Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Varonis Version 7.0

Geschrieben von Michael Buckbee | Feb 8, 2019 6:14:00 AM

Die Version 7.0 der Varonis Datensicherheitsplattform ist da – ausgestattet mit neuem Cloud-Support, erweiterter Bedrohungserkennung und neuen Reaktionsfunktionen: neue Ereignisquellen und Enrichment, sofort einsatzbereite Bedrohungsdaten zur Anwendung auf Varonis Sicherheitseinblicke, und Playbooks, die den Kunden mit Reaktionsplänen für Notfälle direkt in der Web-Schnittstelle versorgen, so dass es ganz einfach wird, bei Sicherheitsverstößen nach Best Practices vorzugehen.

Neue Dashboards betonen die Cloud, Active Directory und DSGVO-Risiken

Active Directory-Risiko-, DSGVO- und Office 365-Dashboards bieten Transparenz bezüglich kritischer Sicherheitslücken und Probleme mit wichtigen Datenspeichern sowie dem Active Directory auf einen Blick. Widgets in den jeweiligen Dashboards liefern Kontext für genaue Analysen und Erklärungen zu Sicherheitsrisiken und Sicherheitslücken: von unsicheren Benutzerkonten über bedrohten Cloud-Daten bis zu potenziellen Compliance-Verstößen.

Unterstützung von Sicherheitsverstößen mit Box

Die Datensicherheitsplattform von Varonis wurde entwickelt, um Unternehmensdaten zu schützen, unabhängig vom Speicherort – und das beinhaltet nun auch Daten, die in Box gespeichert sind. Kunden können nach Ereignistyp filtern, suchen und sortieren, einschließlich Ereignisse infolge von Identitätsdiebstahl, Datenfreigaben und mehr, extrem risikoreiche Verhaltensweisen wie zu großzügige Freigaben und Identitätsdiebstahl. Und ihnen wird gezeigt, welche Schwachstellen behoben werden müssen.

Zusätzliche Office 365- und Active Directory-Ereignisse verdeutlichen Bedrohungskontext für präzisere Benachrichtigungen und Untersuchungen

Neue Ereignis- und Entitätsinformationen verbessern die Überwachung von Exchange Online, Azure AD und Active Directory. Angreifer nutzen üblicherweise Schwachstellen oder Fehlkonfigurationen in Azure und lokalen Active Directorys aus, um Berechtigungen zu erweitern und auf Daten zuzugreifen, z. B. in Exchange Online gespeicherte E-Mails. Kunden können mit zusätzlicher Telemetrie aus ihren Directory-Diensten die Zeit, die bis zur Erkennung und Bekämpfung von Bedrohungen in lokalen Systemen und der Cloud verstreicht, reduzieren.

Detaillierte Bedrohungsdaten liefern tiefere Einblicke

Überwachung und Verfolgung von bösartigen (oder verdächtigen) Verbindungen mit sofort einsatzbereiten Bedrohungsdaten. Die Varonis Sicherheitseinblicke und -ereignisse sind jetzt mit Informationen über risikoreiche externe Verbindungen angereichert. Kunden können nun erweiterte IP- und URL-Informationen im Zusammenhang mit verdächtigen Verhaltensweisen und ungewöhnlichen Aktivitäten erhalten, um tiefere Einblicke in potenzielle Sicherheitsereignisse zu gewinnen.

Playbooks für die Notfallreaktion empfehlen die nächsten Schritte

Notfallreaktionspläne aus unserem Cybersicherheitsforschungslabor sind jetzt in Form von Playbooks in die Varonis-Benutzeroberfläche integriert: Unsere Sicherheitsexperten haben Best Practices für die Reaktion auf unterschiedliche Arten von Cyber-Angriffen zusammengetragen, wobei alles von der Ereignismeldung über die Eindämmung bis zu Wiederherstellung berücksichtigt ist. Dazu gibt es umsetzbare Schritte zur Eliminierung von Bedrohungen und zur Verbesserung der Sicherheitslage bei künftigen Angriffen.

Mehr Geschwindigkeit und Skalierbarkeit durch Solr

Version 7 optimiert den Einsatz von Solr für deutliche Geschwindigkeitssteigerungen und intuitivere Untersuchungen. Solr ermöglicht eine schnelle Datenaggregierung, -visualisierung und horizontale Skalierbarkeit mit handelsüblicher Hardware, selbst bei Milliarden von Ereignissen. Durch Innovationen, die auf Solr aufbauen, können Kunden von Varonis mit relativ wenig Hardware erhebliche Performancesteigerungen erzielen. Kunden profitieren von schnellerer Autovervollständigung bei Suchen, verbesserter Suchgeschwindigkeit und sofortigem Zugriff auf Suchergebnisse, bereits während diese kompiliert werden.

… und mehr

Zu den zusätzlichen Funktionen von Version 7.0 gehören weitere sofort einsatzbereite Berichte (inklusive Berichte über gefährdete regulierte Daten und DSGVO-Daten), neue Bedrohungsmodelle zur Erkennung weiterer Arten von Cyber-Angriffen, schnellere Updates für die Web-Benutzeroberfläche, Suchspeicherung für kollaborativere Untersuchungen und vieles mehr.

Sehen Sie sich die Aufzeichnung des Präsentations-Webinars an, um Version 7.0 in Aktion zu erleben – oder lassen Sie sich bei einer exklusiven 1:1-Demo zeigen, wie Varonis Ihre Datensicherheit auf ein neues Level heben kann.