Lifecycle-Defense

Neue Lösung gegen Advanced-Threats von Blue Coat

18. Dezember 2013, 11:41 Uhr | Quelle: Blue Coat Systems

Fortsetzung des Artikels von Teil 1

Die Drei Phasen der Lifecycle-Defense-Lösung

Die Advanced-Threat-Protection-Lösung von Blue Coat nutzt automatisiert verschiedene Blue Coat-Technologien für alle Lebensphasen eines Angriffs. Die Lösung bietet branchenweit anerkannte Best-Practice-Verfahren gemäß dem vom US-amerikanischen National Institute of Standard and Technology (NIST) definierten Prozess „Incident Response Lifecycle for Containment, Eradication and Recovery“. Wirksamer Schutz vor Advanced-Threats wird durch die Lifecycle-Defense-Lösung von Blue Coat in den folgenden drei Phasen erreicht:

Phase 1: Aufspüren und Schützen

Um im Rahmen der Sicherheitsroutinen Bedrohungen vorzubeugen, schützt das Blue Coat Secure-Web-Gateway in Echtzeit vor bekannten Bedrohungen, bösartigen Quellen und Malware-Delivery-Networks. Das neue Blue Coat Content-Analysis-System orchestriert Anti-Malware-Schutz und Anwendungs-Whitelisting am Internet-Gateway. So können IT-Sicherheitsbeauftragte schnell und einfach festlegen, welche Webaktivitäten die Sicherheitssysteme passieren dürfen. Per kontinuierlicher Feedback-Schleife werden kontextbezogene Informationen über neue Bedrohungen lokal und global ausgetauscht. Im Blue Coat Global-Intelligence-Network laufen diese Informationen zusammen – 15.000 Kunden und mehr als 75 Millionen Nutzer teilen hier ihr Wissen über Bedrohungen und Schutzvorkehrungen und bilden damit ein verlässliches Netzwerk von IT-Experten weltweit.

Phase 2: Analyse und Entschärfung der Gefahrenquelle

Das Blue Coat Content-Analysis-System eskaliert unbekannte Vorfälle, sodass diese per Malware-Analyse, Sandboxing und der Security-Analytics-Platform mit integrierter Threat-Blades-Technologie eingedämmt werden. In einer automatisierten Analyse erkennt und erlernt die ATP-Lösung das Verhalten und die besonderen Merkmale von unbekannten Bedrohungen. Anschließend werden diese Informationen innerhalb der gesamten Sicherheitsinfrastruktur geteilt, sodass sich der Schutz am Gateway ausweiten und skalieren lässt. Die Malware-Analysetechnologie von Blue Coat kann in bestehende Sicherheitsumgebungen integriert werden und dient als Schnittstelle für Sandboxing-Lösungen anderer Anbieter. Dadurch können Kunden flexibel zwischen einer oder mehreren Lösungen zur Erkennung von hoch entwickelter oder unbekannter Malware auswählen.

Phase 3: Erforschung und Beseitigung der Einbruchstelle

Mit der Blue Coat Security-Analytics-Platform von Solera ist das Profiling von Advanced-Threats und eine schnelle Problemlösung möglich. Durch Informationen über bekannte Threats werden die Auswirkungen eines Angriffs vollständig untersucht und bereinigt, darunter auch solche bösartigen Dateien und Bedrohungen, die bereits ins Unternehmensnetzwerk eingedrungen sind. Die gewonnenen Informationen werden mit der gesamten Unternehmensinfrastruktur und dem Blue Coat Intellingence-Network geteilt, damit solche Bedrohungen zukünftig bereits in der ersten Phase „Aufspüren und Schützen“ automatisch erkannt und abgewehrt werden können.

„Setzen Unternehmen nur Stand-alone-Ansätze zur Erkennung von speziellen und hoch entwickelten komplexen Bedrohungen ein, lassen sich gewonnene Informationen nicht über die gesamte Sicherheitsinfrastruktur hinweg zueinander in Beziehung setzen und nutzen“, erklärt Phil Hochmuth, Program Manager für Sicherheitsforschung bei IDC. „Um solche Angriffe zu erkennen und abzuwehren, sollten Unternehmen einen integrierten Sicherheitsansatz verfolgen und das in der gesamten Infrastruktur vorhandene Wissen über Bedrohungen zusammenführen. So werden Anomalien schneller erkannt und Sicherheitsvorfälle zügiger behoben.“

Anbieter zum Thema

zu Matchmaker+

  1. Neue Lösung gegen Advanced-Threats von Blue Coat
  2. Die Drei Phasen der Lifecycle-Defense-Lösung

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Blue Coat Systems

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Mobile Security

Matchmaker+