Optimierter Prozess für Cloud-Sicherheitsteams


Sysdig stellt neue Funktionen in Falco vor: Verbesserte Bedrohungsanalyse und tiefere Integration in Stratoshark
Die neuen Features vereinen Erkennung, Untersuchung und Reaktion in Falco und Stratoshark, wodurch ein nahtloser Workflow für die globale Nutzergemeinschaft entsteht


Sysdig, Unternehmen im Bereich Echtzeit-Cloud-Sicherheit, hat neue Open-Source-Funktionen für Falco zur Untersuchung und Analyse von Bedrohungen vorgestellt. Falco ist der Standard für die Erkennung von Cloud-Bedrohungen zur Laufzeit und wird von mehr als 60 Prozent der Fortune-500-Unternehmen verwendet. Diese Updates vertiefen die Integrationsfähigkeit von Falco mit Stratoshark und schaffen eine einheitliche, durchgängige Cloud-Security-Workload, die vollständig auf Open Source basiert.

Falco, das im Februar 2024 zu einem abgeschlossenen Projekt der Cloud Native Computing Foundation (CNCF) wurde und mehr als 175 Millionen Downloads verzeichnet, kann nun SCAP-Dateien (System Capture) aufzeichnen, wenn bestimmte Regeln ausgelöst werden. Diese Dateien können problemlos von Stratoshark verwendet werden. Aufgrund seiner Wurzeln in dem beliebten Open-Source-Paketanalyse-Tool wird Stratoshark auch als "Wireshark für die Cloud” bezeichnet. Diese Integration ermöglicht es Benutzern, nach dem Ereignis nahtlos von der Echtzeit-Bedrohungserkennung zur Analyse überzugehen.

Sysdig kündigte außerdem Verbesserungen an mehreren Falco-Plug-ins an, darunter k8saudit und gcpaudit, mit denen Stratoshark wichtige Zusammenhänge in Quellereignissen aufdecken und hervorheben kann. Das unterstützt Teams dabei, rohe Sicherheitsdaten in verwertbare Informationen umzuwandeln. Zusammen vereinen diese Funktionen schnelle und präzise Bedrohungserkennung und Forensik in einem einzigen, optimierten Prozess für Cloud-Sicherheitsteams. (Sysdig: ra)

eingetragen: 27.11.25

Sie wollen mehr erfahren?
Falco hat sich als Goldstandard für die Erkennung von Cloud-Bedrohungen zur Laufzeit etabliert.

Sysdig: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Equipment

  • Erkennung bei minimalen Falsch-Positiven

    Check Point Software Technologies, Anbieterin von Cyber-Sicherheitslösungen, der kürzlich mit Lakera eine schweizerische Spezialistin für den Schutz von LLM akquirierte, integriert nun die Sicherheitsfunktionen in die bewährte "CloudGuard WAF". Das Herzstück dieses Ansatzes ist eine zweischichtige Machine-Learning-Architektur, die Echtzeit-Prävention für KI-gesteuerte Anwendungen mit minimaler Anpassung und maximaler Flexibilität bietet und so ein hohes Maß an Sicherheit gewährleistet.

  • Cloud-Kosten reduzieren ohne Code-Änderungen

    Azul und Cast AI gehen eine strategische Partnerschaft ein. Gemeinsam wollen sie Unternehmen dabei unterstützen, die Java-Laufzeitleistung zu verbessern, den Bedarf (Rechenleistung, Speicher) von Cloud Computing-Ressourcen zu reduzieren und letztendlich die Cloud-Ausgaben zu senken.

  • "AI Experience" erstreckt sich über alle Workflows

    ServiceNow hat "AI Experience" vorgestellt, einen einheitlichen, dialogorientierten Zugang zu Unternehmens-KI. Mit ihrer kontextsensitiven Schnittstelle vereint die neue AI Experience Menschen und KI in einer nahtlosen, multimodalen Umgebung mit integrierter Governance, Sicherheit und dem Vertrauen und der Transparenz, die Kunden bei der Implementierung von KI für Skalierbarkeit benötigen.

  • Cloud-Bereitstellung mit "Azul Platform Prime"

    Azul Systems gab einen Durchbruch bei der großflächigen Cloud-Bereitstellung mit "Azul Platform Prime", ihrer Java-Plattform, bekannt. Ein führendes globales Unternehmen hat Hunderte Anwendungen und Microservices auf mehr als 10.000 Java Virtual Machines (JVMs) mithilfe des Optimizer Hub von Platform Prime ausgerollt - einer innovativen Funktion, die JVMs ermöglicht, miteinander zu kooperieren und Performance-Optimierungen zu synchronisieren. Durch diese unternehmensweite Leistungsintelligenz starten die Anwendungen des Kunden - von E-Commerce über Zahlungsabwicklung bis hin zur Bestandsverwaltung - deutlich schneller und wärmen sich schneller auf.

  • Betroffene Partitionen einzeln wiederherstellen

    Commvault hat "Clumio Backtrack für Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten cloudnativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen. Dies war bisher nicht möglich. Unternehmen haben außerdem die Wahl, entweder einzelne Partitionen oder vollständige Tabellen wiederherzustellen. Dieser neuartige Ansatz in Kombination mit einem konsequenten inkrementellen Backup ermöglicht nicht nur eine schnellere und präzisere Recovery, sondern senkt auch die Gesamtbetriebskosten (TCO) im Vergleich zu nativen Optionen, die nur vollständige Backups bieten.

  • Rubrik stellt "Agent Rewind" für KI-Resilienz vor

    Rubrik kündigte die Einführung von "Agent Rewind" auf der KI-Infrastruktur von Predibase an. Durch dieses neue Angebot können Unternehmen Einblick in die Aktionen von KI-Agenten erhalten und ihre Fehler rückgängig machen. Dies ist ein bedeutender Meilenstein nach dem kürzlich erfolgten Abschluss der Übernahme von Predibase durch Rubrik.

  • Von echten Bedrohungen zu Echtzeit-Einblicken

    Illumio gab die allgemeine Verfügbarkeit von "Illumio Insights" bekannt. Das neue Produkt ist Teil der "Illumio Breach-Containment"-Plattform und bietet einen umfassenden Ansatz zur Reduzierung lateraler Bewegungen. Die Plattform kombiniert KI-gestützte Bedrohungserkennung, Risikoanalysen in Echtzeit und sofortige Eindämmung per Mausklick mit strategischer Segmentierung - für einen wirksamen proaktiven Schutz.

  • Smarte Ransomware-Abwehr

    "Arcserve Unified Data Protection" (UDP) 10.2 und die neuen Funktionen des Arcserve Cyber Resilient Storage helfen Organisationen jeder Größe, die Kontrolle über unveränderbaren Backup-Speicher sowohl in der Cloud als auch vor Ort zu erlangen. Die Softwarelösungen bieten eine integrierte Kontrolle des Immutable Storage direkt über die zentrale, vertraute UDP-Oberfläche für die einfache und weniger komplexe Umsetzung einer vollständigen Datenresilienz-Strategie.

  • Code-Sicherheit in Echtzeit

    Checkmarx, Unternehmen im Bereich autonomer, Cloud-nativer Anwendungssicherheit, stellt "Checkmarx One Developer Assist" vor - mit Erweiterungen für etablierte KI-native Entwicklungsumgebungen wie Windsurf by Cognition, Cursor und GitHub Copilot.

  • Nutzung von künstlicher Intelligenz

    HCLSoftware, Anbieterin von Unternehmenssoftwarelösungen, gab die Einführung von "HCL Domino 14.5" bekannt. HCL Domino 14.5 zielt speziell auf Regierungen und regulierte Organisationen ab, die sich um ihren Datenschutz sorgen. Es führt bedeutende Verbesserungen des "Domino+"-Portfolios für die Zusammenarbeit mit Behörden ein.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen