Advanced Threat Protection mit Bit9 für Server und Endpoints
(firmenpresse) - München, 4. Juni 2014. Exclusive Networks hat die Advanced-Threat-Protection-Systeme des amerikanischen IT-Security-Spezialisten Bit9 in sein Produktportfolio aufgenommen. Die Lösungen von Bit9 schützen Server-Systeme und "Endpoints" wie Client-Rechner, POS, Notebooks oder Geldautomaten vor Cyber-Angriffen, die von herkömmlichen Virenscannern und Firewalls nicht erkannt werden. Dazu gehören netzwerkbasierte Attacken, aber auch Angriffe auf einzelne Systeme, bei denen beispielsweise Schadsoftware auf einem USB-Stick zum Zuge kommt.
Unternehmen und öffentliche Einrichtungen, die ausschließlich auf klassische IT-Sicherheitstechniken setzen, wie etwa Virenscanner, Anti-Spam-Software oder Firewalls, leben gefährlich. Denn Cyber-Kriminelle und politisch motivierte Hacktivisten setzen zunehmend auf gezielte Angriffe auf einzelne Unternehmen und Mitarbeiter. Dabei greifen sie auf eine Kombination mehrerer Techniken zurück. Eine davon sind Spear-Phishing-Attacken, also die gezielte Kontaktaufnahme zu einzelnen Mitarbeitern mithilfe persönlich adressierter E-Mails, Social-Media-Nachrichten und Telefonanrufen. Zusätzlich kommt Zero-Day-Schadsoftware zum Zuge. Solche Malware wird unmittelbar nach Bekanntwerden einer Schwachstelle in einem Betriebssystem oder einer Anwendung eingesetzt. Da die Hersteller von Sicherheitssoftware für ihre Produkte oft erst Stunden oder Tage später entsprechende Updates bereitstellen, sind Zero-Day-Angriffe hoch gefährlich.
"Wie schnell Cybercrime-Spezialisten auf Sicherheitslücken reagieren, zeigt das Beispiel der Heartbleed-Schwachstelle in OpenSSL", begründet Alexander Sprau, Geschäftsführer von Exclusive Networks Deutschland. "Bereits wenige Stunden nach Bekanntwerden dieser Lücke wurden die ersten Exploits registriert." Deshalb hat Exclusive Networks seine Produktpalette im Bereich IT-Sicherheit um die Lösungen von Bit9 ergänzt. Das Unternehmen aus den USA hat einen Ansatz entwickelt, der Sicherheitsbedrohungen in Echtzeit erkennt und Endgeräte und Server vor diesen schützt.
Herkömmliche Sicherheitslösungen reichen nicht aus
"Angriffe werden immer raffinierter und sie sind nur mit innovativen Lösungen zu stoppen", erklärt Tony Shadrake, Director EMEA bei Bit9. "Unternehmen sind sich bewusst, dass sie sich nicht mehr auf herkömmliche Sicherheitstechnologien wie Virenschutz verlassen können. Sie brauchen einen Next-Generation-Ansatz für die Endpoint- und Server-Sicherheit, um ihre Security-Strategien zu optimieren."
Die Lösungen von Bit9 arbeiten mit einer schlanken und ressourcenschonenden Agenten-Software auf den Endgeräten. Dieser Agent ist für alle relevanten Security-Aufgaben zuständig: Er macht transparent, wie es um die Sicherheit jedes System bestellt ist, identifiziert Risiken, beseitigt diese und beugt Angriffen vor. Zudem erfassen die Lösungen von Bit9 in Echtzeit alle Aktivitäten auf den überwachten Endpoints. IT-Fachleute haben somit jederzeit den Überblick darüber, welche Programme auf den einzelnen Systemen ausgeführt werden und was diese Software dort tut.
Eine weitere Besonderheit der Lösung Bit9 ist, dass sie sowohl Windows- als auch MacOS-Systeme unterstützt und somit beide Systemwelten vor neuartigen Bedrohungen (Advanced Persistent Threats, APTs) schützt. Unternehmen müssen somit nicht separate Sicherheitslösungen für Mac und Windows einsetzen.
Top-Kandidat für CARM: Zusammenspiel mit FireEye und Palo Alto Networks
Bit9 fügt sich auch ideal in die CARM-Initiative ein. Dank der Zusammenarbeit mit den Netzwerk-Sicherheitslösungen von FireEye und Palo Alto Networks ist Bit9 in der Lage, Sicherheitsbedrohungen umgehend zu erkennen und zu beseitigen. So können Anwender alle neuen Dateien von den Systemen von FireEye und Palo Alto Networks untersuchen lassen, bevor sie auf Server und Endsysteme gelangen. Dadurch werden mit Schadsoftware präparierte Files abgefangen, bevor sie sich im Firmennetzwerk verbreiten.
"Die Sicherheitslösungen von Bit9 arbeiten Hand in Hand mit den Netzwerksicherheits-Systemen von FireEye und Palo Alto Networks. Diese Kombination bietet Anwendern ein deutlich höheres Schutzniveau", verspricht Alexander Sprau. "Zudem sind alle drei Unternehmen Partner von Exclusive Networks. Daher können wir unseren Reseller-Partnern einen optimalen Support bieten und sie dabei unterstützen, ihren Kunden attraktive Bundles mit den Produkten der drei IT-Sicherheitsspezialisten zu offerieren."
Kernelemente der Bit9 Security Platform
Die Bit9 Security Platform basiert auf drei Kerntechnologien:
Einem Echtzeit-Sensor und -Recorder auf jedem Server und Endgerät: Er überwacht alle Dateien, Aktivitäten von Programmen und wichtige Systemressourcen wie die Registry und Konfigurationseinstellungen. Bei verdächtigen Aktivitäten werden umgehend die Administratoren benachrichtigt.
Einer Enforcement Engine: Sie ermöglicht es, für unterschiedliche Nutzergruppen und Gerätekategorien maßgeschneiderte Sicherheitsvorgaben umzusetzen. So kann die IT-Abteilung festlegen, dass entsprechend dem "Detonate-and-Deny"-Ansatz von Bit9 jede neue Datei auf einem System zunächst von FireEye oder Palo Alto Networks auf Schadsoftware hin untersucht wird. Außerdem kann ein Unternehmen festlegen, dass auf IT-Systemen nur Software laufen darf, die zuvor von der IT-Abteilung freigegeben wurde. Dies verhindert gezielte Angriffe und Attacken mittels Advanced Persistent Threats.
Den Bit9 Cloud Services: Der Software Reputation Service ermittelt, welchen "Ruf" eine Software hat. In diese Bewertung fließen Informationen mit ein wie das Alter des Programms, dessen Urheber und Ergebnisse von Virenscans. Der Threat Indicator Service stellt Updates für die Advanced Threat Indicators (ATI) von Bit9 zur Verfügung. Die ATI berücksichtigen unterschiedliche Facetten eines IT-Systems, von Dateien über Vorgänge im Arbeitsspeicher bis hin zu einzelnen Prozessen und Aktivitäten von Programmen.
Ãœber die Exclusive Networks Group
Die Exclusive Networks Group verbindet neue und wachsende globale Technologie-Anbieter für paneuropäische Märkte durch ihr Modell des "Super Value Add Distributors". Das Unternehmen ist spezialisiert auf Sicherheits-, Netzwerk-, Infrastruktur- und Storage-Lösungen für das 'Smarter Social Enterprise', beschäftigt mehr als 450 Mitarbeiter und beliefert 6.000 Reseller-Partner.
Exclusive Networks agiert als eng integrierte Gruppe von unabhängigen und unternehmerisch geführten Geschäftsbereichen mit nationalem Fokus. Sie ist dafür bekannt, erfolgreich innovative und außergewöhnliche Technologien auf dem europäischen Markt zu platzieren. Seit 2003 verzeichnet das Unternehmen signifikantes Wachstum und ist erfolgreich zusammen mit seinen Partnern: Hersteller, Integratoren, VARs und Service Provider profitieren durch Services hinsichtlich Beratung, Vertrieb, Marketing, Training und technischem Support.
Mit Hauptsitz in Frankreich, ist Exclusive Networks in mehr als 20 Ländern, darunter Großbritannien, Deutschland, Italien, Schweiz, Österreich, den Niederlanden, Belgien, Spanien, Portugal, Schweden, Norwegen, Finnland, Dubai, Türkei und im frankophonen Afrika vertreten. In Deutschland agiert die Gruppe als Exclusive Networks Deutschland GmbH mit über 70 Mitarbeitern und Niederlassungen in Münster, München und Berlin.
www.exclusive-networks.de
Pressekontakt
punktgenau PR
Christiane Schlayer
Fon +49 (0)911 9644332
christiane.schlayer(at)punktgenau-pr.de
www.punktgenau-pr.de
Kontakt zur Exclusive Networks Deutschland GmbH
Exclusive Networks Deutschland GmbH
Martin Twickler
Balanstraße 73 - Haus 21 B
81541 München
Fon +49 (0)89 45011-0
martin.twickler(at)exclusive-networks.de
www.exclusive-networks.de