Cloud-basierte APT-Lösung


"Zscaler for APTs" bietet mit ihrer Cloud Computing-Plattform kontinuierliche Sicherheit für alle Anwender
Behavioral Analysis wird zum Mainstream und macht Appliances überflüssig

(15.10.13) - Zscaler kündigt mit "Zscaler for APTs" eine Cloud-basierte Sicherheitslösung zum Schutz vor Advanced Persistent Threats (APTs) und Advanced Targeted Attacks (ATA) an, die den gesamten Lebenszyklus eines Angriffs inklusive Erkennung und Beseitigung umfasst. Zscaler for APTs bietet ab sofort lückenlosen, proaktiven Schutz und Echtzeit-Sicherheitsanalysen für jeden Anwender auf jedem Gerät unabhängig von seinem Standort. Damit geht die Lösung weit über die herkömmlichen Appliance-basierten Ansätze oder Behavioral Analysis-Nischenlösungen hinaus, die keinen vollständigen Einblick in das Bedrohungspotenzial bieten und nicht den gesamten Schutzzyklus abdecken.

Zscaler for APTs wurde aufbauend auf dem weltweit größten und skalierbaren Direct-to-Cloud Network (DCN) von Zscaler entwickelt und geht im Kampf gegen die komplexen und allgegenwärtigen Cyberbedrohungen neue Wege.

Mehrere Schutzebenen an erweiterter Sicherheitsfunktionalität und unterschiedlichste Kontrolltechnologien und -techniken kommen zum Einsatz. Zscaler for APTs konsolidiert die Funktionalität von Appliances in einer umfangreichen Sicherheitsplattform, welche die Hauptphasen der APT-Verteidigung adressiert:

>> Schutz – Zscaler for APTs liefert proaktiven Echtzeitschutz gegen Schadcode. Der statische Viren- und Schwachstellen-Schutzschirm zum Blockieren von Erstinfektionen wird um eine Engine zur dynamischen Verhaltensanalyse erweitert.

>> Erkennung – Zscaler for APTs verstärkt den Scan des bi-direktionalen, Inline-Datenverkehrs mit seiner neuen DNS-Analysefunktion, um verdächtige Traffic-Muster zu erkennen, die beispielsweise von der Kontaktaufnahme zu Botnets ausgehen. Botnetze werden dadurch aufgespürt, bevor sie sich im Unternehmen verankern können.

>> Beseitigung – Zscaler for APTs erweitert die Analysefunktionalität für große Datensätze durch die Integration mit führenden SIEM-Lösungen. Dadurch erhalten Sicherheitsteams die Möglichkeit alle Vorgänge im Netzwerk in Echtzeit zu überwachen, inklusive Auslastung und Datenverkehr von den Endpunkten. Botnets können so isoliert und Infektionen beseitigt werden.

Im Gartner Report "Strategies for Dealing With Advanced Targeted Attacks" der beiden Research Direktoren Jeremy D’Hoinne und Lawrence Orans wird erläutert, dass "gezielte Angriffe, oft auch APTs genannt, bestehende Sicherheitsmaßnahmen unterlaufen und erhebliche Schäden verursachen. Unternehmen sollten sich stärker darauf konzentrieren Schwachstellen zu reduzieren und Überwachungsfunktionen auszubauen um schneller auf die sich verändernden Bedrohungen reagieren zu können" (Strategies for Dealing With Advanced Targeted Attacks" von Jeremy D'Hoinne und Lawrence Orans, 6. Juni 2013).

Herkömmliche Sicherheitslösungen werden heute sowohl von APTs als auch von ATAs umgangen, die Netzwerke und Anwender gezielt auf Schwachstellen untersuchen. Zero-Day-Angriffe dienen der Infektion und Botnets, die mit ihren Kommando- und Kontrollservern kommunizieren, ziehen Daten ab oder sabotieren Systeme.

Sicherheit gegenüber Advanced Threats bedeutet neben dem eigentlichen Schutz auch deren Erkennung und Beseitigung; APT-Lösungen der ersten Generation, die auf Verhaltensanalyse aufbauen, befassen sich nur eingeschränkt mit dem gesamten Lebenszyklus. Die Verhaltensanalyse ist ein wichtiger Bestandteil zur Erkennung von Advanced Threats, ist aber noch keine ganzheitliche Lösung. Die Ergebnisse der Verhaltensanalysen müssen mit weiteren Sicherheits- und Erkennungsmechanismen kombiniert werden, um umfangreichen Schutz zu bieten.

Zscaler for APTs setzt auf das "Zscaler Direct-to-Cloud Network" und damit auf die weltweit größte, skalierbare Sicherheits-Cloud. Eine Community aus mehr als 10 Millionen Anwendern liefert Einblicke in das Gefahrenpotenzial aus dem Web. Diese Basis ist über 10 Mal größer als vergleichbare Community-Sicherheitsplattformen und bietet kontinuierliche Kontrolle und Schutz vor neu aufkommenden Gefahren, unabhängig vom verwendeten Gerät oder dem Standort des Anwenders. Mit Hilfe des Zscaler Direct-to-Cloud Networks können Unternehmen auf herkömmliche Sicherheits-Appliances verzichten, denn Malware wird direkt in der Cloud gefiltert. Das reduziert den Administrationsaufwand wie auch die Kosten für die Netzwerkinfrastruktur.

"In den Nachrichtensendungen wird nahezu täglich über ein neues Botnet berichtet", so Tony Fergusson, IT-Architekt, MAN Diesel & Turbo. "Es ist beruhigend zu wissen, dass Zscaler for APTs auf eine tiefgreifende Verhaltensanalyse in Kombination mit der Monitoring-Funktionalität seines Direct-to-Cloud Netzwerks setzt und damit eine umfassende Lösung bietet.”

Die Engine zur Verhaltensanalyse in der Zscaler for APT–Lösung basiert auf der Technologie, die das Zscaler-Team auch in den ThreatLabZ nutzt. Mit Hilfe der Verhaltensanalyse konnten die Zscaler ThreatLabZ unlängst Sicherheitsvorfälle zu CookieBomb, Expack und Kelihos identifizieren und publizieren. (Zscaler: ra)

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Produktivitätsplus für IT-Teams

    ManageEngine launcht ein Update für die Cloud-Version ihrer Unified Service Management-Plattform "ServiceDesk Plus" auf Basis von generativer KI. Die KI-Strategie von ManageEngine für ServiceDesk Plus fokussiert sich darauf, Kunden die Flexibilität zu bieten, den KI-Anbieter ihrer Wahl für verschiedene KI-Funktionen zu nutzen. Kunden können ZIA LLM ohne zusätzliche nutzungsabhängige Kosten verwenden oder zwischen öffentlich zugänglichen KI-Anbietern wie ChatGPT und Azure OpenAI wählen.

  • OVHcloud als vertrauenswürdige Plattform

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und der europäische Hyperscaler OVHcloud haben die Verfügbarkeit des Angebots "Nutanix Cloud Clusters" (NC2) auf OVHcloud bekanntgegeben. Dieser Meilenstein ist Ausdruck der vertieften Zusammenarbeit der beiden Partner und gibt Unternehmen Lösungen an die Hand, mit deren Hilfe sie nachhaltige hybride und Multicloud-Bereitstellungen implementieren und das Ziel europäischer Datensouveränität verfolgen können.

  • Mehr GPU-Optionen in die Cloud bringen

    Leaseweb, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), bietet ab sofort "Nvidia L4 GPUs" in ihrer Public Cloud-Plattform. Mit Erweiterung der KI-fähigen Infrastruktur über dedizierte Server hinaus steht Kunden die beschleunigte Leistung durch NVIDIA GPUs erstmals auch in der souveränen Cloud von Leaseweb zur Verfügung. Die NVIDIA L4 ist eine vielseitige GPU, mit der Unternehmen die Verarbeitung von Workloads wie KI-Inferenz, maschinelles Lernen, Videowiedergabe, Grafik und virtuelle Desktop-Infrastruktur (VDI) beschleunigen können.

  • Volle Flexibilität ohne Zusatzkosten

    Ionos integriert SUSE Linux Enterprise Server (SLES) im "Bring-Your-Own-Subscription"-Modell auf die Cloud-Plattform. Das neue SLES-Image bietet einen flexiblen und kosteneffizienten Zugang zu bewährter Open-Source-Technologie, die optimal in den bestehenden Stack von Ionos integriert ist.

  • Cloud-Umgebungen sichern

    Check Point Software Technologies hat den nächsten Meilenstein in ihrer strategischen Partnerschaft mit Wiz bekannt gegeben: die weltweite Einführung einer vollständig integrierten Lösung, welche die präventive Cloud-Netzwerksicherheit von Check Point mit der Cloud-Native Application Protection Platform (CNAPP) von Wiz vereint. Aufbauend auf der im Februar 2025 bekannt gegebenen Partnerschaft wird die Integration in dieser Phase allgemein verfügbar gemacht und hilft Unternehmen, die Herausforderungen moderner Cloud-Sicherheit mit Transparenz, Präzision und KI-gestützter Prävention zu bewältigen.

  • Souverän in der Cloud

    Adfinis, IT-Dienstleisterin für Open-Source-Lösungen, und das deutsche Confidential-Computing-Unternehmen enclaive geben ihre neue Partnerschaft bekannt. Die Kooperation kombiniert moderne Verschlüsselungstechnologien mit einem durchgängigen IT-Lifecycle-Ansatz und stärkt die Sicherheit und Souveränität in Cloud-Umgebungen.

  • Demokratisierter Zugang zu leistungsstarker KI

    Ionos, europäischer Cloud-Provider und Digitalisierungspartnerin, erweitert den "AI Model Hub" um das neue Open-Source-Modell "gpt-oss-120b" von OpenAI. Damit gehört Ionos zu den ersten Anbietern in Europa, die diese hochentwickelte Technologie auf einer sicheren und DSGVO-konformen Cloud-Infrastruktur bereitstellen - sofort einsatzbereit für Unternehmen in ganz Europa.

  • Traffic-Protokollierung und Compliance

    Check Point Software Technologies verkündete die vollständige Integration von "Check Point CloudGuard Network Security" in "Nutanix AOS 7.3" - inklusive Flow Network Security. Flow Network Security erweitert die Funktionen für Mikro-Segmentierung um Entitätsgruppen, vNIC-spezifische Richtlinien und globale Richtlinienbereiche. Diese Integration ermöglicht es Kunden, CloudGuard Network Security mithilfe der nativen Service-Insertion- und Firewall-Verkettungsfunktionen von Nutanix nahtlos zu implementieren - vollständig integriert mit Flow Virtual Networking (FVN) für eine optimierte, leistungsstarke und skalierbare Netzwerksicherheit.

  • Spektrum an KI-Entwicklungsfunktionen

    Alibaba Cloud bringt ihr neues "Model Studio: Exclusive" weltweit auf den Markt. Vorgestellt wurde die exklusive Version der Enterprise-Plattform für KI-Entwicklung auf der Indonesia AI Conference 2025 in Jakarta. Die Lösung richtet sich an Unternehmen, die große Sprachmodelle (LLMs) und KI-Agenten einsetzen wollen, ohne die Hoheit über ihre Daten und Modelle aus der Hand zu geben. Sie läuft in hybriden und privaten Cloud-Umgebungen und adressiert vor allem hochregulierte Branchen wie Finanzwesen, Gesundheitssektor und öffentliche Verwaltung.

  • Recovery-Möglichkeiten für AWS-Ressourcen

    Commvault hat "Clumio Backtrack für Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten Cloud-nativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen. Dies war bisher nicht möglich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen