CDR in Echtzeit


Sysdig lanciert "Cloud Identity Insights", um Angriffe bei den ersten Anzeichen einer Kompromittierung zu stoppen
Sysdig identifiziert, unter Mithilfe von "Falco", laufende Angriffe durch Korrelation von Identitätsverhalten mit Workload-Aktivitäten in privaten, hybriden und öffentlichen Clouds


Sysdig gab die Einführung von "Cloud Identity Insights" bekannt, einer Erweiterung ihrer Cloud Detection and Response (CDR)-Funktionen, die das Verhalten von Identitäten mit Workload-Aktivitäten und Cloud-Ressourcen korreliert. Cloud Identity Insights ist in der Lage, kompromittierte Identitäten sofort zu erkennen, sie in Echtzeit einzudämmen und zukünftige Verstöße durch intelligente Richtlinienoptimierung zu verhindern. Diese sowohl breite als auch tiefe Abdeckung wird durch die nächste Generation von Sysdigs bewährtem Enterprise Agenten ermöglicht, die ebenfalls heute vorgestellt wurde. Dieser Agent der nächsten Generation verbraucht im Vergleich zu seinen Vorgängern 50 Prozent weniger Ressourcen und wird sowohl von einer universell kompatiblen eBPF-Sonde der zweiten Generation als auch vom Open Source-Tool Falco unterstützt.

"Identität ist das Bindeglied zwischen Erkennung und Prävention", sagt Shantanu Gattani, Vizepräsident für Produktmanagement bei Sysdig. "Die Quarantäne kompromittierter Identitäten ist sowohl für die Eindämmung laufender Angriffe als auch für die Verhinderung künftiger Angriffe von entscheidender Bedeutung. Angesichts der 240-prozentigen Zunahme menschlicher und maschineller Identitäten im letzten Jahr ist es jedoch eine Herausforderung, zu verstehen, welche Identitäten kompromittiert sind. Eine umfassende und effektive Zero Trust-Cloud-Strategie kann auf Identitätsdiebstahl unmittelbar und gezielt reagieren und somit das Risiko etwaiger Bedrohungen in der Cloud minimieren. Genau hier unterstützen wir Sicherheitsteams mit Cloud Identity Insights."

Einblicke in Cloud-Identitäten: Bei Cloud-Angriffen beginnen fast 40 Prozent der Verstöße mit missbräuchlich genutzten Anmeldeinformationen [2] - damit sind sie der häufigste Einstiegspunkt für Angreifer. Cloud-Verteidiger sehen sich jedoch mit einem deutlichen Mangel an Transparenz in Sachen Identitäten, deren Verhalten und deren Beziehung zu anderen Cloud-Aktivitäten konfrontiert. Der Einblick in die Identitäten ist oft von den Workloads entkoppelt - ein fataler Fehler, der es Angreifern ermöglicht, sich unbemerkt in der Cloud zu bewegen. (Sysdig: ra)

eingetragen: 20.08.24
Newsletterlauf: 27.09.24


Sie wollen mehr erfahren?
Umfassende Abdeckung von privaten, öffentlichen und hybriden Clouds.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Applikationen / Lösungen

  • Serverloses Computing in der Google Cloud

    Databricks hat die allgemeine Verfügbarkeit von Serverless Compute für Notebooks, Jobs und Delta Live Tables (DLT) auf AWS und Azure angekündigt. Unternehmen schreiben den Code und sind nun in der Lage, Workloads schnell zu starten, die Skalierung der Infrastruktur zu automatisieren und nahtlose Versions-Upgrades der Databricks Runtime durchzuführen.

  • Voll integriert im Microsoft Azure Marketplace

    Commvault hat "Microsoft 365 Backup Storage" als integrierte Komponente von "Commvault Cloud Backup and Recovery" für Microsoft 365 angekündigt.

  • CDR in Echtzeit

    Sysdig gab die Einführung von "Cloud Identity Insights" bekannt, einer Erweiterung ihrer Cloud Detection and Response (CDR)-Funktionen, die das Verhalten von Identitäten mit Workload-Aktivitäten und Cloud-Ressourcen korreliert. Cloud Identity Insights ist in der Lage, kompromittierte Identitäten sofort zu erkennen, sie in Echtzeit einzudämmen und zukünftige Verstöße durch intelligente Richtlinienoptimierung zu verhindern.

  • Schutz von Microsoft-365-Nutzern

    Veeam Software hat die nächste Generation der "Veeam Data Cloud for Microsoft 365" mit den neuen Funktionen von "Microsoft 365 Backup Storage" angekündigt. Die Veeam Data Cloud, welche auf Microsoft Azure basiert, bietet Backup-as-a-Service (BaaS) für Microsoft 365 und ermöglicht Datenresilienz sowie die Nutzung leistungsstarker Datensicherungs- und Sicherheitstechnologien in einer einfachen, nahtlosen Benutzererfahrung.

  • SpaceNet präsentiert neue Cloud-Lösung

    Managed Security Service Provider SpaceNet AG stellte eine neue Cloud-Lösung vor. Das Unternehmen adressiert mit der "SpaceNet Cloud" gezielt die Bedürfnisse von Geschäftskunden, die höchste Ansprüche an Verfügbarkeit, Ausfallsicherheit und persönliche Betreuung stellen.

  • Einhaltung von SLA- und Compliance-Vorgaben

    IFS, globales Unternehmen für Cloud Business Software, gibt die allgemeine Verfügbarkeit ihrer neuesten "IFS Cloud"-Version bekannt. Das Unternehmen veröffentlichte neue KI-gestützte Funktionen, mit denen Kunden ihre betriebliche Effizienz und Rentabilität verbessern können. Das neue Release von IFS Cloud konzentriert sich auf drei strategische Themen - Potenziale heben, Rentabilität steigern und Nachhaltigkeit nutzen - die von dem leistungsstarken "IFS.ai Copilot" unterstützt werden.

  • Installation von "Red Hat OpenShift"

    Red Hat, Anbieterin von Open-Source-Lösungen, hat neue Funktionen für Red Hat OpenShift vorgestellt sowie die allgemeine Verfügbarkeit von "Red Hat Advanced Cluster Security Cloud Service" bekanntgegeben. Die Erweiterungen, die mit "Red Hat OpenShift 4.16" bereitgestellt werden, helfen Unternehmen dabei, Workloads einfacher zu entwickeln, zu verbinden und deren Sicherheit zu verbessern.

  • Zugänglichkeit von Daten für die KI-Wertschöpfung

    Qlik kündigte die allgemeine Verfügbarkeit von "Qlik Talend Cloud" an, einer umfassenden integrierten Lösung, die die Zugänglichkeit von Daten für die KI-Wertschöpfung maßgeblich verbessert. Qlik Talend Cloud baut auf den bewährten Technologien von Qlik und Talend auf und erleichtert den verantwortungsvollen Einsatz von KI in Unternehmen.

  • Große Cloud für kleine Unternehmen

    Im Arbeitsalltag tragen ERP-Systeme dazu bei, Prozesse schlank und schnell zu halten. Gesamtlösungen wie die "LN Cloudsuite" von Infor ermöglichen den Zugriff auf wichtige Dokumente und Daten über mehrere Arbeitsbereiche hinweg.

  • Optimierte VMware-Cloud-Foundation-Konfiguration

    Broadcom hat die neuesten Updates für "VMware Cloud Foundation"(VCF), die Private Cloud-Plattform des Unternehmens, vorgestellt. Sie unterstützen die digitale Innovation der Kunden durch eine schnellere Modernisierung der Infrastruktur, höhere Produktivität für Entwickler sowie eine bessere Cyber-Resilienz und Sicherheit bei niedrigen Gesamtbetriebskosten.

Sysdig: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen