{"id":13810,"date":"2019-01-23T10:15:58","date_gmt":"2019-01-23T09:15:58","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=13810"},"modified":"2019-01-21T10:17:34","modified_gmt":"2019-01-21T09:17:34","slug":"extrahop-macht-sicherheitsanalysten-zu-bedrohungsexperten-mit-revealx-winter-2019","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=13810","title":{"rendered":"ExtraHop macht Sicherheitsanalysten zu Bedrohungsexperten \u2013 mit Reveal(x) Winter 2019"},"content":{"rendered":"<p>ExtraHop k\u00fcndigte vor kurzem die Einf\u00fchrung einer Reihe neuer Funktionen an. Diese sollen Teams in Security Operations Centern (SOC) und Network Operations Centern (NOC) beim Schutz gesch\u00e4ftskritischer Ressourcen und bei der schnellen Erkennung fortgeschrittener und interner Bedrohungen unterst\u00fctzen, sowie Sicherheitsanalysten durch effiziente Analyseworkflows zu Bedrohungsexperten machen.<\/p>\n<p><a href=\"https:\/\/www.sysbus.eu\/?attachment_id=13808\" rel=\"attachment wp-att-13808\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-13808\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/01\/Extrahop.png\" alt=\"\" width=\"750\" height=\"450\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/01\/Extrahop.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/01\/Extrahop-300x180.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><\/a><\/p>\n<p><!--more--><\/p>\n<p>Die IT-Infrastrukturen moderner Unternehmen sind hochgradig dynamisch und erstrecken sich \u00fcber immer mehr Standorte und Umgebungen \u2013 von Rechenzentren \u00fcber Cloud-Infrastrukturen und SaaS-Anwendungen bis hin zu Remote-Standorten und Edge-Systemen. Diese Entwicklung ist vor allem auf das zunehmende Interesse an flexiblen, unterbrechungsfreien Gesch\u00e4ftsprozessen zur\u00fcckzuf\u00fchren. Sie hat zur Folge, dass die Unternehmensinfrastruktur komplexer und die Angriffsfl\u00e4che gr\u00f6\u00dfer wird, sodass IT-Teams oft mit einer hohen Fehlalarmquote zu k\u00e4mpfen haben und den \u00dcberblick \u00fcber tats\u00e4chliche Angriffe und Bedrohungen verlieren. Viele Analysten verschwenden ungewollt wertvolle Zeit damit, die Nadel im Heuhaufen zu suchen und festzustellen, ob sich unter den eingehenden Warnmeldungen ernstzunehmende Bedrohungen befinden.<\/p>\n<p>Deshalb bietet das Winter 2019 Release von ExtraHop Reveal(x) ein breites Spektrum an Funktionen zur kontextbasierten, umfassenden Analyse der Angriffsfl\u00e4che und zur Erkennung von Bedrohungen sowie Anleitungen f\u00fcr Vorfallsuntersuchungen und Incident-Response-Ma\u00dfnahmen, die SOC- und NOC-Analysten ein produktiveres Arbeiten erm\u00f6glichen. Die in der neuen Version enthaltenen modernen Tools ziehen nutzer- und ger\u00e4tespezifische Daten heran und setzen maschinelles Lernen sowie regelbasierte und benutzerdefinierte Methoden ein, um sowohl bekannte als auch unbekannte Bedrohungen zu identifizieren. Dar\u00fcber hinaus werden Empfehlungen f\u00fcr erforderliche Ma\u00dfnahmen und aussagekr\u00e4ftige Kontextinformationen bereitgestellt, die es den f\u00fcr die Ersteinsch\u00e4tzung zust\u00e4ndigen Analysten erm\u00f6glichen, Vorf\u00e4lle korrekt zu validieren, abzuschlie\u00dfen oder zu priorisieren und eskalieren. Leitende Analysten erhalten zeitnahe, detaillierte Informationen zu einzelnen Nutzern und Ger\u00e4ten, die die Identifizierung verd\u00e4chtiger Ger\u00e4te, die Untersuchung interner Gefahren, die proaktive Bedrohungssuche und forensische Analysen erleichtern.<\/p>\n<p>\u201eWenn Analysten gezwungen sind, w\u00e4hrend einer Untersuchung zwischen Tools hin- und herzuwechseln oder Daten manuell aus verschiedenen Quellen zusammenzuf\u00fchren, bedeutet dies eine h\u00f6here Belastung sowie Verz\u00f6gerungen und es besteht die M\u00f6glichkeit, dass wichtige Beweise \u00fcbersehen werden\u201c, erl\u00e4uterte Jesse Rothstein, CTO und Mitbegr\u00fcnder von ExtraHop. \u201eMit dieser neuen Version m\u00f6chten wir pr\u00e4zise Daten \u00fcber die Kommunikation, das Betriebssystem, die Nutzer und die Netzwerkaktivit\u00e4ten s\u00e4mtlicher Ger\u00e4te in einem kontextbasierten Workflow bereitstellen und Analysten dadurch schnell die richtigen Antworten liefern.\u201c<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/www.extrahop.com\">www.extrahop.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ExtraHop k\u00fcndigte vor kurzem die Einf\u00fchrung einer Reihe neuer Funktionen an. Diese sollen Teams in Security Operations Centern (SOC) und<\/p>\n","protected":false},"author":3,"featured_media":13808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[1459,7905,6257,5132,11982,8843,11983,555,1411],"class_list":["post-13810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-analyst","tag-bedrohung","tag-cloud","tag-edge","tag-extrahop","tag-noc","tag-revealx","tag-saas","tag-soc"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/13810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13810"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/13810\/revisions"}],"predecessor-version":[{"id":13811,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/13810\/revisions\/13811"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/13808"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}