(ots) - Auf der Anwenderkonferenz HP Protect stellt HP
neue Lösungen für Security Analytics vor, darunter die Dienste HP DNS
Malware Analytics und HP Fortify Scan Analytics. Diese unterstützen
Unternehmen beim Ãœbergang von traditionellen Security-Methoden hin zu
einem zeitgemäßen Ansatz zur Absicherung ihrer Nutzerinteraktionen,
Anwendungen und Daten.
Unternehmen registrieren wöchentlich im Schnitt 17.000
Alarmmeldungen wegen Schadsoftware. Pro Jahr kosten Arbeitszeit und
Ressourcen, die benötigt werden, um ungenauen oder falschen
Bedrohungshinweisen nachzugehen, Unternehmen im Schnitt 1,27
Millionen US-Dollar. (1) Wegen der Datenmengen, die
Sicherheitsexperten überwachen müssen, werden nur etwa 4 Prozent der
Alarmmeldungen tatsächlich untersucht. (1) Traditionelle
Endpoint-Sicherheitslösungen und manuelle Eingriffe erfassen außerdem
nicht alle kritischen Infektionen mit Schadsoftware. Unternehmen sind
diesen dann schutzlos ausgeliefert.
Um die Datenanalyse von Sicherheits-Bedrohungen zu automatisieren,
bringt HP den Ãœberwachungsdienst HP DNS Malware Analytics (DMA) auf
den Markt. Die Lösung ist dafür konzipiert, infizierte Hosts zu
finden, indem sie den DNS-Verkehr überprüft. Der
Algorithmus-getriebene Dienst entdeckt infizierte Hosts ohne
Endpoint-Agenten. HP Labs, die zentrale Forschungsorganisation bei
HP, und das HP-interne Cyber Defense Center haben diese Lösung
zusammen entwickelt. Der Dienst unterstützt Kunden dabei,
hochgefährliche Angriffe schnell zu entdecken, die Auswirkung von
erfolgreichen Angriffen einzudämmen sowie die allgemeine
Sicherheitslage zu verbessern.
"Heutzutage sind Unternehmen mit wachsenden Mengen an
Sicherheitsdaten konfrontiert. Fehlt die Möglichkeit, das richtige
Signal aus dem Rauschen zu filtern, können sie unentdeckten Angriffen
mit Schadsoftware zum Opfer fallen. Finanziell und betrieblich hat
dies schlimme Konsequenzen", so Sue Barsamian, Senior Vice President
und General Manager für Enterprise Security Products bei HP. "Mit HP
DNS Malware Analytics haben wir die Datenanalyse-Verfahren, die für
die Erkennung von Schadsoftware notwendig sind, zu einem
unkomplizierten und effizienten Paket geschnürt. Kleine wie große
Unternehmen können diese Lösung mit unserer leistungsstarken
Plattform HP ArcSight SIEM kombinieren. Damit erhalten sie die
SIEM-Kapazitäten der nächsten Generation."
HP DMA findet schnell die mit Schadsoftware infizierten Hosts,
beispielsweise Server, Desktops oder mobile Endgeräte. Diese lassen
sich isolieren, bevor sie zu einem Einfallstor für Angriffe ins
Netzwerk werden. Um die umfangreichen DNS-Datensätze zu analysieren,
greift die Lösung auf eine einzigartige Algorithmus-Maschine zurück,
die sich von üblichen regelbasierten Ansätzen unterscheidet. Sie
ermöglicht es, neue unbekannte Malware aufzuspüren. Zudem senkt sie,
im Vergleich zu anderen Malware-Suchsystemen, Falschmeldungen um das
zwanzigfache. (2) Dies spart Zeit und wertvolle IT-Ressourcen. Kunden
sind somit in der Lage, die Geräte priorisiert zu behandeln, welche
dem höchsten Risiko ausgesetzt sind.
Dank einfacher Installation und Cloud-basiertem Reporting kann HP
DMA zügig eingerichtet werden, um Bedrohungen kontinuierlich zu
überwachen. Die Lösung fügt sich nahtlos in die Plattform HP ArcSight
SIEM ein. Kunden profitieren hierdurch von den Funktionen eines SIEM
und können ihr bereits eingerichtetes HP ArcSight Enterprise Security
Management (ESM) erweitern, um zusätzliche Kontext- Daten zu
korrelieren, Alarmmeldungen herauszugeben sowie erfolgreiche
Fehlerbehebung anzuzeigen.
Integration von Anwendungsdaten erhöht die Sicherheit
Auf der Anwenderkonferenz Protect hat HP außerdem HP Fortify Scan
Analytics vorgestellt. Es handelt sich um die erste Technologie ihrer
Art mit maschinellem Lernen. Dafür nutzt sie das Potenzial
anwendungsbezogener Sicherheitsdaten. Um die Anzahl der Vorfälle zu
verringern, die der Prüfung durch einen Auditoren bedürfen, greift
sie auf die wachsende Sammlung früherer Sicherheits-Scans von
Unternehmens-Anwendungen zurück. Hierdurch ermöglicht sie Kunden,
ihre Ressourcen auf weniger Aufgaben mit höherer Priorität zu
konzentrieren. Die Analyse-Technologie fügt sich nahtlos in
bestehende Workflows für Sicherheitstests von Anwendungen ein. Dies
sorgt für einen effizienteren Prozess der Sicherheitsüberprüfung
sowie relevantere Befunde.
Vorausdeutende Analysen beschleunigen die Erkennung interner
Angriffe. Die neuen Analysewerkzeuge HP DMA und Fortify erweitern die
bestehenden HP-Kapazitäten zur Analyse des Nutzerverhaltens, die HP
zu Beginn dieses Jahres ankündigte. HP User Behavior Analytics (UBA)
verschafft Kunden Einblicke in das Nutzerverhalten. Sie ermöglicht
ihnen somit, böswillige und fahrlässige Nutzer oder auch externe
Angriffe, die auf Nutzerkonten im Unternehmen gerichtet sind, einfach
und effizient ausfindig zu machen. HP UBA staffelt gefundene
Anomalien nach ihrem jeweiligen Risiko. Dies ermöglicht Kunden,
Arbeitsaufwand und Ressourcen auf diejenigen Aktivitäten, Nutzer und
Anwendungen zu konzentrieren, von denen die größte Bedrohung ausgeht.
Preise und Verfügbarkeit
- HP DNS Malware Analytics wird ab 15. September 2015 erhältlich
sein. Der Preis für Ein-Jahres-Abonnements mit einer Analyse von
bis zu 5 Millionen DNS-Paketen pro Tag beginnt bei 80.000
US-Dollar.
- HP Fortify Scan Analytics ist als Teil von HP Fortify on Demand
erhältlich.
- HP User Behavior Analytics ist in der Version 1.1, UBA Premium,
seit 30. August 2015 erhältlich. HP UBA Premium wird auf
Grundlage von Nutzeridentitäten abgerechnet, beginnend bei 250
US-Dollar pro Nutzeridentität und zu günstigeren Konditionen ab
einer höheren Anzahl.
Weitere Informationen
Weitere Informationen zu HP Security Analytics finden Sie unter
http://go.saas.hp.com/l/28912/2015-08-27/39bvsm
Weitere Informationen zu SIEM finden Sie unter
http://ots.de/Tgdfj
Weitere Informationen zu HP Fortify Scan Analytics finden Sie unter
http://ots.de/tCgwm
Weitere Informationen zu HP User Behavior Analytics finden Sie unter
h20195.www2.hp.com/V2/GetPDF.aspx/4AA5-8223ENW
Weitere Informationen zu HP DNS Malware Analytics finden Sie unter
http://www8.hp.com/h20195/v2/GetPDF.aspx/4AA6-1039ENN.pdf
Bildmaterial zu HP finden Sie unter
https://www.flickr.com/photos/hpdeutschland
Aktuelle Nachrichten finden Sie auf dem IT-Blog von HP
http://ots.de/prJGh
Den globalen Newsroom von HP finden Sie unter
http://www8.hp.com/us/en/hp-news/newsroom.html
Fußnoten (1) Studie des Ponemon Institute, "The Cost of Malware
Containment", Januar 2015 (2) Basiert auf internen Tests mit
Produktionsdaten.
Ãœber HP
HP schafft neue Möglichkeiten für den sinnvollen Einsatz von
Informationstechnologie (IT) für Privatpersonen, Unternehmen,
Behörden und die Gesellschaft. HP bietet das breiteste IT-Portfolio
im Markt - es umfasst Drucken, Personal Computing, Software, Services
und IT-Infrastruktur. Damit liefert HP weltweit Lösungen, mit denen
Kunden komplexe Herausforderungen bewältigen können. Weitere
Informationen über HP (NYSE: HPQ) finden Sie unter http://www.hp.com.
Pressekontakt:
Janina Rogge
HP-Presseservice
F&H Public Relations GmbH
Tel.: 089 12175-151
E-Mail: hp(at)fundh.de
www.fundh.de