Da Cyberkriminelle wie Ransomware-Gruppen und Social Engineers auf globale Unternehmensdaten abzielen, versuchen Organisationen fieberhaft, ihre Netzwerke, Endgeräte und Speicher zu sichern, um Verluste in Millionenhöhe und einen Reputationsschaden zu vermeiden.
Cybersicherheit ist insbesondere beim Management der Datenspeicherung von entscheidender Bedeutung, da dieses für den Schutz sensibler Unternehmens- und personenbezogener Daten im Unternehmensmaßstab verantwortlich ist. Eine umfassende Sicherheitsplattform ist auch für Unternehmen mit einer weitgehend dezentral arbeitenden Belegschaft wichtig: Endgeräte können durch mehrere Bedrohungen kompromittiert werden, darunter ungesicherte Netzwerke, lange Sitzungen und unzureichende Authentifizierungsmaßnahmen.
Im Folgenden erfahren Sie alles über die wichtigsten Softwareplattformen für Cybersicherheit und ihre Anbieter:
Den richtigen Anbieter für Cybersicherheit auswählen
- Funktionen von Sicherheitssoftware
- Vorteile von Sicherheitssoftware
- Top-Softwareplattformen für Cybersicherheit
- Vergleich von Sicherheitssoftware
- Anwendungsfälle für Sicherheitssoftware
- Worauf Sie bei Cybersicherheitssoftware achten sollten
Funktionen von Sicherheitssoftware
Zu den wichtigsten Funktionen von Cybersicherheitsplattformen gehören:
- Cloud-Sicherheit: für Daten und Anwendungen, die in öffentlichen Cloud-Umgebungen ausgeführt werden
- Bedrohungsinformationen: die Untersuchung von Mustern in bösartigem Datenverkehr und Cyberangriffen, damit Unternehmen diese erkennen können
- Überwachung und Schutz von Endgeräten: Untersuchung des Datenverkehrs auf Endgeräten und Eindämmung dort auftretender Bedrohungen
- Erweiterte Erkennung und Reaktion (XDR): Ausweitung der Erkennung und Reaktion auf Endgeräten auf weitere Ebenen der Sicherheitsinfrastruktur
- Datenanalyse: für Endgeräte- und Netzwerkverkehr, durch die Schwachstellen und Abweichungen vom normalen Datenverkehr aufgedeckt werden
Vorteile von Sicherheitssoftware
Zu den wichtigsten Vorteilen für Unternehmen, die umfassende Cybersicherheitsplattformen implementieren, gehören:
- Erkenntnisse über Endgeräte gewinnen: Durch die Aufdeckung des Datenverkehrs und der Aktivitäten auf Endgeräten können Unternehmen unsichere Praktiken erkennen sowie Malware- und Angriffsmuster einsehen.
- Schwachstellen schneller erkennen: Indem Unternehmen genau sehen, woher Bedrohungen wie Fehlkonfigurationen stammen, können sie ein Problem beheben, bevor sie angegriffen werden.
- Datenschutz aus Silos befreien: Durch die Ausweitung der Sicherheit auf mehrere Ebenen der Unternehmensinfrastruktur wird eine Übersicht über Daten auf Geräten, in Netzwerken und in Workloads geschaffen.
Top-Softwareplattformen für Cybersicherheit
CrowdStrike Falcon
Der renommierte Anbieter von Lösungen für die Erkennung und Reaktion auf Endgeräten (EDR), CrowdStrike, bietet Falcon an – eine Plattform zur Überwachung von Endgeräten und anderen Infrastrukturbeständen, zur Erkennung von Bedrohungen und Angriffen sowie zur Verhinderung von Sicherheitsverletzungen. CrowdStrike Falcon wurde im Gartner Magic Quadrant 2021 als führend eingestuft für Plattformen zum Schutz von Endgeräten.
Der mit künstlicher Intelligenz (KI) angereicherte Threat Graph von CrowdStrike dient der
Indexierung und Verhaltensanalyse von Endgeräten und untersucht Petabytes an Rohdaten in einer Datenbank. Für die Nutzung von Threat Graph benötigen Kunden ausreichend erfahrenes Personal zur Verwaltung des Tools sowie genügend leistungsstarke Rechenressourcen. CrowdStrike Falcon eignet sich ideal für große Unternehmen mit einer umfangreichen IT-Infrastruktur.
Falcon XDR geht über EDR hinaus und bietet erweiterte Erkennung und Reaktion – eine Plattform zur Sicherheitsüberwachung und Bedrohungsprävention für alle Ebenen der Sicherheitsinfrastruktur eines Unternehmens. Neben Endgeräten überwacht Falcon XDR Netzwerkressourcen, E-Mails, Daten und in der Cloud ausgeführte Workloads. Die Software von Crowdstrike wurde entwickelt, um die Silos und Gefahren zu vermeiden, die durch den Einsatz unterschiedlicher Sicherheitstools für verschiedene Segmente der IT-Infrastruktur entstehen.
Wichtige Unterscheidungsmerkmale
- Threat Graph, ein leistungsstarkes Analysetool, das Endgeräte indexiert und Petabytes an Rohdaten speichert
- APIs für die Automatisierung, die sich in bestehende CI/CD-Pipelines integrieren lassen
- Modulares Design, das es Unternehmen ermöglicht, ihre bestehende CrowdStrike-Plattform um Sicherheitstools zu erweitern
- Managed Threat Hunting
- Antivirentechnologie
CrowdStrike bietet vier EDR-Tarife an:
- Falcon Pro, 8,99 US-Dollar pro Endgerät/Monat
- Falcon Enterprise, 15,99 US-Dollar pro Endgerät/Monat
- Falcon Premium, 18,99 US-Dollar pro Endgerät/Monat
- Falcon Complete, Preis auf Anfrage beim Anbieter
Lesen Sie auch: Top-Lösungen für XDR-Sicherheit
McAfee MVISION
McAfee MVISION ist eine cloudbasierte Suite von Sicherheitsprodukten, die sowohl Cloud- als auch On-Premises-Umgebungen schützt. Gartner stufte McAfee als führend ein in seinem Magic Quadrant 2021 für Plattformen zum Schutz von Endgeräten. MVISION deckt Geräte, Daten während der Übertragung und Anwendungen
sowie Infrastrukturbereiche ab.
MVISION bietet Analysen des Benutzerzugriffs, Statistiken zur Cloud-Nutzung und Prüfungen von Cloud-Aktivitäten. McAfee stellt Unternehmen vorgefertigte Richtlinienvorlagen bereit und wendet erstellte Richtlinien auf alle Cloud-Dienste an – unabhängig davon, ob sich die Daten im Ruhezustand befinden oder übertragen werden.
Die Plattform ermöglicht es Benutzern, Richtlinien auf Drittanbieteranwendungen anzuwenden, die mit Cloud-Diensten verbunden sind. Außerdem lässt sie sich in andere Sicherheitslösungen für Unternehmen integrieren, etwa Firewalls der nächsten Generation, Security Information and Event Management (SIEM) und Dienste zur Verwaltung von Verschlüsselungsschlüsseln.
Wichtige Unterscheidungsmerkmale
- Richtlinien zur Verhinderung von Datenverlust, die Benutzer für Cloud-Speicher entwerfen können
- Sperren des Herunterladens von Unternehmensdaten auf bestimmte Endgeräte
- Prüfungen zur Erkennung von Sicherheitsfehlkonfigurationen
- Erkennung und Entfernung von Malware
- Adaptive Authentifizierung in Echtzeit durch eine Integration in das Identitäts- und Zugriffsmanagement (IAM), basierend auf angewendeten Zugriffskontrollrichtlinien
Interessenten müssen sich an den Anbieter wenden, um Preisinformationen zu erhalten.
Palo Alto Prisma Cloud
Palo Alto Prisma Cloud ist eine cloudbasierte Sicherheitsplattform, die für Hybrid-Cloud- und Multicloud-Infrastrukturen sowie den Schutz von Anwendungen und Daten entwickelt wurde. Palo Alto bietet fünf verschiedene Module an, die Kunden kombinieren und integrieren können.
Prisma Cloud ist eine cloudnative Lösung, und die Cloud Code Security umfasst Code- und Container-Image-Scans sowie die Verwaltung von Schwachstellen in GitHub-Repositorys für DevOps-Teams
zur integrierten Absicherung der Softwareentwicklung. Cloud Workload Protection unterstützt sowohl Workloads in öffentlichen als auch in privaten Clouds und bietet Sicherheitsmaßnahmen für mehrere Workloads, etwa Container, serverlose Funktionen und virtuelle Cloud-Computer. Außerdem werden Schwachstellen und Compliance-Risiken aufgedeckt und Zugriffskontrollen bereitgestellt.
Das Modul Cloud Network Security implementiert identitätsbasierte Mikrosegmentierung für Netzwerke und Container, sodass DevOps-Teams weiterhin Workloads bereitstellen können, ohne durch Sicherheitsmaßnahmen ausgebremst zu werden. Jeder von dem Tool abgedeckte Host und Container erhält eine kryptografische Identität, – das bedeutet, dass Prisma Cloud den Datenverkehr anhand der Identität statt anhand von IP-Adressen verwaltet.
Wichtige Unterscheidungsmerkmale
- APIs von Cloud-Dienstanbietern, die der Sicherheitsinfrastruktur von Unternehmen eine Abdeckung öffentlicher Clouds hinzufügen
- Verwaltung von Mikrosegmentierungsrichtlinien mit automatisch generierten Richtlinienempfehlungen und Richtlinien als Code
- Modul für die Verwaltung von Berechtigungen in der Cloud-Infrastruktur zur Umsetzung des Prinzips der geringsten Berechtigung, einschließlich der Überwachung ungenutzter Berechtigungen und der Prüfung von Zugriffsrechten
- Malware-Scans für Speicherumgebungen in öffentlichen Clouds
Die Preise für Prisma Cloud Enterprise Edition sind an Credits gekoppelt, einem von Palo Alto zur Verwaltung der verwendeten Ressourcen eingesetzten System. Interessenten müssen sich an den Anbieter wenden, um Preisinformationen zu erhalten.
Bitdefender GravityZone
Bitdefender bietet umfassende Bedrohungserkennung, Überwachung und Schutz vor Malware für Unternehmen unterschiedlicher Größe. Das Unternehmen wurde 2021 in der nordamerikanischen Region als Gartner „Peer Insights Customer’s Choice“ für Plattformen zum Schutz von Endgeräten ausgezeichnet. Die vier Tarife sind für Unternehmen unterschiedlicher Größe konzipiert: GravityZone Business Security, GravityZone Advanced Business Security, GravityZone Elite und GravityZone
Ultra.
GravityZone Ultra für größere Unternehmen umfasst XDR-Funktionen und MITRE-Angriffstechniken. Die Funktion für erweiterte Erkennung und Reaktion, die Bitdefender als XEDR bezeichnet, ermöglicht es Sicherheitsteams, EDR-Technologie auf Workstations und Servern auszuführen. Die Funktion zur Risikoanalyse überwacht Fehlkonfigurationen von Endgeräten und priorisiert Sicherheitsverbesserungen, die Unternehmen umsetzen sollen.
GravityZone Elite, ein weiterer Tarif für Unternehmen, bietet die Blockierung dateiloser Angriffe, Scans auf Fehlkonfigurationen und automatisierte Backups von Dateien, auf die Ransomware abzielt. Die Abwehr von Netzwerkangriffen umfasst die Erkennung lateraler Bewegungen, SQL-Injection-Angriffen und Botnet-Angriffen.
Wichtige Unterscheidungsmerkmale
- Risikoanalyse und Identifizierung des Benutzerverhaltens
- Erkennung vor der Ausführung
- Unterstützt die Integration mit Splunk und anderer Software für Sicherheitsoperationen
- Funktioniert mit gängigen Hypervisoren, einschließlich Microsoft Hyper-V
Interessenten müssen sich an den Anbieter wenden oder das Preisberechnungstool von Bitdefender verwenden, um Preisinformationen zu erhalten.
Symantec Advanced Threat Protection
Symantec Advanced Threat Protection wird unter Broadcom angeboten und ist eine Plattform zum Schutz vor Bedrohungen und zu deren Behebung für Endgeräte, E-Mails und Netzwerke. Broadcom wurde im Gartner Magic Quadrant 2021 für Plattformen zum Schutz von Endgeräten als Visionär und in der Forrester Wave für Cloud-Sicherheitsgateways als führend eingestuft. Über die Verwaltungskonsole können Unternehmen das gesamte Netzwerk nach Anzeichen einer Kompromittierung durchsuchen und Dateien von
Endgeräten zur Untersuchung extrahieren.
Die Plattform verwendet Symantec Synapse, ein Korrelationswerkzeug, um an Endgeräten erkannte Bedrohungen mit Ereignissen in Unternehmensnetzwerken oder E-Mails zu verknüpfen, sodass Sicherheitsanalysten keine sich überschneidenden Vorfälle verwalten müssen. Symantec Cynic, ein Tool für Sandboxing und Payload-Detonation, nutzt Analysen mit Funktionen für maschinelles Lernen (ML), um schädliche Aktivitäten zu erkennen, und führt Sandbox-Tests zur Untersuchung fortgeschrittener Angriffe durch.
Wichtige Unterscheidungsmerkmale
- Funktionen zur Verwaltung von Endgeräten, etwa Blacklisting und Quarantäne
- Unterstützung für Sandboxes von Drittanbietern
- Tool Security Analytics mit Analyse und forensischer Untersuchung des Netzwerkverkehrs
- Content Analysis, ein Anti-Malware-Produkt, das mit anderen Symantec-Tools zusammenarbeitet, um Datenverkehr aus Netzwerken, E-Mails und Endgeräten zu untersuchen und unbekannte Dateien mithilfe von maschinellem Lernen zu analysieren
Advanced Threat Protection wird über von Broadcom lizenzierte Partner oder Distributoren erworben.
Fortinet Security Fabric
Fortinet bietet eine umfassende Fabric-Plattform, die viele seiner anderen Netzwerk- und Cloud-Sicherheitslösungen umfasst. Fortinet Fabric Management Center, die Konsole für die Fabric, ermöglicht es Unternehmen, ihre Sicherheitsoperationen zu verwalten, einschließlich Produkten wie Endgerätesicherheit, XDR und SIEM. Die Fabric umfasst auch Fortinets Netzwerksicherheitslösung mit Fortigate, einer Firewall-Hardware-Appliance der nächsten Generation, sowie Fortinets softwaredefiniertem Wide Area Network (WAN). Die Netzwerksicherheitslösung bietet außerdem
SSL-Inspektion und ein virtuelles privates Netzwerk (VPN).
Zero Trust ist eine weitere Komponente der Security Fabric: Fortinets Lösung für Zero-Trust-Netzwerkzugriff identifiziert Endpunkte des Internets der Dinge (IoT) und scannt jedes Gerät im Netzwerk auf Schwachstellen. Kunden können außerdem Mikrosegmentierungs- und IAM-Tools wie die Multi-Faktor-Authentifizierung und Single Sign-on (SSO) implementieren.
Fortinet bietet für cloudbasierte Umgebungen konzipierte Webanwendungssicherheit mit Zero-Day-Schutz für Unternehmens-E-Mails und FortiGate-VM für Hybrid-Clouds. Die Cloud-Sicherheitslösung umfasst einen Cloud Access Security Broker (CASB).
Wichtige Unterscheidungsmerkmale
- Remotezugriff auf Anwendungen pro Sitzung
- FortiGate, eine NGFW, die als führend im Gartner Magic Quadrant für Netzwerk-Firewalls eingestuft wurde
- FortiGuard Labs, ein Labor für Bedrohungsinformationen und Forschung, dessen Briefings zu Bedrohungsinformationen und Zero-Day-Forschung Fortinet-Kunden zur Verfügung gestellt werden
- Unterstützung der Cloud-Sicherheitslösung für mehrere Anbieter öffentlicher Clouds, darunter Azure, Google und Alibaba
Preise für Fortinet Security Fabric sind auf Anfrage beim Anbieter erhältlich.
Lesen Sie auch: Top-Plattformen und -Tools für Bedrohungsinformationen
Trend Micro Vision One
Trend Micro ist ein Anbieter von Managed XDR und wurde im Gartner Magic Quadrant 2021 für Plattformen zum Schutz von Endgeräten als führend eingestuft. Trend Micro Vision One ist eine XDR-Lösung für Unternehmen, die Daten aus zahlreichen Quellen analysieren müssen. Das Workbench-Tool ist die Verwaltungsschnittstelle der Software und zeigt alle potenziellen Angriffe, deren Schweregrad und die Anzahl der Endgeräte, die von einem solchen Angriff
betroffen sein werden. Außerdem werden wichtige Ereignisse angezeigt und bekannte Angriffstypen mit zugehörigen Ressourcen des MITRE ATT&CK-Frameworks verknüpft.
Mit der Remote-Shell-Funktion können Administratoren remote auf Endgeräte zugreifen und schädliche Dateien untersuchen. Kunden können verdächtige oder Malware enthaltende E-Mails in Quarantäne verschieben, sie remote aus den Posteingängen der Mitarbeiter löschen und den ursprünglichen Absender blockieren.
Mit Vision One können Benutzer benutzerdefinierte Erkennungskriterien festlegen, um Geräte und andere Punkte im Netzwerk auf verdächtiges Verhalten zu überwachen. Die Suchfunktion ermöglicht sowohl Abfragen als auch die Suche nach reinem Text.
Wichtige Unterscheidungsmerkmale
- Zero Trust Risk Insights für ein breites Spektrum an Aktivitäten, einschließlich Cloud-Anwendungsaktivitäten und Kontoübernahmen
- Option für Managed Services für XDR mit Zugriff auf die Recherchen der Bedrohungsanalysten von Trend Micro und eine rund um die Uhr erreichbare Support-Hotline
- Funktionen zur automatischen Behebung, etwa die Wiederherstellung von Dateien
- Rollenbasierte Ansichten von Risikokennzahlen
- Mit MITRE-ATT&CK-Daten verknüpfte Erkenntnisse zu Bedrohungen
Preise für Trend Micro Vision One sind auf Anfrage beim Anbieter erhältlich.
Vergleich von Sicherheitssoftware
| Containersicherheit | Compliance-Management | XDR | Sandbox | |
|---|---|---|---|---|
| CrowdStrike Falcon | ✅ | ✅ | ✅ | ✅ |
| McAfee MVISION | ✅ | ✅ | ✅ | ✅ |
| Palo Alto Prisma Cloud | ✅ | ✅ | ✅ | |
| Bitdefender GravityZone | ✅ | ✅ | ✅ | |
| Symantec ATP | ✅ | |||
| Fortinet Security Fabric | ✅ | ✅ | ✅ | ✅ |
| Trend Micro Vision One | ✅ |
Einige Funktionen sind in anderer Software der Anbieter verfügbar.
Anwendungsfälle für Sicherheitssoftware
„Da die Plattform cloudbasiert ist, ist keine umfassende Architekturprüfung erforderlich. Und der ‚einzelne, schlanke Agent‘ von CrowdStrike ist nicht nur ein Schlagwort – er entspricht tatsächlich der Realität. Auf einigen unserer älteren Rechner führte der Austausch der bisherigen AV-Lösung durch Falcon zu einer besseren Benutzererfahrung. Auch der Übergang von der Selbstverwaltung zur Verwaltung durch das Complete-Team von Falcon verlief unglaublich einfach und nahtlos.“ – Informationssicherheitsmanager in der Konsumgüterbranche, Bewertung von CrowdStrike Falcon bei Gartner Peer Insights
„GravityZone ist ein äußerst effizientes Mittel, um Schutz für unsere virtualisierten Workloads bereitzustellen. Die Lösung lässt sich problemlos in VMware integrieren, um die Ressourcennutzung in dichten virtuellen Umgebungen zu minimieren, ohne die Sicherheit zu beeinträchtigen. … Die effiziente Nutzung von Ressourcen spart Geld bei ESX-Hosts. Über die zentrale Konsole können wir mehrere virtuelle Umgebungen in einer Konsole zusammenführen, die unsere vorhandenen vSphere-Tags zur Richtlinienzuweisung verwenden kann.“ – Systemarchitekt in der Softwarebranche, Bewertung von Bitdefender GravityZone bei Gartner Peer Insights
„Als wir 2014 begannen, hatten wir kleine und fragmentierte Teams für IT-Sicherheit, Netzwerksicherheit und Infrastruktursicherheit. Heute verfügen wir über ein vollwertiges, durchgängiges internes Sicherheitsteam. … Besonders beeindruckt mich die umfassende Vision, die Palo Alto Networks unter Beweis gestellt hat, indem uns entlang unseres Migrationspfads cloudbereite Produkte angeboten wurden. Hinzu kommen eine klare Ausrichtung auf Kundenorientierung und die einfache Integration der bereitgestellten Lösungen.“ – Anton Bonifacio, CISO von Globe Telecom, Palo Alto Networks Fallstudie
„[Symantec ATP] ist mit den eigenen Antiviren- und Sicherheitsprodukten von Symantec sowie mit Produkten verschiedener Anbieter kompatibel. Dank der fortschrittlichen Virenanalyse informiert uns die Lösung über mögliche Bedrohungen. Durch die Integration in Benutzergruppen können wir mit dieser Anwendung Sicherheitslücken überwachen, die bei allen Benutzern unseres Unternehmens auftreten können. Außerdem teilt sie die gefundenen Schwachstellen mit anderen Sicherheitslösungen.“ – Sicherheitsspezialist in der Lebensmittel- und Getränkeindustrie, Bewertung von Symantec Advanced Threat Protection bei Gartner Peer Insights
Worauf Sie bei Cybersicherheitssoftware achten sollten
- Unterstützung für neue Technologien: Stellen Sie sicher, dass der von Ihnen gewählte Sicherheitsanbieter über ein umfangreiches Set an Tools verfügt, um alle Technologien der nächsten Generation abzusichern, auf die Ihr Unternehmen bekanntermaßen umsteigt.
- Reaktionsfähigkeit: Der Kundensupport ist für IT- und DevSecOps-Teams von entscheidender Bedeutung. Achten Sie darauf, einen Sicherheitsanbieter auszuwählen, der für seinen hervorragenden Kundensupport bekannt ist. Seine Benutzerbasis gibt Aufschluss über seinen Ruf.
- Einfach zu bedienende Verwaltungskonsole: Wenn ihr Aufbau für Sie wenig sinnvoll ist, wird sie keinen Nutzen bringen. Lassen Sie sich die Software vorführen und stellen Sie so viele Fragen wie möglich zu Navigation und Funktionalität.
Lesen Sie auch: Top-Tools und -Software für Cloud-Sicherheit