{"id":11103,"date":"2017-05-22T08:41:51","date_gmt":"2017-05-22T06:41:51","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=11103"},"modified":"2017-05-18T09:47:41","modified_gmt":"2017-05-18T07:47:41","slug":"logpoint-stellt-applikation-gegen-ransomware-bereit-wannacry-mit-siem-detektieren","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=11103","title":{"rendered":"LogPoint stellt Applikation gegen Ransomware bereit: WannaCry mit SIEM detektieren"},"content":{"rendered":"<p>LogPoint stellt angesichts der weltweiten Bedrohung durch WannaCry, die nach der Ransomware benannte Plug &amp; Play WannaCry-Applikation vor. Die Applikation l\u00e4sst sich nahtlos in LogPoint und LogPoint Free integrieren und arbeitet mit Ger\u00e4ten wie Firewalls, Security Appliances, File-Share-Anwendungen etc. zusammen. Unternehmen erhalten ein effizientes Tool, um die weitere Ausbreitung der Ransomware im Netzwerk aufzusp\u00fcren und einzud\u00e4mmen.<\/p>\n<p><!--more--><\/p>\n<p>Sicherheitsforscher von LogPoint beobachten die zuk\u00fcnftige Entwicklung der Malware sehr genau. Tauchen neue Arten und Angriffsmuster auf, werden umgehend Updates eingespielt, um auch die neuesten Varianten schnell aufzusp\u00fcren. Die Applikation st\u00f6bert ungew\u00f6hnliche Verbindungen zu SMB-Services zwischen den Workstations auf und macht sich dabei die wurmartige Ausbreitung zu Nutze, denn sie sorgt f\u00fcr auff\u00e4lliges Login-Verhalten im Netzwerk. Ein Beispiel f\u00fcr dieses Verhalten stellt der Aufbau von Verbindungen zwischen einzelnen Clients und eben nicht der direkte Verbindungsaufbau eines Clients zu einem Server dar. Dar\u00fcber hinaus zeigt das Tool an, sobald Daten auf einem Client verschl\u00fcsselt werden und registriert dies ebenfalls als ungew\u00f6hnliches Verhalten.<\/p>\n<p>Die Microsoft-Schwachstelle MS17-010, derer sich WannaCry bedient, wird durch das mit LogPoint interagierende Schwachstellen-Management Tool von Qualys entdeckt. Alle Scans von Qualys flie\u00dfen in die SIEM-L\u00f6sung und l\u00f6sen dann automatisch Alarme aus. Verschiedene Varianten der Ransomware versuchen sich dar\u00fcber hinaus mit einer Domain zu verbinden, die inzwischen von einem Sicherheitsforscher deaktiviert wurde. Dieser Verbindungsaufbau l\u00e4sst sich leicht nachverfolgen und die WannaCry-Applikation meldet diesen sofort.<\/p>\n<p>&#8222;Die Zahlen, die WannaCry in den wenigen Stunden am 12. Mai erzielt hat, lesen sich beeindruckend und zeigen einmal mehr auf, wie schnell selbst gro\u00dfe Unternehmen von Schadsoftware befallen werden k\u00f6nnen. Mit unserem Angebot stellen wir nun diesen Unternehmen eine Plug &amp; Play-L\u00f6sung f\u00fcr unsere SIEM-Software bereit, die sofort Abhilfe schafft. Mit dem Anstieg der Verbreitung von Ransomware im letzten Jahr haben wir unsere Produkte St\u00fcck f\u00fcr St\u00fcck auch auf diese Art der Bedrohungen aktualisiert und werden dies auch weiterhin tun, damit in Unternehmen die Gef\u00e4hrdungen umgehend erkannt und entsprechend reagiert werden kann. Wir stellen also ein sofort einsatzbereites Hilfsmittel zur Verf\u00fcgung&#8220;, sagt Pascal Cronauer, Country Manager DACH bei LogPoint.<\/p>\n<p>Weitere Informationen: <a href=\"https:\/\/www.logpoint.com\/en\/about-us\/blog\/348-introducing-the-wannacry-application\">https:\/\/www.logpoint.com\/en\/about-us\/blog\/348-introducing-the-wannacry-application<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>LogPoint stellt angesichts der weltweiten Bedrohung durch WannaCry, die nach der Ransomware benannte Plug &amp; Play WannaCry-Applikation vor. Die Applikation<\/p>\n","protected":false},"author":3,"featured_media":11100,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[825,3982,9589,1458,175,9590,2579,5432,36,1426,3437,6267,9571,344],"class_list":["post-11103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-firewall","tag-logpoint","tag-logpoint-free","tag-malware","tag-microsoft","tag-ms17-010","tag-qualys","tag-ransomware","tag-sicherheit","tag-siem","tag-smb","tag-verschlusselung","tag-wannacry","tag-windows"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11103"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11103\/revisions"}],"predecessor-version":[{"id":11104,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/11103\/revisions\/11104"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/11100"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}