Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Security SchlossCylance Inc., das Unternehmen, dem es gelungen ist Antivirenlösungen mithilfe von künstlicher Intelligenz zu revolutionieren, macht CylanceOPTICS allgemein verfügbar. Hierbei handelt es sich um ein Endpoint Detection and Response (EDR)-Produkt.

Als Teil der Cylance KI-Plattform vereinfacht CylanceOPTICS Schlüsselaspekte beim Aufdecken und Analysieren von Angriffen ohne eine Verbindung zur Cloud aufbauen zu müssen. Die  KI-Plattform fungiert als wissenschaftliche Daten-Engine, die spezialisierte Modelle maschinellen Lernens generiert, um aktuellen Anforderungen an Incident Response-Lösungen und investigative Untersuchungen gerecht zu werden.

Heutzutage sind Sicherheitsteams gezwungen in einer Bedrohungslandschaft zu operieren innerhalb derer täglich über 300.000 neuer Malware-Varianten auftauchen. Firmen fehlen die an dieser Stelle notwendigen Sicherheitsexperten. Umso wichtiger ist es, den Zuständigen geeignete Werkzeuge an die Hand zu geben.

Stuart McClure, Mitgründer und CEO von Cylance: „Die Integration von CylancePROTECT und CylanceOPTICS erlaubt es, das bisherige Modell der Endpunktsicherheit grundlegend zu verändern. CylancePROTECT schützt vor Bedrohungen am Endpunkt. Sicherheitsabteilungen konzentrieren sich stattdessen auf fortgeschrittene Bedrohungen, die sich nicht rein präventiv verhindern lassen. Unser Fokus liegt weiterhin auf der Vorbeugung mittels künstlicher Intelligenz. CylanceOPTICS bietet zusätzlich Threat Hunting, also das Aufdecken von Bedrohungen und deren Analyse sowie Incident Response.“ 

Die wichtigsten Funktionen:

  • Vereinfachte Ursachenforschung und Analyse – Sicherheitsprofis können mittels CylancePROTECT aufgedeckte und blockierte Attacken sowie jede andere potenziell relevante Datei zergliedern, um die Ursache der Bedrohung zu ermitteln. Mittels dieser Informationen ist es möglich, Lücken innerhalb des bestehenden Sicherheitsrahmens zu schließen und die Angriffsfläche generell zu verringern.
  • Einsicht an den Endpunkten und KI-getriebenes Threat Hunting – erlauben es, sofort auf die für eine forensische Analyse notwendigen, am Endpunkt gesammelten Daten über InstaQuery (IQ) zuzugreifen. Dabei handelt es sich um einen zusätzlichen Layer zur dynamischen Datenabfrage und Visualisierung am Endpunkt. Benutzer können nach Bedarf eine unternehmensweite Suche auf Anzeichen für eine Bedrohung durchführen. Das gilt für Dateien, ausführbare Programme und andere Indikatoren, die auf einen solchen Vorfall hindeuten. IQ erlaubt es Analysten sehr schnell zu entscheiden, ob ein beliebiger Endpunkt gerade einem Risiko ausgesetzt ist, minimiert die Auswirkungen der Attacke und reduziert die Incident Response-Zeit.
  • Integrierte Incident Response – mithilfe eingebauter Antwortfähigkeiten sind Analysten unmittelbar in der Lage zu entscheiden und unternehmensweit auf Bedrohungen zu reagieren, Angreifer auf ihrem Weg stoppen und das Risiko weitergehender Schäden zu senken.
  • Arbeitet unabhängig von der Cloud – der sowohl für CylancePROTECT als auch CylanceOPTICS nötige, kompakte Endpoint-Agent arbeitet unabhängig von der Cloud und ist gleichermaßen für sichere Air-Gapped Netzwerke geeignet wie für untereinander verbundene. CylanceOPTICS nutzt die lokalen Daten und stellt die für eine forensische Analyse relevanten Daten zusammen. Bedenken, dass Daten beständig in die Cloud fließen, entfallen somit.

www.cylance.com

 

GRID LIST
Tb W190 H80 Crop Int 0585afa5d97ff8c6d1669002374e37e3

Übersichtliche Dashboards für die Web Application Firewall

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG,…
Tb W190 H80 Crop Int 09dfa399a4a7e8c6b7042604b55c67a8

2018 wird ein gefährliches Cyber-Jahr

Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den…
Cyber-Attack

Cyber-Attacken auf Unternehmen zeigen immense Auswirkungen

Tägliche Angriffe auf die IT-Infrastruktur von Unternehmen sind 2017 zur Regel geworden“,…
Tb W190 H80 Crop Int A0b658a2645ffe77f8cfee09e585c568

IT als Teil der inneren Sicherheit?

In immer größeren Mengen und immer kürzeren Abständen kommen neue, smarte IT-Produkte auf…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security