- Anzeigen -


Sicherheitsvorfälle effizienter untersuchen


Sicherheits-Forensik-Lösung zum Schutz wichtiger Daten von IBM
Neue Analysemethode und Automatisierung helfen IT-Sicherheitsteams, versteckte Bedrohungen schneller zu identifizieren und sich dagegen zu schützen

(14.03.14) - IBM kündigte eine neue Security-Appliance an, mit der Unternehmen ihre Daten und Netzwerke vor ausgeklügelten Angriffen besser schützen und gegen externe Attacken oder Insider-Aktivitäten verteidigen können. Seit 2010 hat der IBM X-Force Trend & Risk Report von der alarmierend wachsenden Rate an Cyber-Angriffen berichtet. Datendiebstahl bedroht Organisationen in weiter zunehmendem Maß. Daher steigt die Notwendigkeit, Einbrüche noch schneller zu erkennen, bevor sie dem Geschäftsbetrieb zu einer Gefahr erwachsen können. Cyber-Kriminelle verschaffen sich Zugang zu einem Unternehmensnetzwerk oft Wochen oder Monate bevor es zu einem Datendiebstahl kommt.

Laut dem IBM X-Force Threat Intelligence Quarterly Report, der in Kürze veröffentlicht wird, wurden im Jahr 2013 mehr als eine halbe Milliarde personenbezogener Informationen allein durch eine Reihe von Angriffen gegen strategische Ziele erbeutet. Durch die frühzeitigere Erkennung bösartiger Aktivitäten können Organisationen den möglichen Verlust von Daten künftig besser bekämpfen.

IBM Security Incident-QRadar Forensics, eine neue Lösung als Bestandteil der "QRadar Security Intelligence"-Plattform, kann Sicherheitsteams helfen, die Schritt-für-Schritt-Aktionen Cyber-Krimineller besser nachzuvollziehen. Durch das Hinzufügen dieser Forensik-Möglichkeit und des entsprechenden Suchmoduls zur "QRadar Security Intelligence"-Plattform kann IBM die Fähigkeit von Kunden stärken, Sicherheitsvorfälle effizienter zu untersuchen und die möglichen Auswirkungen verdächtiger Aktivitäten besser abzuschätzen. QRadar Incident-Forensics stellt eine Aufzeichnung der Aktivitäten im Netzwerk bereit und ermöglicht es Unternehmen, verdächtige Aktivitäten zurückzuverfolgen. Es liefert Warnhinweise bei wachsenden Verdachtsmomenten und bietet forensische Suchfunktionen.

"Jeder Cyber-Einbruch ist ein Rennen gegen die Zeit. Dieses neue Forensik-Modul erweitert die Breite und Tiefe der IBM Security Intelligence-Funktionen", sagt Brendan Hannigan, General Manager IBM Security Systems. "QRadar Incident-Forensics hilft IT-Mitarbeitern, neue Bedrohungen eher abzuwehren und die möglichen Auswirkungen eines Cyber-Einbruchs besser zu überschauen."

IBM Security Incident-QRadar Forensics hilft Mitgliedern von IT-Sicherheits-Teams, Sicherheitsvorfälle schneller zu untersuchen. Auch das Testen von Umgebungsbedingungen, die bei einem Angriffsmuster aus dem Internet durch einen Intelligence-Datenfeed wie X-Force beobachtet werden, ist möglich. Durch die Nutzung dieser Hinweise können Sicherheitsteams vermeiden, wertvolle Zeit durch die Suche in Petabytes an Netzwerkverkehr zu verlieren, ohne möglicherweise etwas von unmittelbarem Wert zu finden. Mit QRadar können Sicherheitsanalysten schneller Sicherheitsdaten zu einem Zwischenfall einsammeln.

Diese Lösung ist eine der neuen Initiativen, um die IBM Security Intelligence-Möglichkeiten zu erweitern. Im zweiten Quartal 2014 wird IBM weitere, neue Funktionen einzuführen, um Unternehmen dabei zu helfen, die Bedrohungslandschaft besser zu verstehen. Der IBM Advanced Cyberthreat Intelligence Service wird Kunden einen Einblick in die aktuelle Bedrohungslandschaft bieten, zu gezielten Angriffen und Angreifer-Tools, Taktiken und Praktiken. Dabei wird die IBM eigene Forschung mit der strategischer Partner kombiniert,die auf die Sichtbarmachung von Bedrohungspotentialen spezialisiert sind.

Darüber hinaus ergänzt IBM Active Threat Assessment die anhaltende Security Intelligence und Sichtbarmachung von Bedrohungen. Es nutzt technische Beurteilungsfähigkeiten und moderne Werkzeuge, um zuvor nicht erkannte, aktive Bedrohungen zu identifizieren. Auch eine Untersuchung möglicher Bedrohungspotentiale bisher unzureichend geschützter Bereiche in einer Unternehmensumgebung wird möglich.

IBM Security Incident-QRadar Forensics, verfügbar voraussichtlich m zweiten Quartal 2014, ist ein integraler Bestandteil der IBM QRadar Security Intelligence- Plattform. QRadar-Kunden können diese Lösung als Teil eines Beta-Programms bereits jetzt testen. (IBM: ra)

IBM: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Router / Switches / Security Appliances

  • Weiterentwicklung der "Sophos SG Firewall"

    Sophos stellt die aktuelle Version ihrer "Sophos XG Firewall" (Version 17.5) vor, die u.a. Lateral-Movement-Protection bietet. Lateral Movement bezeichnet das Vorgehen von Cyberkriminellen, sich nach dem ersten Eindringen innerhalb der Netzwerke erst einmal so unauffällig wie möglich weiter fortzubewegen, um nach bestimmten Inhalten zu suchen bzw. die Infektion im Netzwerk weiter auszubreiten. Sophos' Synchronized-Security-Technologie verhindert mit der aktuellen Version der XG Firewall, dass gezielte, manuelle Cyber-Angriffe oder Exploits weiter in ein Netzwerk eindringen können. Die neueste XG-Version ist zudem in Kürze in die Administrationsoberfläche Sophos Central integriert, mit der die gesamte Synchronized-Security-Plattform verwaltet werden kann.

  • Die smarten Risiken nehmen zu

    Avira präsentiert die Hardwarelösung "Avira SafeThings". Sie besitzt KI-Funktionen und soll Sicherheit für alle vernetzten Geräte im Haushalt bieten und die Privatsphäre der Nutzer schützen. Immer mehr intelligente Geräte finden Einzug in das Leben und in die Haushalte vieler Nutzer. Die Anzahl der in Privathaushalten eingesetzten smarten Geräte steigt laut Gartner von 8,4 Milliarden auf voraussichtlich 20,4 Milliarden bis zum Jahr 2020. Dazu gehören vernetzte Geräte wie Laptops, Desktop-Computer, Smartphones und Tablets, aber auch Geräte, die der Benutzer möglicherweise nicht als potenzielle Risiken für seine Privatsphäre ansieht, wie Smart-TVs, Babyphones, Smartwatches oder smarte Thermostate.

  • Angriffs-Scrubbing auf der Thunder TPS

    A10 Networks stellte "A10 One-DDoS Protection" vor. Die Lösung beinhaltet Software-Erweiterungen für die leistungsstarken Appliances von A10, um Providern ganzheitlichen Schutz vor komplexen DDoS-Angriffen zu bieten. A10 Networks One-DDoS Protection basiert auf "Machine Learning"-Technologien, um aktuellen Herausforderungen für den Service-Discovery-Schutz zu begegnen, Analysen des Datenverkehrs und Angriffsmustern zu fahren, Schwellwerte festzulegen sowie die Schadensabwehr zu automatisieren.

  • Umfassende Security-Fabric-Architektur

    Kritische Infrastrukturen werden von Cyber-Kriminellen immer häufiger angegriffen: 51 Prozent der Unternehmen haben in den letzten zwöf Monaten Sicherheitsverletzungen bei SCADA- und ICS-Systemen gemeldet. Ist ein Angriff erfolgreich, können Ausfälle von wichtigen Versorgungsleistungen wie Wasser, Strom oder Kraftstoff bis hin zur Zerstörung von Geräten und Anlagen die Folge sein.

  • Netzwerk Monitoring & VLAN-Unterstützung

    Intra2net stellt die neue Generation der "Intra2net Appliance Eco" vor. Die in Deutschland entwickelte Security-Appliance für kleine Unternehmen bietet jetzt 100 Prozent mehr Durchsatz für E-Mail, VPN und Web-Security. So lassen sich nun 16.000 E-Mails pro Stunde verarbeiten - mehr als doppelt so viele wie mit der Vorgängerversion. Damit stehen Anwendern ausreichende Leistungsreserven zur Verfügung. Gleichzeitig wurde der Stromverbrauch um rund 40 Prozent auf 16 Watt gesenkt. Die Hardware ist zudem im Betrieb noch leiser geworden. Das ermöglicht einen besseren Einsatz als Stand-Alone-Gerät in kleinen Büros. Die neue Generation der Intra2net Appliance Eco ist ab sofort verfügbar.