Cisco · Software · scheda YoctoIT

Umbrella

La sicurezza DNS-layer: la prima difesa contro phishing e malware — si attiva in un'ora, protegge ovunque.

FOCUS · LA DIFESA PIÙ SEMPLICEIl DNS che dice no: la richiesta malevola bloccata prima della connessione
Materiale YoctoIT per clienti e partner · Cisco, Meraki, Splunk, Duo e gli altri prodotti citati sono marchi di Cisco Systems, Inc. o di sue affiliate.
01 · Cos'è

Cisco Umbrella, in chiaro.

Ogni attacco comincia con una risoluzione DNS: Umbrella la intercetta — il dominio di phishing, il command&control del malware, il sito compromesso vengono bloccati PRIMA che la connessione esista. Si attiva puntando il DNS, protegge dentro e fuori sede, e con la parte SIG aggiunge proxy, CASB e firewall cloud.

1 ora
il tempo di attivazione base: si cambia il DNS, si è protetti
Pre-connessione
il blocco avviene prima del contatto: il malware non scarica
Ovunque
in sede e in mobilità: il portatile protetto anche al bar
Cisco Umbrella
VESTE UFFICIALE CISCO · UMBRELLA
CONSOLE REALE · UMBRELLA DASHBOARD · FONTE: CISCO
CONSOLE REALE · UMBRELLA DASHBOARD · FONTE: CISCO
02 · Come lo si usa bene

Le cose che fanno la differenza.

Il primo filtro

Utenti, sedi, roamingchiunque risolva un nome
DNS security
Web proxy (SIG)
CASB & DLP
il filtro · l'ispezione · il controllo SaaS
Policy per gruppochi può andare dove
Talos intelligencela reputazione che decide
La minaccia fermata al nome

Quick win vero

La protezione DNS attiva in giornata: il miglior rapporto risultato/sforzo della security.

Policy per contesto

Reparti, orari e categorie: il filtro che rispetta il lavoro e blocca il rischio.

Roaming module

Gli utenti mobili dentro la policy: la sicurezza segue il laptop.

Verso il SASE

Umbrella come primo passo: proxy e CASB si aggiungono quando serve.

03 · In profondità

SSE dal DNS in su: come protegge

Umbrella parte dal DNS (il primo segnale di quasi ogni attacco: la richiesta malevola muore prima della connessione) e sale: secure web gateway con ispezione TLS, CASB per il SaaS scoperto e governato, DLP in linea, firewall cloud e ZTNA per l'accesso privato; i feed sono Talos, i PoP globali tengono la latenza bassa; il client (Secure Client) o il DNS di sede coprono utenti ovunque.

  • DNS-layer — il blocco alla prima richiesta: il malware fermato prima del download
  • SWG — il proxy cloud con TLS inspection: il web filtrato per categoria e rischio
  • CASB — lo shadow IT scoperto: chi usa cosa, con che rischio
  • DLP inline — i dati sensibili fermati in uscita: il GDPR sul traffico
  • ZTNA — l'accesso alle app private senza VPN full-tunnel
  • Talos — la telemetria globale dietro ogni verdetto
04 · Numeri e ciclo di vita

I numeri che contano.

620Mld
le richieste DNS analizzate al giorno
min
il rollout: si cambia il DNS e si è protetti
30+
i PoP: la latenza che non si sente
1
client per VPN, ZTNA e sicurezza: Secure Client
L'SSE si adotta a strati: DNS subito, poi SWG e ZTNA — la roadmap la disegniamo noi, il valore arriva dal giorno uno.
05 · Use case

Dove rende davvero.

Anti-phishing di base

Il click sbagliato che non diventa incidente.

Filiali senza appliance

La sede piccola protetta dal cloud.

Smart working

La stessa protezione, ovunque si lavori.

La security migliore è quella attiva DAVVERO: Umbrella parte oggi — letteralmente.