- Anzeigen -


Schnelle Reaktion auf neue Angriffsszenarien


Security Management: Scoring-Schema für die einfache und schnelle Erkennung und Behebung von Bedrohungen
Splunk App for Enterprise Security: Neue Version treibt Security auf Analytics-Basis voran

(08.09.14) - Splunk meldete die allgemeine Verfügbarkeit von Version 3.1 der "Splunk App for Enterprise Security". Das Unternehmen führte ein Scoring-Schema ein, das die einfache und schnelle Erkennung und Behebung von Bedrohungen ermöglicht, indem sämtliche Daten nach ihrem inhärenten Risikopotenzial beurteilt werden. Die App hat jedoch noch mehr zu bieten: Neue Features helfen den Anwendern bei der sofortigen Korrelation und Visualisierung von Daten, während menügesteuerte Suchfunktionen die Sicherheitsanalyse auch solchen Anwendergruppen eröffnen, die keine Experten für Programmiersprachen oder Befehlssyntax sind. Splunk-Kunden, die die App bereits erworben haben, können Version 3.1 von der Splunk Apps-Website herunterladen. Neukunden wenden sich an den Splunk-Vertrieb.

"Die schnelle Reaktion auf neue Angriffsszenarien ist eine der wichtigsten Fähigkeiten, die das Security Management heutzutage mitbringen muss. Die neue Version der Splunk App for Enterprise Security stattet Unternehmen mit der notwendigen Agilität bei der Abwehr von Zero-Day-Attacken und unbekannten Bedrohungen aus", erläutert Haiyan Song, Vice President Security Markets bei Splunk. "Durch die Risikobewertung lassen sich die Daten von vornherein nach ihrem Gefahrenpotenzial priorisieren, so dass die Sicherheitsteams den auf sie einströmenden Datenfluss sehr viel präziser beobachten können, ohne allein auf sicherheitsrelevante Ereignisse angewiesen zu sein. Wir sind fest davon überzeugt, dass diese Art der Datenanalyse die Abwehrmechanismen zahlreicher Unternehmen weltweit entscheidend stärken wird."

David Monahan, Security Research Director bei Enterprise Management Associates, bestätigt diese Einschätzung: "Die Splunk App for Enterprise Security Version 3.1 ist ein entscheidender Schritt auf dem Weg, die Sicherheitsanalyse auf mehr Schultern zu verteilen. Analytics-Funktionen für die Risikoeinschätzung, eine tiefgehende Threat Intelligence und die Möglichkeit, heterogene Daten zu korrelieren und zu visualisieren, sind Wünsche, die von den Endanwendern immer wieder geäußert werden. Mit der anwenderfreundlichen Benutzeroberfläche können nun auch ohne Kenntnis der Splunk-Programmiersprache komplexe Abfragen erstellt werden. Dies steigert den Nutzwert der Splunk-Lösung und sorgt für einen schnelleren ROI."

Die neue Version 3.1 der Splunk App for Enterprise Security schützt durch die Bereitstellung einer risikobasierten Analyse, die Vernetzung und Visualisierung verschiedenartiger Daten und eine detaillierte Sicherheitsanalyse mittels Threat Intelligence.

Die wichtigsten Features auf einen Blick:

>> Risikobasierte Analyse:
Ermöglicht informierte Entscheidungen, indem jeder Datentyp eine eigene Risikobewertung erhält. Anhand dieses Scoring-Schemas können Sicherheits- und IT-Teams Bedrohungsszenarien priorisieren, nach ihrer Dringlichkeit einstufen und entsprechende Warnmeldungen ausgeben lassen, wobei die zugrundeliegenden Beurteilungsfaktoren für alle beteiligten Teams einsehbar sind.

>> Visuelle Darstellung: Gibt schnellere und tiefere Einblicke in alle maschinell erzeugten Daten, indem diese nach sicherheitsrelevanten Ereignissen organisiert und korreliert werden.

>> Nutzerfreundliche Suche: Vereinfacht die Korrelation verschiedener Datenquellen, indem komplexe Suchabfragen über eine anwenderfreundliche Benutzeroberfläche erstellt werden können, ohne dass der betreffende Anwender mit einer Programmiersprache oder Befehlssyntax vertraut sein muss.

>> Threat Intelligence auf Basis des Domain-Namens: Macht das integrierte Threat Intelligence Framework, mit dem Feeds dedupliziert und gewichtet werden, noch leistungsfähiger, indem die Sicherheitsexperten auch hochgenaue und komplexe Domain-Namen in die Analyse einbeziehen können.
(Splunk: ra)

Splunk: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security Management

  • Mitarbeiter besser vor Cyberangriffen zu schützen

    Proofpoint präsentierte zwei neue Lösungen, die beim Kampf gegen Cyberbedrohungen den Schutz des Menschen in den Vordergrund stellen. Sie helfen den Proofpoint-Kunden zum einen dabei, ihre am stärksten von Angriffen betroffenen Mitarbeiter vor bösartigen URLs zu schützen. Zum anderen erhöhen die neuen Angebote die Effektivität der Schulungsinhalte von Cybersecurity Awareness Trainings. Die jetzt angekündigten adaptiven Cyber-Security-Lösungen von Proofpoint können Klicks auf in E-Mails enthaltene Links und URLs in Cloud-Collaboration-Umgebungen von Unternehmen dynamisch isolieren, basierend auf dem Risikoprofil des Empfängers sowie des Risikogehalts der URL selbst. Die neuen Lösungen integrieren "Targeted Attack Protection (TAP) Intelligence" von Proofpoint.

  • Digital Shadows: Update für "SearchLight"

    Digital Shadows, Anbieterin von Lösungen zum digitalen Risikomanagement, stellt umfassende Updates ihrer Monitoring-Lösung "SearchLight" vor. Anwender erhalten damit eine noch bessere Entscheidungsgrundlage zur Bewertung und Management von digitalen Sicherheitsrisiken im Zuge digitaler Transformation. Mit dem neuen Release unterstreicht Digital Shadows ihre Position als "Leader" im Bereich Digital Risk Protection und setzt ihren Wachstumskurs weiter fort.

  • Insider Threats: Problem für Unternehmen

    Code42 integriert neue Warnfunktionen in ihre Data Loss Protection-Lösung, um Unternehmen effizienter beim Datenschutz im Fall einer Kündigung zu unterstützen. Darüber hinaus ist die Lösung ab sofort auch als integriertes Angebot für IBM Resilient erhältlich, eine führende Plattform zur Organisation und Automatisierung von Incident-Response-Prozessen. Die "Code42 for Resilient App" steht Security-Experten über "IBM Security App Exchange" zur Verfügung und ermöglicht es, bestehende automatisierte Reaktionen auf Sicherheitsrisiken einzubinden und so Insider Threats frühzeitig zu erkennen und zu beheben.

  • Cyber Risk Management vereinfacht mit "Skybox v10"

    Skybox Security, Anbieterin im Cyber Risk Management, hat die Einführung der "Skybox Security Suite 10" bekannt gegeben. Die neueste Produktversion vereinfacht Enterprise Security Management noch weiter. Skybox ermöglicht damit eine noch umfassendere Überwachung großer hybrider Netzwerke.

  • Angriffe auf BIOS-Firmware

    CrowdStrike, Anbieterin von Cloud-basiertem Endpunktschutz, gab bekannt, dass die "CrowdStrike Falcon"-Plattform um eine neue Funktion erweitert wird. Diese ergänzt die kontinuierliche Überwachung und erstreckt sich bis auf die Firmware-Ebene. Moderne Sicherheits-Tools haben sich auf die Erkennung von Angriffen auf Betriebssystemebene (OS-Ebene) und darüber konzentriert, bieten aber wenig Einblick in die tieferen Ebenen moderner Computerplattformen. Angreifer haben das Basic Input Output System (BIOS) ins Visier genommen: Gut getarnt und mit einiger Ausdauer versuchen sie es mit einem bösartigen, schwer erkennbaren Code zu infizieren, der trotz Neustart und Neuinstallation des Betriebssystems bestehen bleiben kann.