Zum Inhalt springen
Threat-Informationsplattform

Alien-Vault erweitert Open-Threat-Exchange

Unified-Security-Management-Entwickler "AlienVault" gab kürzlich die Expansion seiner Threat-Informationsplattform Open-Threat-Exchange (OTX) bekannt. Ab sofort stehen Security-Verantwortlichen noch mehr Informationsquellen zur Verfügung, um eine effektive Abwehr gegenüber Cyber-Bedrohungen aufzubauen sowie die Incident-Response-Methodik zu optimieren

Autor:Quelle: AlienVault • 7.8.2013 • ca. 1:00 Min

© Scanrail - Fotolia.com
Inhalt
  1. Alien-Vault erweitert Open-Threat-Exchange
  2. Bedrohungen fundiert informiert aus der Welt schaffen

Auf der kostenlosen Online-Plattform Open-Threat-Exchange können sich Anwender untereinander oder mit Experten über Tools, Projekte und Services bezüglich der Bekämpfung von Threats austauschen. Die erweiterte OTX-Initiative soll die branchenweit einzige öffentliche und kooperative Gemeinschaft für Security-Personal sein. IT-Leiter können sich mit ihren Kollegen direkt in Verbindung setzen, kostenlose Tools für Sicherheits-Monitoring finden und von Industrie- und Sicherheitsexperten mehr über aktuelle Bedrohungen und entsprechende Abwehrtaktiken erfahren. OTX umfasst ab sofort sechs verschiedene Elemente.

Drei Bereiche bieten den IT-Verantwortlichen Services, um Cyber-Bedrohungen zu überwachen, zu erkennen und schnell reagieren zu können. Die Informationen unterstützen die Nutzer insbesondere bei ihren Incident-Response-Vorgängen.

Die Service-Bereiche gliedern sich wie folgt:

  • Der OTX-Reputation-Monitor ist laut Alien-Vault die größte Crowdsourcing-Datenbank für Bedrohungsinformationen weltweit. Das IT-Personal kann diese Plattform auf zwei Wegen nutzen:
    Die Lösung verfolgt, wie Alien-Vaults-USM-Plattform oder das OSSIM-Interface die Interaktion mit Assets innerhalb der Organisation durchführen, zum Beispiel, welche internen Systeme mit Malware-infizierten IP-Adressen in Verbindung stehen. Durch diese Überwachung können IT-Verantwortliche effektiver auf Alarme reagieren. Zudem gibt es mit dem OTX-Reputation-Monitor-Alert einen kostenlosen Service, um externe IP-Assets zu überwachen.
  • Die OTX Services sind kostenfreie Dienstleistungen (einschließlich OTX Reputation Monitor Alert Service) für Security-Personal, das die AlienVault Open Threat Exchange-Plattform nutzt.
  • Die OTX Projects sind Open Source-Projekte, die sich auf gemeinsame Bedrohungsinformationen und Incident Response fokussieren, speziell auf AlienVaults Open Source-Projekt OSSIM. In OSSIM können Nutzer unter anderem das weltweit meistverbreitete Open Source-SIEM-Produkt downloaden.

Anbieter zum Thema