Varonis ordnet Cloud-Sicherheitsalarme zu MITRE ATT&CK zu

Im neuesten Update von DatAdvantage Cloud von Varonis kombinieren wir Taktiken und Techniken aus dem MITRE ATT&CK mit unseren Cloud-Alarmen, um eine schnellere Reaktion auf Vorfälle zu ermöglichen.
Yumna Moazzam
2 minute gelesen
Letzte aktualisierung 18. Oktober 2022
Varonis Cloud Security MITRE ATT&CK

Im neuesten Update von DatAdvantage Cloud von Varonis kombinieren wir Taktiken und Techniken aus dem MITRE ATT&CK mit unseren Cloud-Alarmen, um eine schnellere Reaktion auf Vorfälle zu ermöglichen. Durch die Zuordnung von Alarmen zu MITRE ATT&CK können Sicherheitsteams den Kontext, die Auswirkungen und die Phase des Alarms besser verstehen. Außerdem können sie Aufschluss darüber geben, wie man sich in Zukunft am besten vor Angriffen schützen kann.

Das MITRE ATT&CK Framework ist ein gängiges Framework für die verschiedenen Taktiken und Techniken, die Angreifer in den unterschiedlichen Phasen eines Cyberangriffs einsetzen. Dieses Framework hilft Sicherheitsteams herauszufinden, wie Angreifer Zugriff erhalten haben, welche Methoden sie verwendet haben und was ihr nächster Schritt sein könnte.

Wenn Sie bereits DatAdvantage-Cloud-Kunde sind, können Sie diese zusätzliche Informationsebene bereits in Ihr Alarm-Dashboard integrieren.

Verbesserung der Reaktionszeiten

Das MITRE ATT&CK Framework hilft Unternehmen auch dabei, eine gemeinsame Sprache und ein gemeinsames Verständnis für potenzielle Cyber-Bedrohungen innerhalb einer Organisation zu entwickeln. Wenn Teams beispielsweise über Exfiltration oder laterale Bewegungen sprechen, wissen die Mitglieder dadurch genau, welche Taktiken unter diese Begriffe fallen und können Gegenmaßnahmen und Prävention besser koordinieren.

Diese neuen Funktionen helfen Ihnen dabei, herauszufinden, welche spezifischen Techniken und Taktiken Angreifer am wahrscheinlichsten einsetzen und wie sie sich voraussichtlich verhalten werden – und das alles von der Konsole aus, auf der Sie bereits Ihre Untersuchungen durchführen.

MicrosoftTeams-Bild (5)Sehen Sie sich schnell die relevante MITRE-Taktik und -Technik an, die mit jedem Alarm verknüpft ist.

Suche nach Taktiken und Techniken gemäß MITRE ATT&CK

Im Alarm-Dashboard können Sie Alarme anhand einer beliebigen Taktik oder Technik in MITRE ATT&CK filtern. Dadurch können Sie einfacher sehen, wo Angreifer versuchen, einzudringen, und Sie können schneller reagieren.

MITRE ATTACK – Taktiken und Techniken – Varonis Cloud SecurityFiltern Sie Ihre Alarme ganz einfach nach Taktiken und Techniken gemäß MITRE ATT&CK.

Vollständige Versionshinweise und andere Produktdokumentationen sind in unserer Kunden-Community verfügbar.

Bedrohungserkennung in Ihrem gesamten Cloud-Ökosystem

Diese neuen Optimierungen stärken die bereits umfassende Bedrohungserkennung von Varonis. Zu unseren Erkennungen zählen integrierte Alarme für bestimmte Cloud-Dienste (z. B. ein Benutzer, der auf eine ungewöhnliche Anzahl von Datensätzen in Salesforce zugreift), vorgefertigte Alarme, die das Cloud-Ökosystem umfassen (z. B. ein Auftragnehmer, der nach langer Zeit auf Daten zugreift) und benutzerdefinierte Alarme.

Zusätzlich zu den Alarmen findet DatAdvantage Cloud auch sensible Daten, analysiert effektive Berechtigungen, zeigt Fehlkonfigurationen auf und kann Ihnen helfen, solche Sicherheitslücken in Ihrem gesamten Cloud-Ökosystem zu schließen.

Testen Sie DatAdvantage Cloud kostenlos.

DatAdvantage Cloud kann kostenlos getestet und einfach eingerichtet werden. Konfigurieren Sie DatAdvantage Cloud einfach für Ihre bestehenden Cloud-Dienste und Identitätsanbieter – ohne komplexe Architekturänderungen oder Proxies.

DatAdvantage Cloud korreliert Identitäten mit Berechtigungen und Aktivitäten für Cloud-Apps, darunter AWS, Box, GitHub, Google Drive, Jira, Okta, Salesforce, Slack und Zoom. Unternehmen können ihre schwerwiegendsten Cloud-Risiken in einer einzigen Ansicht sehen und priorisieren. Erhalten Sie Alarme bei verdächtigen Aktivitäten und Richtlinienverstößen und verhindern Sie Übernahmen von Cloud-Konten, Insider-Bedrohungen und versehentliche Richtlinienverstöße mithilfe von Cloud-übergreifenden Audits und Alarmen.

What should I do now?

Below are three ways you can continue your journey to reduce data risk at your company:

1

Schedule a demo with us to see Varonis in action. We'll personalize the session to your org's data security needs and answer any questions.

2

See a sample of our Data Risk Assessment and learn the risks that could be lingering in your environment. Varonis' DRA is completely free and offers a clear path to automated remediation.

3

Follow us on LinkedIn, YouTube, and X (Twitter) for bite-sized insights on all things data security, including DSPM, threat detection, AI security, and more.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

varonis-erweitert-die-funktionen-zur-cloud-datenklassifizierung-um-dateianalyse
Varonis erweitert die Funktionen zur Cloud-Datenklassifizierung um Dateianalyse
Wir freuen uns, Ihnen mitteilen zu können, dass die Data Classification Cloud jetzt eine robuste Dateianalyse zur Überprüfung der Klassifizierungsergebnisse in Ihrer gesamten Cloud-Umgebung bietet.
jetzt-auch-„cloudbleed“:-cloudflare-nutzerdaten-im-netz-veröffentlicht
Jetzt auch „Cloudbleed“: Cloudflare-Nutzerdaten im Netz veröffentlicht
Cloudflare ist ein riesiger Internetanbieter für Hosting- und Infrastrukturleistungen (5,5 Millionen Websites). Höchst wahrscheinlich nimmt jeder von uns täglich Cloudflare-Dienste in Anspruch, ohne es überhaupt zu bemerken. Je nachdem, welche Statistiken...
wir-stellen-vor:-datadvantage-cloud-–-datenzentrierte-sicherheit-für-saas-und-iaas
Wir stellen vor: DatAdvantage Cloud – datenzentrierte Sicherheit für SaaS und IaaS
Heute freuen wir uns, den Early Access auf DatAdvantage Cloud ankündigen zu können. Unsere neue Cloud-gehostete Lösung überträgt den datenzentrierten Sicherheitsansatz von Varonis auf AWS, Box, GitHub, Google Drive, Jira,...
cloudpro:-ist-geheimhaltung-das-fehlende-glied-bei-der-cloud-sicherheit?
CLOUDPRO: IST GEHEIMHALTUNG DAS FEHLENDE GLIED BEI DER CLOUD-SICHERHEIT?
Davey Winder von CloudPro hat in dieser Woche einen interessanten Artikel verfasst, der auf einer der wichtigsten Erkenntnisse unserer jüngsten zu Informations-Entropie aufbaut. Wir haben herausgefunden, dass 44 % der Befragten...