SecureX

SecureX

O Cisco SecureX unifica as ferramentas de segurança para maior eficiência.

Informações básicas

  • Modelo/Versão: O Cisco SecureX era uma plataforma de cibersegurança nativa da nuvem, projetada para integrar vários produtos de segurança da Cisco e ferramentas de terceiros, em vez de uma única versão de software.
  • Data de lançamento: O Cisco SecureX foi disponibilizado globalmente em 30 de junho de 2020.
  • Requisitos mínimos: Como uma plataforma nativa da nuvem, os requisitos do lado do cliente eram mínimos, exigindo principalmente um navegador da web para acesso. O Google Chrome era um navegador compatível com o painel do SecureX. Para componentes integrados, como o Cisco Secure Application, os requisitos incluíam sistemas operacionais como AIX, Linux e Windows, suporte para versões do Java de 8 a 16, 4 MB de espaço em disco para instalação, menos de 15 MB para uso diário, 4 a 6 MB de RAM e menos de 1% de utilização da CPU.
  • Sistemas Operacionais Suportados: A plataforma SecureX era acessada via navegador web, tornando seu suporte a sistemas operacionais dependente da compatibilidade do navegador. Para agentes integrados, como o Cisco Secure Application, o suporte era para AIX, Linux e Windows. O Cisco Secure Client (anteriormente AnyConnect), quando implementado com o Cloud Management, era compatível com Windows 10/11, com suporte para macOS e Linux planejado.
  • Última versão estável: Não aplicável, pois o SecureX era uma plataforma que integrava vários produtos, e não um software independente com lançamentos de versão tradicionais.
  • Data de término do suporte: 31 de julho de 2024.
  • Data de fim de vida útil: 31 de julho de 2024. O acesso ao SecureX deixou de funcionar em 1º de agosto de 2024.
  • Data de expiração da atualização automática: Não se aplica diretamente à plataforma SecureX em si. No entanto, componentes relacionados, como o Cisco Secure Client, possuem seus próprios cronogramas de atualização automática, com atualizações planejadas até 2025.
  • Tipo de licença: O Cisco SecureX era incluído sem custo adicional em qualquer produto de segurança da Cisco compatível com SecureX. Não era um produto independente para compra. Seu sucessor, o Cisco XDR, é oferecido como uma nova assinatura.
  • Modelo de implantação: O Cisco SecureX era uma plataforma nativa da nuvem.

Requisitos técnicos

O Cisco SecureX, como plataforma nativa da nuvem, dependia principalmente do acesso via navegador web para sua funcionalidade principal. Portanto, os requisitos técnicos eram em grande parte do lado do cliente e relacionados ao desempenho dos agentes integrados e à conectividade de rede.

  • RAM: Para componentes integrados como o Cisco Secure Application, o uso consistente de heap/memória era tipicamente de 4 a 6 MB.
  • Processador: Para componentes integrados como o Cisco Secure Application, o uso consistente da CPU foi normalmente inferior a 1%, com picos abaixo de 5%.
  • Armazenamento: Para componentes integrados como o Cisco Secure Application, a instalação requer 4 MB, com uso diário inferior a 15 MB.
  • Exibição: Não foram observados requisitos específicos de exibição além dos monitores de computador modernos padrão para acesso à interface da web.
  • Portas: A porta 443 (HTTPS, entrada e saída) precisava estar aberta nos firewalls para o registro do dispositivo com o Cisco SecureX ou o Cisco Threat Response.
  • Sistema Operacional: Para acessar o painel de controle baseado na web, qualquer sistema operacional compatível com um navegador moderno (por exemplo, Google Chrome) era utilizado. Para agentes integrados, como o Cisco Secure Application, os sistemas operacionais suportados incluíam AIX, Linux e Windows. O Cisco Secure Client Cloud Management era compatível com Windows 10/11, com suporte para macOS e Linux planejado.

Análise dos Requisitos Técnicos

Os requisitos técnicos para o Cisco SecureX eram geralmente baixos no lado do cliente devido à sua arquitetura nativa da nuvem. A própria plataforma não exigia recursos locais significativos, transferindo a carga computacional para a infraestrutura de nuvem da Cisco. Os requisitos para agentes integrados eram modestos, indicando um design eficiente para a implantação em endpoints. A principal consideração técnica para a implantação era a conectividade de rede, especificamente garantindo o tráfego HTTPS na porta 443 para comunicação com a plataforma de nuvem. Essa abordagem minimizou a sobrecarga para usuários finais e departamentos de TI, permitindo ampla compatibilidade com diversos dispositivos cliente e ambientes operacionais.

Suporte e compatibilidade

O Cisco SecureX era uma plataforma projetada para unificar as operações de segurança, integrando diversos produtos de segurança da Cisco e de terceiros.

  • Última versão: Como uma plataforma nativa da nuvem, o SecureX não possuía números de versão tradicionais. Ele evoluía continuamente com atualizações em seus recursos e integrações.
  • Suporte a sistemas operacionais: A interface baseada na web era acessível a partir de qualquer sistema operacional compatível com um navegador moderno. Componentes integrados, como o Cisco Secure Application, eram compatíveis com AIX, Linux e Windows. O Cisco Secure Client Cloud Management era compatível com Windows 10/11, com suporte para macOS e Linux planejado.
  • Data de término do suporte: 31 de julho de 2024.
  • Localização: As informações sobre suporte específico de localização não estão detalhadas explicitamente nos dados fornecidos.
  • Drivers disponíveis: Não aplicável, pois o SecureX era uma plataforma em nuvem. Os drivers seriam específicos para os produtos integrados da Cisco ou de terceiros.

Análise do estado geral de suporte e compatibilidade

O Cisco SecureX oferecia ampla compatibilidade ao integrar-se com uma vasta gama de produtos de segurança da Cisco e mais de 46 soluções de terceiros por meio de APIs. Essa estrutura aberta permitia que as organizações aproveitassem os investimentos em segurança já existentes. A natureza nativa da nuvem da plataforma significava que sua acessibilidade era amplamente independente do sistema operacional do cliente, exigindo apenas um navegador web compatível. No entanto, em 31 de julho de 2024, o Cisco SecureX atingiu o fim de sua vida útil (EOL) e o acesso aos seus recursos foi descontinuado. A Cisco migrou muitas de suas funcionalidades para novos serviços, principalmente o Cisco XDR e o Cisco Security Cloud Control, que continuam a oferecer recursos de gerenciamento para componentes como o Cisco Secure Client. Portanto, embora o SecureX em si não seja mais suportado, seus princípios fundamentais de integração e gerenciamento unificado de segurança continuam presentes em produtos sucessores.

Estado de segurança

O Cisco SecureX foi projetado como uma plataforma unificada de operações de segurança, com ênfase em visibilidade, automação e resposta a ameaças.

  • Recursos de segurança: Os principais recursos incluíam agregação de inteligência de ameaças, detecção automatizada de ameaças, orquestração de resposta a incidentes, compartilhamento de inteligência de ameaças, painéis personalizáveis, monitoramento de ameaças em tempo real, análises avançadas, busca de ameaças, integração com produtos de segurança da Cisco, integrações de terceiros, gerenciamento de casos e análise de comportamento de usuários e entidades (UEBA). A solução oferecia uma visão unificada da segurança, permitindo a detecção e remediação mais rápidas de ameaças. O SecureX também incorporava recursos de Detecção e Resposta Estendidas (XDR), SASE e Zero Trust.
  • Vulnerabilidades conhecidas: Não há vulnerabilidades específicas conhecidas para a plataforma SecureX em si detalhadas nas informações fornecidas.
  • Status na lista negra: Não aplicável.
  • Certificações: As certificações de segurança específicas para a plataforma SecureX não estão detalhadas nas informações fornecidas.
  • Suporte à criptografia: Como uma plataforma nativa da nuvem, ela utilizaria inerentemente criptografia para dados em trânsito e em repouso, embora detalhes específicos não sejam fornecidos.
  • Métodos de autenticação: O SecureX utilizava o Single Sign-On (SSO), que posteriormente foi substituído pela Plataforma de Serviços Comuns da Cisco, renomeada como Security Cloud Sign On. Também integrava-se com soluções de autenticação multifator (MFA), como o Duo.
  • Recomendações gerais: O SecureX foi recomendado para empresas que buscam unificar ferramentas de segurança distintas, automatizar processos de segurança e melhorar os tempos de resposta a incidentes. Foi particularmente benéfico para organizações com um ambiente de segurança de múltiplos fornecedores.

Análise da classificação geral de segurança

O Cisco SecureX visava aprimorar a postura geral de segurança de uma organização, fornecendo uma abordagem centralizada, integrada e automatizada para detecção e resposta a ameaças. Seu ponto forte residia na agregação de dados de diversos produtos de segurança, tanto da Cisco quanto de terceiros, para oferecer visibilidade abrangente e otimizar as operações de segurança. Os recursos XDR da plataforma, combinados com a automação e a inteligência de ameaças de fontes como o Cisco Talos, reduziram significativamente o tempo necessário para detectar e remediar ameaças. Embora a plataforma em si tenha atingido o fim de sua vida útil, seus princípios de segurança e muitos recursos foram migrados para o Cisco XDR, que continua a oferecer soluções de segurança robustas. O uso de SSO e a integração com soluções de MFA como o Duo fortaleceram ainda mais seus mecanismos de autenticação.

Desempenho e indicadores de desempenho

O Cisco SecureX focou em melhorar a eficiência operacional e acelerar os fluxos de trabalho de segurança, em vez das métricas tradicionais de desempenho de hardware.

  • Resultados de testes comparativos: A Cisco estimou que o SecureX poderia reduzir o tempo de resposta e remediação de um ataque em 85%. Também alegou uma redução de 95% no tempo de detecção de ameaças cibernéticas e uma economia de até seis horas por semana na resposta a incidentes para mais de 50% dos usuários.
  • Métricas de desempenho no mundo real: A plataforma foi projetada para acelerar o tempo de correção, liberar recursos de tarefas repetitivas e reduzir o risco de erros. Ela pode começar a funcionar com integrações em menos de 15 minutos.
  • Consumo de energia: Não aplicável, pois o SecureX era uma plataforma nativa da nuvem.
  • Pegada de carbono: Não aplicável, pois o SecureX era uma plataforma nativa da nuvem.
  • Comparação com soluções similares: O SecureX foi posicionado como uma solução de Detecção e Resposta Estendida (XDR), com o objetivo de integrar-se além dos produtos tradicionais de detecção e resposta de endpoints (EDR). Ele oferecia uma experiência de painel unificada, diferenciando-se das ferramentas de segurança isoladas.

Análise do Estado Geral de Desempenho

O desempenho do Cisco SecureX foi medido pela sua capacidade de aprimorar a eficiência e a eficácia das operações de segurança. A plataforma proporcionou melhorias significativas em métricas de segurança importantes, como a redução do tempo de detecção e remediação de ameaças cibernéticas. Sua arquitetura nativa da nuvem e recursos de integração orientados por API permitiram a implantação rápida e a operação contínua em diversos ecossistemas de segurança. Ao automatizar fluxos de trabalho e fornecer uma visão unificada das ameaças, o SecureX visava aliviar a carga das equipes de segurança e melhorar sua capacidade de resposta rápida a incidentes. A transição de suas funcionalidades principais para o Cisco XDR sugere um foco contínuo nesses benefícios de desempenho nas ofertas de segurança de próxima geração da Cisco.

Avaliações e comentários dos usuários

As avaliações e comentários dos usuários sobre o Cisco SecureX geralmente destacaram seus pontos fortes na unificação das operações de segurança e na melhoria da eficiência, embora também tenham mencionado algumas complexidades iniciais.

  • Pontos fortes: Os usuários apreciaram a capacidade da plataforma de centralizar a inteligência de ameaças e os dados de eventos, proporcionando uma visão unificada de toda a rede e dispositivos. A facilidade de implantação e a riqueza de informações disponíveis a partir de produtos integrados foram frequentemente elogiadas. O SecureX foi valorizado por simplificar a resposta a incidentes, automatizar tarefas repetitivas e oferecer insights detalhados sobre os endpoints. Sua natureza baseada em nuvem e as capacidades de integração com ferramentas da Cisco e de terceiros foram consideradas vantagens significativas.
  • Pontos fracos: Alguns usuários acharam a configuração inicial, principalmente ao integrar ferramentas de terceiros, complexa. Também foram mencionados atrasos ocasionais na conexão devido à baixa velocidade da rede.
  • Casos de uso recomendados: O SecureX foi recomendado para organizações que buscam unificar suas ferramentas de segurança distintas, automatizar fluxos de trabalho de segurança e melhorar a comunicação entre equipes durante a resposta a incidentes. Foi particularmente benéfico para empresas com ambientes de múltiplos fornecedores que buscam obter uma visão mais coesa de sua postura de segurança.

Resumo

O Cisco SecureX foi uma plataforma de cibersegurança nativa da nuvem, lançada em 30 de junho de 2020, projetada para fornecer uma experiência unificada para operações de segurança em todo o portfólio de segurança integrado da Cisco e produtos de terceiros. Seu principal objetivo era simplificar o gerenciamento de segurança, oferecendo visibilidade centralizada, permitindo a automação e fortalecendo a segurança em redes, endpoints, nuvem e aplicativos. A plataforma foi incluída sem custo adicional em qualquer produto de segurança da Cisco compatível com SecureX, tornando-se um aprimoramento acessível para clientes de segurança da Cisco existentes.

Pontos fortes: O SecureX se destacou ao unificar ferramentas de segurança distintas em um único painel, melhorando significativamente a visibilidade e otimizando as operações de segurança. Ofereceu recursos robustos de automação por meio de orquestração, reduzindo a carga de trabalho manual e acelerando a detecção e o tempo de resposta a ameaças. A estrutura aberta da plataforma permitiu ampla integração com soluções da Cisco e de diversos terceiros, maximizando os investimentos em segurança já existentes. As métricas de desempenho indicaram reduções substanciais no tempo de detecção e remediação de ameaças, evidenciando sua eficiência operacional.

Pontos fracos: O feedback dos usuários indicou que a configuração inicial e a integração com certas ferramentas de terceiros podem ser complexas. Como um serviço baseado em nuvem, seu desempenho também pode ser afetado pela latência da rede.

Recomendações: O SecureX era ideal para organizações que enfrentavam dificuldades com ferramentas de segurança fragmentadas e buscavam consolidar sua postura de segurança, automatizar a resposta a incidentes e obter inteligência abrangente sobre ameaças. Era particularmente valioso para ambientes que utilizavam múltiplos fornecedores de segurança. No entanto, é crucial observar que o Cisco SecureX atingiu o fim de sua vida útil (EOL) em 31 de julho de 2024, com o acesso sendo encerrado em 1º de agosto de 2024. Muitas de suas funcionalidades e integrações principais foram migradas para produtos sucessores, principalmente o Cisco XDR e o Cisco Security Cloud Control. Organizações que anteriormente dependiam do SecureX devem garantir a migração para essas novas plataformas para manter a continuidade das operações de segurança.

As informações fornecidas são baseadas em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.