30. Mai 2023

Swimlane integriert sich mit Amazon Security Lake, um eine kosteneffektive Sicherheits-Cloud zu realisieren.

Turbine entwickelt sich zur branchenweit führenden Cloud-nativen Full-Stack-Plattform für Sicherheitsautomatisierung und ermöglicht AWS-Kunden, ihre Sicherheits-Cloud über das SOC hinaus zu erweitern..

BOULDER, Colorado – 30. Mai 2023 – Swimlane, ein Unternehmen für Low-Code-Sicherheitsautomatisierung, gab heute die Integration mit Amazon Security Lake von Amazon Web Services (AWS) bekannt und bringt damit die Leistungsfähigkeit der Sicherheitsautomatisierung über eine kostengünstige Lösung in AWS-Umgebungen. Swimlane-Turbine ist eine Cloud-native Plattform, die Kunden dabei hilft, Reaktionen auf Sicherheitsdaten zu automatisieren, was zu mehr Transparenz, geringerem Risiko und schnelleren Reaktionszeiten führt.

Amazon Security Lake Amazon Security Lake ist ein Service, der Sicherheitsdaten aus AWS-Umgebungen, führenden SaaS-Anbietern, On-Premise-Systemen und Cloud-Quellen automatisch in einem speziell dafür entwickelten Data Lake zentralisiert. So können Kunden schneller auf Sicherheitsdaten reagieren und die Verwaltung von Sicherheitsdaten in Hybrid- und Multi-Cloud-Umgebungen vereinfachen. Amazon Security Lake verwaltet Daten über ihren gesamten Lebenszyklus hinweg mit anpassbaren Aufbewahrungseinstellungen und konvertiert eingehende Sicherheitsdaten gemäß dem offenen Standard Open Cybersecurity Schema Framework (OCSF). Dadurch wird die automatische Erfassung, Kombination und Analyse von Sicherheitsdaten von AWS, Sicherheitspartnern und Analysediensten vereinfacht.

“Als einer der SOAR-Launchpartner für Amazon Security Lake ermöglicht Swimlanes Partnerschaft mit AWS Sicherheitskunden, die Leistungsfähigkeit von Turbine zu nutzen, um die Automatisierung ihrer Sicherheitsprogramme unabhängig vom verwendeten Technologie-Stack zu beschleunigen”, so Mike Kay, Senior Vice President Business Development bei Swimlane. “Unser Übergang zu einer Cloud-nativen Architektur und die Zusammenarbeit mit AWS ermöglichen fortschrittliche Automatisierungs-Anwendungsfälle, die AWS-Kunden bisher nicht zur Verfügung standen.”

Low-Code-Sicherheitsautomatisierung trifft auf AWS

Die Integration mit Swimlane Turbine bietet Amazon Security Lake-Kunden eine kosteneffiziente Lösung, die die Untersuchung und Reaktion bei Bedrohungen beschleunigt. Die Automatisierung von AWS-Daten kann die Einführung neuer Sicherheitstools beschleunigen und so den ROI des gesamten Sicherheitsprogramms eines Unternehmens steigern. Die nahtlose Integration von Turbine und Amazon Security Lake ermöglicht Kunden zudem eine schnellere Wertschöpfung. AWS-Kunden können Swimlane Turbine mit Prepaid-Guthaben erwerben. AWS Marketplace, wodurch ihr Beschaffungs- und Abrechnungsprozess vereinfacht wird. 

Turbine-Kunden profitieren von dieser Integration mit Amazon Security Lake ohne zusätzliche Kosten. Sie können Sicherheitsinformationen aus Amazon Security Lake und AWS Security Hub in Turbine importieren und die Daten mithilfe von Low-Code-Playbooks und Fallmanagement verarbeiten. Die Turbine-Integration vereinfacht den Einstieg in die Automatisierung von Datenerfassung, Korrelation und Reaktion auf verschiedene AWS-Services, darunter Amazon GuardDuty, Amazon Macie, AWS CloudTrail, Amazon Route 53, VPC Flow Logs und viele mehr. Turbines OCSF-konforme Inhalte machen die Erstellung benutzerdefinierter Mappings für Sicherheitswarnungen aus neuen Datenquellen überflüssig. Kunden können den Connector im AWS Marketplace und Swimlane Marketplace herunterladen.

 “Die Integration von Swimlane mit Amazon Security Lake ermöglicht uns eine schnellere und einfachere Reaktion auf Sicherheitsvorfälle, insbesondere da alle unsere Ingenieure mit AWS vertraut sind. Dazu gehört auch die Möglichkeit, Daten aus Amazon Simple Storage Service (Amazon S3) schnell zu erfassen. Wir freuen uns darauf, die neuen Möglichkeiten der Swimlane-Integration mit Amazon Security Lake zu erkunden”, so Jesse Baylin, Principal Security Engineer bei Cylitic.

Einführung der Cloud-nativen Infrastruktur von Turbine

Turbines Cloud-native Infrastruktur, basierend auf AWS, bietet Kunden eine Low-Code-Lösung für die Sicherheitsautomatisierung, die im Vergleich zu herkömmlichen On-Premise-SOAR-Lösungen (Security Orchestration, Automation and Response) schneller implementiert werden kann und weniger Infrastrukturverwaltung erfordert. Turbine-Cloud-Kunden profitieren von wichtigen Funktionen wie:

  • Multi-Tenant-Infrastruktur und -Anwendung mit Unterstützung für mehrere RegionenMulti-Tenant-Infrastruktur senkt die Kosten für Service Provider und Managed Security Service Provider (MSSPs), wodurch diese die Kosteneffizienz ihrer Sicherheitsangebote verbessern und den ROI maximieren können. Multi-Tenant-Anwendungen bieten eine optimierte Kontostruktur und detaillierte Kontofunktionen, die die Benutzerfreundlichkeit verbessern und MSSPs sowie Unternehmen mehr Kontrolle ermöglichen. 
  • Verbesserte SkalierbarkeitTurbines Cloud-native Infrastruktur bietet eine automatische Skalierung, die eine schnelle Elastizität und Ressourcenbündelung ermöglicht, um die automatisierte Integration neuer Kunden und die automatische Skalierung zur Unterstützung steigender Arbeitslasten zu gewährleisten.
  • Cloud-natives ComputingDie Infrastruktur ermöglicht Continuous Integration und Continuous Delivery, was zu einer Verfügbarkeit von 99,91 TP3T und Zero Downtime (ZDT) Updates führt.
  • Serverloses ErlebnisTurbine Remote Agents ermöglichen es Kunden, beliebige Sprachfunktionen innerhalb des Agenten auszuführen, um ein serverloses Erlebnis für Sicherheitsanwendungsfälle zu erzielen. Dies bietet ein völlig neues Entwicklererlebnis, das in der Cloud oder als Edge-Computing-Dienst ausgeführt werden kann.

“Swimlane verfolgt seit jeher einen plattformunabhängigen Ansatz bei Softwarelösungen, und Turbine bildet da keine Ausnahme”, so Frans Xavier, Chief Technology Officer und Senior Vice President of Engineering bei Swimlane. “Die Cloud-Architektur und die On-Premises-Bereitstellungen von Swimlane bieten die gleichen Funktionen und sind daher für viele Kunden das bevorzugte Modell. Es vereinfacht die Nutzung aller Vorteile unserer Low-Code-Plattform für Sicherheitsautomatisierung für Sicherheitsteams erheblich.”

Wichtige Ressourcen:

Über Swimlane

Swimlane ist führend im Bereich cloudbasierter, codearmer Sicherheitsautomatisierung. Swimlane vereint Sicherheitsabläufe innerhalb und außerhalb des SOC in einem zentralen Datensystem, das Prozess- und Datenaufwand reduziert, chronischen Personalmangel behebt und den Geschäftswert quantifiziert. Die Swimlane Turbine-Plattform kombiniert menschliche und maschinelle Daten zu handlungsrelevanten Erkenntnissen für Sicherheitsverantwortliche. Weitere Informationen finden Sie unter [Link einfügen]. swimlane.com.

Fordern Sie eine Live-Demo an