Integriertes Cloud Risk Management und XDR 

Integriertes Cloud Risk Management und XDR 

Beitrag teilen

Mit der Erweiterung seiner Cybersecurity-Plattform um Cloud Risik Management und XDR erweitert Trend Micro den Schutz. Mit diesem können Unternehmen ihre Cybersecurity-Landschaft konsolidieren und einen vollständigen Überblick über Cloud-Sicherheitsrisiken in hybriden IT-Umgebungen erhalten.

Obwohl eine widerstandsfähige Security ein Verständnis über die Risiken in allen Systemen und Anwendungen erfordert, welche die Angriffsoberfläche bilden, überwachen nur 9 Prozent der Unternehmen diese aktiv. Durch die digitale Transformation und Cloud-Migration ist die Angriffsfläche von Organisationen erheblich gewachsen. Infolgedessen haben Unternehmen und Behörden isolierte Sicherheitstechnologien für lokale und Multi-Cloud-Umgebungen eingeführt, zu denen AWS, Azure, GCP, Kubernetes und andere Cloud-Service-Anbieter zählen.

Erweiterung mit neuen, sicheren Funktionen

  • Agentenlose und Cloud-native Schwachstellen-Scans
  • Cloud Security Posture Management (CSPM)
  • Cloud Infrastructure Entitlement Management (CIEM)
  • Umfassende Risikotransparenz über hybride Clouds hinweg
  • Transparenz des Sicherheitsrisikos von Containern für Cluster und Images

Trend Micro identifiziert unbekannte Risiken durch die Erweiterung des External Attack Surface Management (EASM), um die öffentlichen Assets eines Unternehmens über verschiedene Cloud-Anbieter hinweg zu identifizieren. Dies führt zu einer verbesserten Cloud-Security sowie -Governance. Die Cybersecurity-Plattform Trend Vision One ermöglicht diese Funktionalität jetzt über einen einheitlichen Ansatz für das Risikomanagement, die Erkennung von Bedrohungen und die Reaktion auf Vorfälle, wobei sie auf Daten aus verschiedenen Quellen, einschließlich Cloud-Metadaten, Containern, Workloads, Endpunkten, Identitäten, Netzwerken und E-Mails zurückgreift. Dazu gehören Fähigkeiten zur Erfassung des Bestands an Cloud-Assets und des eigenen Cloud-Sicherheitsstatus, zur Priorisierung von Risiken, zur Suche nach Bedrohungen und Schwachstellen sowie zur Bewertung von Risikoprofilen und Angriffswegen.

CNAPP plus Attack Surface Risk Management

Diese Verbesserungen erweitern die Plattform über die Komponenten einer Cloud Native Application Protection Platform (CNAPP) hinaus und unterstützen Unternehmen bei der Konsolidierung ihrer Cybersecurity-Landschaft sowie der Erlangung eines ganzheitlichen Überblicks über ihre Cloud-Sicherheitsrisiken. Im Einzelnen bietet Trend Vision One – Attack Surface Risk Management (ASRM):

  • Erkennung von Angriffsoberflächen: Verbessert die Unternehmenssicherheit durch ein aktives Mapping der Cloud-Angriffsfläche in Echtzeit und liefert ein umfassendes Inventar interner und externer Cloud-Ressourcen zum Schutz vor potenziellen Bedrohungen.
    Risikobewertung und -priorisierung: Bewertet kontinuierlich Ressourcen, um Abwehrmaßnahmen zu priorisieren und auszuführen, Risiken proaktiv zu reduzieren und Sicherheitsverletzungen zu verhindern. Dazu zählen die Priorisierung von Schwachstellen in laufenden Containern und die Stärkung der Resilienz von Unternehmen.
  • Angriffspfadanalyse: Bewertet Risikoprofile und deckt potenzielle Angriffswege auf, um die Implementierung von Gegenmaßnahmen zu steuern und die Resilienz von Unternehmen gegen Cyberbedrohungen zu stärken.
    Risikomessung und -Reporting: Zeigt die gesamte Security-Performance auf, um Investitionsentscheidungen zu unterstützen, den Status des Cyberrisikos effektiv an die Führungsebene zu kommunizieren und ein klares Verständnis der Sicherheitslage und ihrer Auswirkungen auf die Unternehmensleistung zu vermitteln.
  • Compliance-Optimierung: Verbessert die Compliance durch Identifizierung und Behebung von Verstößen und Fehlkonfigurationen sowie die Anpassung von Sicherheitsabläufen an Branchenstandards und -Frameworks.

„Unser Angebot ist vollständig verfügbar, unter anderem im AWS Marketplace. Trend Vision One verbindet die Bedrohungsoberflächen von Kunden nativ, treibt die Verringerung von Cyberrisiken voran, stärkt die Sicherheitslage, optimiert Compliance-Prozesse und minimiert Kosten und Komplexität“, sagt Kevin Simzer, COO bei Trend Micro. „Unsere Kunden haben damit eine präzise Roadmap, um ihre Ressourcenzuweisung zu optimieren und ihre Abwehrfähigkeiten bestmöglich zu stärken.“

Mehr bei TrendMicro.com

 


Über Trend Micro

Als einer der weltweit führenden Anbieter von IT-Sicherheit hilft Trend Micro dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Mit über 30 Jahren Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen bietet Trend Micro Schutz für Unternehmen, Behörden und Privatanwender. Dank unserer XGen™ Sicherheitsstrategie profitieren unsere Lösungen von einer generationsübergreifenden Kombination von Abwehrtechniken, die für führende Umgebungen optimiert ist. Vernetzte Bedrohungsinformationen ermöglichen dabei besseren und schnelleren Schutz. Unsere vernetzten Lösungen sind für Cloud-Workloads, Endpunkte, E-Mail, das IIoT und Netzwerke optimiert und bieten zentrale Sichtbarkeit über das gesamte Unternehmen, um Bedrohung schneller erkennen und darauf reagieren zu können..


 

Passende Artikel zum Thema

Bedrohungsdaten als Feed: Vorsprung für die Cyber-Abwehr

[wpcode id="17192"] Nur wenn die Security-Lösung mit aktuellen Bedrohungsdaten gefüttert wird, hat die Cyberabwehr einen wichtigen Vorsprung. Viele Unternehmen nutzen ➡ Weiterlesen

Brand Phishing: Microsoft an erster Stelle

Der Trend zu Brand Phishing, um persönliche Zugangsdaten und Informationen zu stehlen, ist ungebrochen. Im letzten Quartal 2024 kamen die ➡ Weiterlesen

Home Office Sicherheit: Was Ihr Unternehmen wissen sollte

Unternehmen & Home Office: Ohne die schützenden Mauern der Firmen-IT werden Mitarbeiter schnell zur ersten Verteidigungslinie gegen Cyberangriffe – eine ➡ Weiterlesen

Hybrid Cloud sorgt für geschäftliche Agilität

IT-Infrastrukturen in Unternehmen müssen zunehmend leistungsfähiger werden. Eine gute Cloud-Strategie ist die Voraussetzung für die nächste Stufe der digitalen Transformation. ➡ Weiterlesen

Mehr Sicherheit für Remote Work und Kommunikation

Der Cybersicherheitsexperte Kaspersky hat sein Update für den Kaspersky Thin Client vorgestellt. Die neuen Funktionen verbessern die Remote Work-Erfahrung, indem ➡ Weiterlesen

Biometrische Authentifizierung beugt Betrug vor

Acht von zehn Unternehmen waren im letzten Jahr von Datendiebstahl oder einem anderen Sicherheitsvorfall betroffen. KI-gestützte Angriffe, inzwischen mit Deep-Fake-Technologie, ➡ Weiterlesen

NIS-2 umsetzen auch ohne nationales Gesetz

Obwohl es in Deutschland noch keine nationale Umsetzung der EU-Richtlinie NIS-2 gibt, sollten Unternehmen jetzt aktiv werden. Denn Cyberbedrohungen nehmen ➡ Weiterlesen

Sicherheit in der Industrie: Fünf Prognosen für 2025

Die Industrie wird auch in 2025 mit Cyberbedrohungen zu kämpfen haben. Sie wird mit einem wachsenden Bedarf konfrontiert werden, neue ➡ Weiterlesen