Kontrolle über die sich ständig ändernde und wachsende Cloud-Angriffsfläche übernehmen

Sichern Sie Ihre Cloud-Transformation. Erkennen, bewerten und mindern Sie Sicherheitsrisiken für Cloud-Assets mit einem ständig aktualisierten Asset-Verzeichnis.

MANAGEMENT DER ANGRIFFSFLÄCHE

Wenn Organisationen in die Cloud wechseln, werden zwischen verschiedenen Anbietern und Diensten neue Assets generiert, und das weit außerhalb der Sicherheitskontrollen. Es ist nicht möglich, mit traditionellen manuellen Prozessen und Kalkulationstabellen den Überblick zu behalten.

  • Cloud-Komplexität

    Die durchschnittliche Organisation verwendet 5 verschiedene Cloud-Serviceanbieter und fügt pro Woche 20 neue Cloud-Instanzen hinzu. Die Kontrolle über die Komplexität beginnt mit der Transparenz.

  • Unbekannte Angriffsfläche

    Laut MIT Tech Review Insights wurden 50 % der Organisationen über unbekannte oder nicht verwaltete Assets angegriffen.

  • Eine Cloud mit Risiken

    Risiken entstehen durch anfällige Software, fehlerhafte Konfigurationen, öffentlich zugängliche Cloud-Assets und abgelaufene Zertifikate. Ständige Überwachung deckt Sicherheitslücken auf.

MANAGEMENT DER ANGRIFFSFLÄCHE

Eine sich ständig ändernde Cloud-Umgebung überwachen

Mehr dazu

DIE CORTEX XPANSE-LÖSUNG

Vertrauenswürdigstes externes Management der Angriffsfläche

Cortex Xpanse schützt Organisationen, indem es Risiken im Internet erkennt, die sonst niemand finden kann. Auch Cloud-Assets, die außerhalb von Sicherheitskontrollen oder durch fehlerhafte Konfigurationen erstellt wurden, werden kontinuierlich überwacht, sodass Sie auf dem Laufenden bleiben.
  • Erfassungssystem für Internet-Assets erstellen und verwalten
  • Kontinuierliche Überwachung auf Sicherheitslücken durch Änderungen
  • Neue Cloud-Assets bzw. Änderungen daran erkennen und Eigentum zuordnen
  • Alle eigenen Assets finden
    Alle eigenen Assets finden
  • Eine zuverlässige Informationsquelle
    Eine zuverlässige Informationsquelle
  • Ausweitung auf Lieferanten/Dritte
    Ausweitung auf Lieferanten/Dritte
  • Automatisierte Zuordnung
    Automatisierte Zuordnung
  • Automatisierte Fehlerbehebung
    Automatisierte Fehlerbehebung

Management der Cloud-Angriffsfläche

Kontinuierliche Erkennung und Überwachung von Cloud-Assets

Cortex Xpanse scannt mehrmals täglich den gesamten IPv4-Bereich, um alle Ihre mit dem Internet verbundenen Assets aufzudecken. Es überwacht Änderungen an Cloud-Assets, die diese gefährden können, selbst wenn diese Assets Ihnen unbekannt waren.

  • Cloud-Angriffsfläche reduzieren

    Ein vollständiges Verzeichnis der Assets stellt sicher, dass alle unbekannten Assets unter Kontrolle sind und unnötige Assets außer Betrieb genommen werden, wodurch Ihre Angriffsfläche reduziert wird.

  • Verfolgen Sie Assets schneller, als Angreifer Schwachstellen finden können

    Die kontinuierliche Überwachung von Assets auf Änderungen ist unerlässlich, da Angreifer Sicherheitslücken in weniger als einer Stunde finden können. Außerdem ist es allzu leicht, dass versehentliche Sicherheitslücken auftreten.

Kontinuierliche Erkennung und Überwachung von Cloud-Assets

Beteiligten die Verantwortung übertragen

Xpanse ordnet Cloud-Assets automatisch den Eigentümern zu, die sie erstellt haben, sodass alle öffentlich zugänglichen Assets abgesichert werden können.

  • Automatische Zuordnung

    Cortex Xpanse erkennt automatisch den Eigentümer eines mit dem Internet verbundenen Assets, auch wenn es Ihnen nicht gehört. Dadurch können Beteiligte innerhalb Ihrer Organisation oder Dritte benachrichtigt werden.

  • Die Problembehebung automatisieren

    Cortex Xpanse in Kombination mit XSOAR-Automatisierungs-Playbooks ermöglicht die automatische Weiterleitung neu erkannter Assets oder Sicherheitslücken an den relevanten Beteiligten zur Problembehebung.

Beteiligten die Verantwortung übertragen

Integriertes Angriffsflächenprogramm erstellen

Integrieren Sie Ergebnisse aus dem Management der Angriffsfläche in Sicherheitsworkflows, um unbekannte und nicht verwaltete Risiken abzusichern. Dies kann durch die Integration von Cortex Xpanse, Cortex XSOAR, Prisma Cloud und unserem breiteren Portfolio erreicht werden.

  • Cortex Xpanse + Prisma Cloud

    Entdecken Sie alle Ihre nicht genehmigten und nicht verwalteten Cloud-Assets und -Dienste mit Cortex Xpanse und sichern Sie gleichzeitig Ihre nicht verwaltete Cloud mit Prisma Cloud.

  • Cortex Xpanse + XSOAR

    Automatisieren Sie die Weiterleitung von Benachrichtigungen über Sicherheitslücken und die Behebung unbekannter Risiken mit Xpanse- und XSOAR-Playbooks.

Integriertes Angriffsflächenprogramm erstellen

Cloud-Footprints waren für 79 % der gefährlichsten Sicherheitsprobleme verantwortlich.

Geschwindigkeit und Eigenschaften des Cloud-Computings erhöhen das Risiko in modernen Infrastrukturen. Cloud-Umgebungen sind schnell gewachsen, da Unternehmen auf Telearbeit umgestellt haben.

cloud computing

Steigende Cloud-Komplexität

Das durchschnittliche Unternehmen nutzt 5 verschiedene Cloud-Serviceanbieter und erstellt 3,5 neue Cloud-Instanzen pro Tag, etwa 20 pro Woche. Organisationen müssen ihre Angriffsflächen kontinuierlich auf neue Assets und Änderungen an bestehenden Assets überwachen.

Steigende Cloud-Komplexität


Risiken bei Angriffsflächen erkennen, bewerten und mindern

XPANSE Dashboard
CORTEX XPANSE
  • Expander – Eine Angreiferansicht Ihrer Angriffsfläche

  • Behavior – Riskante oder nicht richtlinienkonforme Kommunikation überwachen

  • Link – Risiken durch Dritte und übernommene Unternehmen finden