt und Zuverlässigkeit der Trainingsdaten tragen zu einer Bedrohungsgenauigkeit von 99,7 % und schnellen Reaktionszeiten bei, wenn sie mit unseren menschlichen Experten zusammenarbeiten.











