Lösung gegen Advanced Threats
Wirksamer Schutz vor Advanced Threats durch die Lifecycle-Defense-Lösung von Blue Coat
Die Advanced Threat Protection-Lösung von Blue Coat nutzt automatisiert verschiedene Blue Coat-Technologien für alle Lebensphasen eines Angriffs
(23.01.14) - Blue Coat Systems bietet eine neue Advanced Threat Protection (ATP)-Lösung für das Unternehmensnetzwerk, durch die sich Sicherheitsroutinen, wie das Aufspüren und Schützen vor Gefahren, mit der Analyse und Entschärfung der Gefahrenquelle und mit der Erforschung und Beseitigung der Einbruchstelle verbinden lassen. Diese Advanced Threat Protection "Lifecycle" Defense erkennt Advanced Threats und Zero-Day-Malware proaktiv und automatisiert zugleich Best-Practice-Verfahren zur Eindämmung solcher Angriffe, die von herkömmlichen Sicherheits-Tools unerkannt bleiben. Hierdurch lassen sich Sicherheitsroutinen mit den Aufgaben der IT-Sicherheitsbeauftragten effektiv verknüpfen, sodass das Unternehmen den Einsatz neuer Technologien und ByoD-Ansätze als geschäftsfördernd ansehen kann, anstatt diese als Sicherheitsrisiko einstufen zu müssen.
Unternehmen sehen sich heutzutage mit erheblichen Sicherheitsbedrohungen konfrontiert, da die allgemeinen Sicherheitsroutinen und die Maßnahmen gegen Advanced Threats unabhängig voneinander durchgeführt werden. Laut Verizon Data Breach Report erreichen 84 Prozent der hoch entwickelten, gezielten Angriffe ihr Ziel innerhalb von Sekunden, Minuten oder maximal Stunden. Entdeckt werden sie hingegen zu 78 Prozent erst nach Wochen, Monaten oder gar Jahren. Dies liegt daran, dass herkömmliche Sicherheitslösungen nur darauf ausgelegt sind, Bedrohungen zu erkennen und abzuwehren, die nicht neuartig sind. Das Problem hierbei ist, dass gefährliche Zero-Day-Angriffe und neuartige Malware von diesen Lösungen meistens unerkannt bleiben. Erschwerend kommt hinzu, dass die spezialisierten Sicherheitsteams systembedingt Bedrohungen häufig unabhängig voneinander erkennen und bewerten müssen und sie ihre Abwehrmaßnahmen daher isoliert umsetzen. Ein kontinuierlicher Informationsaustausch mit der gesamten Sicherheitsumgebung ist systembedingt dort nicht möglich, und es bleibt eine Sicherheitslücke.
Die neue Advanced Threat Protection Lifecycle Defense-Lösung von Blue Coat schließt diese Lücke. IT-Sicherheitsverantwortliche können mit dieser Lösung lokales wie auch kollektives Wissen über potenzielle Angriffsmethoden und deren Wirkung nutzen und damit die Effektivität und Effizienz der eigenen Sicherheitsinfrastruktur signifikant steigern. "Unternehmen implementieren laufend verschiedenste neue Anwendungen und Technologien, um effizienter arbeiten zu können. Eine Veränderung des Nutzerverhaltens ist somit an der Tagesordnung – das war für die IT-Sicherheitsbeauftragten bisher ein potenzielles Risiko. Aber auch die Bedrohungslandschaft ändert sich ständig. Immer neue Angriffsmethoden werden aufgespürt, die ihren Weg durch die Sicherheitssysteme gefunden haben. IT-Sicherheitsbeauftragte müssen daher in die Lage versetzt werden, sich kontinuierlich an Veränderungen anpassen zu können. Sie benötigen eine effektive ‚Lifecycle‘-Defence", so Thomas Hoffmann, Director Regional Sales für DACH und Ost-Europa bei Blue Coat Systems. "Die ATP-Lösung von Blue Coat unterstützt die IT-Sicherheit mit der richtigen Strategie, dem richtigen Ablauf und den richtigen Maßnahmen – vor, während und nach einem Sicherheitsproblem. Dadurch ermöglichen wir unseren Kunden, weiterhin neue Technologien zu implementieren und gleichzeitig die Unternehmenssicherheit auf dem höchsten Niveau zu halten."
Die Advanced Threat Protection-Lösung von Blue Coat nutzt automatisiert verschiedene Blue Coat-Technologien für alle Lebensphasen eines Angriffs. Die Lösung bietet branchenweit anerkannte Best-Practice-Verfahren gemäß dem vom US-amerikanischen National Institute of Standard and Technology (NIST) definierten Prozess "Incident Response Lifecycle for Containment, Eradication and Recovery". Wirksamer Schutz vor Advanced Threats wird durch die Lifecycle-Defense-Lösung von Blue Coat in den folgenden drei Phasen erreicht:
1) Phase 1: Aufspüren und Schützen
Um im Rahmen der Sicherheitsroutinen Bedrohungen vorzubeugen, schützt das "Blue Coat Secure Web Gateway" in Echtzeit vor bekannten Bedrohungen, bösartigen Quellen und Malware-Delivery-Networks. Das neue Blue Coat Content Analysis System orchestriert Anti-Malware-Schutz und Anwendungs-Whitelisting am Internet-Gateway. So können IT-Sicherheitsbeauftragte schnell und einfach festlegen, welche Webaktivitäten die Sicherheitssysteme passieren dürfen. Per kontinuierlicher Feedback-Schleife werden kontextbezogene Informationen über neue Bedrohungen lokal und global ausgetauscht. Im Blue Coat Global Intelligence Network laufen diese Informationen zusammen – 15.000 Kunden und mehr als 75 Millionen Nutzer teilen hier ihr Wissen über Bedrohungen und Schutzvorkehrungen und bilden damit ein verlässliches Netzwerk von IT-Experten weltweit.
2) Phase 2: Analyse und Entschärfung der Gefahrenquelle
Das Blue Coat Content Analysis System eskaliert unbekannte Vorfälle, sodass diese per Malware-Analyse, Sandboxing und der Security Analytics Platform mit integrierter ThreatBlades-Technologie eingedämmt werden. In einer automatisierten Analyse erkennt und erlernt die ATP-Lösung das Verhalten und die besonderen Merkmale von unbekannten Bedrohungen. Anschließend werden diese Informationen innerhalb der gesamten Sicherheitsinfrastruktur geteilt, sodass sich der Schutz am Gateway ausweiten und skalieren lässt. Die Malware-Analysetechnologie von Blue Coat kann in bestehende Sicherheitsumgebungen integriert werden und dient als Schnittstelle für Sandboxing-Lösungen anderer Anbieter. Dadurch können Kunden flexibel zwischen einer oder mehreren Lösungen zur Erkennung von hoch entwickelter oder unbekannter Malware auswählen.
3) Phase 3: Erforschung und Beseitigung der Einbruchstelle
Mit der Blue Coat Security Analytics Platform von Solera ist das Profiling von Advanced Threats und eine schnelle Problemlösung möglich. Durch Informationen über bekannte Threats werden die Auswirkungen eines Angriffs vollständig untersucht und bereinigt, darunter auch solche bösartigen Dateien und Bedrohungen, die bereits ins Unternehmensnetzwerk eingedrungen sind. Die gewonnenen Informationen werden mit der gesamten Unternehmensinfrastruktur und dem Blue Coat Intellingence Network geteilt, damit solche Bedrohungen zukünftig bereits in der ersten Phase "Aufspüren und Schützen" automatisch erkannt und abgewehrt werden können.
(Blue Coat Systems: ra)
Blue Coat Systems: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.