VERANSTALTUNGEN

ELO Solution Day - Stuttgart
18.10.18 - 18.10.18
In Kornwestheim (bei Stuttgart)

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Security SchlossCylance Inc., das Unternehmen, dem es gelungen ist Antivirenlösungen mithilfe von künstlicher Intelligenz zu revolutionieren, macht CylanceOPTICS allgemein verfügbar. Hierbei handelt es sich um ein Endpoint Detection and Response (EDR)-Produkt.

Als Teil der Cylance KI-Plattform vereinfacht CylanceOPTICS Schlüsselaspekte beim Aufdecken und Analysieren von Angriffen ohne eine Verbindung zur Cloud aufbauen zu müssen. Die  KI-Plattform fungiert als wissenschaftliche Daten-Engine, die spezialisierte Modelle maschinellen Lernens generiert, um aktuellen Anforderungen an Incident Response-Lösungen und investigative Untersuchungen gerecht zu werden.

Heutzutage sind Sicherheitsteams gezwungen in einer Bedrohungslandschaft zu operieren innerhalb derer täglich über 300.000 neuer Malware-Varianten auftauchen. Firmen fehlen die an dieser Stelle notwendigen Sicherheitsexperten. Umso wichtiger ist es, den Zuständigen geeignete Werkzeuge an die Hand zu geben.

Stuart McClure, Mitgründer und CEO von Cylance: „Die Integration von CylancePROTECT und CylanceOPTICS erlaubt es, das bisherige Modell der Endpunktsicherheit grundlegend zu verändern. CylancePROTECT schützt vor Bedrohungen am Endpunkt. Sicherheitsabteilungen konzentrieren sich stattdessen auf fortgeschrittene Bedrohungen, die sich nicht rein präventiv verhindern lassen. Unser Fokus liegt weiterhin auf der Vorbeugung mittels künstlicher Intelligenz. CylanceOPTICS bietet zusätzlich Threat Hunting, also das Aufdecken von Bedrohungen und deren Analyse sowie Incident Response.“ 

Die wichtigsten Funktionen:

  • Vereinfachte Ursachenforschung und Analyse – Sicherheitsprofis können mittels CylancePROTECT aufgedeckte und blockierte Attacken sowie jede andere potenziell relevante Datei zergliedern, um die Ursache der Bedrohung zu ermitteln. Mittels dieser Informationen ist es möglich, Lücken innerhalb des bestehenden Sicherheitsrahmens zu schließen und die Angriffsfläche generell zu verringern.
  • Einsicht an den Endpunkten und KI-getriebenes Threat Hunting – erlauben es, sofort auf die für eine forensische Analyse notwendigen, am Endpunkt gesammelten Daten über InstaQuery (IQ) zuzugreifen. Dabei handelt es sich um einen zusätzlichen Layer zur dynamischen Datenabfrage und Visualisierung am Endpunkt. Benutzer können nach Bedarf eine unternehmensweite Suche auf Anzeichen für eine Bedrohung durchführen. Das gilt für Dateien, ausführbare Programme und andere Indikatoren, die auf einen solchen Vorfall hindeuten. IQ erlaubt es Analysten sehr schnell zu entscheiden, ob ein beliebiger Endpunkt gerade einem Risiko ausgesetzt ist, minimiert die Auswirkungen der Attacke und reduziert die Incident Response-Zeit.
  • Integrierte Incident Response – mithilfe eingebauter Antwortfähigkeiten sind Analysten unmittelbar in der Lage zu entscheiden und unternehmensweit auf Bedrohungen zu reagieren, Angreifer auf ihrem Weg stoppen und das Risiko weitergehender Schäden zu senken.
  • Arbeitet unabhängig von der Cloud – der sowohl für CylancePROTECT als auch CylanceOPTICS nötige, kompakte Endpoint-Agent arbeitet unabhängig von der Cloud und ist gleichermaßen für sichere Air-Gapped Netzwerke geeignet wie für untereinander verbundene. CylanceOPTICS nutzt die lokalen Daten und stellt die für eine forensische Analyse relevanten Daten zusammen. Bedenken, dass Daten beständig in die Cloud fließen, entfallen somit.

www.cylance.com

 

GRID LIST
Tb W190 H80 Crop Int 473f1a871a5501d106c3efe11521f17a

Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit

Schwachstellenmanagement beziehungsweise Vulnerability Management ist ein unverzichtbarer…
Tb W190 H80 Crop Int 28ce87d7cd96844fa4f1f9d045c20067

Network Box schützt „Kronjuwelen“

Die IT-Branche in Deutschland wächst. Mittlerweile arbeiten rund eine Million Menschen in…
Tb W190 H80 Crop Int 69bd67d0766bcf55730eef75a3612605

IT-Sicherheit nach Maß

65 Experten kümmern sich beim Energieversorger Innogy um die Cybersicherheit,…
Firewall Concept

DSGVO-konform – Die neue TUX-Firewall TG-0500

Zum Schutz personenbezogener Daten verlangt die EU-DSGVO „angemessene technische und…
Hacking Detected

Managed Security Service Provider als Antwort auf den Fachkräftemangel

Aufgrund des anhaltenden Fachkräftemangels im IT-Sicherheitsumfeld steigt die Nachfrage…
Tb W190 H80 Crop Int 004c3381798b4f8b8137447720d1dc24

Zu Risiken und Ausfällen fragen Sie Ihren Geschäftsführer oder Sicherheitsbeauftragten

Ein erfolgreich etabliertes und gelebtes Risikomanagement bildet eines der Kernelemente…
Smarte News aus der IT-Welt