Forensik trifft Schutzmechanismen

06.09.2012

Eine Schwachstelle heutiger Sicherheitsstrategien will Accessdata angehen: die Zusammenführung der Bereiche Forensik, Netzsicherheit, Informationssicherung und Compliance Auditing. Nach Beobachtungen des IT-Forensikspezialisten sind diese Bereiche in Unternehmen häufig getrennt, so dass Angriffe zu spät entdeckt würden. Hier sei ein Wechsel zu einem ganzheitlichen Ansatz erforderlich.

Abhilfe soll die hauseigene Plattform "Cyber Intelligence & Response Technology" (CIRT) schaffen. Sie kombiniert Netz- und Host-Forensik, Malware-Analysewerkzeuge, Daten-Audits und Batch Remediation und biete so einen Rundumschutz. Die Plattform soll dabei alle Arten von digitalen Bedrohungen inklusive bestehender und Zero-Day-Malware sowie Hacking-Angriffe und Datenlecks erkennen. Administratoren können mittels CIRT Computer-, Netz- und Malware-Informationen miteinander in Verbindung bringen und laut Anbieter Tausende Maschinen überprüfen. Außerdem behält CIRT kontinuierlich den Netzwerk-Traffic sowie Computer und Wechselmedien im Blick. Mit der Funktion "Check-In" können IT-Verantwortliche zusätzlich Laptops überwachen, die gerade nicht im Netzwerk eingeloggt sind, beispielsweise wenn ihr Nutzer sie mit auf Geschäftsreise genommen hat. (hi)