Aktuelles, Branche, Produkte - geschrieben von dp am Dienstag, April 24, 2018 20:58 - noch keine Kommentare
ThreatQuotient präsentiert den ersten virtuellen Kontrollraum für Cybersicherheit
Die Lösung ermöglicht den Austausch von Erkenntnissen zu Bedrohungen, teamübergreifende Analysen und koordinierte Reaktionen, um Sicherheitsmaßnahmen zu beschleunigen.
[datensicherheit.de, 24.04.2018] ThreatQuotient™, Anbieter einer Threat-Intelligence-Plattform, hat die Lösung ThreatQ™ Investigations vorgestellt. Die Branchenneuheit liefert den ersten virtuellen Kontrollraum für Cybersicherheit. ThreatQ Investigations versetzt Unternehmen in die Lage, Bedrohungen teamübergreifend zu analysieren, ein einheitliches Verständnis herzustellen und die Reaktionen zu koordinieren. Der Verlauf von Untersuchungen wird in einer gemeinsamen Umgebung in Echtzeit visualisiert, sodass die Teams Bedrohungen besser verstehen und vorhersehen und ihre Reaktionen aufeinander abstimmen können.
Ordnung zwischen isoliert agierenden Teams
Basierend auf dem Hauptprodukt ThreatQ erlaubt ThreatQ™ Investigations den effizienten Austausch und Ordnung zwischen isoliert arbeiten Teams. Ohne die Lösung können Erkenntnisse und Aufgaben nur schwer austauscht werden. Dabei ergänzt Investigations die Threat-Intelligence-Plattform ThreatQ und bietet die Möglichkeit Aufgaben zu verteilen.
MTTD und MTTR im Zentrum des Interesses
Die Sicherheitsbranche versucht laufend, die mittlere Erkennungszeit (Mean-Time-to-Detection, MTTD) und die mittlere Reaktionszeit (Mean-Time-to-Respond, MTTR) durch Automatisierung zu verkürzen. Schnelles Handeln allein genügt jedoch noch nicht: Vielmehr kommt es darauf an, die richtigen Maßnahmen schneller als je zuvor zu treffen. Zwar können Unternehmen heute Millionen von Datenpunkten zu Bedrohungen priorisieren und in Kontext setzen, doch fällt es ihnen immer noch schwer zu entscheiden, welche Informationen die wichtigsten sind, und die geeigneten Reaktionen zu bestimmen. Handlungsfähigkeit setzt voraus, dass die Mitarbeiter und Teams ein Ereignis, eine Bedrohung oder Gefahrensituation gemeinsam analysieren und verstehen, damit sie dann ihre Reaktionen zuverlässig koordinieren und automatisieren können. Bisher war es jedoch schwierig, schnell ein gemeinsames Verständnis einer Situation herzustellen. Die Lösung ThreatQ Investigations beseitigt dieses Problem, indem sie die gesamte gegebene Situation auf einer einheitlichen visuellen Oberfläche darstellt und dabei auch zeigt, welche Maßnahmen wann und von wem getroffen wurden.
„Wenn verschiedene Analytiker und Teams alle an parallelen Aufgaben arbeiten, werden nicht selten wichtige Gemeinsamkeiten übersehen. Mit ThreatQ Investigations kann jeder Mitwirkende an einer Untersuchung automatisch sehen, wie sich die Aktionen der anderen auf seine eigene Arbeit auswirken und sie ergänzen“, erklärt Leon Ward, VP of Product Management, ThreatQuotient. „ThreatQ Investigations führt Bedrohungsdaten, Beweismaterial, Benutzer und Aktionen in einer einheitlichen, gemeinsamen Umgebung zusammen. Dieses einzigartige Interface fördert die Zusammenarbeit zwischen sämtlichen Parteien, die in den Untersuchungsprozess eingebunden sind.“
Verschärft werden die Probleme bei Sicherheitsoperationen dadurch, dass die Securityteams heute oft stark verteilt sind. ThreatQ Investigations erleichtert die unternehmensweite Kooperation, lässt den einzelnen Mitarbeitern aber zugleich die Freiheit, Theorien zu testen, um sie auf Genauigkeit und Relevanz zu prüfen, bevor sie sie mit der Gruppe austauschen. Von ThreatQ Investigations profitieren sowohl die technischen Mitarbeiter, die die Analysen durchführen, als auch die Entscheider, die auf die Ergebnisse angewiesen sind. Incident-Responder, Malware-Forscher, SOC-Analytiker und Untersuchungsleiter gewinnen mehr Kontrolle, können die richtigen Schritte zur richtigen Zeit einleiten und den gesamten Sicherheitsbetrieb beschleunigen.
„So wie viele Unternehmen sucht auch NTT Security laufend nach neuen und besseren Wegen, um Daten aus verschiedenen Quellen zu erfassen, sie mit eigener Threat Intelligence zu korrelieren und zu analysieren und sie dann zum proaktiven Schutz vor den tagtäglichen realen Bedrohungen zu nutzen“, so Jeremy Scott, Director, Global Threat Research, Global Threat Intelligence Center (GTIC), NTT Security. „ThreatQ Investigations befähigt unser Team nicht nur, Untersuchungen zu koordinieren und zu dokumentieren, sondern auch große Datenmengen visuell zu überblicken. Dies steigert die Effektivität unseres Teams und unserer Analyseprozesse, sodass wir unseren Kunden letztlich eine bessere Erkennung und bessere Erkenntnisse zu Bedrohungen bieten können.“
ThreatQ Investigations nutzt die bestehenden Funktionen der ThreatQ-Plattform und ermöglicht es, Wissen zu gewinnen und auszutauschen. Zu den Anwendungsfällen von ThreatQ Investigations gehören: Erwartungssituationen, in denen die Lösung hilft, neue Bedrohungen schneller zu verstehen, um die Abwehr proaktiv verstärken zu können; Reaktionssituationen, in denen ThreatQ dazu beiträgt, schneller als bisher die richtigen Maßnahmen zu bestimmen und entsprechend zu handeln; und nachträgliche Analysen, um zu erkennen, was künftig besser gemacht werden kann.
Weitere Informationen tum Thema:
ThreatQ Investigations
The industry’s first cybersecurity situation room
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren