Anzeige

IoT Cybercrime

Attivo Networks hat seine auf der Deception-Technologie basierende ThreatDefend-Plattform in das Microsoft Azure Security Center integriert. Dadurch wird die Erkennungs-Rate und Reaktionszeit bei Angriffen auf den Microsoft-Dienst Azure IoT Edge weiter verbessert.

Da Intelligent Edge ein häufiges Ziel für Angreifer darstellt, geht der Azure IoT Edge-Dienst auftretende Cyberrisiken aktiv an, indem es Attivo ThreatDefend zur Bedrohungserkennung verwendet. Die Integration beider Plattformen bietet Unternehmen eine zuverlässige Möglichkeit, um Angreifer im Netzwerk schnell und sicher zu identifizieren, sie in die Irre zu führen und auf sie zu reagieren.

Azure IoT Edge ist ein vollständig verwalteter Dienst, der auf dem Azure IoT Hub basiert. Unternehmen können damit Cloud-Workloads über Standard-Container auf IoT Edge-Geräten ausführen. Wenn bestimmte Arbeitslasten an den Randbereich des Netzwerks migriert werden, müssen IoT-Geräte weniger Zeit für die Kommunikation mit der Cloud aufwenden. So können diese Geräte schneller auf lokale Änderungen reagieren und sie funktionieren auch während längerer Zeiträume ohne Internetverbindung zuverlässig.

IoT-Täuschungsmanöver im großen Stil

Die gemeinsame Lösung von Attivo Networks und Microsoft ist so konzipiert, dass Azure IoT-Module nahtlos als Köder eingesetzt werden können. Dadurch werden Bedrohungen frühzeitig erkannt und abgewehrt. Cybersicherheits-Teams können die Attivo Networks-Lösung ThreatDirect auf IoT Edge-Geräten installieren und so direkt von der Azure IoT Hub-Konsole aus diese Köder auslegen. Auf diese Weise können Täuschungsmanöver im großen Maßstab über die Cloud, IoT-Geräte oder in industriellen und medizinischen Unternehmens-Netzwerken projiziert werden, um die gesamte Infrastruktur eines Unternehmens zu schützen. Diese gemeinsam entwickelte Lösung ist im Azure Marketplace erhältlich.

Die Attivo ThreatDefend-Plattform basiert auf der Generierung einer virtuellen Täuschungs-Umgebung, die der echten Netzwerkumgebung des jeweiligen Unternehmens nachempfunden ist. Angreifer geraten automatisch an die von Attivo Networks ausgelegten Köder und werden so in die Täuschungs-Umgebung gelockt, erkannt und abgewehrt. Sobald Angreifer auf IoT Edge-Geräte abzielen und versuchen, nach Informationen im Netzwerk zu suchen oder sich quer durch das Netzwerk bewegen, werden sie auf für sie interessante Objekte stoßen, die echten Produktions-Systemen täuschend ähneln. Jede aktive Suche wird dazu führen, dass der Angriff in die Täuschungs-Umgebung umgeleitet wird. ThreatDefend löst dann einen Alarm aus, der das Azure Security Center automatisch benachrichtigt. Zusätzlich werden forensische und firmenspezifische Informationen über den Angriff gesammelt, die zum Verständnis der Methoden und Absichten des Angreifers beitragen und im Allgemeinen zur Stärkung der defensiven Schutzmaßnahmen genutzt werden können.

"Die effiziente Erkennung von Cloud-basierten Angriffen auf Container und IoT-Geräte stellt eine große Herausforderung für alle Sicherheitssysteme dar", erklärt Joe Weidner, Regional Director DACH bei Attivo Networks. "Wir freuen uns über die Partnerschaft mit Microsoft, um Unternehmen eine verbesserte Sichtbarkeit, Früherkennung und beschleunigte Reaktion auf Angriffe zu ermöglichen. Diese brauchen sie dringend, um immer fortschrittlicher werdende Angreifer effektiv zu bekämpfen und gleichzeitig die maximalen Vorteile des Intelligent Edge zu nutzen."

Michal Braverman-Blumenstyk, CTO und GM, Cloud und AI Security Division bei Microsoft, sagt: "Wir bei Microsoft sehen uns in der Verantwortung, eine vertrauenswürdige, einfach zu bedienende Plattform bereitzustellen, die es Kunden ermöglicht, ihre IoT-Implementierungen sicher aufzubauen und zu nutzen. Unsere Zusammenarbeit mit Attivo Networks stärkt den Sicherheitsrahmen des Azure Security Center for IoT Edge mit einer effektiven, auf Täuschung basierenden Erkennung, die es Unternehmen ermöglicht, auf die sich ständig ändernden Sicherheitsanforderungen zu reagieren."

www.attivonetworks.com
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Hacker Corona

Covid-19 Impfstoff als Thema unterschiedlicher Cyberattacken

Proofpoint, Inc., ein Next-Generation Cybersecurity- und Compliance-Unternehmen, warnt aktuell vor einer Vielzahl verschiedener Cyberattacken, die sich die Unsicherheit vieler Menschen rund um das Thema Covid-19-Impfstoff zunutze machen.
Hacker

Identitätsbetrug: Darauf müssen sich Unternehmen 2021 vorbereiten

Zum Jahresbeginn prognostizieren die Security-Experten von ForgeRock und Onfido weitere Zunahmen von Betrugsversuchen im Internet. Vor allem Deepfakes werden zunehmend raffinierter. Unternehmen müssen daher zukünftig auf alternative Überprüfungsmethoden von…
Hacker

Ende von DarkMarket: So reagiert das Dark Web

Mit dem Aus von DarkMarket ist den deutschen und internationalen Ermittlern ein wichtiger Schlag im Kampf gegen Cyberkriminalität gelungen. Im Dark Web selbst hat die Nachricht vom Ende des „größten illegalen Marktplatzes“ jedoch nur verhaltene Reaktionen…
Hacker

5 Sicherheitsrisiken, die uns dieses Jahr erwarten

Das Jahr 2020 hat Geschichte geschrieben: Die globale Covid-19-Pandemie hat so ziemlich alle Lebensbereiche auf den Kopf gestellt – inklusive die Welt der Cyber-Kriminalität.
COVID-19-Impfstoff

Cyberangriffe auf die Supply Chain für COVID-19-Impfstoffe

Warum sind Cyberkriminelle daran interessiert, die COVID-19-Impfstoff-Lieferkette zu unterbrechen? Was haben wir bereits an COVID-19-bezogenen Cyberangriffen gesehen?
Hacker

Digitaler Service des US-Militärs lädt Hacker ein Schwachstellen zu entdecken

Der Defense Digital Service (DDS) und Hackerone, Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker, gaben den Start ihres elften Bug-Bounty-Programms bekannt. Zudem ist es das dritte Bug-Bounty-Programm mit dem U.S.…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!