Varonis ordnet Cloud-Sicherheitsalarme zu MITRE ATT&CK zu

Im neuesten Update von DatAdvantage Cloud von Varonis kombinieren wir Taktiken und Techniken aus dem MITRE ATT&CK mit unseren Cloud-Alarmen, um eine schnellere Reaktion auf Vorfälle zu ermöglichen.
Yumna Moazzam
2 minute gelesen
Letzte aktualisierung 18. Oktober 2022
Varonis Cloud Security MITRE ATT&CK

Im neuesten Update von DatAdvantage Cloud von Varonis kombinieren wir Taktiken und Techniken aus dem MITRE ATT&CK mit unseren Cloud-Alarmen, um eine schnellere Reaktion auf Vorfälle zu ermöglichen. Durch die Zuordnung von Alarmen zu MITRE ATT&CK können Sicherheitsteams den Kontext, die Auswirkungen und die Phase des Alarms besser verstehen. Außerdem können sie Aufschluss darüber geben, wie man sich in Zukunft am besten vor Angriffen schützen kann.

Das MITRE ATT&CK Framework ist ein gängiges Framework für die verschiedenen Taktiken und Techniken, die Angreifer in den unterschiedlichen Phasen eines Cyberangriffs einsetzen. Dieses Framework hilft Sicherheitsteams herauszufinden, wie Angreifer Zugriff erhalten haben, welche Methoden sie verwendet haben und was ihr nächster Schritt sein könnte.

Wenn Sie bereits DatAdvantage-Cloud-Kunde sind, können Sie diese zusätzliche Informationsebene bereits in Ihr Alarm-Dashboard integrieren.

Verbesserung der Reaktionszeiten

Das MITRE ATT&CK Framework hilft Unternehmen auch dabei, eine gemeinsame Sprache und ein gemeinsames Verständnis für potenzielle Cyber-Bedrohungen innerhalb einer Organisation zu entwickeln. Wenn Teams beispielsweise über Exfiltration oder laterale Bewegungen sprechen, wissen die Mitglieder dadurch genau, welche Taktiken unter diese Begriffe fallen und können Gegenmaßnahmen und Prävention besser koordinieren.

Diese neuen Funktionen helfen Ihnen dabei, herauszufinden, welche spezifischen Techniken und Taktiken Angreifer am wahrscheinlichsten einsetzen und wie sie sich voraussichtlich verhalten werden – und das alles von der Konsole aus, auf der Sie bereits Ihre Untersuchungen durchführen.

MicrosoftTeams-Bild (5)Sehen Sie sich schnell die relevante MITRE-Taktik und -Technik an, die mit jedem Alarm verknüpft ist.

Suche nach Taktiken und Techniken gemäß MITRE ATT&CK

Im Alarm-Dashboard können Sie Alarme anhand einer beliebigen Taktik oder Technik in MITRE ATT&CK filtern. Dadurch können Sie einfacher sehen, wo Angreifer versuchen, einzudringen, und Sie können schneller reagieren.

MITRE ATTACK – Taktiken und Techniken – Varonis Cloud SecurityFiltern Sie Ihre Alarme ganz einfach nach Taktiken und Techniken gemäß MITRE ATT&CK.

Vollständige Versionshinweise und andere Produktdokumentationen sind in unserer Kunden-Community verfügbar.

Bedrohungserkennung in Ihrem gesamten Cloud-Ökosystem

Diese neuen Optimierungen stärken die bereits umfassende Bedrohungserkennung von Varonis. Zu unseren Erkennungen zählen integrierte Alarme für bestimmte Cloud-Dienste (z. B. ein Benutzer, der auf eine ungewöhnliche Anzahl von Datensätzen in Salesforce zugreift), vorgefertigte Alarme, die das Cloud-Ökosystem umfassen (z. B. ein Auftragnehmer, der nach langer Zeit auf Daten zugreift) und benutzerdefinierte Alarme.

Zusätzlich zu den Alarmen findet DatAdvantage Cloud auch sensible Daten, analysiert effektive Berechtigungen, zeigt Fehlkonfigurationen auf und kann Ihnen helfen, solche Sicherheitslücken in Ihrem gesamten Cloud-Ökosystem zu schließen.

Testen Sie DatAdvantage Cloud kostenlos.

DatAdvantage Cloud kann kostenlos getestet und einfach eingerichtet werden. Konfigurieren Sie DatAdvantage Cloud einfach für Ihre bestehenden Cloud-Dienste und Identitätsanbieter – ohne komplexe Architekturänderungen oder Proxies.

DatAdvantage Cloud korreliert Identitäten mit Berechtigungen und Aktivitäten für Cloud-Apps, darunter AWS, Box, GitHub, Google Drive, Jira, Okta, Salesforce, Slack und Zoom. Unternehmen können ihre schwerwiegendsten Cloud-Risiken in einer einzigen Ansicht sehen und priorisieren. Erhalten Sie Alarme bei verdächtigen Aktivitäten und Richtlinienverstößen und verhindern Sie Übernahmen von Cloud-Konten, Insider-Bedrohungen und versehentliche Richtlinienverstöße mithilfe von Cloud-übergreifenden Audits und Alarmen.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

dateifreigaben-im-unternehmen:-dateisynchronisierung-und-zugriff-über-mobile-endgeräte
Dateifreigaben im Unternehmen: Dateisynchronisierung und Zugriff über mobile Endgeräte
IT-Administratoren in Unternehmen, die sich mit Dropbox und BYOD herumschlagen, wissen, dass man nicht „einfach mal eben auf die Cloud umsteigen“ kann. Jedem vernünftigen IT-Architekten ist klar, dass es nicht...
varonis-erweitert-die-funktionen-zur-cloud-datenklassifizierung-um-dateianalyse
Varonis erweitert die Funktionen zur Cloud-Datenklassifizierung um Dateianalyse
Wir freuen uns, Ihnen mitteilen zu können, dass die Data Classification Cloud jetzt eine robuste Dateianalyse zur Überprüfung der Klassifizierungsergebnisse in Ihrer gesamten Cloud-Umgebung bietet.
der-unterschied-zwischen-windows-server-active-directory-und-azure-ad
Der Unterschied zwischen Windows Server Active Directory und Azure AD
Es gab einmal eine Zeit, als IT-Profis aus Angst vor Datenschutzverletzung und gefährdeter Anmeldeinformationen zögerten, Daten in die Cloud zu verlagern. Schließlich möchte kein Unternehmen aufgrund von Datenschutzverletzungen in die...
aufbewahrungsfristen-von-daten-im-zeitalter-der-sozialen-medien
Aufbewahrungsfristen von Daten im Zeitalter der sozialen Medien
von Andy Green Eine Reihe von Branchenanalytikern hat darauf hingewiesen, dass drei der zehn wichtigsten Prioritäten der IT für das Jahr 2013 Initiativen in Bezug auf BYOD, Cloud-Computing und Business Analytics...