VicOne’s neue Automotive Threat Intelligence Plattform „xAurient“ ermöglicht verbesserte Cybersicherheit

VicOne, ein führendes Unternehmen für Cybersicherheitslösungen in der Automobilindustrie, hat heute mit xAurient seine neue Plattform für Gefährdungsanalysen in der Automobilindustrie vorgestellt.

BildVicOne Lösung deckt präzise die Cyberangriffspfade auf, bietet On-Demand-Intelligence-Services und reduziert den Sicherheitsaufwand für OEMs und Zulieferer

VicOne, ein führendes Unternehmen für Cybersicherheitslösungen in der Automobilindustrie, hat heute mit _xAurient_ seine neue Plattform für Gefährdungsanalysen in der Automobilindustrie vorgestellt. Die Lösung ermöglicht eine optimierte Reaktion auf Cyberbedrohungen, indem sie frühzeitig Bedrohungsdaten liefert, die auf die jeweilige Produktionsumgebung von Erstausrüstern (OEM) oder Tier-1-Zulieferern zugeschnitten sind. xAurient beleuchtet das „Wie und Warum“ der sich entwickelnden Cyberbedrohungen, liefert präzise Einblicke in Angriffspfade und ermöglicht damit proaktive, priorisierte Abwehrmaßnahmen, um so die Produktsicherheit softwaredefinierter Fahrzeuge (SDV) zu gewährleisten.

Die neue xAurient Plattform von VicOne geht über das Sammeln fragmentierter globaler Bedrohungsdaten hinaus, um präzise Angriffspfade zu definieren und On-Demand- Sicherheitsforschung für effizienten und effektiven Cyberschutz anzubieten. Die für die Cybersicherheit zuständigen Mitarbeiter eines Automobilherstellers können sich nun darauf konzentrieren, bei der Entwicklung neuer Automobilprojekte die optimale Vorgehensweise bei der Handhabung von Cyberrisiken festzulegen, die aktuellen Bedrohungen für die Produktsicherheit zu bewerten und die Partner in der Lieferkette dahingehend zu evaluieren.

Die von den Experten des VicOne CyberThreat Research Lab unterstützte xAurient Plattform, zieht sicherheitsrelevante Informationen aus Tausenden versteckter TOR/Onion-Dark-Web-Quellen. Ihr KI-Agent wurde mit einem umfassenden Fundus von Bedrohungsdaten aus den letzten 30 Jahren trainiert, um eine schnelle Informationsbeschaffung aus den sozialen Medien und dem Internet sowie eine entsprechende Sicherheitswarnung zu ermöglichen. Die neue VicOne-Lösung berücksichtigt in einzigartiger Weise die Risikolandschaft bestimmter Automobilhersteller, indem sie automatisch die kritischsten Cyberrisiken für die Produktsicherheit mit Hilfe KI-gestützter Autobuild-Funktionen oder anpassbarer Risikoprofile priorisiert und identifiziert.

Basierend auf einer offenen Schnittstelle, die nahtlose Skalierbarkeit bietet, lässt sich xAurient in das Intrusion Detection System (IDS), Vehicle Management System (VMS) und Vehicle Security Operations Center (VSOC) eines Automobilherstellers integrieren. Automobilhersteller können die neue VicOne-Lösung auch als eigenständige Cybersicherheits-Plattform nutzen, um die Reaktionszeiten zu verkürzen und die maßgeschneiderte Schadensbegrenzung zu verbessern.

„Wir haben xAurient entwickelt, um die Reaktion auf Cyberbedrohungen für unsere OEMs und Zulieferer stark zu vereinfachen“, so Max Cheng, CEO von VicOne. „Unsere neue Lösung erlaubt es Automobilherstellern, effektiver und schneller auf neue Cybergefahren zu reagieren und gleichzeitig die Arbeitsbelastung der Mitarbeiter zu reduzieren. Die Lösung ermöglicht sinnvolle Maßnahmen, die die Produktsicherheit eines Automobilherstellers verbessern und bietet kontinuierliche Überwachung für einen fortlaufenden, differenzierten Cyberschutz.“

VicOne konzentriert sich im Sinne seines Gründungsgedankens darauf, Innovationen im Bereich der Cybersicherheit für Fahrzeuge voranzutreiben. Dafür bietet das Unternehmen die fortschrittlichsten und umfassendsten Sicherheitslösungen für die Automobilindustrie und bündelt das kollektive Fachwissen einer Vielzahl renommierter Partner. OEMs und Zulieferer vertrauen auf die maßgeschneiderten Sicherheitslösungen von VicOne, um den sich entwickelnden Cyberbedrohungen einen Schritt voraus zu sein und Fahrzeuge, Fahrer sowie sensible Daten zu schützen.

VicOne bietet Autoherstellern eine vertrauenswürdige Quelle für Bedrohungsdaten, die wirklich vorausschauende Sicherheitserkenntnisse liefert und lange Vorlaufzeiten für die Abwendung und Entschärfung von Cyberbedrohungen bietet. Darüber hinaus hat VicOne mehr als 100 Zero-Day-Schwachstellen, also bisher noch nicht entdeckte Cybersicherheitslücken, in vernetzten Autos und Ladegeräten für Elektrofahrzeuge (EV) aufgedeckt.

Für weitere Informationen über die neue xAurient-Lösung von VicOne besuchen Sie bitte https://vicone.com/products/xaurient, sowie den „Automotive Threat Intelligence: Is It Your Threat or Your Burden?“ Blogpost und dieses Webinar, in dem die Lösung vorgestellt wird.

Weitere Informationen über den ganzheitlichen Ansatz von VicOne zur Cybersicherheit, der Software, Hardware und Lieferketten-Ökosysteme umfasst, finden Sie unter https://vicone.com/solutions.

Verantwortlicher für diese Pressemitteilung:

VicOne
Herr Andrew Kolisnyk
Parkring 29
85748 Garching bei München
Deutschland

fon ..: +491709629642
web ..: https://vicone.com/solutions
email : andrew_kolisnyk@vicone.com

Mit der Vision, die Fahrzeuge von morgen zu sichern, bietet VicOne ein breites Portfolio an Cybersicherheitssoftware und -dienstleistungen für die Automobilindustrie. Die Lösungen von VicOne wurden speziell für die strengen Anforderungen von Automobilherstellern entwickelt und sind so konzipiert, dass sie die speziellen Anforderungen moderner Fahrzeuge erfüllen. Als Tochterunternehmen von Trend Micro stützt sich VicOne auf eine solide Grundlage im Bereich der Cybersicherheit, die aus der über 30-jährigen Erfahrung von Trend Micro in der Branche resultiert. VicOne bietet beispiellosen Schutz für die Automobilindustrie und fundierte Kenntnisse in Sicherheitsbelangen, die es unseren Kunden ermöglichen, sichere und intelligente Fahrzeuge zu bauen. Weitere Informationen finden Sie unter vicone.com.

Pressekontakt:

GlobalCom PR-Network GmbH
Herr Martin Uffmann
Münchner Str. 14
85748 Garching bei München

fon ..: 08936036341
email : martin@gcpr.net

Sophos veröffentlicht XDR AI Assistant: Das ChatGPT für Cybersicherheit?

Sophos veröffentlicht den XDR AI Assistant – ein KI-gestütztes Analysetool, das als „ChatGPT für Cybersicherheit“ IT-Teams bei Bedrohungsanalyse und Incident-Response unterstützt.

BildSophos erweitert seine XDR-Plattform um den neuen XDR AI Assistant – ein leistungsstarkes KI-gestütztes Analyse-Tool. Als eine Art ChatGPT für Cybersicherheit unterstützt es IT-Sicherheitsteams bei der Arbeit.

Durch den Einsatz speziell optimierter Large Language Models (LLMs) hilft der Assistent, Bedrohungen schneller zu identifizieren und effizienter zu analysieren. Security-Analysten erhalten fundierte Bedrohungsbewertungen in Echtzeit und können durch natürliche Spracheingabe gezielt Informationen abrufen – ohne komplexe Suchanfragen oder Skripte.

KI-gestützte Unterstützung für Security Operations

Der XDR AI Assistant nutzt Threat Intelligence, Echtzeit-Datenabfragen und Falluntersuchungen, um Sicherheitsverantwortliche gezielt zu unterstützen. Ein paar der Core-Features sind:

* Kontextbasierte Falluntersuchungen: Automatische Analyse und Zusammenfassung von Sicherheitsvorfällen
* Echtzeit-Datenabfragen: Direkter Abruf von Bedrohungsdaten ohne komplexe Suchanfragen
* Befehlzeilenanalyse: Interpretation und Klassifizierung verdächtiger PowerShell- oder Bash-Kommandos
* Threat Intelligence & Reputation: Live-Abfragen von IPs, Domains und Datei-Hashes über SophosLabs Intelix
* Gerätestatus-Überwachung: Echtzeit-Status von Endpunkten und Netzwerkinfrastruktur abrufen
* Live-Abfragen im Sophos Data Lake: Analyse historischer Telemetriedaten für Bedrohungsanalysen

Wo liegen aktuell noch Einschränkungen?

Trotz der vielseitigen Funktionen bleibt der XDR AI Assistant ein unterstützendes Werkzeug – nicht jedoch eine vollständig autonome Sicherheitslösung. Grenzen des KI-Assistenten sind unter anderem:

* Keine automatisierten Reaktionsmaßnahmen: Der Assistent liefert Analysen, setzt aber keine Abwehrmaßnahmen um. IT-Teams müssen Empfehlungen manuell umsetzen.
* Begrenzte IoC-Korrelation: Derzeit keine automatische Zuordnung von Bedrohungen zu bekannten Angriffsgruppen oder APT-Mustern.
* Eingeschränkte Plattformunterstützung: Aktuell nur für Windows-basierte Endpoints und Server verfügbar.
* Kein Support für Sophos MDR-Fälle: Die KI-gestützten Analysen sind nur für selbstverwaltete Security Operations nutzbar.
* Nur englischsprachige Verarbeitung: Anfragen können derzeit ausschließlich in englischer Sprache gestellt werden.

Sophos plant, diese Funktionen in zukünftigen Versionen weiter auszubauen und die Integration in die XDR- und MDR-Plattform kontinuierlich zu verbessern.

Warum ist der XDR AI Assistant ein Fortschritt für Security-Teams?

Sicherheitsanalysten stehen vor einer wachsenden Flut an Warnmeldungen und müssen Bedrohungen in immer kürzerer Zeit bewerten. Der XDR AI Assistant reduziert diese Arbeitslast, indem er relevante Informationen automatisch aufbereitet und priorisiert.

Anwendungsbeispiele in der Praxis:

* Schnelle Bedrohungsanalyse: Automatisierte Intelligence-Lookups für verdächtige IPs und Datei-Hashes
* Endpoint-Überwachung: Live-Statusabfragen zu Geräten und Netzwerkverbindungen
* Forensische Live-Abfragen: Identifikation verdächtiger Prozesse direkt auf Endpunkten
* CVE-Schwachstellenmanagement: Bewertung neuer Sicherheitslücken und Analyse potenzieller Risiken

Wer kann den XDR AI Assistant nutzen?

Die KI-gestützten Funktionen sind für Nutzer von Sophos Intercept X Advanced mit XDR, MDR Essentials und MDR Complete verfügbar. Derzeit befindet sich der Assistent im Early Access Program (EAP) und kann über Sophos Central aktiviert werden.

Fazit: KI-Technologie verändert die Cybersicherheit

Mit dem XDR AI Assistant bringt Sophos die Vorteile von KI-gestützten Tools wie ChatGPT oder DeepSeek in die Cybersicherheit. Durch die Kombination aus Threat Intelligence, natürlicher Spracheingabe und automatisierten Falluntersuchungen optimiert die Technologie Security Operations und kann den manuellen Aufwand für IT-Teams erheblich reduzieren.

Verantwortlicher für diese Pressemitteilung:

Aphos Gesellschaft für IT-Sicherheit mbH
Roman Jacobi
Mergenthalerallee 73-75
65760 Eschborn
Deutschland

fon ..: 061965820160
web ..: https://firewalls24.de/
email : hallo@aphos.de

Die Aphos Gesellschaft für IT-Sicherheit mbH ist ein spezialisierter IT-Sicherheitsanbieter mit Fokus auf passgenaue Cybersecurity-Lösungen für Unternehmen, Behörden und öffentliche Einrichtungen. Als akkreditierter Sophos Platinum Partner bietet das Unternehmen erstklassige Beratung, umfassenden Support und ein breites Portfolio an IT-Sicherheitslösungen.

Mit Firewalls24.de, dem Shop für IT-Sicherheitslösungen von Sophos, ermöglicht die Aphos GmbH eine schnelle und unkomplizierte Beschaffung von Sophos Firewalls, Switches, Access Points und Sophos Central Lizenzen.

Durch die Kombination aus technischer Expertise, persönlicher Beratung und starken Preisen ist Aphos der ideale Partner für Unternehmen jeder Größe, die auf höchste Sicherheitsstandards setzen.

Pressekontakt:

Aphos Gesellschaft für IT-Sicherheit mbH
Herr Lennart Wyrwa
Mergenthalerallee 73-75
65760 Eschborn

fon ..: 061965820160
email : marketing@aphos.de

Alles über Threat Intelligence: Radware veröffentlicht Teil III des Hacker’s Almanac

Radware hat den dritten und letzten Teil seines Hacker’s Almanac vorgestellt.

BildDer letzte Teil der dreiteiligen Serie konzentriert sich auf die Gewinnung und Analyse von Bedrohungsdaten (Threat Intelligence – TI) sowie die Cyberabwehr. Der Almanach ist als Leitfaden für Sicherheitsanalysten, Fachleute und Entscheidungsträger gedacht und soll diesen ermöglichen soll, künftige Cyberangriffe besser vorauszusehen, zu erkennen und zu bekämpfen.

„Die Bedrohungslandschaft zu verstehen, ist eine Sache. Die Gewinnung und Nutzung von verwertbaren Informationen zur Stärkung der Verteidigungsposition eines Unternehmens ist eine andere“, sagt Pascal Geenens, Director of Threat Intelligence bei Radware. „Threat Intelligence unterstützt Unternehmen, indem es ihnen das Wissen und die Transparenz liefert, die sie benötigen, um fundierte Entscheidungen über ihre Sicherheitsmaßnahmen zu treffen und schneller auf aktuelle und sich entwickelnde Bedrohungen zu reagieren.“

Tiefe Einsicht in die aktuelle Bedrohungslage

Teil 3 des Hacker’s Almanac erläutert im Detail die einzelnen Phasen der Threat Intelligence und erklärt, wie Unternehmen TI nutzen können, um die Wissensbasis zu verbessern und die Einsicht in ihre Angriffsfläche und die globale Bedrohungslandschaft zu erhöhen. Zudem zeigt er auf, wie geprüfte Informationen aus verschiedenen internen und externen Quellen integriert und praktikabel verwendet werden können – darunter Telemetrie, Malware-Analyse, Web-Überwachungstools, Regierungsbehörden und der Community. Konkrete Beispiele zu Angriffsszenarien und zur Cyberverteidigung zeigen, wie man durch umsetzbare Informationen und Verteidigungsstrategien eine verbesserte Sicherheitslage erreicht.

„Es gibt kein Patentrezept und keinen Königsweg zu einer starken Sicherheitsposition“, so Geenens. „Und kein Schutzschild ist unüberwindbar. Jedoch sind Unternehmen, die wachsam bleiben, ihre Abwehrmaßnahmen verstärken und ein solides Threat-Intelligence-Programm entwickeln, besser darauf vorbereitet, zu reagieren und den Geschäftsbetrieb aufrechtzuerhalten, wenn das Unvermeidliche eintritt.“

Die ersten beiden Serien von The Hacker’s Almanac befassten sich mit verschiedenen Klassen von Bedrohungsakteuren und ihren Zielen sowie mit gängigen Taktiken, Techniken und Verfahren. Alle drei Teile können kostenfrei von https://hackersalmanac.radware.com/ heruntergeladen werden.

Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : radware@prolog-pr.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.com