VERANSTALTUNGEN

Developer Week 2018
25.06.18 - 28.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

IT kessel.18
11.07.18 - 11.07.18
In Reithaus Ludwigsburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

AnalyticsAnalytics-Methoden sollen Anwender nun auch beim Übergang von traditionellen Security-Methoden hin zu einem zeitgemäßen Ansatz zur Absicherung ihrer Nutzerinteraktionen, Anwendungen und Daten unterstützen.

Unternehmen registrieren wöchentlich im Schnitt 17.000 Alarmmeldungen wegen Schadsoftware. Pro Jahr kosten Arbeitszeit und Ressourcen, die benötigt werden, um ungenauen oder falschen Bedrohungshinweisen nachzugehen, Unternehmen im Schnitt 1,27 Millionen US-Dollar. Wegen der Datenmengen, die Sicherheitsexperten überwachen müssen, werden nur etwa 4 Prozent der Alarmmeldungen tatsächlich untersucht. Traditionelle Endpoint-Sicherheitslösungen und manuelle Eingriffe erfassen außerdem nicht alle kritischen Infektionen mit Schadsoftware. Unternehmen sind diesen dann schutzlos ausgeliefert.

Um die Datenanalyse von Sicherheits-Bedrohungen zu automatisieren, bringt HP nun den Überwachungsdienst HP DNS Malware Analytics (DMA) auf den Markt. Die Lösung ist dafür konzipiert, infizierte Hosts zu finden, indem sie den DNS-Verkehr überprüft. Der Algorithmus-getriebene Dienst entdeckt infizierte Hosts ohne Endpoint-Agenten. HP Labs, die zentrale Forschungsorganisation bei HP, und das HP-interne Cyber Defense Center haben diese Lösung zusammen entwickelt. Der Dienst unterstützt Kunden dabei, hochgefährliche Angriffe schnell zu entdecken, die Auswirkung von erfolgreichen Angriffen einzudämmen sowie die allgemeine Sicherheitslage zu verbessern.

HP DNS Malware Analytics beinhaltet Datenanalyse-Verfahren, die für die Erkennung von Schadsoftware notwendig sind. Kleine wie große Unternehmen können diese Lösung mit unserer leistungsstarken Plattform HP ArcSight SIEM kombinieren. Damit erhalten sie die SIEM-Kapazitäten der nächsten Generation.

HP DMA findet schnell die mit Schadsoftware infizierten Hosts, beispielsweise Server, Desktops oder mobile Endgeräte. Diese lassen sich isolieren, bevor sie zu einem Einfallstor für Angriffe ins Netzwerk werden. Um die umfangreichen DNS-Datensätze zu analysieren, greift die Lösung auf eine einzigartige Algorithmus-Maschine zurück, die sich von üblichen regelbasierten Ansätzen unterscheidet. Sie ermöglicht es, neue unbekannte Malware aufzuspüren. Zudem senkt sie, im Vergleich zu anderen Malware-Suchsystemen, Falschmeldungen um das zwanzigfache. Dies spart Zeit und wertvolle IT-Ressourcen. Kunden sind somit in der Lage, die Geräte priorisiert zu behandeln, welche dem höchsten Risiko ausgesetzt sind.

Dank einfacher Installation und Cloud-basiertem Reporting kann HP DMA zügig eingerichtet werden, um Bedrohungen kontinuierlich zu überwachen. Die Lösung fügt sich nahtlos in die Plattform HP ArcSight SIEM ein. Kunden profitieren hierdurch von den Funktionen eines SIEM und können ihr bereits eingerichtetes HP ArcSight Enterprise Security Management (ESM) erweitern, um zusätzliche Kontext- Daten zu korrelieren, Alarmmeldungen herauszugeben sowie erfolgreiche Fehlerbehebung anzuzeigen.

Angekündigt wurde zudem HP Fortify Scan Analytics. Es handelt sich um die erste Technologie ihrer Art mit maschinellem Lernen. Dafür nutzt sie das Potenzial anwendungsbezogener Sicherheitsdaten. Um die Anzahl der Vorfälle zu verringern, die der Prüfung durch einen Auditoren bedürfen, greift sie auf die wachsende Sammlung früherer Sicherheits-Scans von Unternehmens-Anwendungen zurück. Hierdurch ermöglicht sie Kunden, ihre Ressourcen auf weniger Aufgaben mit höherer Priorität zu konzentrieren. Die Analyse-Technologie fügt sich nahtlos in bestehende Workflows für Sicherheitstests von Anwendungen ein. Dies sorgt für einen effizienteren Prozess der Sicherheitsüberprüfung sowie relevantere Befunde.

Vorausdeutende Analysen beschleunigen die Erkennung interner Angriffe. Die neuen Analysewerkzeuge HP DMA und Fortify erweitern die bestehenden HP-Kapazitäten zur Analyse des Nutzerverhaltens, die HP zu Beginn dieses Jahres ankündigte. HP User Behavior Analytics (UBA) verschafft Kunden Einblicke in das Nutzerverhalten. Sie ermöglicht ihnen somit, böswillige und fahrlässige Nutzer oder auch externe Angriffe, die auf Nutzerkonten im Unternehmen gerichtet sind, einfach und effizient ausfindig zu machen. HP UBA staffelt gefundene Anomalien nach ihrem jeweiligen Risiko. Dies ermöglicht Kunden, Arbeitsaufwand und Ressourcen auf diejenigen Aktivitäten, Nutzer und Anwendungen zu konzentrieren, von denen die größte Bedrohung ausgeht.

Weitere Informationen:

GRID LIST
Tb W190 H80 Crop Int D2e97c879f93358a07f6423857d2138e

Backup und Datensicherheit wachsen zusammen

Backup ist nicht mehr nur Datensicherung und Wiederherstellung. Alleine die Kriterien an…
Marina Kidron

Damit aus Double Kill kein Overkill wird - Schutz vor neuer Angriffsmethode

Bei der kürzlich aufgedeckten Double-Kill-Schwachstelle wurde eine einzigartige…
Phishing

So machen KMU das Einfallstor Phishing dicht

Cyber-Kriminelle haben es immer häufiger auf das exklusive Know-how deutscher…
Tb W190 H80 Crop Int 90aba36b95264e827b27d67702c64390

Kleinunternehmungen benötigen auch IT Sicherheit

Die Meldungen von Schaden verursachenden Angriffen auf Firmen nehmen dramatisch zu.Keine…
Tb W190 H80 Crop Int Cfddc19ae10bb9811a94df9018bb81cc

Detect-to-Protect-Ansatz scheitert bei Mining-Malware

Immer neue Spielarten treten in der Cyber-Kriminalität zutage. Neuestes Beispiel liefert…
Tb W190 H80 Crop Int B4e05b341632adb937d391e0c9f32e7f

Physische Sicherheit: Für kleine Unternehmen oft ein Problem

Beim Thema IT-Sicherheit denken die meisten als erstes an Trojaner, Hackerangriffe oder…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security