Die Partner verknüpfen Telemetriedaten aus Cloudflare-Logpush mit SentinelOnes Singularity AI SIEM. Ziel ist eine beschleunigte Erkennung und automatisierte Reaktion auf Cyberbedrohungen über unterschiedliche IT-Umgebungen hinweg.
Foto: MichaelVi - stock.adobe.com / Sundry Photography - stock.adobe.com
Die erweiterte Partnerschaft zwischen SentinelOne und Cloudflare adressiert die zunehmende Komplexität moderner IT-Sicherheitslandschaften. Durch die Integration von Cloudflare-Logpush-Telemetrie in SentinelOnes Singularity AI SIEM sollen Unternehmen sicherheitsrelevante Daten aus verschiedenen Quellen in einer einheitlichen Plattform zusammenführen und auswerten können.
Kern der Zusammenarbeit ist die Zusammenführung von Telemetriedaten aus Cloudflares globaler Infrastruktur mit Signalen aus Endpoint-, Cloud-, KI- und Identitätsumgebungen innerhalb der Singularity-Plattform. Sicherheitsdaten aus Cloudflare-Logpush werden automatisch korreliert, wodurch Sicherheitsteams Bedrohungen schneller erkennen, untersuchen und abwehren können – auch dann, wenn sich Angriffe vom Internet-Edge in angrenzende Systeme ausbreiten.
Zusätzlich fließen Protokolle aus Cloudflares Zero-Trust- und Edge-Netzwerk, darunter Daten aus Gateway, Access und Web Application Firewall (WAF), direkt in die Plattform ein. Für Anwender entsteht damit ein zentrales Sicherheits-Dashboard mit erweitertem Kontext und verbesserten Reaktionsmöglichkeiten. Die Konfiguration erfolgt über das Cloudflare-Dashboard, wo die Singularity-Plattform als Logpush-Ziel eingerichtet werden kann.
Hintergrund der Integration ist die stark zunehmende Menge an Sicherheitsdaten sowie die wachsende Angriffsfläche in Unternehmens-IT. Laut den Unternehmen überdenken viele Organisationen ihre bisherigen Ansätze zur Bedrohungserkennung und lösen sich von isolierten Einzellösungen. Stattdessen gewinnen Plattformen an Bedeutung, die Daten aus Edge-Netzen, Endpunkten, Cloud-Umgebungen und Identitätssystemen konsolidieren.
Ein solcher integrierter Ansatz soll Prozesse vereinfachen und die Effizienz steigern. Insbesondere sollen Analysten entlastet werden, indem sie sich auf relevante Bedrohungen konzentrieren können, während Routineaufgaben automatisiert ablaufen.
Das Singularity AI SIEM ist Teil von SentinelOnes Konzept eines sogenannten Autonomous Security Operations Centers (SOC). Im Unterschied zu klassischen Systemen verarbeitet die Lösung Live-Telemetriedaten über eine integrierte Datenpipeline und analysiert diese unmittelbar. Dadurch sollen Risiken früher im Angriffszyklus erkannt und Fehlalarme reduziert werden.
In Kombination mit KI-gestützter Analyse, sogenannter Agentic AI und Hyperautomation automatisiert die Plattform sowohl die Untersuchung als auch die Reaktion auf Sicherheitsvorfälle durchgehend. Manuelle Eingriffe zwischen Alarm und Gegenmaßnahme entfallen laut den Unternehmen weitgehend.