Cyber-Risiken effektiv zu managen


Progress buchstabiert das ABC der modernen Netzwerksicherheit durch
Moderne Netzwerksicherheits-Tools sind unverzichtbar, um Cyber-Risiken effektiv zu managen


NDR, XDR, SOAR: Die Netzwerksicherheit hat in jüngster Vergangenheit zahlreiche neue Ansätze, Begriffe und Abkürzungen hervorgebracht. Progress zeigt, was sich dahinter verbirgt. Unternehmen sind vor allem durch Remote-Arbeit und Cloud-Technologien immer vernetzter. Gleichzeitig werden die Methoden von Cyber-Kriminellen immer raffinierter und nutzen die Angriffsflächen, die durch die Vernetzung der Unternehmen entstehen, gezielt aus. Als Reaktion darauf hat sich die Netzwerksicherheit in der jüngeren Vergangenheit erheblich weiterentwickelt. Es entstanden neue Lösungen, Ansätze und Konzepte, deren Begriffe und Akronyme aber für Nicht-Sicherheitsexperten nur schwer zu durchschauen sind.

Progress erklärt die wichtigsten Schlagwörter:

Network Detection and Response (NDR): Klassische Ansätze zur Netzwerksicherheit wie Firewalls und Intrusion-Detection-Systeme (IDS) nutzen in der Regel Signaturen bekannter Bedrohungen. Das macht sie schutzlos gegen neuartige Angriffe. NDR nutzt deshalb Künstliche Intelligenz, Machine Learning und Verhaltensanalysen, um einen Referenzwert für normale Netzwerk-Aktivitäten zu ermitteln und Abweichungen von diesem Wert zu erkennen, die auf einen potenziellen Angriff hindeuten können.

Managed Detection and Response (MDR): NDR ist zwar hochwirksam, erfordert aber geschultes Personal, das die entsprechende Software bedient, ihre Warnmeldungen sichtet und beurteilt und bei Bedarf handelt. Deshalb stellen Drittanbieter NDR unter dem Namen MDR als Managed Service, sprich IT-Dienstleistung, zur Verfügung.

eXtended Detection and Response (XDR): In einem Unternehmensnetzwerk gibt es unzählige potenzielle Angriffspunkte: Endgeräte, Server, Netzwerk-Komponenten, Cloud-Dienste, physische Sicherheitssysteme und viele mehr. XDR bietet eine ganzheitliche Sicht auf die komplette Umgebung. Sie konsolidiert Daten aus allen diesen Systemen und beseitigt dadurch Sicherheits-Silos.

Endpoint Detection and Response (EDR): Im Homeoffice greifen Mitarbeiter oft mit mehreren verschiedenen Geräten auf das Firmennetzwerk zu. In einem Großunternehmen können sich diese Geräte zu Tausenden von potenziellen Angriffspunkten summieren. EDR stattet die Endgeräte mit Agenten aus, die mit einem zentralen Server interagieren. Dieser Server empfängt Daten über Benutzeraktivitäten und analysiert sie mithilfe von Mustern, Signaturen, Künstlicher Intelligenz und Machine Learning, um verdächtige Vorgänge zu identifizieren.

Security Information and Event Management (SIEM): SIEM ist eine weitere Methode, um tiefe Einblicke in das Unternehmensnetzwerk zu erhalten. SIEM-Systeme sammeln, speichern und analysieren Protokolldaten aus verschiedenen IT-Systemen. Dadurch unterstützen sie Sicherheitsteams dabei, Bedrohungen zu erkennen und Compliance-Anforderungen zu erfüllen.

Security Orchestration, Automation and Response (SOAR): SOAR integriert die unterschiedlichen Sicherheitssysteme und sorgt dafür, dass sie nahtlos Daten austauschen. Zudem automatisiert SOAR viele Aufgaben und Prozesse und definiert, wie auf bestimmte Arten von Sicherheitsvorfällen reagiert werden soll. Dadurch entlastet es Sicherheitsteams und ermöglicht ihnen schnellere Reaktionen.

Moderne Netzwerksicherheits-Tools sind unverzichtbar, um Cyber-Risiken effektiv zu managen, Vorfälle schnell zu identifizieren und Angriffe zu stoppen, bevor sie größeren Schaden anrichten", erklärt Thomas Schuller, Regional Director DACH bei Progress. "Künstliche Intelligenz spielt dabei eine entscheidende Rolle. Ihre Kombination mit anderen effektiven Erkennungsmethoden ermöglicht die flexible Identifikation und Eindämmung von Cyber-Bedrohungen in Echtzeit." (Progress: ra)

eingetragen: 25.04.25

Progress Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Tipps und Background-Wissen

  • 178,6 Milliarden Euro Schaden durch Cyberattacken

    Das aktuelle Bundeslagebild Cybercrime 2024 des BKA zeigt ein ambivalentes Bild: Während die Zahl der angezeigten Ransomware-Angriffe leicht auf 950 Fälle zurückging, stiegen die Auslandstaten im Cyberbereich auf über 200.000 Fälle an. Mit 178,6 Milliarden Euro erreichten die durch Cyberattacken verursachten Schäden einen neuen Höchststand. Besonders besorgniserregend ist der zunehmende Einsatz von KI durch Cyberkriminelle, die damit Phishing-Kampagnen perfektionieren und Malware effizienter entwickeln.

  • Deepfakes sind längst kein reiner Hype mehr

    Trend Micro veröffentlichte einen neuen Bericht, der das Ausmaß und die Reife Deepfake-gestützter Cyberkriminalität beleuchtet. Mit zunehmender Leistungsfähigkeit, Verfügbarkeit und Erschwinglichkeit generativer KI-Tools setzen Cyberkriminelle diese Technologien verstärkt für Angriffe wie Betrug, Erpressung oder Identitätsdiebstahl ein.

  • Bausteine für eine Cybersicherheitsstrategie

    Mit wenigen fundamentalen Grundsätzen können Organisationen ihre Cyberresilienz in einer sich ständig ändernden Bedrohungslandschaft maßgeblich stärken. Knapp zwei Tage - so lange ist die durchschnittliche Dauer, die Cyberkriminelle benötigen, um eine Schwachstelle auszunutzen. Um mit diesen äußerst agilen Bedrohungsakteuren Schritt zu halten, bestimmen die heute getroffenen Entscheidungen die Fähigkeit eines Unternehmens, auf aktuelle und künftige Bedrohungen zu reagieren.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen