- Anzeigen -


Lösung gegen Advanced Threats


Wirksamer Schutz vor Advanced Threats durch die Lifecycle-Defense-Lösung von Blue Coat
Die Advanced Threat Protection-Lösung von Blue Coat nutzt automatisiert verschiedene Blue Coat-Technologien für alle Lebensphasen eines Angriffs

(23.01.14) - Blue Coat Systems bietet eine neue Advanced Threat Protection (ATP)-Lösung für das Unternehmensnetzwerk, durch die sich Sicherheitsroutinen, wie das Aufspüren und Schützen vor Gefahren, mit der Analyse und Entschärfung der Gefahrenquelle und mit der Erforschung und Beseitigung der Einbruchstelle verbinden lassen. Diese Advanced Threat Protection "Lifecycle" Defense erkennt Advanced Threats und Zero-Day-Malware proaktiv und automatisiert zugleich Best-Practice-Verfahren zur Eindämmung solcher Angriffe, die von herkömmlichen Sicherheits-Tools unerkannt bleiben. Hierdurch lassen sich Sicherheitsroutinen mit den Aufgaben der IT-Sicherheitsbeauftragten effektiv verknüpfen, sodass das Unternehmen den Einsatz neuer Technologien und ByoD-Ansätze als geschäftsfördernd ansehen kann, anstatt diese als Sicherheitsrisiko einstufen zu müssen.

Unternehmen sehen sich heutzutage mit erheblichen Sicherheitsbedrohungen konfrontiert, da die allgemeinen Sicherheitsroutinen und die Maßnahmen gegen Advanced Threats unabhängig voneinander durchgeführt werden. Laut Verizon Data Breach Report erreichen 84 Prozent der hoch entwickelten, gezielten Angriffe ihr Ziel innerhalb von Sekunden, Minuten oder maximal Stunden. Entdeckt werden sie hingegen zu 78 Prozent erst nach Wochen, Monaten oder gar Jahren. Dies liegt daran, dass herkömmliche Sicherheitslösungen nur darauf ausgelegt sind, Bedrohungen zu erkennen und abzuwehren, die nicht neuartig sind. Das Problem hierbei ist, dass gefährliche Zero-Day-Angriffe und neuartige Malware von diesen Lösungen meistens unerkannt bleiben. Erschwerend kommt hinzu, dass die spezialisierten Sicherheitsteams systembedingt Bedrohungen häufig unabhängig voneinander erkennen und bewerten müssen und sie ihre Abwehrmaßnahmen daher isoliert umsetzen. Ein kontinuierlicher Informationsaustausch mit der gesamten Sicherheitsumgebung ist systembedingt dort nicht möglich, und es bleibt eine Sicherheitslücke.

Die neue Advanced Threat Protection Lifecycle Defense-Lösung von Blue Coat schließt diese Lücke. IT-Sicherheitsverantwortliche können mit dieser Lösung lokales wie auch kollektives Wissen über potenzielle Angriffsmethoden und deren Wirkung nutzen und damit die Effektivität und Effizienz der eigenen Sicherheitsinfrastruktur signifikant steigern. "Unternehmen implementieren laufend verschiedenste neue Anwendungen und Technologien, um effizienter arbeiten zu können. Eine Veränderung des Nutzerverhaltens ist somit an der Tagesordnung – das war für die IT-Sicherheitsbeauftragten bisher ein potenzielles Risiko. Aber auch die Bedrohungslandschaft ändert sich ständig. Immer neue Angriffsmethoden werden aufgespürt, die ihren Weg durch die Sicherheitssysteme gefunden haben. IT-Sicherheitsbeauftragte müssen daher in die Lage versetzt werden, sich kontinuierlich an Veränderungen anpassen zu können. Sie benötigen eine effektive ‚Lifecycle‘-Defence", so Thomas Hoffmann, Director Regional Sales für DACH und Ost-Europa bei Blue Coat Systems. "Die ATP-Lösung von Blue Coat unterstützt die IT-Sicherheit mit der richtigen Strategie, dem richtigen Ablauf und den richtigen Maßnahmen – vor, während und nach einem Sicherheitsproblem. Dadurch ermöglichen wir unseren Kunden, weiterhin neue Technologien zu implementieren und gleichzeitig die Unternehmenssicherheit auf dem höchsten Niveau zu halten."

Die Advanced Threat Protection-Lösung von Blue Coat nutzt automatisiert verschiedene Blue Coat-Technologien für alle Lebensphasen eines Angriffs. Die Lösung bietet branchenweit anerkannte Best-Practice-Verfahren gemäß dem vom US-amerikanischen National Institute of Standard and Technology (NIST) definierten Prozess "Incident Response Lifecycle for Containment, Eradication and Recovery". Wirksamer Schutz vor Advanced Threats wird durch die Lifecycle-Defense-Lösung von Blue Coat in den folgenden drei Phasen erreicht:

1) Phase 1: Aufspüren und Schützen
Um im Rahmen der Sicherheitsroutinen Bedrohungen vorzubeugen, schützt das "Blue Coat Secure Web Gateway" in Echtzeit vor bekannten Bedrohungen, bösartigen Quellen und Malware-Delivery-Networks. Das neue Blue Coat Content Analysis System orchestriert Anti-Malware-Schutz und Anwendungs-Whitelisting am Internet-Gateway. So können IT-Sicherheitsbeauftragte schnell und einfach festlegen, welche Webaktivitäten die Sicherheitssysteme passieren dürfen. Per kontinuierlicher Feedback-Schleife werden kontextbezogene Informationen über neue Bedrohungen lokal und global ausgetauscht. Im Blue Coat Global Intelligence Network laufen diese Informationen zusammen – 15.000 Kunden und mehr als 75 Millionen Nutzer teilen hier ihr Wissen über Bedrohungen und Schutzvorkehrungen und bilden damit ein verlässliches Netzwerk von IT-Experten weltweit.

2) Phase 2: Analyse und Entschärfung der Gefahrenquelle
Das Blue Coat Content Analysis System eskaliert unbekannte Vorfälle, sodass diese per Malware-Analyse, Sandboxing und der Security Analytics Platform mit integrierter ThreatBlades-Technologie eingedämmt werden. In einer automatisierten Analyse erkennt und erlernt die ATP-Lösung das Verhalten und die besonderen Merkmale von unbekannten Bedrohungen. Anschließend werden diese Informationen innerhalb der gesamten Sicherheitsinfrastruktur geteilt, sodass sich der Schutz am Gateway ausweiten und skalieren lässt. Die Malware-Analysetechnologie von Blue Coat kann in bestehende Sicherheitsumgebungen integriert werden und dient als Schnittstelle für Sandboxing-Lösungen anderer Anbieter. Dadurch können Kunden flexibel zwischen einer oder mehreren Lösungen zur Erkennung von hoch entwickelter oder unbekannter Malware auswählen.

3) Phase 3: Erforschung und Beseitigung der Einbruchstelle
Mit der Blue Coat Security Analytics Platform von Solera ist das Profiling von Advanced Threats und eine schnelle Problemlösung möglich. Durch Informationen über bekannte Threats werden die Auswirkungen eines Angriffs vollständig untersucht und bereinigt, darunter auch solche bösartigen Dateien und Bedrohungen, die bereits ins Unternehmensnetzwerk eingedrungen sind. Die gewonnenen Informationen werden mit der gesamten Unternehmensinfrastruktur und dem Blue Coat Intellingence Network geteilt, damit solche Bedrohungen zukünftig bereits in der ersten Phase "Aufspüren und Schützen" automatisch erkannt und abgewehrt werden können.
(Blue Coat Systems: ra)

Blue Coat Systems: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Sonstige Security-Lösungen

  • Störungsfrei surfen

    Malwarebytes kündigte den Marktstart ihrer Browser Guard-Lösung an, einer umfassenden Browser-Sicherheitslösung, die durch Datenschutz ein sicheres und schnelleres Surfen im Web ermöglicht. Die neueste Browser Guard-Lösung blockiert Tracker, die in die Privatsphäre der Benutzer eingreifen, unerwünschte Werbung und schützt Nutzer vor Clickbait sowie Betrugsquellen. Dieses kostenlose Tool ist ab sofort für Chrome- und Firefox-Browser verfügbar.

  • Erfindungen mit Blockchain-Technik dokumentieren

    Egal ob Hobby-Tüftler oder Profi: Wer einen technischen oder finanziellen Vorsprung in der Nutzung ihrer Produktidee haben möchte, meldet diese zum Patent an. Das ganze ist allerdings ein aufwändiger, zeit- und kostenintensiver Prozess: Erfinder müssen sich nicht nur um die reine Anmeldung, sondern auch um die Erstellung von Prototypen, die Produktprüfung, Marktforschung und einen Hersteller kümmern. Nicht zu vergessen sind dabei Detailzeichnungen und eine Beschreibung der Erfindung, auf die sich die Patentansprüche beziehen, und die zwingend zum Patentantrag dazugehören. Sie bilden für eine spätere Produktion außerdem die Basis.

  • Schlüssellose DDoS-Abwehrlösung

    Radware hat ihre Lösung "DefenseSSL" zum Schutz vor SSL-DDoS-Angriffen um verhaltensbasierte Algorithmen für den schlüssellosen Schutz vor HTTPS Floods erweitert. Diese Funktion ermöglicht es Unternehmen, verschlüsselten Datenverkehr ohne Schlüssel zu überprüfen und so einen Großteil der Latenzzeiten zu beseitigen, die normalerweise mit HTTPS-Flood-Angriffen verbunden sind. Laut Google ist der Großteil des Internetverkehrs inzwischen verschlüsselt, und mehr als 70 Prozent der Internetseiten nutzen SSL. Während die SSL/TLS-Verschlüsselung für viele Aspekte der Sicherheit entscheidend ist, öffnet sie auch die Tür zu einer neuen Generation von leistungsstarken Distributed Denial-of-Service (DDoS)-Angriffen.

  • Angestellte werden in ihrem eigenen Tempo geschult

    Kaspersky Lab präsentiert die neue interaktive und onlinebasierte Schulungslösung "Kaspersky Automated Security Awareness Platform", mit der Unternehmen jeglicher Größe ihre Mitarbeiter im richtigen Umgang mit aktuellen und künftigen Cybergefahren trainieren. Der automatisierte Online-Service von Kaspersky Lab setzt auf Micro-Learning, verschiedene Kursformate und kontinuierliche Vertiefung. Ziel ist es, das Cybersicherheitsbewusstsein der Mitarbeiter und somit generell das digitale Sicherheitsniveau im Unternehmen zu verbessern.

  • Einführung von PAM-Lösungen

    Mit dem neuen kostenlosen "PAM Maturity Assessment"-Tool stellt Thycotic, ein führender Anbieter von Privileged Account Management (PAM)-Lösungen, ab sofort ein Werkzeug zur Verfügung, das es IT-Abteilungen ermöglicht, den aktuellen Stand ihrer PAM-Sicherheit zu ermitteln. Dabei erhalten sie belastbare Informationen darüber, wie effektiv und umfassend privilegierte Konten und Accounts in ihrem Unternehmen verwaltet und geschützt werden, um in einem zweiten Schritt Sicherheitsmaßnahmen, Budgets und Ressourcen gezielt daran anpassen zu können.