Cloud-basierte APT-Lösung


"Zscaler for APTs" bietet mit ihrer Cloud Computing-Plattform kontinuierliche Sicherheit für alle Anwender
Behavioral Analysis wird zum Mainstream und macht Appliances überflüssig

(15.10.13) - Zscaler kündigt mit "Zscaler for APTs" eine Cloud-basierte Sicherheitslösung zum Schutz vor Advanced Persistent Threats (APTs) und Advanced Targeted Attacks (ATA) an, die den gesamten Lebenszyklus eines Angriffs inklusive Erkennung und Beseitigung umfasst. Zscaler for APTs bietet ab sofort lückenlosen, proaktiven Schutz und Echtzeit-Sicherheitsanalysen für jeden Anwender auf jedem Gerät unabhängig von seinem Standort. Damit geht die Lösung weit über die herkömmlichen Appliance-basierten Ansätze oder Behavioral Analysis-Nischenlösungen hinaus, die keinen vollständigen Einblick in das Bedrohungspotenzial bieten und nicht den gesamten Schutzzyklus abdecken.

Zscaler for APTs wurde aufbauend auf dem weltweit größten und skalierbaren Direct-to-Cloud Network (DCN) von Zscaler entwickelt und geht im Kampf gegen die komplexen und allgegenwärtigen Cyberbedrohungen neue Wege.

Mehrere Schutzebenen an erweiterter Sicherheitsfunktionalität und unterschiedlichste Kontrolltechnologien und -techniken kommen zum Einsatz. Zscaler for APTs konsolidiert die Funktionalität von Appliances in einer umfangreichen Sicherheitsplattform, welche die Hauptphasen der APT-Verteidigung adressiert:

>> Schutz – Zscaler for APTs liefert proaktiven Echtzeitschutz gegen Schadcode. Der statische Viren- und Schwachstellen-Schutzschirm zum Blockieren von Erstinfektionen wird um eine Engine zur dynamischen Verhaltensanalyse erweitert.

>> Erkennung – Zscaler for APTs verstärkt den Scan des bi-direktionalen, Inline-Datenverkehrs mit seiner neuen DNS-Analysefunktion, um verdächtige Traffic-Muster zu erkennen, die beispielsweise von der Kontaktaufnahme zu Botnets ausgehen. Botnetze werden dadurch aufgespürt, bevor sie sich im Unternehmen verankern können.

>> Beseitigung – Zscaler for APTs erweitert die Analysefunktionalität für große Datensätze durch die Integration mit führenden SIEM-Lösungen. Dadurch erhalten Sicherheitsteams die Möglichkeit alle Vorgänge im Netzwerk in Echtzeit zu überwachen, inklusive Auslastung und Datenverkehr von den Endpunkten. Botnets können so isoliert und Infektionen beseitigt werden.

Im Gartner Report "Strategies for Dealing With Advanced Targeted Attacks" der beiden Research Direktoren Jeremy D’Hoinne und Lawrence Orans wird erläutert, dass "gezielte Angriffe, oft auch APTs genannt, bestehende Sicherheitsmaßnahmen unterlaufen und erhebliche Schäden verursachen. Unternehmen sollten sich stärker darauf konzentrieren Schwachstellen zu reduzieren und Überwachungsfunktionen auszubauen um schneller auf die sich verändernden Bedrohungen reagieren zu können" (Strategies for Dealing With Advanced Targeted Attacks" von Jeremy D'Hoinne und Lawrence Orans, 6. Juni 2013).

Herkömmliche Sicherheitslösungen werden heute sowohl von APTs als auch von ATAs umgangen, die Netzwerke und Anwender gezielt auf Schwachstellen untersuchen. Zero-Day-Angriffe dienen der Infektion und Botnets, die mit ihren Kommando- und Kontrollservern kommunizieren, ziehen Daten ab oder sabotieren Systeme.

Sicherheit gegenüber Advanced Threats bedeutet neben dem eigentlichen Schutz auch deren Erkennung und Beseitigung; APT-Lösungen der ersten Generation, die auf Verhaltensanalyse aufbauen, befassen sich nur eingeschränkt mit dem gesamten Lebenszyklus. Die Verhaltensanalyse ist ein wichtiger Bestandteil zur Erkennung von Advanced Threats, ist aber noch keine ganzheitliche Lösung. Die Ergebnisse der Verhaltensanalysen müssen mit weiteren Sicherheits- und Erkennungsmechanismen kombiniert werden, um umfangreichen Schutz zu bieten.

Zscaler for APTs setzt auf das "Zscaler Direct-to-Cloud Network" und damit auf die weltweit größte, skalierbare Sicherheits-Cloud. Eine Community aus mehr als 10 Millionen Anwendern liefert Einblicke in das Gefahrenpotenzial aus dem Web. Diese Basis ist über 10 Mal größer als vergleichbare Community-Sicherheitsplattformen und bietet kontinuierliche Kontrolle und Schutz vor neu aufkommenden Gefahren, unabhängig vom verwendeten Gerät oder dem Standort des Anwenders. Mit Hilfe des Zscaler Direct-to-Cloud Networks können Unternehmen auf herkömmliche Sicherheits-Appliances verzichten, denn Malware wird direkt in der Cloud gefiltert. Das reduziert den Administrationsaufwand wie auch die Kosten für die Netzwerkinfrastruktur.

"In den Nachrichtensendungen wird nahezu täglich über ein neues Botnet berichtet", so Tony Fergusson, IT-Architekt, MAN Diesel & Turbo. "Es ist beruhigend zu wissen, dass Zscaler for APTs auf eine tiefgreifende Verhaltensanalyse in Kombination mit der Monitoring-Funktionalität seines Direct-to-Cloud Netzwerks setzt und damit eine umfassende Lösung bietet.”

Die Engine zur Verhaltensanalyse in der Zscaler for APT–Lösung basiert auf der Technologie, die das Zscaler-Team auch in den ThreatLabZ nutzt. Mit Hilfe der Verhaltensanalyse konnten die Zscaler ThreatLabZ unlängst Sicherheitsvorfälle zu CookieBomb, Expack und Kelihos identifizieren und publizieren. (Zscaler: ra)

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Schutz vor Phishing-Angriffen

    Yubico gab die Erweiterung der Verfügbarkeit von "YubiKey as a Service" auf alle Länder der Europäischen Union (EU) bekannt. Dies ermöglicht Unternehmen eine flexiblere Nutzung von Phishing-resistenten YubiKeys und baut auf der bestehenden Präsenz des Unternehmens in Märkten wie den Vereinigten Staaten, Kanada, Singapur, Japan, Australien, Indien und Großbritannien auf.

  • Erkennen, was andere übersehen

    Qlik hat für ihre Lösung "Qlik Cloud Analytics" eine neue Palette an Funktionen angekündigt, die demnächst verfügbar sein werden. Damit erhalten Unternehmen Werkzeuge, um im Rahmen ihrer Analysen Anomalien zu erkennen, komplexe Trends vorherzusagen, Daten schneller vorzubereiten und mittels eingebetteter Entscheidungs-Workflows in Echtzeit zu handeln.

  • Zentrale Benutzeroberfläche für KI

    Informatica gab bedeutende Fortschritte zur Vertiefung der Zusammenarbeit mit Microsoft bekannt. Die Ankündigungen erfolgten auf der Informatica World, der jährlichen Datenmanagement- und KI-Konferenz des Unternehmens in Las Vegas.

  • Strategie für Agentic AI

    Informatica hat ihre umfassende Strategie für Agentic AI vorgestellt. Sie baut damit ihre Position als Anbieterin einer ersten KI-gestützten Cloud-Datenmanagement-Plattform weiter aus.

  • Forcepoint launcht "Data Security Cloud"

    IT-Sicherheitsanbieterin Forcepoint hat die "Forcepoint Data Security Cloud" veröffentlicht. Die KI-gestützte Plattform für Datensicherheit schafft Transparenz und Kontrolle über sämtliche Daten, egal, ob sie gespeichert, übertragen oder gerade erstellt werden.

  • Drei Optionen für SAP S/4HANA Cloud Public Edition

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, bringt Fertigungsunternehmen schnell und effizient in die SAP S/4HANA Cloud. Grundlage dafür ist ein Lösungsportfolio rund um "Grow with SAP" für den deutschen Markt. In dieser aus drei Paketen bestehenden "SAP Qualified Partner Packaged Solution for Grow" bündelt Syntax bewährte vorkonfigurierte Geschäftsprozesse und Best Practices aus jahrzehntelanger Erfahrung mit SAP für den industriellen Mittelstand.

  • Ansatz für Hybrid-Multicloud-Speicher

    Nutanix, Spezialistin für hybrides Multicloud-Computing, hat das "Nutanix Unified Storage" (NUS) Enterprise Volume Agreement (EVA) vorgestellt. Das neue Angebot erlaubt es Unternehmen mit umfangreichen Beständen an unstrukturierten Daten, große Speicherkapazitäten in KI-, Edge- und Cloud-Umgebungen kosteneffektiv und skalierbar zu managen. NUS EVA zielt auf deutliche Kosteneinsparungen, größere Flexibilität und vereinfachtes Speichermanagement ab.

  • Bereitstellung von APIs in der Cloud

    Informatica, Unternehmen im Bereich KI-gestütztes Enterprise Cloud Data Management, gab die Erweiterung ihrer Intelligent Data Management Cloud (IDMC)-Plattformdienste auf Google Cloud bekannt. Die Ankündigungen wurden auf der Google Cloud Next 2025 gemacht.

  • Erweiterter Zugang zu KI-Modellen

    Alibaba Cloud hat im Rahmen ihres Spring Launch 2025 neue KI-Modelle, PaaS-Funktionen und Infrastruktur-Updates vorgestellt. Die Neuerungen richten sich gezielt an internationale Unternehmen, die ihre Digitalisierung mit Cloud- und KI-Technologien weiter vorantreiben möchten.

  • Umfassende Identitätssicherheit

    SailPoint, Unternehmen für einheitliche Identitätssicherheit in Unternehmen, hat mehrere Neuerungen für die "SailPoint Identity Security Cloud" vorgestellt, die noch im laufenden Quartal verfügbar sein werden. Die neuen Funktionen spiegeln SailPoints tiefgehendes Verständnis der modernen Identitätslandschaft wider und fokussieren sich auf zentrale Bereiche wie Machine Identity Security, Data Access Security, KI, Application Onboarding und Konnektivität.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen