{"id":10500,"date":"2017-01-18T08:21:53","date_gmt":"2017-01-18T07:21:53","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=10500"},"modified":"2017-01-17T08:25:22","modified_gmt":"2017-01-17T07:25:22","slug":"forescout-kuendigt-advanced-threat-mitigation-zur-schnelleren-reaktion-auf-apts-und-sicherheitsverletzungen-an-2","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=10500","title":{"rendered":"ForeScout k\u00fcndigt Advanced Threat Mitigation zur schnelleren Reaktion auf APTs und Sicherheitsverletzungen an"},"content":{"rendered":"<figure id=\"attachment_10501\" aria-describedby=\"caption-attachment-10501\" style=\"width: 155px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/www.sysbus.eu\/?attachment_id=10501\" rel=\"attachment wp-att-10501\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-10501\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/01\/Michael-De-Cesare232-155x300.jpg\" alt=\"\" width=\"155\" height=\"300\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/01\/Michael-De-Cesare232-155x300.jpg 155w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/01\/Michael-De-Cesare232.jpg 430w\" sizes=\"auto, (max-width: 155px) 100vw, 155px\" \/><\/a><figcaption id=\"caption-attachment-10501\" class=\"wp-caption-text\">Michael DeCesare, Pr\u00e4sident und CEO von ForeScout<\/figcaption><\/figure>\n<p>ForeScout Technologies gibt die neue Integration in Splunk bekannt, um den Anwendern verbesserte Visibilit\u00e4t und automatisierte Reaktion zu erm\u00f6glichen. Das ForeScout Erweiterungsmodul f\u00fcr Splunk erlaubt den wechselseitigen Informationsaustausch zwischen ForeScout CounterACT und Splunk Enterprise oder Splunk Enterprise Security (Splunk ES). Dadurch k\u00f6nnen richtlinienbasierte Aktionen auf Basis von Datenkorrelation durchgesetzt werden, um die Wirkung von Sicherheitsverst\u00f6\u00dfen zu minimieren.<\/p>\n<p><!--more--><\/p>\n<p>&#8222;CISOs stehen unter Druck und integrieren immer mehr Sicherheitsl\u00f6sungen, um sich gegen die wachsende Anzahl der Gefahren zu wappnen. Dadurch steigt der Bedarf zur Koordination und Orchestrierung zwischen den einzelnen Tools&#8220;, sagt Michael DeCesare, Pr\u00e4sident und CEO von ForeScout. &#8222;Durch unsere Zusammenarbeit mit Splunk und unserem agentenlosen Ansatz f\u00fcr mehr Sichtbarkeit sind wir in der Lage Sicherheitsarchitekturen zu koordinieren. Dadurch optimieren wie die Performance von Schutzmechanismen und reduzieren die Anzahl der Angriffsvektoren deutlich. Die Wahrscheinlichkeit von Datenverlusten wird ebenfalls minimiert.&#8220;<\/p>\n<p>ForeScouts Integration mit Splunk Enterprise und Splunk ES erlaubt die Gewinnung von pr\u00e4zisen Informationen \u00fcber alle IP-basierten Endpunkte im Netzwerk. Durch die Priorisierung und Korrelation werden nur relevante Details f\u00fcr die Incident Response erfasst. Die steigende Anzahl von IoT-Ger\u00e4ten im Netzwerk bringt neue Angriffsm\u00f6glichkeiten f\u00fcr Cyberkriminelle mit sich. Organisationen k\u00f6nnen sich mit ForeScout sch\u00fctzen, indem sie jedes verbundene Endger\u00e4t in Echtzeit erkennen und Kontextinformationen an die L\u00f6sungen von Splunk weiterleiten. Gleichzeitig kann ForeScout infizierte oder auff\u00e4llige Ger\u00e4te isolieren.<\/p>\n<p>Splunk ES-Nutzer k\u00f6nnen zudem automatisch Aktionen durch ForeScout umsetzen, um auf Cyberattacken zu reagieren. Die Integration wurde im Rahmen der Adaptive Response Initiative von Splunk entwickelt \u2013 einer Gruppierung f\u00fchrender Sicherheitsanbieter, die Organisationen durch Kombination ihrer L\u00f6sungen den bestm\u00f6glichen Schutz vor Cyberangriffen bieten will. Kernelemente sind dabei automatisierte Response und kontextbezogene Informationen zur Abwehr von selbst fortschrittlichsten Angriffen.<\/p>\n<p>&#8222;Um moderne Bedrohungen abwehren zu k\u00f6nnen, verlassen sich die Kunden von Splunk auf Technologie, die auf umfassender Analyse setzt und Incident Response automatisieren kann. Die Adaptive Response Initiative und die Kooperation mit Partnern wie ForeScout hilft Datensilos aufzul\u00f6sen. Sicherheitssysteme werden optimiert und unsere Kunden k\u00f6nnen Gefahren schneller analysieren und beheben&#8220;, sagt Doug Merritt, Pr\u00e4sident und CEO von Splunk.<\/p>\n<p>Kunden gewinnen durch die verbesserte Korrelation und Priorisierung von Events folgende Vorteile:<\/p>\n<ul>\n<li>Inventarisierung aller IP-Ger\u00e4te im Netzwerk in Echtzeit ohne Unterbrechung \u2013 von PCs, Servern und Mobilger\u00e4ten bis hin zu Bring Your Own Devices (BYOD) und IoT,<\/li>\n<li>Klassifizierung und Profiling der Ger\u00e4tedaten,<\/li>\n<li>Sicherheitsabtastung und Compliance-Pr\u00fcfung von Devices und<\/li>\n<li>Netzwerkauthentifizierung, Zugangs- und Statusbestimmung.<\/li>\n<\/ul>\n<p>Kunden k\u00f6nnen durch Adaptive Response mit Splunk ES und ForeScout Bedrohungen vollst\u00e4ndig erkennen und ihnen bis zur vollkommenen Beseitigung entgegenwirken:<\/p>\n<ul>\n<li>Aktionen zur Schlie\u00dfung von Schwachstellen durch Splunk in Echtzeit delegieren,<\/li>\n<li>Veranlassung von Netzwerkanpassungen oder Quarant\u00e4nema\u00dfnahmen zur Isolierung oder Zugriffslimitierung von IP-Ger\u00e4ten,<\/li>\n<li>Initiierung von Aktionen \u00fcber Ger\u00e4tegruppen und einzelne Endpunkte hinaus und<\/li>\n<li>Orchestrierung von mehreren Ma\u00dfnahmen auf Basis von Alarmen der Splunk-L\u00f6sungen \u00fcber mehrere Tools hinweg.<\/li>\n<\/ul>\n<p>Weitere Informationen: <a href=\"http:\/\/www.forescout.com\">www.forescout.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ForeScout Technologies gibt die neue Integration in Splunk bekannt, um den Anwendern verbesserte Visibilit\u00e4t und automatisierte Reaktion zu erm\u00f6glichen. Das<\/p>\n","protected":false},"author":3,"featured_media":10501,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[8831,5589,2064,791,6258,3485,1369,8830,8829,1792,4186,3764,6586,36,4187],"class_list":["post-10500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-adaptive-response-initiative","tag-advanced-threat-mitigation","tag-analyse","tag-apt","tag-byod","tag-counteract","tag-enterprise","tag-enterprise-security","tag-es","tag-forescout","tag-incident-response","tag-iot","tag-mobile-computing","tag-sicherheit","tag-splunk"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10500"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10500\/revisions"}],"predecessor-version":[{"id":10504,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10500\/revisions\/10504"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/10501"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}