- Anzeigen -


Entscheidungen über potentielle Bedrohungen


Endpoint-Produkte: FireEye stellt "Endpoint Threat Detection & Response" Lösung für FireEye-Sicherheitsplattform vor
Angebot verringert die Problembehandlungsdauer durch die Validierung von Angriffen und der Isolierung von kompromittierten Endgeräten

(13.03.14) - FireEye stellt "FireEye Endpoint Threat Prevention" für die FireEye-Sicherheitsplattform vor. Die neue Lösung beinhaltet Endpoint-Produkte des übernommenen Unternehmens Mandiant. Sie ermöglicht es Sicherheitsteams, Probleme in einem Bruchteil der Zeit zu lösen, die sie bisher mit herkömmlichen Herangehensweisen benötigt haben, welche sich aus Endpoint- und Netzwerklösungen verschiedener Anbieter zusammensetzen.

"Ist die Bedrohung erst einmal identifiziert, ist eine schnelle Reaktion der Schlüssel zur Verhinderung von Diebstahl, Minimierung von Betriebsstörungen sowie der Vermeidung von Rufschädigungen", sagt Manish Gupta, Senior Vice President of Products bei FireEye. FireEye Endpoint Threat Prevention reduziert die Kosten indem es den Sicherheitsexperten dabei hilft, schnellere und genauere Entscheidungen über potentielle Bedrohungen zu treffen. Es wird eine Verbindung zwischen Ereignissen im Netzwerk und am Endgerät hergestellt, so dass die benötigte Zeit zur Behebung von Sicherheitsvorfällen reduziert wird."

Laut Gartner erlauben "Endpoint Threat Detection und Response-Tools es den Unternehmen, eine umfassende Sichtbarkeit der Endpoints zu erhalten, was die Reaktion auf und das Identifizieren von Bedrohungen vereinfacht". Der Bericht führt weiter aus, dass "vor allem Unternehmen, die sich Advanced Persistent Threats ausgesetzt sehen, diese Tools neu betrachten und den Einsatz von Netzwerkforensik und weiterer "lean forward" Sicherheitstechnologien vorantreiben müssen." (Quelle: Gartner, Endpoint Threat Detection and Response Tools and Practices, A. Chuvak, September 25, 2013).

Durch die Einbeziehung von Threat Detection & Reaction Funktionen in die FireEye Plattform, können Unternehmen die Expertise von FireEye im Bereich Advanced Threat Detection noch besser für sich nutzen: Mit FireEye Endpoint Threat Protection können Sicherheits-Teams automatisch Warnungen der "FireEye Multi-Vector Virtual Execution" (MVX) Engine direkt bis zu den infizierten Servern, Laptops oder Fileshares zurückverfolgen und die Geräte mit einem Klick isolieren.

"FireEye Endpoint Threat Prevention" ist eine hardwarebasierte Lösung, die einen einfachen Agenten auf dem Endgerät nutzt. (FireEye: ra)

FireEye: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Router / Switches / Security Appliances

  • Weiterentwicklung der "Sophos SG Firewall"

    Sophos stellt die aktuelle Version ihrer "Sophos XG Firewall" (Version 17.5) vor, die u.a. Lateral-Movement-Protection bietet. Lateral Movement bezeichnet das Vorgehen von Cyberkriminellen, sich nach dem ersten Eindringen innerhalb der Netzwerke erst einmal so unauffällig wie möglich weiter fortzubewegen, um nach bestimmten Inhalten zu suchen bzw. die Infektion im Netzwerk weiter auszubreiten. Sophos' Synchronized-Security-Technologie verhindert mit der aktuellen Version der XG Firewall, dass gezielte, manuelle Cyber-Angriffe oder Exploits weiter in ein Netzwerk eindringen können. Die neueste XG-Version ist zudem in Kürze in die Administrationsoberfläche Sophos Central integriert, mit der die gesamte Synchronized-Security-Plattform verwaltet werden kann.

  • Die smarten Risiken nehmen zu

    Avira präsentiert die Hardwarelösung "Avira SafeThings". Sie besitzt KI-Funktionen und soll Sicherheit für alle vernetzten Geräte im Haushalt bieten und die Privatsphäre der Nutzer schützen. Immer mehr intelligente Geräte finden Einzug in das Leben und in die Haushalte vieler Nutzer. Die Anzahl der in Privathaushalten eingesetzten smarten Geräte steigt laut Gartner von 8,4 Milliarden auf voraussichtlich 20,4 Milliarden bis zum Jahr 2020. Dazu gehören vernetzte Geräte wie Laptops, Desktop-Computer, Smartphones und Tablets, aber auch Geräte, die der Benutzer möglicherweise nicht als potenzielle Risiken für seine Privatsphäre ansieht, wie Smart-TVs, Babyphones, Smartwatches oder smarte Thermostate.

  • Angriffs-Scrubbing auf der Thunder TPS

    A10 Networks stellte "A10 One-DDoS Protection" vor. Die Lösung beinhaltet Software-Erweiterungen für die leistungsstarken Appliances von A10, um Providern ganzheitlichen Schutz vor komplexen DDoS-Angriffen zu bieten. A10 Networks One-DDoS Protection basiert auf "Machine Learning"-Technologien, um aktuellen Herausforderungen für den Service-Discovery-Schutz zu begegnen, Analysen des Datenverkehrs und Angriffsmustern zu fahren, Schwellwerte festzulegen sowie die Schadensabwehr zu automatisieren.

  • Umfassende Security-Fabric-Architektur

    Kritische Infrastrukturen werden von Cyber-Kriminellen immer häufiger angegriffen: 51 Prozent der Unternehmen haben in den letzten zwöf Monaten Sicherheitsverletzungen bei SCADA- und ICS-Systemen gemeldet. Ist ein Angriff erfolgreich, können Ausfälle von wichtigen Versorgungsleistungen wie Wasser, Strom oder Kraftstoff bis hin zur Zerstörung von Geräten und Anlagen die Folge sein.

  • Netzwerk Monitoring & VLAN-Unterstützung

    Intra2net stellt die neue Generation der "Intra2net Appliance Eco" vor. Die in Deutschland entwickelte Security-Appliance für kleine Unternehmen bietet jetzt 100 Prozent mehr Durchsatz für E-Mail, VPN und Web-Security. So lassen sich nun 16.000 E-Mails pro Stunde verarbeiten - mehr als doppelt so viele wie mit der Vorgängerversion. Damit stehen Anwendern ausreichende Leistungsreserven zur Verfügung. Gleichzeitig wurde der Stromverbrauch um rund 40 Prozent auf 16 Watt gesenkt. Die Hardware ist zudem im Betrieb noch leiser geworden. Das ermöglicht einen besseren Einsatz als Stand-Alone-Gerät in kleinen Büros. Die neue Generation der Intra2net Appliance Eco ist ab sofort verfügbar.