Illumio stellt CloudSecure für Zero-Trust-Segmentierung in der Cloud vor

Illumio hat heute die Einführung von Illumio CloudSecure angekündigt, einer agentenlosen Lösung zur Unterstützung von Zero-Trust-Sicherheit in öffentlichen, hybriden und Multi-Cloud-Umgebungen. Das neue Angebot kann eigenständig oder in Kombination mit dem agentenbasierten Produkt Illumio Core des Unternehmens eingesetzt werden. In einem Interview mit eSecurity Planet sagte PJ Kirner, CTO und Mitgründer von Illumio, […]

Verfasst von
Jeff Goldman
Jeff Goldman
Oct 26, 2021
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Illumio hat heute die Einführung von Illumio CloudSecure angekündigt, einer agentenlosen Lösung zur Unterstützung von Zero-Trust-Sicherheit in öffentlichen, hybriden und Multi-Cloud-Umgebungen. Das neue Angebot kann eigenständig oder in Kombination mit dem agentenbasierten Produkt Illumio Core des Unternehmens eingesetzt werden.

In einem Interview mit eSecurity Planet, sagte der CTO und Mitgründer von Illumio, PJ Kirner, der zentrale Fokus des Unternehmens liege darauf, Unternehmensumgebungen zu segmentieren und potenzielle Schäden durch Ransomware, Malware und andere Cyberbedrohungen zu minimieren.

„Sie finden einen Weg hinein, sei es durch Phishing oder etwas anderes – aber um all die wertvollen Ressourcen zu finden, müssen sie sich in diesen Umgebungen seitlich bewegen“, sagte Kirner. „Und wir unterbinden diese laterale Bewegung.“

Eine Möglichkeit, diesen Prozess zu veranschaulichen, bestehe laut Kirner darin, sich ein U-Boot vorzustellen. „Ein U-Boot ist für den Einsatz im Krieg auf Widerstandsfähigkeit ausgelegt“, sagte er. „Und wie ist es gebaut? Es besteht aus innenliegenden Abteilungen. Wenn es zu einem Leck kommt, wird diese Abteilung abgeriegelt, und der Rest des U-Boots sinkt nicht. Das ist eine treffende Metapher für das, was wir mit den Rechenzentren und Clouds unserer Kunden tun.“

Multi-Cloud-Umgebungen absichern

Kirner zufolge wurde das neue Angebot des Unternehmens als Reaktion auf vier aktuelle Trends entwickelt. Erstens treiben Cloud-Service-Provider Innovationen voran, indem sie immer mehr verwaltete Dienste anbieten, die bei der Verwaltung von Datenbanken bis hin zu KI-/ML-Infrastrukturen helfen. „Das ist ein Bereich, der weiter wächst, und wir müssen Unternehmen, die diese Angebote nutzen, dabei helfen, ihre Umgebungen zu schützen“, sagte er.PJ Kirner

Zu den weiteren wachsenden Trends zählen laut Kirner Infrastructure as Code (IaC), die zunehmende Nutzung hybrider und Multi-Cloud-Umgebungen sowie die Tatsache, dass immer mehr Menschen außerhalb der IT Einfluss auf die Nutzung von Cloud-Infrastruktur durch ein Unternehmen nehmen können. „Es sind mehr Menschen beteiligt, und das bedeutet mehr Risiken in diesen Umgebungen“, sagte er.

Kirner zufolge ist es wichtig zu bedenken, dass viele Unternehmen – von Pharmaherstellern bis hin zu Öl- und Gasunternehmen – dauerhaft zumindest einen Teil ihrer Infrastruktur vor Ort benötigen, etwa für Fertigungsanlagen oder Bohrtürme. „All diese Dinge kommunizieren mit der Cloud, sie sind also hybrid – und sie werden dauerhaft hybrid bleiben“, sagte er.

Gleichzeitig haben sich viele Unternehmen in zunehmend komplexe Multi-Cloud-Umgebungen vorgearbeitet. „Unternehmen nutzen AWS und Azure oder GCP und haben je nach Geschäftsmodell die passende Public Cloud für sich ausgewählt – und dann müssen sich die IT- und Sicherheitsteams um die Absicherung einer Multi-Cloud-Umgebung kümmern“, sagte Kirner.

Advertisement

Weiterführende Lektüre: CNAP-Plattformen: Die nächste Entwicklungsstufe der Cloud-Sicherheit

Sicherheit in den Zwischenräumen

Die wachsende Herausforderung in all diesen Umgebungen liegt in den Risiken, die zwischen den verschiedenen Infrastrukturtypen entstehen – den Risiken in den Zwischenräumen. „Wenn man über diese hybride Multi-Cloud-Welt spricht, gibt es Lücken zwischen den einzelnen Komponenten, und dort schleichen sich Risiken ein“, sagte Kirner. „Das bereitet den Menschen Sorgen, und genau für diesen Teil des Problems brauchen sie Werkzeuge.“

Es geht darum, nicht nur die Sicherheitsrisiken einzelner Softwareprodukte und Dienste zu verwalten, sondern auch die Verbindungen zwischen ihnen. „Man braucht den großen Überblick“, sagte Kirner. „Man kann nicht einfach in einzelne Komponenten hineinzoomen und sie unabhängig voneinander überprüfen. Erst die Summe aller Komponenten bildet das eigentliche System, und dieses muss sicher sein – nicht nur einzelne Bestandteile.“

Komplexe, heterogene Umgebungen werden laut Kirner mit der Zeit zunehmend zum Normalfall. „Die Menschen versuchen, für die jeweilige Aufgabe den richtigen Ort zu finden, der entweder bei den Betriebskosten oder bei der Innovationsgeschwindigkeit am kostengünstigsten ist“, sagte er. „Das treibt diese Heterogenität der Infrastruktur voran. Es wird interessant sein zu sehen, ob es im Laufe der Jahre letztlich nur noch eine Art einheitliche Grundlage gibt – es also keine Rolle mehr spielt, wo sich die Dinge befinden, solange alles funktioniert und die Menschen einen ganzheitlichen Überblick haben.“

Mit dem agentenbasierten Produkt Illumio Core und dem neuen agentenlosen CloudSecure sei Illumio ideal aufgestellt, um laut Kirner die Lücke zwischen Public Cloud und lokalen Umgebungen zu schließen. „Das ist etwas, das Illumios Position auf dem Markt einzigartig macht: Wir haben die Dinge so entwickelt, dass wir gleichzeitig einen agentenbasierten und einen agentenlosen Ansatz zur Lösung dieses Problems anbieten können – und darüber hinaus eine einheitliche Oberfläche für all diese Daten“, sagte er.

Zero Trust als Prozess

Während die meisten Unternehmen inzwischen die Bedeutung von Zero Trust verstehen, tun sich viele noch schwer damit, wo sie anfangen sollen. „Es ist leicht zu sagen: ‚Führen wir das Prinzip der geringstmöglichen Berechtigungen ein.‘ Aber wenn man nicht über Telemetriedaten und ein Verständnis dafür verfügt, was tatsächlich geschieht, kann man versuchen, dieses Prinzip umzusetzen, nur raten und am Ende Anwendungen lahmlegen“, sagte er.

Kirner zufolge ist es entscheidend, mit kleinen Schritten in die richtige Richtung zu beginnen, statt alles auf einmal lösen zu wollen. „Die Menschen müssen schnelle, einfach umsetzbare Erfolge finden, die sie auf dem Weg zu dieser Strategie voranbringen“, sagte er. „Diese Dinge erfolgreich umzusetzen, ist wichtig, um langfristig etwas Tragfähiges aufzubauen. Einfache Erfolge zu finden und schnell etwas umsetzen zu können, ist meiner Meinung nach einer der Schlüssel zum Erfolg.“

Advertisement

Und die erfolgreichsten Implementierungen betrachten Zero Trust als einen Prozess. „Die Menschen müssen akzeptieren, dass es bei Zero Trust keine Lösung, keinen einfachen Knopf und keine Möglichkeit gibt, alles sofort zu lösen – aber es gibt viele Wege, damit anzufangen“, sagte Kirner. „Mit den richtigen Produkten und den richtigen Taktiken kann man diese ersten Erfolge erzielen – und zwar schnell.“

Gestärkt durch die Zuversicht nach einer kürzlich abgeschlossenen Finanzierungsrunde über 225 Millionen US-Dollar, setzt Illumio darauf, seine Kunden beim Erzielen dieser Erfolge unterstützen zu können.

Mehr über Illumio erfahren Sie in Wie Zero-Trust-Sicherheit vor Ransomware schützen kann

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.