MMS: Service mit Success-Tracking


Schwachstellen ein Angriffspunkt für Hacker:
Network Vulnerability Service als Managed Security Service
Beim neuen Network Vulnerability Service scannt der Systemintegrator die Systeme oder Netzwerke

(08.04.10) – Controlware erweitert das Portfolio der Managed Security Services um den neuen Network Vulnerability Service. Das Schwachstellen­management ist in drei Varianten verfügbar und reicht vom Basis-Scan bis hin zum vollständigen Outtasking mit individuellen Reports und proaktivem Tracking der Schwachstellenbehebung.

Schwachstellen gibt es in jedem Unternehmensnetz: Im Schnitt werden jede Woche rund 40 neue Sicherheitslücken in Betriebssystemen, Datenbanken, Applikationen und Netzwerk-Devices publiziert. Hinzu kommen Schwachstellen in Form von unsicheren oder unveränderten Default-Passwörtern, fehlerhaft konfigurierten Systemen oder Produktmängeln. Unentdeckt und ungepatcht ist jede dieser Schwachstellen ein Angriffspunkt, den Hacker nutzen können, um Rechner zum Absturz zu bringen, Daten zu stehlen oder die Kontrolle über Netzwerke zu übernehmen.

In der Praxis verfügen nur wenige Unternehmen über die Zeit, das Knowhow und die Personalressourcen, die erforderlich sind, um Netze kontinuierlich nach Schwachstellen zu durchsuchen und diese zu beseitigen. Controlware unterstützt Kunden im firmeneigenen Customer Service Center (CSC) daher ab sofort mit erweiterten Managed Security Services: Beim neuen Network Vulnerability Service scannt der Systemintegrator die Systeme oder Netzwerke seiner Kunden regelmäßig und automatisiert nach Schwachstellen, liefert detaillierte Reports der gefundenen Sicherheitslücken und behebt diese auf Wunsch.

Der Network Vulnerability Service ist in drei Varianten verfügbar:

>> Der Einstiegsservice "Network Vulnerability":
Basis ist ein kostenfreier, einmaliger Netzwerk-Check von zwei Netzwerkgeräten. Der Kunde erhält einen ersten Überblick über die Schwachstellen seines Netzes und einen ersten Eindruck über den Sicherheitsstand seiner IT-Infrastruktur.

>> Beim "Network Vulnerability Classic" definiert Controlware zunächst im Gespräch mit dem Kunden die Projektziele. Abhängig davon wird festgelegt, welche Systeme wie oft gescannt werden und welche Informationen die Reports enthalten sollen. Für optimale Transparenz erhält der Kunde Zugriff auf ein Web-Portal mit den Ergebnissen der Scans und Tipps zur Behebung der Schwachstellen.

>> Das Service-Paket "Network Vulnerability Premium" startet mit einem ganztägigen Initial-Workshop, bei dem Controlware mit dem Kunden die Rahmenbedingungen, Ziele und Abläufe des Projektes definiert. Darüber hinaus entwickeln die Controlware Experten individuelle Report-Templates, die exakt auf die Kundenanforderungen zugeschnitten sind - etwa wenn ein Unternehmen dokumentieren will, dass es SOX- oder PCI DSSkonform arbeitet. Außerdem umfasst das Premium-Paket ein innovatives Success-Tracking: Im Anschluss an die Scans prüft Controlware in regelmäßigen Abständen, ob die angemahnten Schwachstellen behoben wurden, und eskaliert gemäß vordefinierter Eskalationsstufen. Dieser Vulnerability Service geht weit über reine Schwachstelleninformationen hinaus, da die Netzsicherheit kontinuierlich überprüft und verbessert wird.

"Schwachstellenmanagement ist eine zeit- und personalintensive Pflichtaufgabe mit hohem Fehlerpotenzial und erheblichen Risiken - und damit ein attraktiver Kandidat für Outtasking", erklärte Jacqueline Trouvain, Solution Manager IT-Management & Managed Services bei Controlware. "Voraussetzung für ein erfolgreiches Outtasking ist aber, dass der Dienstleister die Kunden nach der eigentlichen Netzwerküberprüfung nicht mit einem langen Report kryptischer Schwachstellen alleine lässt." (Controlware: ra)

Controlware: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Managed Services / Remote Services

  • Cyber Security, Backup und Compliance

    Acronis, Anbieterin von Lösungen für Cyber Security und Data Protection, stellte ihre neue umfassende Lösung zum Schutz von Microsoft 365 für Managed Service Provider (MSPs) vor. Mit "Acronis Ultimate 365" können MSPs mehrere verschiedene Einzellösungen für Cyber Security, Backup und Compliance gleichzeitig verwalten.

  • Backup-Lösungen von Dell Technologies

    Dell Technologies erweitert die Fähigkeiten ihrer MDR-Services (Managed Detection and Response) im Rahmen der Partnerschaft mit CrowdStrike. Ein Connector zur SIEM-Plattform (Security Incident and Event Management) und hochpräzise IOCs (Indicators of Compromise) ermöglichen nun eine Überwachung bis tief in die Logik der Backup-Software "Dell PowerProtect Data Manager" und der Appliance "Dell PowerProtect Data Domain".

  • KI erfordert riesige Mengen hochwertiger Daten

    Fivetran, Anbieterin für Data Movement, präsentiert jetzt ihren Managed Data Lake Service für Google Cloud Storage. Er baut auf dem bereits im vergangenen Jahr von Fivetran eingeführten Managed Data Lake Service auf. Die jetzige Erweiterung ermöglicht die nahtlose Zentralisierung strukturierter und unstrukturierter Daten aus über 700 Konnektoren in einem abfragebereiten offenen Tabellenformat.

  • KI-gestützter Automatisierung für Netzwerke

    Extreme Networks, Anbieterin von KI-gestützter Automatisierung für Netzwerke, gibt die Verfügbarkeit von "Extreme Platform ONE" für Managed Service Providers (MSPs) ab 31. März bekannt. Basierend auf einer KI-gestützten mandantenfähigen Architektur, verbrauchsbasierter Abrechnung und poolfähiger Lizenzierung bietet Extreme Platform ONE beispiellose Flexibilität, Einfachheit und Kosteneinsparungen und ermöglicht es MSPs, ihr Kundenmanagement zu skalieren.

  • Leistungsfähigkeit von KI und Automatisierung

    NTT Data, Unternehmen für digitale Business- und IT-Dienstleistungen, hat eine erweiterte Partnerschaft mit Palo Alto Networks, einer Anbieter von Cybersicherheitslösungen, bekannt gegeben. Ziel ist es, Unternehmen weltweit dabei zu unterstützen, ihre digitale Infrastruktur vor neuen Cybersicherheitsbedrohungen zu schützen - von der Cloud bis hin zum äußersten Rand der Unternehmens-IT.

  • "OVHcloud Managed Rancher Service" jetzt verfügbar

    OVHcloud kündigt die weltweite Verfügbarkeit ihres Managed Rancher Service an, der erstmals im April dieses Jahres auf der KubeCon 2024 als Beta-Version präsentiert wurde. Der neue Managed Rancher Service ergänzt das wachsende Public-Cloud-Portfolio, das mehr als 40 Produkte und Lösungen mit insgesamt acht verschiedenen Services umfasst: Security, Compute, Storage, Database, Network Services, Analytics, AI sowie Quantum und soll Unternehmen in die Ära der Multi Cloud führen.

  • Vorteile von NinjaOne für MSPs

    In der heutigen, sich schnell entwickelnden digitalen Landschaft stehen Unternehmen bei der Verwaltung ihrer IT-Umgebungen vor großen Herausforderungen. Mehr Remote-Arbeit und die beschleunigte Einführung neuer Technologien haben dieses Thema noch zusätzlich verstärkt und die Effizienz von IT-Systemen wird immer mehr zu einer Priorität für den Erfolg von Unternehmen.

  • Arrow mit skalierbarem Managed Micro-SOC-Service

    Arrow führt "Arrow Micro-SOC" (Security Operations Centre) ein, einen Managed Service, der speziell zur proaktiven Überwachung von Microsoft 365, Azure AD und anderen wichtigen Umgebungen ausgelegt ist.

  • Check Point bietet Managed CNAPP

    Check Point Software Technologies hat schon oft darauf verwiesen, dass Unternehmen zunehmend auf Cloud-native Lösungen setzen, um ihr Geschäft voranzutreiben. Mit der wachsenden Abhängigkeit von Cloud-Infrastrukturen steigt aber der Bedarf an robusten Sicherheitsmaßnahmen.

  • Cloud-Lösung für Finanzdienstleister

    InterSystems, Anbieterin von Datenmanagement-Lösungen, kündigt eine weitere Innovation für den Finanzsektor an. Mit "InterSystems Data Fabric Studio" erscheint im Juli 2024 eine neue und vollständig verwaltete Cloud-Lösung für die Finanzdienstleistungsbranche.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen