McAfee Cloud startet als Skyhigh Security

Das letzte Teilstück der komplizierten Aufspaltung von Mandiant und FireEye und der anschließenden Fusion von FireEye und McAfee ist heute an seinen Platz gefallen: McAfees Cloud-Sicherheitsgeschäft wurde offiziell unter dem neuen Namen Skyhigh Security ausgegliedert. McAfee Enterprise und FireEye wurden im vergangenen Jahr von der Symphony Technology Group übernommen, während Mandiant zu einem eigenständigen Unternehmen wurde. STG besitzt außerdem RSA Security, […]

Verfasst von
Paul Shread
Paul Shread
Mar 22, 2022
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Das letzte Teilstück der komplizierten Aufspaltung von Mandiant und FireEye und der anschließenden Fusion von FireEye und McAfee ist heute an seinen Platz gefallen: McAfees Cloud-Sicherheitsgeschäft wurde offiziell unter dem neuen Namen Skyhigh Security ausgegliedert.

McAfee Enterprise und FireEye wurden im vergangenen Jahr von der Symphony Technology Group übernommen, während Mandiant zu einem eigenständigen Unternehmen wurde. STG besitzt außerdem RSA Security, das ein eigenständiges Unternehmen bleibt. So stellt sich die Lage bei den Unternehmen dar:

XDR und SASE im Fokus

In einem Interview mit eSecurity Planet erläuterte Skyhigh-Security-CEO Gee Rittenhouse – der zuvor das Sicherheitsgeschäft von Cisco leitete – die Gründe für die Aufspaltung von Trellix und Skyhigh.

Gee Rittenhouse
Skyhigh-CEO Gee Rittenhouse

Trellix konzentriert sich auf Extended Detection and Response (XDR), eine Plattform, die alle Cybersicherheitswerkzeuge vereinheitlicht, die in Unternehmensnetzwerken zum Einsatz kommen – von Firewalls über SIEM, EDR und mehr.

Skyhigh konzentriert sich auf den Secure Access Service Edge (SASE), oder den „Security Service Edge“ (SSE), wie Skyhigh und Gartner ihn nennen: all die Daten, Geräte, Benutzer, Apps und Cloud-Dienste, die außerhalb des herkömmlichen Netzwerkperimeters liegen. Der Name Skyhigh geht auf McAfees Übernahme des Anbieters von Cloud Access Security Broker (CASB) Skyhigh Networks im Jahr 2018 zurück.

„In diesem verteilten Ökosystem gelten die herkömmlichen Perimeter nicht mehr wirklich“, sagte Rittenhouse gegenüber eSecurity Planet. „Wenn diese Funktionen in die Cloud wandern, entstehen neue Modelle, die Kunden dabei helfen, rund um SaaS-Anwendungen sicher zu bleiben … Dazu gehören Cloud-Access-Service-Broker, kombiniert mit Zero-Trust-Architekturen für den Zugriff sowie Schutz vor dem Web und Bedrohungen durch Secure Web Gateways.“

Rittenhouse zufolge war die Aufspaltung der Unternehmen der beste Weg, das umfangreiche Produktportfolio des kombinierten Unternehmens zu verwalten.

„Wenn man versucht, die XDR-Plattform und die SSE-Plattform zusammenzuführen, geschehen zwei Dinge, die diese umfassendere Perspektive gewissermaßen belasten“, sagte er.

Die erste Herausforderung besteht darin, dass XDR eine offene Plattform erfordert. Zusätzlich zu seinen eigenen Produkten hat Trellix „Hunderte von Anbietern und Technologieunternehmen in seinem Ökosystem. Wenn man sich also im selben Unternehmen befindet, wirft das Fragen zum Verhältnis von Integration und Offenheit auf.“

Advertisement

„Der zweite Punkt ist: Wenn man versucht, eine umfassende Plattform von einer solchen Größe und Breite aufzubauen, kann die Komplexität sehr hoch sein und dazu führen, dass sich die Produkt-Roadmap verlangsamt.“

Da XDR und SASE weitgehend getrennte Märkte sind, werde die getrennte Ausrichtung auf sie „diese Roadmaps und ihren Nutzen für die Kunden beschleunigen“, sagte Rittenhouse.

XDR und SASE als getrennte Unternehmen zu führen, schafft potenziell mehr Möglichkeiten für Partnerschaften und neue Kunden. Rittenhouse zufolge „ermöglicht diese Anordnung Flexibilität, aber der Grund dafür ist, dass wir Kunden besser bedienen wollen. Die Technologie schnell auf den Markt zu bringen, ist der Hauptzweck.“

Der einzige Anwendungsfall, in dem Trellix und Skyhigh weiterhin „sehr eng gekoppelt“ bleiben werden, ist die Data Loss Prevention (DLP), sagte Rittenhouse. Der DLP-Anwendungsfall „verbindet diese Bereiche tatsächlich auf sehr konkrete Weise und erstreckt sich über sie: über das, was auf dem Endpoint geschieht, was im SIEM und im SOC geschieht, und über das, was in der Cloud geschieht.“

„Daten sind der neue Perimeter“

Rittenhouse sagte, Skyhgh habe den Schutz von Daten in der Cloud „radikal vereinfacht“, indem das Unternehmen sich auf die Bedeutung der Daten statt auf deren Standort konzentriere.

„Die Zahl der Orte, an denen sich Ihre Daten befinden, ist explodiert“, sagte er. „Sie befinden sich im Web, in SaaS, in Hunderten von SaaS-Anwendungen und in der Cloud. Wenn Sie je nach Standort unterschiedliche Technologien zum Schutz Ihrer Daten einsetzen, erhöht das die Komplexität.“

„Unser Ansatz ist ganz anders“, sagte er. „Unser Ansatz besteht darin, dass die Transparenz und die Richtlinie die Daten tatsächlich umgeben und anhand der jeweiligen Datenart definiert werden. Wenn sich diese Daten auf einer SaaS-Plattform, im Web oder in der Cloud befinden, spielt das keine Rolle. Sie definieren sie und verstehen sie. Wir haben diese Sicherheitsebene also von der typischen Netzwerk- und Unternehmensperipherie auf die Anwendungs- und Datenebene verlagert.“

Advertisement

In verteilten Systemen sei diese kritische Anwendungs- und Datenebene „auch am schwierigsten zu schützen. Deshalb haben wir das radikal vereinfacht, indem die Sicherheit die Daten umgibt und die Daten der neue Perimeter sind.“

Skyhighs Ansatz besteht darin, zu bestimmen, welche Daten wichtig und sensibel sind, wie sie verwendet werden und wer Zugriff darauf hat, und darauf aufbauend Sicherheitsrichtlinien festzulegen. „Das ist ein grundlegender Wandel und macht es viel, viel einfacher“, sagte er – und ermöglicht weiterhin die Zusammenarbeit.

Richtlinien lassen sich ihm zufolge auf verschiedene Arten festlegen:

  • Eine Organisation kann Daten anhand der Rolle, der Anwendung, der Abteilung oder eines bestimmten Mitarbeiters klassifizieren: Für einen CFO, die Personalabteilung, die Finanzabteilung, ein Entwicklerteam, den Vertrieb oder eine Anwendung können jeweils Schutzrichtlinien gelten.
  • Mitarbeiter können Daten außerdem als sensibel kennzeichnen.
  • Skyhigh kann auch Einblick in die „Schatten-IT“ geben, damit Unternehmen besser verstehen, welche Apps verwendet werden und welche Bedeutung sie haben.

Das SSE-Portfolio von Skyhigh Security umfasst Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA), Cloud Data Loss Prevention (DLP), die Technologie zur Isolation von Remote-Browsern, Cloud Firewall und die Cloud Native Application Protection Platform (CNAPP).

STG-Managing-Partner William Chisholm sagte in einer Stellungnahme: „Wir verpflichten uns, in dieses Geschäft zu investieren, das in einem der wichtigsten Sicherheitsmärkte tätig ist: SSE.“

Noch nicht geklärt sind die Produktnamen von Trellix, während das McAfee-FireEye-Portfolio konsolidiert wird; ansonsten scheinen die wichtigsten Schritte abgeschlossen zu sein.

Lesen Sie als Nächstes: Die führenden Cybersicherheitsunternehmen 2022

Paul Shread

Former eSecurityPlanet editor Paul Shread has covered nearly every aspect of enterprise technology in his 20+ years in IT journalism, including award-winning articles on endpoint security and virtual data centers. He holds market analyst and cybersecurity certifications.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.