openPR Recherche & Suche
Presseinformation

EDR benötigt NDR für umfassende Sicherheit

05.09.202212:16 UhrIT, New Media & Software
Bild: EDR benötigt NDR für umfassende Sicherheit

(openPR) Das Schweizer Sicherheitsunternehmen Exeon Analytics warnt davor, bei der Sicherung von Endpunkten nur auf herkömmliche EDR-Lösungen zu setzen (Endpoint Detection & Response).

Zahlreiche Endpunkte in modernen, hybriden Netzen unterstützen die dafür benötigten Agenten nicht, und dort, wo solche Agenten laufen, können sie durch raffinierte Angriffe unter Umständen ausgehebelt und deaktiviert werden. Zudem haben die IT- und Sicherheitsteams wegen des Trends zu Heimarbeit und BYOD (Bring Your Own Device) oft keinen Zugriff auf Endpunkte im Privatbesitz der Mitarbeiter, die möglicherweise auch von weiteren Familienmitgliedern genutzt werden.



"EDR-Lösungen bieten Echtzeiteinblicke in Endgeräte und erkennen Bedrohungen wie Malware und Ransomware", erläutert Gregor Erismann, CCO von Exeon Analytics. "Durch die kontinuierliche Überwachung von Endgeräten können Sicherheitsteams bösartige Aktivitäten aufdecken, Bedrohungen untersuchen und geeignete Maßnahmen zum Schutz des Unternehmens einleiten. Da EDR aber nur einen Einblick in die Endpunkte bietet, bleiben viele Sicherheitslücken und Herausforderungen bestehen, was das Risiko unbemerkter Cyberangriffe erheblich erhöht."

Viele Endpunkte werden von EDR nicht unterstützt

Zu diesen Risiken gehört neben der möglichen Deaktivierung von EDR-Agenten auf den Endpunkten auch der Missbrauch der "Hooking"-Technik, die EDR zur Überwachung laufender Prozesse verwendet. Sie ermöglicht es EDR-Tools, Programme zu überwachen, verdächtige Aktivitäten zu erkennen und Daten für verhaltensbasierte Analysen zu sammeln. Mit demselben Verfahren können Angreifer jedoch auch auf einen entfernten Endpunkt zugreifen und Malware importieren.

Zu den von EDR nicht unterstützten Endpunkten zählen vor allem ältere Switches und Router, aber auch eine Vielzahl von IoT- und IIoT-Geräten, die so unbemerkt zum Einfallstor für Malware werden können. Ein weiteres Problem für EDR-Lösungen können SCADA-Umgebungen sein, in denen einzelne kritische Systeme sich möglicherweise außerhalb der Kontrolle des Unternehmens und damit außerhalb des Sicherheitsbereichs des EDR befinden.

NDR als Abhilfe

"Mit Network Detection and Response (NDR) steht eine sehr effektive Möglichkeit zur Verfügung, derartige Sicherheitslücken zu schließen", so Erismann. "Einer der großen Vorteile von Logdaten-basierten NDR-Lösungen wie ExeonTrace ist, dass sie von Angreifern nicht deaktiviert und damit die Erkennungs-Algorithmen nicht umgangen werden können. Selbst wenn ein Angreifer das EDR-System kompromittieren kann, werden verdächtige Aktivitäten weiterhin registriert und analysiert. Durch die Kombination von EDR und NDR entsteht so ein umfassendes Sicherheitssystem für das gesamte Netzwerk."

Darüber hinaus ermöglicht NDR nicht nur die Überwachung des Netzwerkverkehrs zwischen bekannten Netzwerkgeräten, sondern identifiziert und überwacht auch unbekannte Geräte. Solche Lösungen sind daher ein wirksames Mittel gegen die Gefahren einer unkontrollierten Shadow-IT. Zudem bindet NDR auch Endgeräte ohne EDR-Agenten in die Netzwerkanalyse und damit in die unternehmensweite Sicherheitsstrategie ein. Schließlich erkennt NDR anhand der Logdatenanalyse auch falsch konfigurierte Firewalls und Gateways, die sonst ebenfalls als Einfallstore für Angreifer fungieren können.

Da NDR-Lösungen wie ExeonTrace keine Agenten benötigen, ermöglichen sie eine vollständige Sichtbarkeit aller Netzwerkverbindungen und Datenflüsse. Sie bieten somit einen besseren Überblick über das gesamte Unternehmensnetzwerk und alle potenziellen Bedrohungen darin. Zudem ist die netzwerkbasierte Datenerfassung deutlich fälschungssicherer als agentenbasierte Daten, was die Einhaltung von Compliance-Vorschriften erleichtert. Die gilt insbesondere für die von den Aufsichtsbehörden geforderte digitale Forensik.



Verantwortlicher für diese Pressemitteilung:

Exeon Analytics AG
Herr Gregor Erismann
Grubenstrasse 12
8045 Zürich
Schweiz

fon ..: +41 44 500 77 21
web ..: http://www.exeon.com
email : E-Mail




Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1233846
 671

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „EDR benötigt NDR für umfassende Sicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Exeon Analytics AG

Bild: Cybersecurity 2024: Es geht nicht nur um die CloudBild: Cybersecurity 2024: Es geht nicht nur um die Cloud
Cybersecurity 2024: Es geht nicht nur um die Cloud
Cloud Security war das wichtigste Thema der IT-Sicherheit im Jahr 2023, und sie wird auch 2024 zu Recht erhebliche Aufmerksamkeit bekommen. "Doch Cloud Security ist nur eine Seite der Medaille", gibt Gregor Erismann, CCO des Schweizer Security-Spezialisten Exeon Analytics. zu bedenken. "Wir haben nach wie vor riesige und komplexe interne Netzwerke mit einer Vielzahl von Endpunkten und potentiellen Sicherheitslücken, und Angreifer werden immer besser darin, solche Lücken zu identifizieren und auszunutzen." Netzwerksicherheit wird nach Ansich…
Bild: Mit NDR gegen Ransomware wie AkiraBild: Mit NDR gegen Ransomware wie Akira
Mit NDR gegen Ransomware wie Akira
Mit dem Erscheinen der Ransomware Akira sehen sich vor allem große und an Kritis oder NIS 2 gebundene-Unternehmen einer neuen Gefahr gegenüber gestellt. Diese Gefahr ist insbesondere recht hoch, bisher kein Decryptor für die aktuellen Versionen der Malware existiert und sich die neue Gruppe hauptsächlich auf Opfer konzentriert, bei denen sie hohe Lösegelder erpressen kann. "Gegen neue Bedrohungen helfen traditionelle Sicherheitslösungen meist nur sehr begrenzt", so Gregor Erismann, CCO von Exeon Analytics. "Man benötigt zu deren Abwehr vor …

Das könnte Sie auch interessieren:

Bild: mydocma – Nummer sicher in der BrandschutzdokumentationBild: mydocma – Nummer sicher in der Brandschutzdokumentation
mydocma – Nummer sicher in der Brandschutzdokumentation
… Digitallösung der edr software optimiert die Organisation, Kontrolle und den Nachweis brandschutzrelevanter Maßnahmen nach dem Prinzip: Minimaler Arbeitsaufwand für maximale Sicherheit! Mit der webbasierten Software mydocma ist es nur noch eine Angelegenheit von wenigen Klicks, organisatorische, bauliche und anlagentechnische Maßnahmen ordnungsgemäß …
Bild: VORSICHT LEIF sagt Hausmeister ERWIN am 1. Advent in Lohmen bei GüstrowBild: VORSICHT LEIF sagt Hausmeister ERWIN am 1. Advent in Lohmen bei Güstrow
VORSICHT LEIF sagt Hausmeister ERWIN am 1. Advent in Lohmen bei Güstrow
Er dürfte mit Sicherheit auch in diesem Jahr wieder einer der Höhepunkte beim traditionellen europäischen Weihnachtsmarkt in Lohmen bei Güstrow sein: Leif Tennemann als Telefonspaßvogel und in seiner Rolle als Hausmeister ERWIN. Am 1. Advent ab 11.00 Uhr sorgt der Comedian von NDR 1 Radio MV wieder einmal für beste Unterhaltung mit seiner Bühnenshow …
Bild: Exeon vereinfacht den Einsatz von Network Detection and ResponseBild: Exeon vereinfacht den Einsatz von Network Detection and Response
Exeon vereinfacht den Einsatz von Network Detection and Response
… auch in der Lage, Bedrohungen im Detail zu analysieren und zu bewerten. So werden False Positives auf ein Minimum reduziert, damit die Sicherheitsteams sich auf wirklich kritische Ereignisse konzentrieren können. Metadaten ermöglichen Analyse verschlüsselten Verkehrs Seine hohe Performance verdankt ExeonTrace der Tatsache, dass die Plattform lediglich …
Bild: Carsten Frantzen übernimmt die Geschäftsleitung der EDR Projekt GmbHBild: Carsten Frantzen übernimmt die Geschäftsleitung der EDR Projekt GmbH
Carsten Frantzen übernimmt die Geschäftsleitung der EDR Projekt GmbH
Seit Anfang des Jahres ist Carsten Frantzen (46) als Geschäftsführer der EDR Projekt GmbH, einem global tätigen Anbieter von IT-Lösungen und Beratungsleistungen für Projektmanagement mit Sitz in München tätig. In dieser Funktion wird er zukünftig die führende Rolle in den Kernmärkten weiter ausbauen und gleichzeitig die Erschließung neuer Märkte vorantreiben. …
Bild: Exeon empfiehlt konsequentes Monitoring von FremdanwendungenBild: Exeon empfiehlt konsequentes Monitoring von Fremdanwendungen
Exeon empfiehlt konsequentes Monitoring von Fremdanwendungen
… ist zwar gut, aber leider für einen zuverlässigen Schutz nicht ausreichend." Exeon empfiehlt daher auch Nicht-KRITIS Unternehmen, angelehnt an das IT-Sicherheitsgesetz und die entsprechenden Verordnungen des BSI ein zentrales und herstellerunabhängiges Monitoring der gesamten Netzwerkumgebung einschließlich von Fremdanwendungen einzuführen, um Anomalien …
Bild: Cybersecurity & Privacy Solution of the Year AwardBild: Cybersecurity & Privacy Solution of the Year Award
Cybersecurity & Privacy Solution of the Year Award
… verbundene, erfolgreiche Entwicklung der Kundenbasis im europäischen Raum. Weiter nannte die Jury die solide und stetig steigende Marktnachfrage nach NDR-Lösungen zur Ergänzung bestehender Sicherheits-Tools und zur Stärkung der Cybersicherheit als ein zentrales Argument, welches für Exeon sprach. "Für uns ist der Cybersecurity & Privacy Award eine klare …
Bild: Umfassende Sicherheitslösungen von Schweizer Unternehmen für Schweizer UnternehmenBild: Umfassende Sicherheitslösungen von Schweizer Unternehmen für Schweizer Unternehmen
Umfassende Sicherheitslösungen von Schweizer Unternehmen für Schweizer Unternehmen
… und ist auch in der Lage, Bedrohungen im Detail zu analysieren und zu bewerten. So werden False Positives auf ein Minimum reduziert, damit die Sicherheitsteams sich auf wirklich kritische Ereignisse konzentrieren können."Komplexe und sich schnell verändernde Netzwerke sind mit herkömmlichen Tools und Methoden immer schwerer abzusichern", sagt Luca Forcellini, …
Bild: Mit NDR einfacher von KRITIS zu NIS2Bild: Mit NDR einfacher von KRITIS zu NIS2
Mit NDR einfacher von KRITIS zu NIS2
… den so genannten kritischen Infrastrukturen zuzurechnen sind, ihre Netzwerke verwalten und überwachen. NIS2 zielt darauf ab, die Resilienz und Reaktionsfähigkeit der Cybersicherheit der öffentlichen und privaten Sektoren zu verbessern. Die Richtlinie erkennt und thematisiert die wachsende Abhängigkeit von diesen Systemen und die zunehmenden Cyber-Bedrohungen …
Bild: HOCHTIEF Construction AG entscheidet sich beim Mängelmanagement unternehmensweit für EDR Projekt GmbHBild: HOCHTIEF Construction AG entscheidet sich beim Mängelmanagement unternehmensweit für EDR Projekt GmbH
HOCHTIEF Construction AG entscheidet sich beim Mängelmanagement unternehmensweit für EDR Projekt GmbH
… Münchner ITUnternehmen fungiert auch als Hoster. Die HOCHTIEF Construction AG (HTC), Essen, hat sich im Bereich Mängelmanagement für den Einsatz der Software „docma MM“ der EDR Projekt GmbH entschieden. Mit der Weblösung, die Münchner IT-Experten fungieren mit ihren Servern auch als Hoster, geht das Unternehmen einen weiteren entscheidenden Schritt bei …
Bild: Sophos strukturiert Security-Portfolio neu: Mehr Klarheit bei Endpoint, EDR, XDR und MDRBild: Sophos strukturiert Security-Portfolio neu: Mehr Klarheit bei Endpoint, EDR, XDR und MDR
Sophos strukturiert Security-Portfolio neu: Mehr Klarheit bei Endpoint, EDR, XDR und MDR
… Sophos eine neue Zwischenstufe zwischen klassischer Endpoint Protection und XDR ein. Die Lösung eignet sich für Organisationen, die ihre IT-Sicherheit selbst verwalten und Sicherheitsvorfälle intern untersuchen möchten. Die intuitive Bedienung über Sophos Central bleibt dabei erhalten.Sophos EDR bietet:Echte Detection-&-Response-Funktionalität auf …
Sie lesen gerade: EDR benötigt NDR für umfassende Sicherheit