Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

Cloud SchlossMit der aktuellen Erweiterung des cloudbasierten Sicherheitsdienstes TDR (Threat Detection and Response) schafft WatchGuard ein weiteres Schutzschild gegenüber vom Endpunkt ausgehenden Bedrohungen. 

Bereits zur Markteinführung von TDR trafen die Möglichkeiten der effektiven Verknüpfung von aktuellen Informationen zur Bedrohungslage und allen sicherheitsrelevanten Echtzeit-Daten aus dem Netzwerk und vom Endpunkt auf eindeutiges Kundeninteresse. Die Wirkkraft der intelligenten Gefahrenerkennung und -abwehr wird nun durch die unmittelbare Integration der TDR Host Sensoren und der Sandbox-Technologie eines weiteren Security-Services von WatchGuard – APT Blocker – nochmals gesteigert.

Mit der TDR-Version 5.1 können IT-Verantwortliche und MSSP (Managed Security Service Provider) ab sofort verdächtige Daten direkt am Endpunkt über die Cloud-Sandbox auf Herz und Nieren prüfen – selbst wenn sich der jeweilige Endpunkt außerhalb des eigentlichen Unternehmensnetzwerks befindet. Auf Persistent Threats, Zero-Day-Risiken und komplexe Malware hindeutende Verhaltensweisen lassen sich auf diese Weise zügig aufdecken und die damit einhergehenden Gefahren gezielt und automatisiert abwenden.

TDR umfasst mehrere Kernkomponenten, die IT-Sicherheitsverantwortliche in die Lage versetzen, selbst schwer fassbare Gefahren aufzudecken und abzuwehren – sowohl innerhalb des Netzes als auch am Endpunkt:

  • ThreatSync: Das cloudbasierte Korrelationswerkzeug von WatchGuard sammelt die Echtzeit-Ereignisdaten der Firebox-Appliances und Host Sensoren und führt diese mit Threat-Intelligence-Feeds zusammen. Durch die Analyse ergibt sich ein ausführlicher Bedrohungsindex, anhand dessen entweder per Mausklick oder entsprechend vordefinierter Policies Gegenmaßnahmen (automatisiert) eingeleitet werden können.
  • UTM Network Security: Neben den Firebox-Modellen der Serien M und T sowie der FireboxV und den Cloud-Appliances von WatchGuard steuern auch die eingesetzten UTM-Services spezifische Sicherheitsinformationen aus dem Netzwerk für die ThreatSync-Korrelation bei.
  • Host Sensoren: Die schlanken Software-Agenten werden auf das Endgerät geladen und garantieren auf diese Weise zusätzliche sicherheitsrelevante Einblicke hinsichtlich individueller Endgeräte jenseits des Netzwerks. Gleichzeitig senden die Sensoren Informationen zu potenziell gefährlichen Aktivitäten am Endpunkt an ThreatSync und APT Blocker, die die jeweiligen Bedrohungen analysieren, bewerten und adressieren.
  • APT Blocker: Stellt eine moderne Sandbox bereit, die reale Netzwerkumgebungen nachahmt und daher die gefahrlose Ausführung und gleichzeitige Analyse verdächtiger Datenpakete aus dem Netzwerk und vom Endpunkt ermöglicht. Basierend auf der Rückmeldung von APT Blocker wird der ThreatSync-Bedrohungsindex zeitnah aktualisiert, um umgehend spezifische Gegenmaßnahmen zur Eliminierung der Gefahr anzustoßen.
  • Host Ransomware Prevention (HRP)-Modul: Als weiterer Software-Agent innerhalb der Endpunkt-Host-Sensoren übernimmt das HRP-Modul die Verhaltensanalyse zur Identifizierung Ransomware-spezifischer Eigenschaften. Eine mit Ransomware-Angriffen einhergehende Vorverschlüsselung wird automatisch unterbunden. Informationen zu neu entdeckten Eigenschaften und Verhaltensweisen werden umgehend in die weitere Betrachtung einbezogen, so dass TDR auch neuen Entwicklungen gegenüber die Oberhand behält.

Bisher ermöglichte TDR die Anwendung von APT Blocker ausschließlich für die detaillierte Betrachtung von Gefahren innerhalb des Perimeternetzwerks. Mit dem Update kommt die Sandbox-Funktionalität nun auch für Endgeräte zum Tragen. Informationen hinsichtlich potenzieller Bedrohungen werden direkt vom Endpunkt bezogen und für die Analyse genutzt. Sobald ThreatSync einen Hinweis auf ein möglicherweise gefährliches Datenpaket vom Endgerät erhält, wird die jeweilige Information mit der umfassenden Bibliothek bereits registrierter Bedrohungen abgeglichen. Bleibt dies ohne Treffer, übergibt ThreatSync die jeweilige Datei an APT Blocker. Das File wird automatisch in der kontrollierten Cloud-Sandbox, die den Endpunkt simuliert, ausgeführt und einer Tiefenanalyse unterzogen. Nach Beendigung werden die gefundenen Ergebnisse zur Aktualisierung des ThreatSync-Bedrohungsindex zurückgespielt. Gegenmaßnahmen lassen sich automatisiert in die Wege leiten.

www.watchguard.com/TDR
  

GRID LIST
Tb W190 H80 Crop Int 0ea69ea327726a7a6ec2d86dab6f962f

Lücken überwinden und den Weg in die Cloud verkürzen

Das zunehmende Tempo der Digitalisierung führt zu einem enormen Fachkräftemangel,…
Cloud Data Security

Unternehmen in der Cloud – und wo bleibt der Know-how-Schutz?

Sobald die EU-Mitgliedsstaaten die Know-how-Schutz-Richtlinie umgesetzt haben, müssen…
Dr. Chris Brennan

In die Cloud – aber sicher

Dr. Chris Brennan, Regional Director DACH, Eastern Europe, Russia and Israel von Skybox…
Tb W190 H80 Crop Int De50daaef624569fbcbb34da0c7f7866

Fünf Sicherheitslücken durch hybride IT

Prozesse sowohl im eigenen Rechenzentrum als auch in der Cloud zu betreiben, kann…
Tb W190 H80 Crop Int E9da0303902a814cc9295ed544bbcbb6

Tenable erweitert Sicherheitsportfolio für Cloud und Applikationen

Tenable kündigt neue Produkte und Erweiterungen seines Ökosystems rund um Tenable.io an,…
Tb W190 H80 Crop Int 454d4f23d0f7f0f72b8d99c289393a0b

Malware in der Cloud - Best Practices

Das enorme Wachstum von Cloud Services in der Geschäftswelt hat einen leidigen, aber…
Smarte News aus der IT-Welt