IBM kündigt neue Threat Analytics an: Versteckte Angriffe auf die Unternehmenssicherheit besser ide

IBM kündigt neue Threat Analytics an: Versteckte Angriffe auf die Unternehmenssicherheit besser identifizieren

ID: 629367

IBM kündigt neue Threat Analytics an: Versteckte Angriffe auf die Unternehmenssicherheit besser identifizieren



(pressrelations) -
Neue verhaltensbasierte Analytik zu Bedrohungsszenarien erweitert IBM Advanced-Threat-Protection-Portfolio und kann verdächtigen Datenverkehr von infizierten "Zombie"-Computern kenntlich machen

Stuttgart-Ehningen - 02 Mai 2012: IBM hat eine neue Analytik-Technik vorgestellt, die moderne Security Intelligence nutzt und verdächtiges Verhalten in Netzwerk-Aktivitäten kennzeichnen kann. Diese kann Unternehmen helfen, sich besser gegen versteckte Bedrohungen zu schützen.

In dem Maße, wie Unternehmen ihre Netzwerke zunehmend für Smartphones und erweiterten Social-Media-Zugang öffnen, bieten herkömmliche Sicherheitslösungen wie Firewalls und Antivirus-Software allein keinen ausreichenden Schutz mehr. Laut des 2011 IBM X-Force Trend und Risiko Reports verstärkten Angreifer Social Engineering-Angriffe; das X-Force-Team nahm eine Steigerung der unbefugten Zugriffe auf mobile Endgeräte um 19 Prozent im Jahr 2011 wahr. Firewalls und traditionelle Security-Produkte helfen wenig gegen raffinierte Bedrohungen, die bisher unbekannte Techniken verwenden, und die bereits in eine Organisation eingedrungen sind.

Um dieses Problem anzugehen, kündigt IBM die QRadar Netzwork Anomaly Detection Appliance an, die komplexe Netzwerk-Aktivität in Echtzeit analysiert und Aktivitäten, die sich anders als normal verhalten, feststellt und meldet. Die Analytik-Lösung kann nicht nur bei eingehenden Angriffen prüfen, sondern auch ausgehende Netzwerk-Anomalien entdecken, bei denen Malware ein "Zombie"-System infiziert hat, um Daten aus der Organisation heraus zu senden.

"Fortschrittliche Angreifer sind sowohl geduldig als auch schlau, so dass kaum etwas von ihrer Anwesenheit bemerkt wird, wobei sie viele Netzwerk-Schutzvorrichtungen und Erkennungsansätze umgehen", sagte Marc van Zadelhoff, Vice President Strategy und Product Management, IBM Security Systems. "Die meisten Unternehmen wissen gar nicht, dass sie mit Malware infiziert wurden. Ein Vorteil von IBM Analytics ist, dass es die Vorboten von neuen Angriffen von außen erkennen oder versteckte bösartige Aktivitäten von innen anzeigen kann."



Mit verhaltensorientierten Algorithmen analysiert die QRadar Network Anomaly Detection Appliance verschiedene Daten, die in Kombination auf einen Angriff hinweisen können - Netzwerk- und Traffic-Ströme, Intrusion Prevention System (IPS)-Warnungen, System- und Software-Schwachstellen, und Benutzeraktivitäten. Sie quantifiziert mehrere Risikofaktoren, um zu helfen, die Bedeutung einer Bedrohung sowie den Wert und die Schwachstellen betroffener Ressourcen zu bewerten.

Durch die Anwendung der Verhaltensanalyse und Anomalie-Erkennung kann die Appliance abnormale Ereignisse markieren, wie:
  • ausgehender Netzwerkverkehr zu Ländern, in denen das Unternehmen nicht geschäftlich tätig ist;
  • FTP-Datenverkehr in einer Abteilung, die nicht regelmäßig FTP-Dienste verwendet;
  • Eine bekannte Anwendung, die auf einem Nicht-Standard-Port oder in Bereichen, in denen sie nicht erlaubt ist, läuft (z.B. unverschlüsselter Datenverkehr, der in sicheren Bereich des Netzwerks läuft). Die neue QRadar-Netzwerk-Anomaly-Detection-Appliance nutzt die QRadar-Security-Intelligence-Plattform und ist dafür konzipiert, IBM SiteProtector und IBM Network- Security-IPS-Installationen zu ergänzen. Das neue Gerät empfängt auch einen Threat-Intelligence-Feed von der IBM X-Force-Forschung, die einen Einblick in verdächtige Entitäten des Internets liefert, basierend auf dem Wissen von mehr als 15 Milliarden Webseiten. Der X-Force IP Reputation-Feed beliefert QRadar Network Anomaly Detection mit einer Echtzeit-Liste der potenziell bösartigen IP-Adressen - darunter Malware Hosts, Spam-Quellen und andere Bedrohungen. Wenn das Produkt irgendeine Art von Datenverkehr zu oder von diesen Seiten sieht, kann es unverzüglich die Organisation informieren und eine reichhaltige kontextuelle Informationen über die Aktivität bieten.
IBM Network Security Intrusion Protection System (IPS) mit Hybrid-Schutz

IBM kündigt zudem die neueste Version des Netzwerk-IPS-Schutzes an. Dies bietet eine hybride Schutzfunktion in der Kombination der IBM Protocol Analysis Engine mit den Open Source-Eigenschaften und der Syntax von SNORT. Diese Funktionalität bietet IBM Kunden die Möglichkeit, vorgegebene IPS-Regeln in einem populären Open-Source-Format zu erstellen. Zur gleichen Zeit können Sie auf den Schutz durch die IBM X-Force Forschung aufbauen. Die Protocol Analysis Engine der IBM wird als eine der branchenweit weitreichensten Threat-Datenbanken angesehen.

IBM Advanced-Threat-Protection-Plattform

IBM kündigt ihre Suite von Netzwerk-Sicherheitslösungen an, die Advanced-Threat-Protection-Plattform, die heute eines der weitreichensten, integriertesten Threat Protection Portfolios darstellt. Es besteht aus IBM Security Network IPS, IBM SiteProtector und der neuen QRadar-Netzwerk-Anomaly-Detection mit dem neuen X-Force-IP-Reputation-Feed. Benutzer können jetzt auf X-Force-Wissen zugreifen, um über ihre QRadar Verstoßaufzeichnungen und Berichte über Bedrohungen durch bösartigen IP-Adressen zu identifizieren. Die Lösungen helfen auch, vor Bedrohungen zu schützen, die in normalem Netzwerkverkehr versteckt sind, und helfen verhindern, dass Angreifer Schwachstellen auf Netzwerk-, Host- und Anwendungsebenen ausnutzen.

Da Sicherheit zunehmend ein Big Data-Thema wird, ist diese Appliance Teil des Gesamtansatzes von IBM, Analytics mit Echtzeit-Feeds zu kombinieren, um Kunden größere Sicherheitsintelligenz zu liefern. IBM bietet eine Reihe von anderen Security-spezifischen Anwendungen zu individuellen Bedürfnissen.

Verfügbarkeit: Die QRadar-Network-Anomaly-Detection-Appliance mit dem X-Force-IP-Reputation-Feed wird voraussichtlich noch in diesem Quartal verfügbar. Das IBM Advanced-Threat-Protection-Portfolio außer der QRadar-Network-Anomaly-Detection-Appliance ist bereits jetzt verfügbar und besteht aus vorhandenen und neuen Produktangeboten.


Kontaktinformation

Hans-Jürgen Rehm
Unternehmenskommunikation
IBM Deutschland, Systems and Technology Group, Supercomputing, Anwendungsentwicklung, Systems Management, Sicherheit, Banken, Versicherungen und Region Berlin
+49 7034 15 1887
+49 171 556 69 40
hansrehm@de.ibm.com

Anne Katrin Brunsch
Unternehmenskommunikation
IBM Deutschland Software
+49 7034 15 3685
annekatrin.brunsch@de.ibm.comUnternehmensinformation / Kurzprofil:
drucken  als PDF   Newsticker IBM Impact 2012: Mobile Computing und neue Architektur-Modelle
Bereitgestellt von Benutzer: pressrelations
Datum: 02.05.2012 - 16:00 Uhr
Sprache: Deutsch
News-ID 629367
Anzahl Zeichen: 6976

pressrelations.de – ihr Partner für die Veröffentlichung von Pressemitteilungen und Presseterminen, Medienbeobachtung und Medienresonanzanalysen


Diese Pressemitteilung wurde bisher 477 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"IBM kündigt neue Threat Analytics an: Versteckte Angriffe auf die Unternehmenssicherheit besser identifizieren"
steht unter der journalistisch-redaktionellen Verantwortung von

IBM Deutschland (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

IBM und ARM ebnen den Weg in die IoT-Welt ...
IFA und IAA 2015: IBM und ARM vereinheitlichen IoT-Technologien in der Cloud / Hersteller können Effizienz und Lebensdauer elektronischer Geräte steigern Pünktlich zu den Herbstmessen IFA in Berlin und IAA in Frankfurt stärkt IBM ihr Engagement für das Internet der Dinge, kurz IoT (Intern

Projekte über die Cloud managen ...
Die cloudbasierte Projektmanagementlösung RPLAN von ACTANO nutzt die IBM SoftLayer Cloud und den IBM Cloud-Marktplatz Der Münchner Softwarespezialist ACTANO hat sich für die IBM SoftLayer Cloud als Basis für seine SaaS-Angebote (Software as a Service) entschieden. Die Projektmanagementlös

Private Clouds in höchster Geschwindigkeit ...
IBM migriert Blue Box Cloud auf eigene Infrastruktur / OpenStack-betriebene Private Cloud as a Service jetzt über alle SoftLayer Rechenzentren verfügbar IBM hat das Cloud-Angebot des kürzlich übernommenen Anbieters Blue Box komplett auf ihre SoftLayer Infrastruktur migriert. Kunden können


Weitere Mitteilungen von IBM Deutschland


Wissenschaftsautonomie mit Fallstricken ...
"Dass die Forschungseinrichtungen nun mehr Budgetautonomie und mehr Aufgaben bekommen sollen, ohne dass sich etwas an der Menge der öffentlichen Zuwendungen ändert, kann sich negativ auf die Beschäftigungssituation des Großteils der Forschenden auswirken und problematische Entwicklungen b

Ein Distelhäuser im Bier-Olymp ...
Ein Braumeister aus dem Taubertal entscheidet über die besten Biere der Welt: Roland Andre, Geschäftsführer der Distelhäuser Brauerei, ist zum Jury-Mitglied des World Beer Cup 2012 gewählt worden. Beim weltweit größten Biertest werden am 1. und 2. Mai in San Diego fast 4000 Biere verkostet un

Finanzminister fordert Steuer auf große Vermögen ...
Finanzminister Norbert Walter-Borjans hat auf der Veranstaltung des Deutschen Gewerkschaftsbunds zum 1. Mai in Bestwig die Wiedereinführung der Vermögensteuer aufgefordert. "Es ist an der Zeit, darauf aufmerksam zu machen, dass Bildung, Infrastruktur und ein hohes Maß an Sicherheit die Gru

Löhrmann: 'Jetzt für Vorbereitungsdienst bewerben' ...
Das Ministerium für Schule und Weiterbildung teilt mit: Auch in diesem Jahr bietet das Land Nordrhein-Westfalen am 1. November wieder einen zweiten allgemeinen Einstellungstermin in den Vorbereitungsdienst für das Lehramt an. Schulministerin Sylvia Löhrmann erklärte: "Damit sichern wir

Kraftwerke: Keine Energiewende ohne moderne Anlagen ...
Die erneuerbaren Energien sollen 2030 rund 50 Prozent und 2050 sogar 80 Prozent der Stromerzeugung stellen ? heute sind es 20 Prozent. Das ist der Kern der Energiewende. Aber auch wenn immer mehr Strom aus erneuerbaren Quellen zur Verfügung steht, bleiben moderne fossile Kraftwerke für weitere J


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z