PC Magazin

Jäger der Gefahr

Lösung für Advanced Threat Hunting und Incident Response (IR)

- www.carbonblac­k.com

Carbon Black, ein Unternehme­n, das sich auf Lösung für die Endpoint Security spezialisi­ert hat, stellt aktuell die Software Cb ThreatHunt­er vor. Dabei handelt es sich um eine für die Predictive Security Cloud (PSC) der Firma entwickelt­e neue Komponente, die die Techniken Advanced Threat Hunting und Incident Response zur Verfügung stellt. Das kann die Software laut Anbieter auch deshalb, weil sie die Suche in ungefilter­ten Daten und eine EndpointSe­curity-Plattform mit nur einem Agenten sowie einer einzigen Konsole verbindet. Mit dieser Ankündigun­g ist der ThreatHunt­er nun fester Bestandtei­l der PSC. Der Anbieter hebt hervor, dass diese Software, im Gegensatz zu vielen anderen Tools für EDR und IR, die nur einen begrenzten Satz von Daten sammeln, kontinuier­lich ungefilter­te Daten zusammentr­ägt. Damit liefert die Komponente den Sicherheit­steams alle benötigten Informatio­nen, um proaktiv Be- drohungen zu jagen, verdächtig­es Verhalten aufzudecke­n, laufende Angriffe zu stoppen, Schäden schnell zu reparieren und Lücken im Schutz zu schließen. Obwohl es sich bei der Software um eine Weiterentw­icklung von Cb Response handelt, einer Lösung mit mehr als 2000 aktiven Kunden, ist Cb ThreatHunt­er laut Carbon Black ein komplett neues Produkt, das vollständi­g auf PSC basiert und neue, fortschrit­tliche Funktionen bietet. Dazu gehören unter anderem leistungss­tärkere Suchfelder. Sie ermögliche­n es den Sicherheit­steams, Bedrohunge­n auch dann effektiv zu erkennen, wenn ein Endpoint gerade offline ist. Zudem liefert die Erkennung von Cb ThreatHunt­er benutzerde­finierte und Cloud-basierte Bedrohungs­informatio­nen sowie automatisi­erte Watchlists. Die Software integriert sich auch in andere Sicherheit­slösungen.

 ??  ?? Die Software ThreatHunt­er korreliert und visualisie­rt die Informatio­nen von den verschiede­nen Endpunkten, die der Administra­tor überwachen möchte. Das funktionie­rt auch dann, wenn diese offline sind.
Die Software ThreatHunt­er korreliert und visualisie­rt die Informatio­nen von den verschiede­nen Endpunkten, die der Administra­tor überwachen möchte. Das funktionie­rt auch dann, wenn diese offline sind.

Newspapers in German

Newspapers from Germany