Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2019
15.01.19 - 18.01.19
In Wien

CloudFest 2019
23.03.19 - 29.03.19
In Europa-Park, Rust

SMX München
02.04.19 - 03.04.19
In ICM – Internationales Congress Center München

Anzeige

Anzeige

Anzeige

Security Schloss 336295496 500

Gigamon Inc. (NYSE: GIMO), Anbieter von Traffic-Visibility-Lösungen, hat neue Integrationen für die Plattformen Splunk und Phantom angekündigt. Diese Lösungen erlauben es, die Zeit für die Erkennung von Bedrohungen zu reduzieren und bei Angriffen schneller zielgerichtet zu reagieren.

Die Gigamon IPFIX Metadata Application for Splunk, die Gigamon Adaptive Response Application for Splunk sowie die Gigamon App for Phantom unterstützen Branchenstandards und nutzen offene APIs für eine nahtlose Integration. Im Ergebnis erlauben es diese Lösungen SecOps- und DevOps-Abteilungen, bei möglichen Gefährdungen umgehend entsprechend zu reagieren, um den sich rasch weiterentwickelnden und anhaltenden Cybersecurity-Bedrohungen wirkungsvoll entgegenzutreten.

Die drei neuen Integrationslösungen von Gigamon tragen maßgeblich zum Defender Lifecycle Model bei. Dabei handelt es sich um einen neuen Sicherheitsansatz, der die zunehmende Geschwindigkeit, die höheren Frequenzen und den polymorphen Charakter von Cyber-Bedrohungen berücksichtigt. Das Modell basiert auf einer durchgängigen Transparenz für die vier Kernbereiche Prävention, Erkennung, Vorhersage und Eindämmung von Sicherheitsbedrohungen, die in einer modernen Cybersecurity-Infrastruktur unverzichtbar sind. Es nutzt die GigaSECURE® Security Delivery Platform und erlaubt die Integration von maschinellem Lernen, künstlicher Intelligenz (AI) und Prozessen zur Automatisierung des Security-Workflows, um die Kontrolle weg vom Angreifer und wieder zurück zum Verteidiger zu verlagern.

Die Branche verzeichnet eine steigende Nachfrage nach Cybersecurity-Unternehmenslösungen. Laut Gartner werden "… bis 2020 rund 60 Prozent der Informationssicherheitsausgaben in Lösungen für die schnelle Erkennung von Bedrohungen und die Reaktion auf Sicherheitsvorfälle fließen. In 2015 lag dieser Anteil noch bei weniger als 20 Prozent."

Die Integration in Splunk

Für SecOps-Teams, die sich mit dem Management umfangreicher Datenvolumina samt außergewöhnlicher Ereignisse und potenzieller Bedrohungen konfrontiert sehen, bietet die neue Integration der Gigamon-Lösungen in Splunk die benötigte Transparenz und Kontrolle, um kritische Vorgänge sowie Gefährdungen effizient zu identifizieren und automatisiert entsprechende Maßnahmen zu ergreifen.

Die Gigamon IPFIX Metadata Application for Splunk erlaubt es Kunden von Splunk, Netzwerk-Metadaten zu nutzen, die von der GigaSECURE Security Delivery Platform generiert wurden. Mittels der Gigamon Adaptive Response Application for Splunk wiederum können die für Sicherheit und operativen Betrieb verantwortlichen Teams (Scurity Operations Center; SOC) Aktionen auf der GigaSECURE-Plattform als Reaktion auf in Splunk ES erkannte Bedrohungen automatisiert auslösen.

Die Lösungen können in einer Reihe von Vorfallszenarien zum Einsatz kommen, etwa um:

  • einen infizierten Host zu blockieren, der versucht, High-Entropy-Domains aufzulösen, oder gekaperte DNS-Server zu blockieren,
  • Malware-Attacken wie die kürzliche erfolgten Angriffe mit WannaCry-Ransomware zu erkennen und einzudämmen,
  • Datenverkehr für eine detaillierte Analyse zu einem Rekorder oder einem spezifischen Security-Tool umzuleiten, ohne den normalen Netzwerk-Traffic zu beeinträchtigen.

Die Integration in Phantom

Die Gigamon App for Phantom bietet den SecOps-Teams die Voraussetzungen, um Sicherheitsoperationen und Fallmanagement zu orchestrieren und zu automatisieren. Die Applikation nutzt REST APIs, die über die GigaSECURE Security Delivery Platform bereitgestellt werden. Sie erlaubt es Phantom-Anwendern, spezifische Workflows oder Aktionen über die GigaSECURE Security Delivery Platform als Antwort auf Vorfälle auszulösen.

Zu den Hauptvorteilen der Gigamon App for Phantom zählen die Automatisierung regelmäßiger Sicherheitsoperationen durch vordefinierte Playbooks sowie die Orchestrierung der Bedrohungserkennung und -abwehr, wodurch sich die benötigte Zeitdauer zur Problemlösung verringert.
 

www.gigamon.com

GRID LIST
Tb W190 H80 Crop Int B4c4e812090ab33236beb9243853732a

Ein Denkfehler ist keine Pioniertat

Die gesamte IT-Sicherheitsindustrie begeht einen Denkfehler – und verkauft ihn als…
Tb W190 H80 Crop Int 658f818261677ec748ec3fc0e8dcad3c

Was ist der Mimecast ESRA Test?

Viele Organisationen sind der Meinung, dass ihre aktuellen Email-Sicherheitssysteme…
Stethoskop und Computer

Warum auch in der IT vorbeugen besser ist als heilen

Die bekannte Redewendung «vorbeugen ist besser als heilen» kann auch in der IT angewendet…
Tb W190 H80 Crop Int Aeb5a1ad0de7db3f252650c4e72a36c1

Als IT-Forensiker zwischen Schadprogrammen und Schraubenziehern

Die fiktive HAK Messtechnik AG wird Opfer einer zielgerichteten Cyber-Attacke und muss…
Tb W190 H80 Crop Int 78ab87a0e30ac3933ee82b3bb260b004

Die IT-Hygiene herstellen, um die IT-Sicherheit zu stärken

Es vergeht kein Tag ohne Datenschutzverletzungen. Die weltweite Datenbank Breach Level…
Tb W190 H80 Crop Int 736a65166cde31ad5dffda5c8dd250fc

Cybersicherheit bei M & A-Transaktionen – Die unterschätzte Gefahr

Die aktuellen wirtschaftlichen und politischen Turbulenzen in einigen Staaten Europas und…
Smarte News aus der IT-Welt