Angreifer aufspüren, wenn sie aus der Cloud ins Netzwerk eindringen
von Albert Absmeier

Die zahlreichen erfolgreichen Cyberangriffe der vergangenen Monate machen es mehr als deutlich: IT-Sicherheitsteams benötigen einen Einblick in die Interaktion der Benutzer mit ihrer IT-Infrastruktur über alle Medien hinweg. Vectra AI, Experte für KI-basierte Cybersicherheit erläutert, wie dies möglich wird.
Während des gesamten Angriffslebenszyklus wachsam bleiben
Wird ein potentieller Angreifer entdeckt, der versucht, Daten aus der Produktionsdatenbank zu exfiltrieren, lässt sich dieser nicht einfach ausschalten, um sich der nächsten Aufgabe zuzuwenden. Sicherheitsexperten müssen daher sehen können, wie und wo die Angreifer eingedrungen sind, und diese Lücke stopfen. Das können sie jedoch nicht, wenn sie die Punkte zwischen der Cloud und der Netzwerkinfrastruktur nicht verbinden können.
Aus diesem Grund haben Sicherheitsingenieure Lösungen entwickelt, die eine einheitliche Ansicht der Konten im Netzwerk und in der Cloud bieten.
Ein Beispiel wäre, wenn ein Benutzer auf Office 365 das Opfer von Spearphishing wird, so dass gestohlene Zugangsdaten verwendet werden, um auf kritische Infrastrukturen zuzugreifen. Eine zeitgemäße Sicherheitsplattform zeigt dann diese Informationen auf, mit vollständigem Kontext darüber, was der Benutzer wann getan hat und warum man eingreifen sollte. Wenn jemand einige fragwürdige Exchange-Operationen auf Office 365 durchführt, kann eine moderne Lösung schnell zeigen, welche Hosts dieses Konto im Netzwerk betrifft, so dass sich sehen lässt, ob
Read the full article
Albert Absmeier
Albert Absmeier
-
wirtschaft
-
it
-
trends
-
business
-
rechenzentrum
-
informamtionstechnologie
-
enterprise it
Weitere Profile
Keine Verbindung
Verbindung wird wiederhergestellt
Etwas ist schiefgelaufen
Wir sind gleich wieder da