Sicherheitsrisiken in Microsoft 365 reduzieren

B2B Cyber Security ShortNews

Beitrag teilen

Einführung von „Vectra Protect“ hilft Unternehmen Sicherheitsrisiken in Microsoft 365 zu reduzieren. Unternehmen können eine kostenlose Sicherheitsanalyse für ihre Cloud-Mandanten anfordern.

Vectra AI, ein führender Anbieter von KI-gestützter Bedrohungserkennung und -abwehr für Hybrid- und Multi-Cloud-Unternehmen, gibt die Einführung von Vectra Protect bekannt. Das Posture-Management-Tool dient zur Erkennung und Minderung von Sicherheitsrisiken in Microsoft 365 (M365). Vectra Protect kombiniert mehr als 50.000 Stunden Forschung und Entwicklung mit Automatisierung, um die M365-Sicherheitslage eines Unternehmens zu analysieren und maßgeschneiderte Implementierungspläne zur Behebung von Risiken zu erstellen. Um zu gewährleisten, dass alle Unternehmen – unabhängig von ihrer personellen Ausstattung oder ihren individuellen Ressourcen – Zugang zu dieser Lösung haben, verlängert Vectra die kostenlose Anmeldung für einen Azure Active Directory-Scan bis zum 30. September 2022.

Kostenloser Azure Active Directory-Scan

Angesichts der zunehmenden Nutzung von M365-Collaboration-Tools – mit mittlerweile über 270 Millionen Nutzern – zielen Cyberangreifer aktiv auf Zugriffsmanagement-Tools wie Azure AD ab, um in andere SaaS-Tools und Unternehmensnetzwerke einzudringen. Von dort aus starten sie Ransomware-Angriffe, stehlen geistiges Eigentum und verschaffen sich unbefugten Zugriff auf sensible Benutzerdaten. Mit seiner Scan-Engine kombiniert Vectra Protect Erkenntnisse aus der M365-Graph-API mit Daten aus PowerShell-Modulen, um einen wirklich ganzheitlichen Überblick über die Integrität jeder Identität in der M365-Umgebung eines Unternehmens zu erhalten. Als einziger Scan zur Aufdeckung von Identitätssicherheitsproblemen in M365 bietet Vectra Protect Unternehmen folgende Vorteile.

Vectra Protect für M365 bietet

  • Schnelle, umsetzbare Erkenntnisse zur Abhilfe: Mit seiner mehrstufigen Methodik liefert der Scan Unternehmen innerhalb von Stunden umsetzbare Ergebnisse. Anstatt das Sicherheitsteam mit weiteren Warnungen zu belasten, erstellt der Scan eine umfassende Karte zur Risikominderung, die einen Pfad zur Implementierung mit klaren Anleitungen zu Risiken und betrieblichen Auswirkungen bietet.
  • Maßgeschneiderte Cloud-Unterstützung: Unternehmen erhalten Einblicke in den Schweregrad von Schwachstellen, wesentliche Änderungen ihres Konfigurationsstatus, die betrieblichen Auswirkungen der erforderlichen Lösung und die Schritte zur Behebung, die auf ihre geltenden Branchenstandards und gesetzlichen Anforderungen abgestimmt sind.
  • Konfigurationskorrektur und Compliance: Vectra Protect taucht tief in die Konfigurationskomplexität von M365 ein und zeigt Fehlkonfigurationen mit klarem Kontext auf, um Unternehmen zu einer vollständigen Risikobeseitigung zu führen und den Sicherheitsteams den Nachweis zu liefern, dass ihre Richtlinien wirksam und konform sind.
  • Vertrauen in die Zusammenarbeit: Durch das Verständnis der Bereiche, in denen Risiken und Konfigurationsprobleme fortbestehen, können Unternehmen die Versprechen der Cloud-Technologie erfüllen, ohne unkontrollierte Risiken zu schaffen. Unternehmen können bei der Implementierung und Nutzung von SaaS-Tools wie M365 Effizienzgewinne erzielen, indem sie Standardeinstellungen eliminieren sowie Betriebs-, Informationstechnologie-, Sicherheits- und Audit-Teams auf Sicherheitsprioritäten abstimmen.
Mehr bei Vectra.ai

 


Über Vectra

Vectra ist ein führender Anbieter von Bedrohungserkennung und -abwehr für Hybrid- und Multi-Cloud-Unternehmen. Die Vectra-Plattform nutzt KI zur schnellen Erkennung von Bedrohungen in der Public Cloud, bei Identitäts- und SaaS-Anwendungen sowie in Rechenzentren. Nur Vectra optimiert die KI, um Angreifermethoden – die TTPs (Taktiken, Techniken und Prozesse), die allen Angriffen zugrunde liegen – zu erkennen, anstatt einfach nur bei „anders“ zu alarmieren.


 

Passende Artikel zum Thema

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen