5 Fallstudien zu Network Detection and Response (NDR)

Da Cyberbedrohungen für Unternehmensnetzwerke zunehmen, ist Network Detection and Response (NDR) ein wesentlicher Bestandteil der Cybersicherheitsstrategie eines Unternehmens. Im Folgenden erfahren Sie, wie Organisationen aus unterschiedlichen Branchen NDR einsetzen, um ihre Sicherheitslage zu verbessern: 5 NDR-Fallstudien Blackstone EarthMover Credit Union CordenPharma Life Insurance Association of the Republic of China Viasat 1. […]

Verfasst von
Avya Chaudhary
Avya Chaudhary
Dec 29, 2022
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Da Cyberbedrohungen für Unternehmensnetzwerke zunehmen, ist Network Detection and Response (NDR) ein wesentlicher Bestandteil der Cybersicherheitsstrategie eines Unternehmens.

Im Folgenden erfahren Sie, wie Organisationen aus unterschiedlichen Branchen NDR einsetzen, um ihre Sicherheitslage zu verbessern:

5 NDR-Fallstudien

  1. Blackstone
  2. EarthMover Credit Union
  3. CordenPharma
  4. Life Insurance Association of the Republic of China
  5. Viasat

1. Blackstone

Blackstone ist ein Verwalter alternativer Vermögensanlagen mit über 3.000 Beschäftigten und einem breit gefächerten Portfolio, das unter anderem Private Equity, börsennotierte Schuldtitel und Aktien sowie Immobilien umfasst.

Bei einer so weit verteilten Organisation wie Blackstone sind leistungsfähige Systeme für das Cybersicherheitsmanagement eine Notwendigkeit und keine bloße Vorsichtsmaßnahme. Ransomware-Angriffe auf Vermögensverwaltungsgesellschaften nehmen weltweit zu, und das Unternehmen benötigte eine Lösung, die die Transparenz in Azure AD und Microsoft 365 aufrechterhalten konnte.

Blackstone entschied sich für Vectra Detect für eine Verbesserung seiner Netzwerksicherheit. Die NDR-Lösung nutzte künstliche Intelligenz (KI), um verdächtiges Verhalten in Office 365 zu erkennen, und ermöglichte dem Cybersicherheitsteam von Blackstone eine schlanke Detection-Engineering-Praxis. Anschließend konnte das Team alle Cyberwarnungen anhand der Richtlinien von „MITRE ATT&CK“ zuordnen und so eine umfassende Abdeckung gängiger Angriffsmuster gewährleisten. Vectra zentralisierte die Fähigkeiten von Blackstone zur Reaktion auf Warnungen.

„Mit NDR können wir sicherstellen, dass wir unsere Eingänge und alles, was hereinkommt, messen können. Das ist wirklich wichtig, denn wenn alles an derselben Stelle eingeht, können wir Prioritäten setzen“, sagt Kevin Kennedy, SVP of Cybersecurity bei Blackstone.

„All diese Kennzahlen sind für uns wichtig, weil sie uns ein gutes Bild davon vermitteln, womit unsere Analysten ihre Zeit verbringen.“

Branche: Finanzdienstleistungen

Anbieter von Network Detection and Response: Vectra

Ergebnisse:

  • Zentrale Integration für alle NDR-Aktivitäten
  • 50 neue Bedrohungserkennungen an einem einzigen Tag in der Office-365-Umgebung
  • 90 % weniger Warnmeldungen
  • Spezieller Bedrohungsschutz gegen Angriffe, die die Präventionsebene durchbrechen
  • Verbesserte Sicherheitslage für sämtliche Cybersicherheitsmaßnahmen
Advertisement

2. EarthMover Credit Union

EarthMover Credit Union möchte seinen Kunden personalisierte Finanzdienstleistungen anbieten. Die Organisation hat rund 25.000 Mitglieder, sechs Filialen und zahlreiche Geldautomaten.

Die sichere IT-Infrastruktur von EarthMover ermöglichte es dem Unternehmen, seine Abläufe über Jahrzehnte hinweg reibungslos zu betreiben. Bis vor einiger Zeit wurde das Schwachstellenmanagement bei EarthMover manuell mit dem Microsoft Update Manager durchgeführt, um Patches einzuspielen. Als die Zahl neuer Schwachstellen jedoch drastisch zunahm, sah sich EarthMover nach einer skalierbaren Cybersicherheitslösung mit den neuesten Patches für seine ITS-Systeme um.

„Als Finanzinstitut müssen wir die Daten unserer Mitglieder schützen. Das ist ein Vollzeitjob“, sagt Shelley Johnson von EarthMover.

Die Lösung für das Schwachstellenmanagement von Qualys scannte den Netzwerkverkehr von EarthMover , um anfällige Bereiche zu identifizieren und jedes Mal, wenn eine neue Bedrohung auftrat, Patches auf den Systemen einzuspielen. Die NDR-Lösung stellte außerdem Maßnahmen zur Behebung bereits qualifizierter Risiken bereit. Darüber hinaus umfasste jedes Prüftor mehrere Scans. So wurde bei jeder Systemänderung automatisch ein neuer Scan von Qualys gestartet, ohne dass EarthMover weitere Anweisungen geben musste. Derselbe Prozess wurde bei jeder Erkennung einer Schwachstelle, jedem Systemupdate und jeder Patch-Konfiguration wiederholt.

„Die automatische Planung hilft uns, Zeit zu sparen, und wir müssen nicht daran denken, Scans manuell auszuführen“, sagt Johnson.

„Die Berichte verfolgen automatisch die Anzahl und den Schweregrad der Schwachstellen im Zeitverlauf, sodass wir unser Sicherheitsniveau jederzeit kennen.“

Branche: Finanzdienstleistungen

Anbieter von Network Detection and Response: Qualys

Ergebnisse:

  • Zentral verwaltete Softwareupdates und Schwachstellenprüfungen
  • Regelmäßige Erfassung von Schweregrad und Anzahl der Schwachstellen
  • Die automatische Bewertung von Netzwerken spart Zeit
  • Automatisierung des unternehmensweiten Schwachstellenmanagements

3. CordenPharma

CordenPharma beliefert einige der weltweit größten Biotechnologieunternehmen mit Arzneimitteln. Die Organisation betreibt 11 cGMP-Produktionsanlagen in den USA und Europa und beschäftigt über 2.600 Menschen.

Die meisten Kunden von CordenPharma sind an klinischen Arzneimittelstudien in frühen Phasen beteiligt – ein Prozess, der Datenschutz erfordert. Da der Pharmasektor zunehmend zum Hauptziel von Cyberangriffen wurde, beschloss das Sicherheitsteam von CordenPharma, seine Sicherheitsmaßnahmen zu verbessern, damit bei Notfällen keine kritischen Studieninformationen kompromittiert werden. Aufgrund seiner begrenzten Größe erkannte das Team, dass es eine NDR-Lösung einsetzen musste, um seine Kapazitäten zu erweitern.

Advertisement

Bis dahin nutzte die Organisation veraltete Tools mit zahlreichen Problemen bei der Warnmeldungskennzeichnung. Aktivitäten, die die vordefinierten technischen Parameter nur vage erfüllten, wurden als gefährlich eingestuft. Dadurch wurde das Sicherheitsteam oft mit zahlreichen Fehlalarmen und unnötigen Arbeitsstunden überflutet. Der Prozess war zeitaufwendig und echte Schwachstellen wurden häufig übersehen.

CordenPharma setzte Darktrace ein als NDR-Lösung zur Traffic-Analyse. Anders als veraltete Tools mit demselben Regelsatz für alle setzte die Self-Learning AI Platform von Darktrace KI-Algorithmen ein, um zwischen normalen und ungewöhnlichen Aktivitäten zu unterscheiden. Dadurch konnte Darktrace die Besonderheiten des Geschäfts von CordenPharma eingehend verstehen und selbst geringfügige anomale Aktivitäten erkennen, die auf eine Bedrohung hindeuteten.

Schon kurz nach der Einführung der NDR-Lösung stand CordenPharma kurz vor einem Kryptoangriff. Darktrace aktivierte den passiven Modus, erkannte anhand früherer Benutzeraktivitäten kompromittierte Endpunkte und entwickelte automatische Maßnahmen zur Eindämmung für das Sicherheitsteam.

Branche: Gesundheitswesen

Anbieter von Network Detection and Response: Darktrace, Darktrace Antigena

Ergebnisse:

  • Automatische Priorisierung von Bedrohungswarnungen
  • Umfassende Berichte über Benutzeraktivitäten im Zeitverlauf
  • 100 % Transparenz über die gesamte digitale Infrastruktur
  • Unterstützte die Abwehr eines umfangreichen Kryptomining-Angriffs

4. Life Insurance Association of the Republic of China

Die Life Insurance Association of the Republic of China (LIA-ROC) und 11 weitere Versicherungsunternehmen starteten in der Pilotphase die Protection/Claims Consortium Blockchain. Das Projekt sollte als zentrale Plattform für die Regulierung von Schadensfällen und die Aktualisierung personenbezogener Daten dienen.

Da die Durchführung des Piloten hochsensible Informationen umfassen würde, musste LIA-ROC sicherstellen, dass die Blockchain über robuste Sicherheitsmechanismen verfügte.

LIA-ROC musste einen Informationssicherheitswert der Stufe A als Organisationsstandard aufrechterhalten und entschied sich für VMware NSX Network Detection and Response. VMware ist auf Virtualisierung spezialisiert, und genau das nutzte NSX, um eine Sicherheitsinfrastruktur für LIA-ROC zu schaffen: eine virtuelle Umgebung mit CPU- und Speicherkonfigurationen sowie duplizierten Benutzerpfaden. Auf diese Weise wird jede in das System eindringende Malware aufgezeichnet und neutralisiert, bevor sie mit der realen Infrastruktur von LIA-ROC interagiert.

Advertisement

Die API-Mechanismen von NSX und ein standardisierter Beispielcode ermöglichten es LIA-ROC, in kurzer Zeit ein Bereitstellungs-Framework für die Integration mit Anbietern und Versicherungsparteien zu entwickeln. VMware setzte eine Zero-Trust-Architektur ein, um Ein- und Ausgangspunkte auf Schwachstellen zu prüfen.

Branche: Versicherungen

Anbieter von Network Detection and Response: VMware

Ergebnisse:

  • Keine Beeinträchtigung der Verarbeitungseffizienz trotz stark schwankender Datenmengen
  • Einsatz von KI zur Erkennung modifizierter Angriffstechniken und von Schadsoftware-Täuschungsmanövern
  • Implementierung einer Zero-Trust-Architektur durch Sandbox-Inspektion

5. Viasat

Viasat bietet Internetdienste für eine Vielzahl von Kunden, darunter Unternehmen. Das Unternehmen beschäftigt 7.000 Menschen an 60 Standorten.

Als Internetdienstanbieter (ISP) hatte Viasat Zugriff auf Informationen über die Arten von Angreifern und Cyberangriffsstrategien, die gegen Kunden eingesetzt wurden.

Daher benötigte Viasat eine Lösung für das Cybersicherheitsmanagement , die dem Unternehmen helfen konnte, einen besseren Überblick und ein besseres Verständnis der Bedrohungen zu gewinnen, um Ransomware-Angriffe auf seine Kunden zu verhindern.

Die NDR-Lösung von ExtraHop verfügt über einen KI-konfigurierten Netzwerk-Scanner, um Brute-Force-Angriffe, die Erkennung offener Ports und Ransomware-Payloads zu minimieren. Die NDR-Lösung isolierte Risiken, die mit bestimmten Verbindungen oder IP-Adressen verbunden waren, und nutzte diese Informationen, um effektiv auf potenzielle Bedrohungen zu reagieren.

„Das Netzwerk ist die Ground Truth. Es ist das, was Angreifer nicht umgehen können“, sagt Lee Chieffalo von Viasat.

„Sie verschaffen sich die Möglichkeit, alles im Netzwerk zu sehen. Sie implementieren ein Tool zur Netzwerkerkennung und können nun alles sehen. Ohne diese Daten arbeiten Sie teilweise oder vollständig blind. Außer NDR gibt es keine andere Technologie, die Ihnen das ermöglichen kann.“

Branche: Internetdienste

Anbieter von Network Detection and Response: ExtraHop

Ergebnisse:

  • Verkürzte Zeit zur Erkennung groß angelegter Bedrohungen
  • Tiefgreifendes Verständnis gefährdeter Verbindungen
  • Detaillierte Analysen und Erkenntnisse zum Schutz von Kundendaten
Avya Chaudhary

Avya Chaudhary is a contributor to Enterprise Storage Forum and Datamation. Previously she was an engineer with a history of experience working with NGOs and civil societies.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.