Auf der Konferenz Zenith Live 2023 in Berlin hat das Security-Unternehmen Zscaler eine moderne Sicherheitsarchitektur mit neuen Funktionen seiner Zero Trust Exchange-Plattform vorgestellt.

At the Zenith Live 2023 conference in Berlin, security company Zscaler unveiled a modern security architecture with new features for its Zero Trust Exchange platform.

Jay Chaudry, CEO und Gründer von Zscaler, führte auf der Zenith Live 2023 in Berlin am 28. Juni 2023 sein Konzept zur holistischen Risikominderung aus: „Trotz aller massiven Investitionen in Cybersecurity schaffen es die Hacker immer wieder durchzubrechen, sie bewegen sich schneller. Traditionelle Firewalls und Virtual Private Networks VPNs sind dem Ansturm nicht gewachsen und schaffen Probleme.“ Seine Antwort auf diese Problematik heißt Zero Trust Architektur, um Identität zu überprüfen und laterale Bewegungen im Netzwerk zu eliminieren. Kontext ist der neue Perimeter und Zero Trust kann mehr als Firewall und VPN. Dies ermöglicht auch den Schutz gegen bisher unbekannte Ransomware.

Er stellte die Alleinstellung seines Unternehmens als internationaler Anbieter heraus. „Wir erzielen mehr als 50 Prozent des Umsatzes außerhalb der USA und bieten eine Architektur für lokale Bedürfnisse.“ Die holistische volle Cyber Protection von Zscaler umfasst jetzt vier neue Services.

  • Zscaler Risk360 ist ein Framework zur Risikoquantifizierung und -visualisierung für die Behebung von Cybersicherheitsrisiken.
  • Zero Trust Branch Connectivity eliminiert laterale Ausbreitung von Bedrohungen durch KI-/ML-gestützte Zero Trust-Konnektivität von Zweigstellen zu Rechenzentren und Multi-Cloud-Umgebungen.
  • Zscaler Identity Threat Detection and Response (ITDR)-Lösung verringert das Risiko von Angriffen auf Identitäten durch kontinuierliche Transparenz, Risikoüberwachung und Erkennung von Bedrohungen.
  • ZSLogin Feature optimiert die Verwaltungsabläufe durch verbesserte Sicherheit, einheitliche Identität und einfachere Verwaltung von Berechtigungen.

Außerdem haben die Deutsche Telekom, Teridion, Intel und Zscaler im April gemeinsam einen Paradigmenwechsel für die Konnektivität eingeläutet, bei dem WAN-Netzwerkfunktionalität als Service angeboten wird. Im Mittelpunkt steht dabei der Lösungsansatz von Teridion, der Kunden jeweils den optimalen Datenpfad durch das Internet zur Verfügung stellt. AI-Algorithmen sorgen dafür, dass garantierte Service Levels eingehalten werden. Zudem kommt Zscaler Tero Trust Exchange ins Spiel. Die globale Sicherheitscloud sorgt durch den App Connector für die sichere inside-out Anbindung der Applikationen. Richtlinienbasiert kann lediglich ein autorisierter Anwender auf die Applikation zugreifen. Auf diese Weise können Unternehmen ihre Angriffsfläche im Internet eliminieren, laterale Bewegungen von Angreifern unterbinden und auch Datenverlusten vorbeugen.

Damit lässt sich die sichere Konvergenz von OT und IT herbeiführen und das Monitoring bequem über eine einzige Benutzeroberfläche gestalten. Die Lösung ermöglicht Organisationen das Redesign ihres WAN-Backbones zu einem flexibleren und kosteneffizienten Modell für zukunftsorientierte Anwendungen an der Edge.

Kevin Schwarz, Head of Field CTO – International at Zscaler

Bedrohung durch Ransomware

Kevin Schwarz, Head of Field CTO – International bei Zscaler, erläutert die Bedrohungslage: „Die Ransomware Landschaft ist um 38 Prozent gewachsen. Die Gefährdung nimmt nicht ab, wir sehen eine Veränderung und diverse Gruppierungen sind aktiver. In Deutschland war Ransomware lange ein Tabuthema. Das ändert sich jetzt, es gibt enorme Bewegung.

Wir bieten Mustererkennung schon seit langem. Zero Trust muss den Kontext überprüfen und braucht Infos. Wir können Policies durchsetzen. Angriffe werden immer passieren, aber Zero Trust herausfinden, was unternehmenskritisch ist und die Kronjuwelen verbergen und schützen.  Die Frage ist, wie können wir das Ökosystem nutzen und dann zu Empfehlungen kommen sowie Vertrauenskonzepte hinterfragen.

Es geht nicht nur um den User, wir wissen wer auf welche Apps zugrifft, das betrifft auch Smart Geräte, wie sie beispielsweise Kurierfahrer nutzen.

Wir können Daten in der souveränen Cloud sichern. Es ist egal wo Daten vorgehalten werden, Netzwerke sind Transport. Man sollte fragen, welche Daten sind kritisch und wie soll ich sie schützen sowie hochkritische Daten besonders behandeln“.

Zufriedene Kunden

Andreas Strodl von der österreichischen Raiffeisen International ist ein zufriedener Kunde:  „Wir sind mit Zscaler gestartet, um Traffic zu überwachen. Dann haben wir ein Ambassador Network aufgebaut und das Feedback ist überraschend positiv. Jetzt wollen wir mehr Zscaler Funktionen integrieren.“

Die Koblenzer Compugroup Medical ist auf E-Health fokussiert und entwickelt Software für Hausärzte, um die gesamte Patientenreise zu begleiten. Sie schaffen es, mit ZS Daten zu schützen, die Fusionsintegration Produktivität binnen eines Tages zu bewältigen und ermöglichen sicheren Entwickler Zugang.

Die MAN Energy Solutions Augsburg mit 14.000 Beschäftigte war einer der ersten Zscaler-Kunden in 2015. Sie ersetzte VPN noch vor der Pandemie und erleichterte die Cloud Reise. Jetzt startet das Unternehmen mit der OT Welt, experimentiert aber noch.

Blanca Galleterro, VP EMEA Channels and Ecosystems

Neues Partnerprogramm geplant

Blanca Galleterro, VP EMEA Channels and Ecosystems, skizziert die Channel-Strategie von Zscaler: „Wir brauchen ein Ökosystem. Die Partner wollen sich mit uns weiterentwickeln. Unser Integration Framework laut Gartner eines der Besten der Branche. Wir erfinden die Use Cases der Zukunft und sehen neue Möglichkeiten. Wir wissen, wo die Leute arbeiten und können sie schützen.“

„Wir haben eine fortschrittliche Sales-Strategie mit innovativer Methodologie, den Industriestandard umgesetzt. Dieser führt durch Kaufprozess, qualifiziert, kann den Wert nachweisen und demonstrieren, wie das Projekt aussieht.“

„Wir sind bereits das Rückgrat vieler Apps. Das bedeutet, dass wir zur Internet Ökonomie gehören. Wir wollen unser Ökosystem weiter ausbauen. Unsere Superkraft ist Integration“

In EMEA liegt laut Galleterro der Fokus in erster Linie auf 40 Partnern, sie will aber auch die übrigen 600 nicht vergessen. Distributoren werden wichtiger und MSPs. Im Moment ist Westcon der einzige EMEA Distributor. Zscaler ist aber offen für neue, vor allem in Middle East und Afrika.

Die Quantität und Qualität der Partner sind laut Galleterro beide wichtig. Ein neues MSP Programm ist bis Jahresende geplant. Dies wird begleitet vom Partner Summit im November in Lissabon.

Galleterro weiter: „Wir schaffen Magie und entwickeln die beste Kombination unserer Partner. Für uns ist Renewal kritisch. Renewals ist der Blutstrom unseres Geschäft, wir wollen das schützen. Das ist eines der Fokusthemen. Es geht um die neuen Funktionen. Wir sind ehrgeizig, das Partnerportal kann sie proaktiver werden lassen, dies ist im Moment im Beta Test. Wir arbeiten daran, bisher gibt es noch keinen Katalog der Use Cases, das wird echten Mehrwert für Kunden schaffen. Wir vereinfachen den Verkaufsprozess ab 1. August.“

Jay Chaudry, CEO and founder of Zscaler, elaborated on his concept for holistic risk mitigation at Zenith Live 2023 in Berlin on June 28: „Despite all the massive investments in cybersecurity, hackers always manage to break through, they move faster. Traditional firewalls and virtual private networks VPNs are no match for the onslaught and create problems.“ His answer to this problem is Zero Trust architecture to verify identity and eliminate lateral movement on the network. Context is the new perimeter, and Zero Trust can do more than firewalls and VPNs. It also enables protection against previously unknown ransomware.

He highlighted his company’s unique position as an international vendor. „We generate more than 50 percent of revenue outside the U.S. and provide an architecture for local needs.“ Zscaler’s holistic full cyber protection now includes four new services.

– Zscaler Risk360 is a risk quantification and visualization framework for remediating cybersecurity risks.

– Zero Trust Branch Connectivity eliminates lateral threat propagation through AI/ML-powered zero trust connectivity from branch offices to data centers and multi-cloud environments.

– Zscaler Identity Threat Detection and Response (ITDR) solution reduces the risk of identity attacks through continuous visibility, risk monitoring and threat detection.

– ZSLogin feature streamlines management operations through improved security, unified identity and easier credential management.

In addition, Deutsche Telekom, Teridion, Intel and Zscaler jointly launched a paradigm shift for connectivity in April, offering WAN network functionality as a service. At the heart of this is Teridion’s solution approach, which provides customers with the optimal data path through the Internet at any given time. AI algorithms ensure that guaranteed service levels are met. In addition, Zscaler Tero Trust Exchange comes into play. The global security cloud ensures secure inside-out connection of applications through the App Connector. Based on policy, only an authorized user can access the application. In this way, companies can eliminate their attack surface on the Internet, prevent lateral movements of attackers and also prevent data loss.

This can bring about the secure convergence of OT and IT and make monitoring convenient through a single user interface. The solution enables organizations to redesign their WAN backbone into a more flexible and cost-effective model for forward-looking applications at the edge.

Ransomware threat

Kevin Schwarz, Head of Field CTO – International at Zscaler, explains the threat landscape, „The ransomware landscape has grown 38 percent. The threat is not decreasing, we see a change and diverse groups are more active. In Germany, ransomware was a taboo subject for a long time. That is changing now, there is tremendous movement.

We have been providing pattern recognition for a long time. Zero Trust has to check the context and needs info. We can enforce policies. Attacks will always happen, but Zero Trust can figure out what is mission critical and hide and protect the crown jewels.  The question is how can we leverage the ecosystem and then come to recommendations as well as challenge trust concepts.

It’s not just about the user, we know who is accessing which apps, this also applies to smart devices, such as those used by courier drivers.

We can secure data in the sovereign cloud. It doesn’t matter where data is held, networks are transport. You should ask what data is critical and how should I protect it, as well as give special treatment to highly critical data.“

Satisfied customers

Andreas Strodl of Austria’s Raiffeisen International is a satisfied customer: „We started with Zscaler to monitor traffic. Then we built an Ambassador Network and the feedback has been surprisingly positive. Now we want to integrate more Zscaler features.“

Compugroup Medical, based in Koblenz, Germany, is focused on e-health and develops software for primary care physicians to follow the entire patient journey. They manage to protect data with ZS, handle fusion integration productivity within a day, and enable secure developer access.

MAN Energy Solutions Augsburg, with 14,000 employees, was one of the first Zscaler customers in 2015, replacing VPN before the pandemic and facilitating the cloud journey. Now the company is launching with OT World, but is still experimenting.

New partner program planned

Blanca Galleterro, VP EMEA Channels and Ecosystems, outlines Zscaler’s channel strategy: „We need an ecosystem. Partners want to evolve with us. Our integration framework, according to Gartner, is one of the best in the industry. We invent the use cases of the future and see new opportunities. We know where people are working and can protect them.“

„We have implemented an advanced sales strategy with innovative methodology, the industry standard. This guides through buying process, qualifies, can prove value and demonstrate what the project looks like.“

„We are already the backbone of many apps. That means we belong to the Internet economy. We want to continue to grow our ecosystem. Our superpower is integration.“

In EMEA, Galleterro says the focus is primarily on 40 partners, but she doesn’t want to forget the other 600. Distributors are becoming more important, as are MSPs. At the moment, Westcon is the only EMEA distributor. But Zscaler is open to new ones, especially in the Middle East and Africa.

The quantity and quality of partners are both important, according to Galleterro. A new MSP program is planned by the end of the year. This will be accompanied by the Partner Summit in Lisbon in November.

Galleterro continued, „We are creating magic and developing the best combination of our partners. For us, renewals are critical. Renewals is the bloodstream of our business, we want to protect that. That’s one of the focus topics. It’s about the new features. We are ambitious, the partner portal can make them more proactive, this is in beta testing right now. We are working on it, so far there is no catalog of use cases, this will create real value for customers. We are simplifying the sales process from August 1.“

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Dr. Jakob Jung is Editor-in-Chief of Security Storage and Channel Germany. He has been working in IT journalism for more than 20 years. His career includes Computer Reseller News, Heise Resale, Informationweek, Techtarget (storage and data center) and ChannelBiz. He also freelances for numerous IT publications, including Computerwoche, Channelpartner, IT-Business, Storage-Insider and ZDnet. His main topics are channel, storage, security, data center, ERP and CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner