Neue Version von ThreatPath erkennt und eliminiert Exposition von Zugangsdaten am Endpunkt
Posted by PM-Ersteller - 26/10/20 at 03:10:56 p.m.Attivo Networks hat seine ThreatPath-Lösung erweitert, die Teil der modularen Produktfamilie ThreatDefend Endpoint Detection Net (EDN) ist.
ThreatPath beobachtet kontinuierlich die Gefährdung durch exponierte Zugangsdaten und bietet Unternehmen jetzt weitere Möglichkeiten, risikoreiche Bedrohungen zu identifizieren und automatisch zu beheben. Dazu zählen etwa Identitäten mit übermäßigen Privilegien, ungeschützte Anwendungsdatenquellen, auf Endpunkten gespeicherte Zugangsdaten zu lokalen Administratorkonten und Schatten-Administratorkonten.
Gefährdungen sichtbar machen
Viele Unternehmen beginnen ihre Reaktion auf Vorfälle reaktiv, nachdem sie ein kompromittiertes System entdeckt haben. Damit Organisationen ihre Sicherheitsposition ändern können, um proaktiver zu sein, müssen sie verstehen, was sie zu schützen versuchen, und wissen, ob sie gefährdet sind. ThreatPath steigert dieses Bewusstsein, indem es die Gefährdungen sofort aufzeigt. Über die bloße Benachrichtigung der Sicherheitsteams über exponierte Zugangsdaten und Fehlkonfigurationen hinaus erleichtert die Lösung die automatische Behebung, bevor Angreifer diese ausnutzen können. Sie lässt sich mit geringem Aufwand einsetzen, so dass auch Organisationen ohne ein ausgereiftes Visibility-Programm sofort davon profitieren können. ThreatPath ermöglicht auch ihnen, ihre auf Zugangsdaten basierenden Schwachstellen und die Möglichkeiten eines Angreifers zur Lateralbewegung verstehen.
„ThreatPath bietet Verteidigern die nötige Transparenz, um der explosionsartig wachsenden Zahl von Endpunkten und den Herausforderungen zu begegnen, die mit der Kontrolle unbefugter Zugriffe verbunden sind“, so Venu Vissamsetty, Vice President für Sicherheitsforschung bei Attivo Networks. „Da die ThreatPath-Lösung am Endpunkt agiert, ist die Visibility Map immer aktuell und genau und liefert Echtzeit-Warnungen, sobald neue Schwachstellen auftauchen. Diese kontinuierliche Abdeckung arbeitet Hand in Hand mit dem restlichen EDN-Portfolio von Attivo Networks, um den Diebstahl von Zugangsdaten und Versuche zur Eskalation von Privilegien im Active Directory schnell zu erkennen und zu stoppen.
Angriffsfläche verringern
ThreatPath verwendet sowohl topografische Karten als auch Tabellen, um den Sicherheitsteams einen Überblick über exponierte Domänenadministratoren und im Cache gespeicherte Anmeldeinformationen auf allen Endpunkten, RDP-Sitzungen auf kritischen Servern, AWS-Zugangsschlüssel und angeschlossene Geräte mit Risiken zu geben. Zudem ermöglicht es eine automatische Korrektur, indem die gespeicherten Anmeldedaten, freigegebenen Ordner und Schwachstellen entfernt werden, einschließlich derer in der Cloud. Darüber hinaus können die Sicherheitsteams ThreatPath so konfigurieren, dass Pfadregeln zu kritischen Geräten und Berichte über deren Nutzung erstellt werden. Die Lösung bietet auch Drill-Downs und Suchvorgänge auf der Grundlage von Zeitintervallen, was für die Entdeckung neuer lokaler Administratorkonten äußerst wertvoll ist. Das Ergebnis reduziert die Anzahl und Kritikalität von Zugangsdaten, die Angreifer potentiell ausnutzen können, verbessert die Zugriffskontrolle und verringert die Angriffsfläche, indem Angreifern zur Verfügung stehenden Angriffspfade eliminiert werden.
Verantwortlicher für diese Pressemitteilung:
Attivo Networks
Herr Joe Weidner
Fremont Boulevard 46601
94538 Fremont
USA
fon ..: +49 89 800 77-0
web ..: https://attivonetworks.com
email : attivo@prolog-pr.com
Attivo Networks ist ein führender Anbieter für Security-Lösungen, die auf Deception-Technologie basieren. Die Lösungen erkennen Angriffe, die auf lateralen Bewegungen basieren. Um unautorisierte Aktivitäten zu verhindern und aufzudecken, die von Insidern und externen Bedrohungen ausgehen, bieten sie eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und Fehlleitung lateraler Angriffsaktivitäten arbeitet die Lösung am Endpunkt, im Active Directory und im gesamten Netzwerk. Forensik, automatisierte Angriffsanalysen und eine native Integration von Drittanbieter-Lösungen optimieren die Reaktion auf Vorfälle.
Attivo Networks hat bisher über 130 Auszeichnungen für seine technologische Innovation und Führungsrolle erhalten.
Pressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.com
MITRE ATT&CK-Evaluierungen zeigen: Attivo Networks verstärkt die Endpoint Security
Posted by PM-Ersteller - 18/06/20 at 01:06:39 p.m.IT-Security, Täuschungs-Lösung, Endpoint-Detection, MITRE-Studie
Die Endpoint Detection Net (EDN)-Lösung von Attivo Networks erhöht die Erkennungsraten in Verbindung mit führenden Endpoint Detection and Response (EDR)-Lösungen um durchschnittlich 42%. Zu diesem Ergebnis kam die Non-Profit-Organisation MITRE im Rahmen ihrer MITRE ATT&CK APT29-Angriffsanalyse ( www.mitre.org ).
Um Organisationen beim Umgang mit Cyberrisiken zu unterstützen, hat MITRE das ATT&CK-Modell entworfen, das ein umfassendes Framework möglicher Angriffsstrategien bietet. MITRE hat vor kurzem damit begonnen, EDR-Produkte von Anbietern zu evaluieren, um ihre Wirksamkeit im Hinblick auf das ATT&CK-Framework zu testen. Obwohl MITRE keine Bewertung oder Empfehlung von Tools vornimmt, dient die Methodik als Benchmark für entsprechende Vergleiche. Die Evaluierungsmethodik von MITRE und alle Evaluierungsergebnisse sind öffentlich zugänglich ( https://attackevals.mitre.org ).
Mit dem MITRE ‚Do It Yourself‘-Evaluierungstool führte Attivo Networks den Test über seine Endpoint Detection Net-Technologie durch. Der Test bewertete die Wirksamkeit der Lösung gegen APT29-Angriffe in Kombination mit führenden EDR-Lösungen. Attivo Networks verwendete sowohl ein gewichtetes Bewertungssystem, das mehr Punkte für höherwertige Erkennungen vergibt, als auch ein flaches Bewertungsmodell mit einem Punkt pro Erkennung, die zu einer beliebigen Kategorie gehört. Nach der Zusammenstellung zeigten die Ergebnisse der vier führenden EDR-Lösungen eine durchschnittliche beobachtete Verbesserung der Erkennung von 42%. Diese Ergebnisse zeigen, dass Attivo Networks‘ Bedrohungserkennung die führenden EDR-Lösungen ergänzt hat. MITRE prüfte auch das Verhalten bei APT-3 Angriffen, wobei die EDN-Lösung ähnliche Ergebnisse lieferte.
„Der Gedanke, Deception der Endpoint Security hinzuzufügen, entspricht einer mehrschichtigen Verteidigungsmethode“, erklärt Dr. Ed Amoroso, CEO der führenden Analystenfirma TAG Cyber. „Die MITRE ATT&CK-Evaluierungskriterien bieten eine quantitative Testumgebung, die zeigt, wie Attivo Networks führende EDR-Lösungen, die von MITRE evaluiert wurden, ergänzt.
„Die MITRE ATT&CK-Evaluierung zeigt deutlich den Wert von Attivo bei der Erkennung von lateralen Bewegungen, die ein wichtiger Teil des Frameworks sind“, sagte Tushar Kothari, CEO von Attivo Networks. „Organisationen fügen Attivo Endpoint Detection Net zu ihren Sicherheitslösungen hinzu, um ihre Fähigkeit zu erweitern, den Endpunkt vor zusätzlichen Angriffsvektoren zu schützen.“
Zu den wichtigsten Erkenntnissen aus dieser Evaluierung gehören:
– Jede Endpunktsicherheitslösung schnitt bei den MITRE-Bewertungen einzeln gut ab.
– Die EDN-Lösung verbesserte die Leistung der Lateralbewegungserkennung in den mittleren Phasen der ATT&CK-Matrix.
– Die beobachteten Verbesserungen waren für beide Bewertungsmethoden von Bedeutung, wodurch methodische Verzerrungen beseitigt wurden.
– Die Verwendung einer Endpoint Security Lösung in Verbindung mit der EDN-Suite von Attivo Networks verbesserte die Gesamtperformance der Lösung und stellte fest, dass die Evaluatoren Tester doppelte Erkennungen nicht doppelt zählten und sie der EDR-Punktzahl zuordneten.
Über die ThreatDefend-Plattform und Endpoint Detection Net
Die ThreatDefend Deception Platform ist eine umfassende Erkennungslösung, die eine Früherkennung über Netzwerke, Endpunkte, Anwendungen, Daten und Active Directory hinweg ermöglicht. Es umfasst die BOTsink-Täuschungs-Server für Täuschungsmanöver, die Endpoint Detection Net (EDN)-Suite für die Erkennung von Lateral-Movement auf Endpunkten sowie ADSecure für den Active Directory Schutz. Insgesamt schaffen diese Lösungen eine Täuschungs-Struktur, die Angreifer im Netzwerk auf jeder Angriffsfläche erkennt, ob vor Ort, in der Cloud oder an entfernten Standorten, unabhängig vom Angriffsvektor. Die EDN-Suite der ThreatDefend-Plattform stärkt die Verteidigungsfähigkeiten von Endpoints, indem sie Angriffstaktiken der Angreifer erkennt und auf diese aufmerksam macht, sobald es ihnen gelingt, ein System zu kompromittieren, bevor sie sich auf andere Geräte im Netzwerk ausbreiten.
Ergänzende Informationen
Analysten-Whitepaper „Using a Commercial Deception Solution to Improve MITRE ATT&CK Test Results for Endpoint Security“ von Dr. Edward Amoroso, CEO, TAG Cyber:
https://go.attivonetworks.com/Improving-MITRE-test-results-endpoint-security.html
Verantwortlicher für diese Pressemitteilung:
Attivo Networks
Herr Joe Weidner
Fremont Boulevard 46601
94538 Fremont
USA
fon ..: +49 89 800 77-0
web ..: https://attivonetworks.com/
email : attivo@prolog-pr.com
Attivo Networks ist einer der führenden Anbieter für Security-Lösungen, die auf Deception-Technologie basieren. Die Lösungen bieten eine aktive Früherkennung, Forensik und automatisierte Reaktion auf netzwerkinterne Angriffe. Zum Portfolio gehören umfangreiche Täuschungs-Lösungen für unternehmensinterne Netzwerke, Endpoints und Datenzentren, die darauf ausgelegt sind, Angriffe von außen aufzudecken und sie proaktiv von allen unternehmenskritischen Vektoren fernzuhalten.
Die Attivo Networks ThreatDefend-Plattform ist eine umfassende und bereits in mehreren internationalen Unternehmen installierte Plattform zur präzisen Bedrohungserkennung in Unternehmensnetzwerken, Datenzentren und Cloud-Umgebung. Maschinelles Lernen, automatisierte Analysen und Reaktionen auf Vorfälle sorgen für schnelle Fehlerbehebung. Die Plattform ist einfach zu installieren und zu bedienen und zudem wartungsarm, daher eignet sie sich für Unternehmen jeder Größe.
Attivo Networks hat über 100 Auszeichnungen für seine technologische Innovation und Führungsrolle erhalten und ist laut Gartner ein Marktführer im Bereichen Deception-Technologie.
Pressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com
