Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Cybersecurity - Sicherheitstechnologien und menschlichem Fachwissen nötig

Die zunehmende Verbreitung von "as-a-service"-Modellen ermöglicht es Cyberkriminellen, eine breite Palette von ausgeklügelten Attacken in großem Umfang durchzuführen. Da zahlreiche Unternehmen im letzten Jahr von solchen Angriffen betroffen waren, sollten sie sich - unabhängig von ihrer Größe und ihrem Umsatz - darauf vorbereiten, dass sie auch 2023 ein Ziel sein könnten. Die Sophos-Studie „State of Cybersecurity 2023“ gibt Einblicke in die aktuelle Bedrohungslage. Das Whitepaper von Sophos zeigt, dass die Fehlkonfiguration von Sicherheitstools, Zero-Day-Angriffe und der Mangel an internen Cybersecurity-Fähigkeiten die drei größten Risiken für Unternehmen sind.

Wer ist besonders bedroht?

Laut einer Umfrage benötigen Unternehmen in den Bereichen Fertigung und Produktion sowie Energie, Öl/ Gas und Versorgung mehr Zeit, um potenzielle Cyberangriffe zu erkennen, zu untersuchen und zu beheben als Unternehmen in den Bereichen IT, Technologie und Telekommunikation. Die Mehrzahl der Warnungen wird nicht erkannt. Die Umfrage zeigt, dass Unternehmen Schwierigkeiten dabei haben, Prioritäten zu setzen und bösartige Alarme oder Vorfälle zeitnah zu beseitigen. Die Grundursache eines Vorfalls zu identifizieren, ist das größte Problem. Unternehmen mit geringem und hohem Jahresumsatz sehen sich mit unterschiedlichen Hindernissen konfrontiert. 

Unternehmen reagieren nicht ausreichend auf Angriffe

Ein Ransomware-Angriff kann ein kleines oder mittelgroßes Unternehmen im Durchschnitt 1,4 Millionen US-Dollar kosten. Nur knapp die Hälfte (48 %) aller Warnungen werden überhaupt untersucht wird, um festzustellen, ob es sich um bösartige Aktivitäten handelt. Unternehmen haben Schwierigkeiten, Warnmeldungen/ Ereignisse zu identifizieren (71 %) und zu priorisieren (71 %). Der gesamte Erkennungs-, Untersuchungs- und Reaktionsprozess dauert in Unternehmen mit 100 bis 3.000 Mitarbeitern durchschnittlich neun Stunden und in Unternehmen mit 3.001 bis 5.000 Mitarbeitern sogar 15 Stunden. Auf der anderen Seite hindert die Beschäftigung mit Cyberbedrohungen IT-Teams an der Erledigung anderer Projekte. Zeit, die für die Erkennung, Untersuchung und Behebung von Sicherheitswarnungen benötigt wird, fehlt an anderer Stelle – mit erheblichen finanziellen Auswirkungen auf die Ressourcen für die Kernprozesse des Unternehmens.

Auch die Fehlkonfiguration von Sicherheitstools ist ein großes Sicherheitsrisiko. Mehr als die Hälfte der befragten IT-Fachleute glauben, dass Cyberbedrohungen zu weit fortgeschritten sind, um sie allein bewältigen zu können. Um den Angreifern im Cybersecurity-Wettlauf 2023 einen Schritt voraus zu sein, empfiehlt es sich, einen skalierbaren Prozess für die Reaktion auf Vorfälle zu implementieren, indem die Angriffsfläche und die Anzahl der Warnungen minimiert und dieReaktionszeit durch die Nutzung von Spezialdiensten optimiert werden.

Externe IT-Spezialisten gefragt

Im letzten Jahr waren 94% der Unternehmen von einem Cyberangriff betroffen, wobei Datenexfiltration (Diebstahl durch einen externen Angreifer) das größte Sicherheitsproblem darstellte. Unternehmen müssen eine adaptive Verteidigung implementieren, um Angreifer zu stoppen und den Verteidigern Zeit zu geben, zu reagieren. Unternehmen sollten einen positiven Kreislauf zwischen Technologie und menschlichem Fachwissen schaffen, um ihre Verteidigung zu beschleunigen. Es gibt zudem Hinweise darauf, dass Angreifer gezielt schwächere Firmen ins Visier nehmen. Die Zusammenarbeit mit Dritt-Sicherheitsexperten wird also immer wichtiger, da 52% der Unternehmen angeben, dass sie Cyberbedrohungen nicht mehr allein bewältigen können. 

Eine Kombination aus Sicherheitstechnologien und menschlichem Fachwissen hilft Unternehmen, Bedrohungen schneller zu erkennen und darauf zu reagieren, indem sie Telemetriedaten aus ihrer gesamten Sicherheitsumgebung nutzen und eine Extended Detection and Response (XDR) -Plattform einsetzen. Die meisten der befragten Unternehmen planen, innerhalb der nächsten 12 Experten-Tools einzuführen, um ihre Sicherheitslage zu verbessern - wie Sophos Managed Detection and Response (MDR).

mdr

20+ Jahre IT-Sicherheits-Experte, Prokurist, Leitung des Bereichs IT-Sicherheit der ito consult GmbH/ UTMshop
Zertifizierungen: Dipl. Betriebswirt; Sophos Certified Architect

Produktgalerie überspringen

Zugehörige Produkte

Sophos MDR Plus
24/7 Threat Detection and Response Sophos MDR ist ein vollständig verwalteter 24/7-Service, der von Experten bereitgestellt wird. Die hochspezialisierten Experten erkennen Cyberangriffe auf Ihre Computer, Server, Netzwerke, Cloud Workloads und E-Mail-Konten und ergreifen Reaktionsmaßnahmen. Sophos Central Managed Detection and Response hat alle Funktionen aus dem Produkt Sophos Central Intercept X Advanced mit EDR & XDR & dem MDR Service. Bekämpfen Sie Bedrohungen – mit Ihrem persönlichen Expertenteam Mit Sophos MDR erhält Ihr Unternehmen rund um die Uhr Unterstützung von unseren Bedrohungsexperten in folgenden Bereichen: Proaktives Aufspüren und Prüfen von potenziellen Bedrohungen und Vorfällen Nutzen aller vorliegenden Informationen, um Ausmaß und Schwere von Bedrohungen zu bestimmen Anwenden geeigneter Maßnahmen je nach Risikobewertung der Bedrohung Einleiten von Maßnahmen zum Stoppen, Eindämmen und Beseitigen von Bedrohungen Bereitstellen konkreter Ratschläge, um die Ursache wiederholt auftretender Vorfälle zu bekämpfen Maximale Kontrolle und Transparenz Sophos übernimmt die Arbeit für Sie, doch Sie behalten die Entscheidungsgewalt. Sie kontrollieren, wie und wann potenzielle Vorfälle eskaliert werden, welche Maßnahmen wir ggf. einleiten sollen und wer über die einzelnen Schritte informiert wird. In wöchentlichen und monatlichen Reports werden Sie über alle Vorgänge in Ihrer Umgebung und die Maßnahmen informiert, die zu Ihrer Sicherheit getroffen wurden. Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com Sophos Threat AdvisorSophos MDRSophos MDR Complete 24/7 Threat Monitoring and Response durch Experten Kompatibel mit Sicherheitsprodukten anderer Anbieter Wöchentliche und monatliche Reports Monatliches Intelligence Briefing: „Sophos MDR ThreatCast“ Sophos Account Health Check   Threat Hunting durch Experten   Eindämmung von Bedrohungen: Angriffe werden gestört, um eine Ausbreitung zu verhindern Vollständiger Sophos XDR Agent (Schutz, Erkennung und Reaktion) oder Sophos XDR Sensor (Erkennung und Reaktion) erforderlich   Direkter Telefon-Support bei akuten Vorfällen   Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig eliminiert Vollständiger Sophos XDR Agent (Schutz,Erkennung und Reaktion) erforderlich     Ursachenanalyse     Dedizierter Ansprechpartner     Funktionen von Sophos Central MDR Benachrichtigung Wir benachrichtigen Sie bei einer erkannten Bedrohung und liefern detaillierte Informationen, um Sie bei der Priorisierung und Reaktion zu unterstützen. Zusammenarbeit Wir arbeiten mit Ihrem internen Team oder Ihren externen Ansprechpartnern zusammen, um auf erkannte Bedrohungen zu reagieren. Autorisierung Wir kümmern uns um erforderliche Maßnahmen zum Eindämmen und Beseitigen von Bedrohungen und informieren Sie über die ergriffenen Maßnahmen.   Sophos EndpointCENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  REDUKTION DER ANGRIFFSFLÄCHE Web Protection     Web Control/Kategoriebasierte URL-Filterung     Download Reputation   Application Control     Peripheriekontrolle     Data Loss Prevention   Server Lockdown (Application Whitelisting)   Festplattenverschlüsselung Add-on Add-on Add-on     BEDROHUNGSABWEHR Ransomware File Protection (CryptoGuard)     Schutz vor Remote-Ransomware (CryptoGuard)   Schutz des Master Boot Record (MBR) vor Ransomware   Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection   Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings   KI-gestützter Malware-Schutz auf Basis von Deep Learning     Dateiüberprüfungen auf Malware       Blockierung pot. unerwünschter Anwendungen (PUA)       Live Protection Cloud-Lookups       Verhaltensanalyse     Anti-Exploit (mehr als 60 Abwehrfunktionen)   Application Lockdown   Anti-Malware Scan Interface (AMSI)   Malicious Traffic Detection     Intrusion Prevention System (IPS)   File Integrity Monitoring (Server)     Sophos Extended Detection and Response (XDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  Umfangreiche Daten auf dem Gerät und in der Cloud -   Speicherung von Cloud-Daten - 90 Tage 90 Tage       Zusätzlicher Cloud-Speicher erhältlich - 1 Jahr (Add-on) 1 Jahr (Add-on)       Umfangreiche Daten auf dem Gerät für aktuelle Einblicke -   Kompatibel mit Lösungen von anderen Anbietern als Sophos -   ERKENNUNG Erkennung verdächtiger Ereignisse -   KI-basierte Priorisierung von Erkennungen -     Automatische Zuordnungen zum MITRE Framework -     Linux-Container-Verhaltens- und Exploit-Erkennungen -   Produktübergreifende Ereigniskorrelierung und -analyse -   ANALYSE RCA-Bedrohungsgraphen     Automatische und manuelle Fallerstellung -     Live-Discover-Abfragetool -       Geplante Abfragen -       Einfache Suche ohne SQL -       Export forensischer Daten -   Bedrohungsdaten von Sophos X-Ops auf Abruf -   REAKTION Automatische Malware-Bereinigung       Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware     Automatische Prozessbeendigung     Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall     On-Demand-Geräte-Isolation -     Live Response Remote-Terminal-Zugriff -         Sophos Managed Detection and Response (MDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  24/7 Threat Monitoring und Reaktion - -   Wöchentliche und monatliche Reports - -   Integritätsprüfung - -   Threat Hunting durch Experten - -   Eindämmung von Bedrohungen - -   Direkter Telefon-Support bei akuten Vorfällen - -   Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt - -   Ursachenanalyse - -   Dedizierter Ansprechpartner - -   Breach Protection Warranty über bis zu 1 Mio. US$ - -    
209,62 €*

zzgl. 19% MwSt. i.H.v. 39,83 €

Sofort lieferbar

Sophos MDR Plus Complete - Server
24/7 Threat Detection and Response Sophos MDR ist ein vollständig verwalteter 24/7-Service, der von Experten bereitgestellt wird. Die hochspezialisierten Experten erkennen Cyberangriffe auf Ihre Computer, Server, Netzwerke, Cloud Workloads und E-Mail-Konten und ergreifen Reaktionsmaßnahmen. Sophos Central Managed Detection and Response hat alle Funktionen aus dem Produkt Sophos Central Intercept X Advanced mit EDR & XDR & dem MDR Service. Bekämpfen Sie Bedrohungen – mit Ihrem persönlichen Expertenteam Mit Sophos MDR erhält Ihr Unternehmen rund um die Uhr Unterstützung von unseren Bedrohungsexperten in folgenden Bereichen: Proaktives Aufspüren und Prüfen von potenziellen Bedrohungen und Vorfällen Nutzen aller vorliegenden Informationen, um Ausmaß und Schwere von Bedrohungen zu bestimmen Anwenden geeigneter Maßnahmen je nach Risikobewertung der Bedrohung Einleiten von Maßnahmen zum Stoppen, Eindämmen und Beseitigen von Bedrohungen Bereitstellen konkreter Ratschläge, um die Ursache wiederholt auftretender Vorfälle zu bekämpfen Maximale Kontrolle und Transparenz Sophos übernimmt die Arbeit für Sie, doch Sie behalten die Entscheidungsgewalt. Sie kontrollieren, wie und wann potenzielle Vorfälle eskaliert werden, welche Maßnahmen wir ggf. einleiten sollen und wer über die einzelnen Schritte informiert wird. In wöchentlichen und monatlichen Reports werden Sie über alle Vorgänge in Ihrer Umgebung und die Maßnahmen informiert, die zu Ihrer Sicherheit getroffen wurden. Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com  Sophos Threat AdvisorSophos MDRSophos MDR Complete 24/7 Threat Monitoring and Response durch Experten Kompatibel mit Sicherheitsprodukten anderer Anbieter Wöchentliche und monatliche Reports Monatliches Intelligence Briefing: „Sophos MDR ThreatCast“ Sophos Account Health Check   Threat Hunting durch Experten   Eindämmung von Bedrohungen: Angriffe werden gestört, um eine Ausbreitung zu verhindern Vollständiger Sophos XDR Agent (Schutz, Erkennung und Reaktion) oder Sophos XDR Sensor (Erkennung und Reaktion) erforderlich   Direkter Telefon-Support bei akuten Vorfällen   Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig eliminiert Vollständiger Sophos XDR Agent (Schutz,Erkennung und Reaktion) erforderlich     Ursachenanalyse     Dedizierter Ansprechpartner     Funktionen von Sophos Central MDR Benachrichtigung Wir benachrichtigen Sie bei einer erkannten Bedrohung und liefern detaillierte Informationen, um Sie bei der Priorisierung und Reaktion zu unterstützen. Zusammenarbeit Wir arbeiten mit Ihrem internen Team oder Ihren externen Ansprechpartnern zusammen, um auf erkannte Bedrohungen zu reagieren. Autorisierung Wir kümmern uns um erforderliche Maßnahmen zum Eindämmen und Beseitigen von Bedrohungen und informieren Sie über die ergriffenen Maßnahmen.
341,83 €*

zzgl. 19% MwSt. i.H.v. 64,95 €

Sofort lieferbar