/
IL L U M IO P R O D U K T E

KuppingerCole zeichnet Illumio als einen Overall Leader bei Zero Trust Platforms aus

Zero Trust wird oft als eine Sache behandelt: Zero Trust Netzwerkzugang (ZTNA). Überprüfe den Nutzer, überprüfe das Gerät, gewähre Zugriff auf die App. Dass Arbeit zählt. Aber es deckt einen kleinen Teil des Problems ab. Sobald ein Angreifer drinnen ist, hält ihn wenig davon ab, sich zu bewegen.

Real Zero Trust muss noch weiter gehen. Es muss die seitliche Bewegung zwischen Workloads, Apps und hybriden Setups steuern. Und sie muss nicht-menschliche Identitäten berücksichtigen.

Diese Veränderung zeigt sich im neuen KuppingerCole Analysts-Bericht Leadership Compass for Zero Trust Platforms, der Illumio zum Gesamtführer ernannt. Der Grund läuft auf eines hinaus: Breach Containment.

Der Bericht nennt Identität als primäre Angriffsfläche. Aber es argumentiert, dass die Zugangskontrolle allein nicht ausreicht. Die Sicherheit muss auch Arbeitslasten, Apps, Ost-West-Verkehr und Maschinenidentitäten abdecken.

Zero Trust ist über den Zugang hinaus gegangen

Die frühe Zero Trust-Arbeit konzentrierte sich auf die Verifizierung von Nutzern und die Kontrolle des Zugangs zu Apps. Das ist trotzdem wichtig. Aber die meisten Teams gehen inzwischen davon aus, dass eine Sicherheitsverletzung passieren wird. Sichtbarkeit und Eindämmung sind also genauso wichtig wie Erkennung und Prävention.

KuppingerCole bringt es so auf den Punkt: "Organisationen operieren heute über Kombinationen aus On-Premises, Public-Cloud-Plattformen, SaaS-Ökosystemen, Edge-Deployments und von Partnern betriebenen Umgebungen."

All diese Ausbreitung sorgt für deutlich mehr Ost-West-Verkehr zwischen den Zügen. Das macht das Stoppen der seitlichen Bewegung zu einem zentralen Sicherheitsbedürfnis.

Warum KuppingerCole Illumio zum Gesamtführer ernannte

Laut dem Bericht "ist Illumio als einen Overall Leader aufgrund seiner Tiefe in Zero-Trust-Segmentierung und Breach Containment."

KuppingerCole hob das Illumio hervor: "labelbasiertes Politikmodell, host-native Durchsetzung, breite Arbeitslastabdeckung, Prozesssegmentierung und starke Compliance-Haltung." Zusammen "machen sie es zu einer führenden Plattform zur Reduzierung seitlicher Bewegungen in hybriden und Multi-Cloud-Umgebungen."

Die Anerkennung zeigt auch, wohin sich der Markt entwickelt. Viele Anbieter konzentrieren sich auf Identität, Netzwerke oder Security Service Edge (SSE). Illumio konzentriert sich darauf, Bedrohungen nach einem Einbruch daran zu hindern, sich auszubreiten.

Breach Containment ist eine zentrale Anforderung von Zero Trust

Immer wieder verbindet der Bericht Zero Trust mit Segmentierung und seitlicher Bewegungskontrolle. Die Liste dessen, was eine Plattform tun muss, umfasst:

  • Identitätsbewusste Segmentierung und Mikrosegmentierung
  • Begrenzungen der seitlichen Bewegung
  • Verteilte Durchsetzung über hybride Umgebungen hinweg
  • Bedrohungsprävention über Workloads und Apps hinweg
  • Schutz für Maschinenidentitäten und automatisierte Systeme

Kurz gesagt, der Markt will eine Antwort auf eine Frage. Kann sich ein Angriff ausbreiten? Diese Antwort auf "Nein" zu bekommen, ist der Punkt, an dem sich Breach Containment auszahlt.

Was unterscheidet Illumio von anderen Segmentierungsanbietern

KuppingerCole verweist auf Segmentierung als den stärksten Unterscheidungsfaktor der Illumio-Plattform. Der Bericht stellt fest, dass Illumio dasselbe labelbasierte Politikmodell anwendet:

  • Physische Server
  • Virtuelle Maschinen
  • Cloud-Workloads
  • Container
  • Endpunkte
  • Betriebstechnologie (OT)
  • IoT-Umgebungen

Der Bericht kennzeichnet außerdem eine Reihe von Merkmalen, die er als einzigartig ansieht:

  • Anwendungsabhängigkeitsmapping, die aus beobachtetem Datenverkehr basiert
  • Prozessebene Segmentierung, die steuert, welche Prozesse miteinander kommunizieren können
  • KI-Sicherheitsgraphenanalyse
  • Ein-Klick-Quarantäne
  • Verhaltensanalyse zur Bedrohungserkennung
  • Unterstützung für Maschinenidentitäten, APIs und KI-Systeme als politische Themen

Ebenso wichtig ist, dass der Bericht darauf hinweist, dass Illumio die Politik mit nativen Betriebssystem- und Cloud-Kontrollen durchsetzt. Das umgeht die Inline-Inspektion, die den Verkehr in großem Maßstab enghalten kann. Das Ergebnis ist ein Modell, das über große Hybrid- und Multi-Cloud-Setups skaliert.

Die Zukunft von Zero Trust ist Eindämmung

Die wichtigste Erkenntnis aus dem Leadership Compass ist, dass Zero Trust ständig wächst. Teams wollen mehr als nur eine Möglichkeit, einen Nutzer zu verifizieren. Sie wollen auch wissen, wie man:

  • Ransomware eindämmen
  • Sichere Maschinenidentitäten
  • Cloud-Workloads schützen
  • KI-Systeme steuern
  • Begrenze seitliche Bewegung über verstreute Umgebungen hinweg

Wie KuppingerCole anmerkt, wird Zero Trust zum grundlegenden Betriebsmodell zur Sicherung moderner digitaler Umgebungen.

Unsere Anerkennung als Gesamtleiter weist auf eine einfache Realität hin. Einen Angreifer an der Tür aufzuhalten, ist immer noch wichtig. Aber die Teams, die am besten standhalten, sind diejenigen, die verhindern können, dass sich ein Breach ausbreitet.

Das ist das Versprechen der Breach Containment. Es geht davon aus, dass ein Sicherheitsvorfall eintritt, und hält das Geschäft am Laufen, wenn es passiert.

Lesen Sie den vollständigen Bericht um zu verstehen, warum KuppingerCole Illumio zum Gesamtführer bei Zero Trust Plattformen ernannte.

Verwandte Artikel

Erleben Sie Illumio Insights noch heute

Erfahren Sie, wie KI-gestützte Beobachtbarkeit Ihnen hilft, Gefahren schneller zu erkennen, zu verstehen und einzudämmen.