Schatten-IT unter Kontrolle bringen

schatten-IT

Mit den neuen Asset Discovery und Monitoring Services erweitert der Experte für digitalen Risikoschutz CybelAngel seine KI-gestützte Sicherheits-Plattform. Auf diese Weise können bisher verborgene Geräte und gefährliche Dienste, die von Sicherheitsteams bisher nicht entdeckt wurden, adhoc identifiziert werden. Dies beinhaltet beispielsweise Datenserver, Cloud-Datenbanken, Industriesysteme oder IoT-Geräte, wobei das Spektrum von Consumer-Endgeräten bis hin zu medizinischen Geräten reicht.

CybelAngel Asset Discovery and Monitoring ist mit Port- und Schwachstellen-Scannern gekoppelt ermöglicht die rasche Erkennung von Schatten-IT. Die Lösung arbeitet ohne False-Positives und liefert nur verifizierte Ergebnisse. Damit lassen sich auch bislang unbekannte Konten und Geräte identifizieren, die gefährliche Daten einschleusen und Anmeldeinformationen kompromittieren könnten. Der Service deckt ein breites Spektrum an fehlkonfigurierten, nicht autorisierten, stillgelegten oder anderweitig versteckten Assets ab, die das Risiko vervielfachen, darunter:

  • Datenserver: IPv4+ verbundene Speicher, NAS-Laufwerke, FTP-Server und RSync-Backups
  • Datenbanken: darunter Cloud-Formate wie ElasticSearch, Cassandra, Redis, CouchDB, RethinkDB
  • Industrielle Systeme: z.B. Telemetrie Systeme, Maschinen oder Systeme für Heizung-, Lüftung- und Klimatechnik
  • DevOps-Tools: Kontrollserver für Infrastrukturen, Container-Management-Software
  • Remote Desktop Services: Apps und Protokolle zur Unterstützung größerer Remote-Arbeitskreise, einschließlich Remote Desktop (RDP) oder TeamViewer
  • IoT: Gemischte Unternehmens- und Privatgeräte in Ad-hoc-Netzwerken, medizinische Geräte, Videokonferenzsysteme, Kameras und andere IoT-fähige Geräte

Die meisten Unternehmen sind der Ansicht, ihren digitalen Fußabdruck genau zu kennen, tatsächlich sind sensible Daten aber einer ständigen Bedrohung ausgesetzt, sei es durch fremde Geräte, unsichere Infrastrukturen von Partnern oder IoT-Geräte, die von außerhalb auf ein Firmennetzwerk zugreifen.

Erwan Keraudy, CEO von CybelAngel

CybelAngels Asset Discovery und Monitoring bietet zugleich mit den neuen Funktionen mehr als nur ein umfassendes Risikomanagement. Vielmehr unterstützen die Experten von CybelAngel firmeninterne Sicherheitsteams und Führungskräften dabei, strategischere Entscheidungen über Partnerbeziehungen und Risikotoleranz sowie die Minimierung von Gefahren bei Technologieveränderungen zu treffen.

Man kann nicht patchen oder kontrollieren, was man nicht sehen kann. Versteckte oder nicht auf herkömmliche Weise angeschlossene Geräte erhöhen die Verbreitung von Schwachstellen. Zusammen mit sensiblen Inhalten wird die Schatten-IT damit zu einem großen Problem, das vielen Führungskräften nicht ausreichend bewusst ist.

Todd Carroll, CISO bei CybelAngel

Weitere Informationen über Asset Discovery und Monitoring finden Sie hier: https://cybelangel.com/asset-discovery-monitoring/