IT Security, Governance & Compliance

Sicherheitslage erkennen. Risiken einordnen. Fundiert entscheiden.

CentaurNexus bündelt sicherheitskritische Signale, risikobasierte Freigaben, Reports und URL-Reputation in einer eigenen Security-Perspektive – ohne für jede Auskunft den Admin fragen zu müssen.

Access Review Desk zeigt Security-Freigaben mit Status, Begründung und getrennten Entscheidungen
Freigaben mit Risiko- und Entscheidungskontext
Security Governance
Im Security-Alltag

Die relevanten Risiken werden sichtbar, bevor Entscheidungen im Informationsstau landen.

Security-Teams brauchen eine eigene Lage- und Entscheidungssicht: nicht mehr Konsolenrechte, sondern direkten Zugriff auf priorisierte Signale, freigegebene Reports und prüfbare Vorgänge.

Lagebild

Sicherheitskritische Signale selbst einordnen

Das Security Cockpit verbindet Gesamtampel, gewichteten Score, Quellenstatus und den Drill-down zum jeweiligen Signal.

Freigaben

Eskalationen sofort im Dashboard sehen

Zu prüfende Vorgänge erscheinen mit Risiko, Begründung, Typ und Freigabestatus direkt in der Security-Sicht.

Reports

Nachweise ohne Informationsumweg abrufen

Freigegebene Standardreports zu Compliance, Audit, Nutzerrisiko und Sicherheitslage stehen für die eigene Bewertung bereit.

URL-Risiko

Mehrere Quellen nachvollziehbar verdichten

Nexus MetaScore ergänzt ZIA um konfigurierbare Threat-Intelligence-Quellen, Konfidenz und harte Bedrohungsindikatoren.

Vom Signal zur Entscheidung

Security arbeitet mit priorisiertem Kontext statt mit weitergeleiteten Screenshots.

Lagebild, Risikobewertung und Freigabe werden als zusammenhängender, prüfbarer Arbeitsweg sichtbar.

01

Signal erkennen

Security Cockpit und Reports zeigen, welche Risiken, Trends oder offenen Vorgänge Aufmerksamkeit benötigen.

02

Kontext bewerten

Nexus MetaScore, Nutzer- und Regelkontext sowie Change Effect Preview liefern eine nachvollziehbare Entscheidungsgrundlage.

03

Entscheiden & nachweisen

Access Review Desk hält getrennte Freigaberollen, Begründung, Status und Auditpfad am Vorgang zusammen.

Change Effect Preview zeigt Security Regeltyp, Kriterien, Aktion und Reichweite einer Policy-Simulation
Change Effect Preview: Kriterien, Reichweite und erwartete Wirkung vor der Security-Freigabe prüfen.
Freigaben mit Wirkungskontext

Security sieht nicht nur den Antrag, sondern auch die erwartete Auswirkung.

Change Effect Preview bereitet Regelkriterien, Reichweite und mögliche Konflikte auf. Access Review Desk verbindet diese Fakten anschließend mit Antrag, Begründung und getrennten Freigaberollen.

  • Eskalierte Vorgänge mit Risiko und fachlichem Anlass priorisieren.
  • Erwartete Wirkung und mögliche Konflikte vor der Entscheidung prüfen.
  • Antragsteller und abschließend freigebende Person klar trennen.
Nexus MetaScore

Eine URL-Bewertung mit nachvollziehbarer Herkunft statt eines isolierten Einzelwerts.

Nexus MetaScore führt Zscaler ZIA und die für den jeweiligen Tenant angebundenen Bewertungsquellen zu einer Bewertung zusammen. Security sieht Quelle, Antwortstatus, Konfidenz und vorhandene harte Bedrohungsindikatoren.

Mehrere Perspektiven

ZIA bildet die Kernquelle. Externe Threat-Intelligence-Quellen werden nur einbezogen, wenn sie für den jeweiligen Tenant geprüft, lizenziert und angebunden sind.

Konfidenz statt Scheingenauigkeit

Antwortstatus und Konfidenz machen sichtbar, wie vollständig die Bewertung zustande gekommen ist.

Hard Evidence

Bestätigte Bedrohungsindikatoren werden nicht durch einen unauffälligen Durchschnittswert relativiert.

Datenschutz steuerbar

Quellensteuerung und tenantbezogene Vorgaben legen fest, welche Daten eine angebundene externe Quelle verarbeiten darf.

Configuration Rollback zeigt Security relevante ZIA-, ZPA- und DLP-Änderungen im zeitlichen Verlauf
Configuration Rollback: Eine konkrete Änderung und ihren möglichen Rückweg im Auditkontext nachvollziehen.
Governance & Nachweis

Entscheidungen bleiben auch nach der Freigabe erklärbar.

Configuration Rollback ordnet Änderungen zeitlich ein. Reports und Audit-Auszüge machen Risikoentwicklung, Freigabeaktivität und relevante Ereignisse für Security und Compliance nachvollziehbar.

  • Compliance-, Audit- und User-Risk-Reports selbstständig abrufen.
  • Freigaben und sicherheitsrelevante Ereignisse im zeitlichen Zusammenhang prüfen.
  • Den beabsichtigten Rückbau als separaten, erneut freizugebenden Vorgang vorbereiten.
Security-Team prüft Lagebild, Risiko und eine anstehende Freigabe
Für Security-Verantwortliche

Unabhängige Sichtbarkeit verbessert Tempo und Qualität der Entscheidung.

Wenn Security Lage, Risiko, Reports und offene Freigaben selbst einordnen kann, entfallen Informationsumwege. Der Admin bleibt für den technischen Betrieb verantwortlich, Security erhält die passende Entscheidungs- und Nachweissicht.

Vorbereitete Security-Demo

Öffnen Sie direkt die Security-Perspektive.

Der Demo-Launcher wählt die Security-Perspektive vor. Die getrennte Admin-Perspektive ist über die neue Admin-Landingpage erreichbar.

Häufige Fragen

Zscaler Security Governance direkt erklärt.

Was zeigt das Security Cockpit?

Das Security Cockpit bündelt sicherheitskritische Signale des Tenants in einer Gesamtampel und einem gewichteten Score. Jede Quelle besitzt einen eigenen Status und einen Drill-down zur Detailansicht.

Welche Reports kann Security nutzen?

Security kann freigegebene Standardreports wie Compliance & Audit, User Risk und Executive Security sowie Risiko-Trends, Freigabeaktivität und Audit-Auszüge nutzen. Individuelle Reportvorlagen bleiben kontrolliert administriert.

Wie funktioniert Nexus MetaScore?

Nexus MetaScore kombiniert ZIA mit konfigurierbaren Threat-Intelligence-Quellen. Die Oberfläche zeigt Score, antwortende Quellen, Konfidenz und Hard Evidence, damit das Ergebnis nachvollziehbar bleibt.

Wie werden Security-Freigaben abgesichert?

Eskalierte Vorgänge erscheinen mit Risiko und Begründung in der Security-Sicht. Die Tenant-Policy legt fest, welche berechtigte Rolle einen Vorgang freigeben muss und ob eine getrennte zweite Entscheidung erforderlich ist.