News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Auszeichnung für Endpoint Detection and Response Expert
Kaspersky_news

Die Lösung Kaspersky Endpoint Detection and Response Expert hat nach umfassenden Tests durch AV-Comparatives den Status “Strategic Leaders” erhalten. Insbesondere das automatisierte Blockieren und das korrekte Melden jeglicher Angriffe sowie die konsistente Abbildung der Taktiken, Techniken und Verfahren (TTPs) von MITRE wurden anerkannt. Die Tester lobten das Produkt außerdem für seinen hohen Return on Investment (ROI) und die niedrigen Gesamtbetriebskosten (TCO). Zudem wurde es auch unter die Top-3 mit den besten Ergebnissen in der Kategorie ,Prevention\Response Capability‘ aufgeführt. Kurze Zeit für Erkennung und Reaktion auf Malware-Vorfälle Die Fähigkeit, die Zeit…

Mehr lesen

Managed NDR-Dienste zur Analyse des Netzwerkverkehrs
Managed NDR-Dienste zur Analyse des Netzwerkverkehrs

ForeNova erweitert seinen NDR Schutz mit drei neuen Managed-Detection-and-Response-Diensten zur Analyse des Netzwerkverkehrs, wie etwa für Notfälle oder für Gutachten durch Sicherheitsanalysten. ForeNova, Anbieter von Network Detection and Response (NDR) Lösungen und -Services, erweitert sein Managed-Detection-and-Response (MDR)-Angebot um drei neue Services. Mit ForeNova TA geben zertifizierte ForeNova-Sicherheitsexperten eine einmalige Bewertung der Sicherheitslage, basierend auf dem Datenverkehr im gesamten Netzwerk. Mit ForeNova IR (Incident Response) unterstützen die Experten Unternehmen bei der Analyse und Blockierung von Malware während eines Angriffs. KMU: Managed NDR für die Analyse Im Rahmen von ForeNova Managed NDR…

Mehr lesen

MDR Service offen für Cyber-Security-Technologien anderer Hersteller
MDR Service offen für Cyber-Security-Technologien anderer Hersteller

Sophos MDR integriert jetzt auch Telemetrie von Endpoint-, Firewall-, Cloud-, Identitäts-, E-Mail- und anderen Sicherheitslösungen von Drittanbietern in das Sophos Adaptive Cybersecurity Ecosystem. Unternehmen können frei wählen, welchen Service sie in Anspruch nehmen. Sophos hat heute neue Kompatibilitäten zwischen Sicherheitstechnologien von Drittanbietern und seinem Service Sophos Managed Detection and Response (MDR) vorgestellt. Das Ziel ist es, Angriffe in unterschiedlichen Kunden- und Betriebsumgebungen noch schneller und präziser zu erkennen und zu beheben. Sophos MDR mit aktuell mehr als 12.000 Kunden integriert die Telemetrie von Endpoint-, Firewall-, Cloud-, Identitäts-, E-Mail- und weiteren…

Mehr lesen

Intrusion Prevention auch bei verschlüsseltem Netzwerkverkehr
Intrusion Prevention auch bei verschlüsseltem Netzwerkverkehr NDR

Ein zuverlässiges IPS – Intrusion Prevention System sollte auch bei verschlüsseltem Netzwerkverkehr und Zero-Day-Angriffen schützen. Da aber viele Lösungen mit einer Signatur-basierenden Erkennung arbeiten, können sie in der Regel nicht vor Zero-Day-Angriffen schützen. Das neue NDR von ExeonTrace erledigt IPS gleich mit. Mit ExeonTrace bietet das Schweizer Security-Unternehmen Exeon Analytics eine Lösung zur Erkennung von Eindringlingen an, die weit über die Fähigkeiten herkömmlicher Intrusion Prevention Systeme (IPS) hinausgeht. So kann ExeonTrace insbesondere auch Zero-Day-Attacken erkennen, gegen die IPS-Lösungen aufgrund ihrer Signatur-basierenden Erkennung keinen Schutz bieten können. Solche Systeme eignen sich…

Mehr lesen

Kaspersky EDR: verbesserte Erkennungsmechanismen und Reaktionen
Kaspersky EDR: verbesserte Erkennungsmechanismen und Reaktionen

Kaspersky Endpoint Detection and Response Optimum: Neue Version vereinfacht den Schutz vor komplexen Bedrohungen. Die aktuelle Lösung verfügt über zukunftsweisende Erkennungsmechanismen zur Reaktion auf Cyberangriffe. Schäden an relevanten Betriebssystemdateien werden verhindert und File Reputation-Informationen geliefert. Kaspersky Endpoint Detection and Response Optimum bietet ab sofort fortschrittliche automatisierte Erkennungsmechanismen und maßgeschneiderte Empfehlungen zur Reaktion auf Vorfälle. Die aktualisierte Lösung schützt nun außerdem vor Schäden an wichtigen Betriebssystemdateien und liefert Informationen zur File Reputation aus dem Threat Intelligence Portal von Kaspersky. Mehr Abwehr gegen steigende Attacken Der Schutz der immer komplexer werdenden IT-Infrastrukturen stellt…

Mehr lesen

BlackByte kapert EDR-Lösungen mit “Bring Your Own Driver”-Prinzip
Sophos News

Die Security-Spezialisten von Sophos enttarnten eine neue Masche der relativ jungen Ransomware-Gang BlackByte. Diese setzen das “Bring Your Own Driver”-Prinzip ein, um mehr als 1.000 Treiber zu umgehen, die branchenweit in Endpoint Detection and Response (EDR)-Lösungen zum Einsatz kommen. Sophos beschreibt die Angriffstaktiken, -techniken und -verfahren (TTPs) im neuen Report “Remove all the Callbacks – BlackByte Ransomware Disables EDR via RTCore64.sys Abuse”. BlackByte, das Anfang des Jahres in einem Sonderbericht des Secret Service und des FBI als Bedrohung für kritische Infrastrukturen genannt wurde, tauchte im Mai nach einer kurzen Pause…

Mehr lesen

EDR ohne NDR mit Schwächen im Schutz
EDR ohne NDR mit Schwächen im Schutz

Das Schweizer Sicherheitsunternehmen Exeon Analytics warnt davor, bei der Sicherung von Endpunkten nur auf herkömmliche EDR-Lösungen zu setzen (Endpoint Detection & Response). Denn nicht immer läuft die Agenten-Software am Endpunkt und sorgt so für Schwachstellen im Abwehrnetz. Zahlreiche Endpunkte in modernen, hybriden Netzen unterstützen die dafür benötigten Agenten nicht, und dort, wo solche Agenten laufen, können sie durch raffinierte Angriffe unter Umständen ausgehebelt und deaktiviert werden. Zudem haben die IT- und Sicherheitsteams wegen des Trends zu Heimarbeit und BYOD (Bring Your Own Device) oft keinen Zugriff auf Endpunkte im Privatbesitz…

Mehr lesen

MDR mit verbesserter Erkennung und Abwehr von Angriffen

Neuer Managed-Detection-and-Response-Dienst MDR Foundations von Bitdefender verspricht verbesserte Erkennung und Abwehr von Angriffen durch ein 24×7-Monitoring und vorbeugenden Threat Hunting durch Experten. Bitdefender erweitert sein Managed-Detection-and-Response (MDR)-Angebot um den neuen Dienst MDR Foundations. Der neue, auf Monatsbasis buchbare und an die Nutzerbedürfnisse anpassbare Dienst bietet die angeleitete und vollständig verwaltete Erkennung und Abwehr von Angriffen durch menschliche Sicherheitsexperten. Dank des Angebots können Managed Security Provider (MSPs), Value Added Reseller (VADs) und deren Kunden, die intern lediglich über begrenzte Ressourcen und Kompetenzen verfügen, Gefahren rund um die Uhr beobachten und abwehren. Intelligentes…

Mehr lesen

Cyberangreifer vermarkten RaaS: Ransomware-as-a-Service
Cyberangreifer vermarkten RaaS: Ransomware-as-a-Service

Hinter vielen Cyberangreifern stehen nicht nur Einzelgänger in dunklen Räumen. Vielmehr sehen sich einige APT -Gruppen als Business-Companys die nicht mehr selbst agieren, sondern nur noch ihre Dienste und Technologie verkaufen und kräftig mitkassieren. Das bringt Geld und senkt das Risiko. Hier ein kurze Erklärung, wie etwa RaaS – Ransomware as-a-Service funktioniert. In der IT werden Produkte mittlerweile vor allem als Services angeboten, wie Platform-as-a-Service (PaaS) oder Infrastructure-as-a-Service (IaaS). Diese bestehen aus einer Vielzahl von Unterservices, die im Sinne der Arbeitsteilung und Professionalisierung wiederum von unterschiedlichen Anbietern zur Verfügung gestellt werden…

Mehr lesen

Kaspersky Endpoint Detection and Response Expert
Kaspersky Endpoint Detection and Response Expert

Die neue Lösung Kaspersky Endpoint Detection and Response Expert bietet bessere Erkennung und Untersuchung und lässt sich On-Premies oder über die Cloud nutzen. Die Lösung soll mehr Schutz gegen APT-Angriffe leisten und fasst Einzel-Alerts zu einem Vorfall zusammen. Kaspersky aktualisiert seine Endpoint-Detection-and-Response-Lösung, die sich an Unternehmen mit ausgereiften IT-Sicherheitsprozessen richtet. Unter dem neuen Namen Kaspersky Endpoint Detection and Response Expert bietet die Lösung Unternehmen zusätzliche Schutzfunktionen vor fortschrittlichen, APT-ähnlichen Angriffen. Für eine bessere Untersuchung und Vorfallreaktion werden Alerts nun automatisch zu Vorfällen zusammengeführt und das regelbasierte Scannen mit YARA…

Mehr lesen