Ganz gleich, ob Sie ein globales Unternehmensnetzwerk oder ein kleines Familienunternehmen betreiben: Die Sicherheit Ihres Netzwerks muss durch optimierte Tools, Teams und Prozesse gewährleistet werden, um Kundendaten und wertvolle Unternehmensressourcen zu schützen.
Netzwerksicherheit ist ein Sammelbegriff für alle Aspekte der Cybersicherheitslage Ihres Netzwerks, wobei der Schwerpunkt auf der Entwicklung und Anwendung von Richtlinien, Verfahren, Best Practices und Tools liegt, die sämtliche Bestandteile der Gesamtinfrastruktur Ihres Netzwerks schützen.
Netzwerke sind komplex und mit zahlreichen kritischen Komponenten verbunden – Software, Anwendungen, Datenbanken und verschiedenen Arten von Endpunkten –, die nicht alle auf dieselbe Weise funktionieren. Dadurch wird es zu einer anspruchsvollen Aufgabe, Bedrohungen aus dem Netzwerk fernzuhalten.
Ein Schlüssel zur Entwicklung eines wirksamen Aktionsplans für die Cybersicherheit und eines entsprechenden Unterstützungssystems besteht darin, zu prüfen, welche Sicherheitslösung für jeden Teil Ihres Netzwerks am besten geeignet ist. Bedrohungen und Sicherheitsverletzungen in Netzwerken nehmen zu. Ein diversifizierter Stack von Sicherheitslösungen – auch als „Defense in Depth“ bezeichnet – kann Ihrem Team jedoch dabei helfen, den Überblick zu behalten und Bedrohungen zuvorzukommen, bevor sie außer Kontrolle geraten.
In diesem Leitfaden stellen wir Ihnen einige der häufigsten Arten von Netzwerkschutz vor, erklären, wie sie funktionieren, und nennen die wichtigsten Produkte und Services, die Sie in den jeweiligen Kategorien in Betracht ziehen sollten. Viele dieser Tools schützen mit Netzwerken verbundene Ressourcen und stoppen Bedrohungen dadurch so früh wie möglich.
Auch lesenswert:
- Was ist Netzwerksicherheit? Definition, Bedrohungen und Schutzmaßnahmen
- 10 Bedrohungen für die Netzwerksicherheit, die jeder kennen sollte
- Netzwerksicherheitstools im Überblick
- Schwachstellen-Scanning und -Management
- Bedrohungsinformationen und -erkennung
- Netzwerkzugriffskontrolle (NAC)
- Erweiterte Erkennung und Reaktion (XDR)
- Erkennung und Reaktion an Endpunkten (EDR)
- Erkennung und Reaktion im Netzwerk (NDR)
- Managed Detection and Response (MDR)
- Verschlüsselung
- Simulation von Sicherheitsverletzungen und Angriffen (BAS)
- Penetrationstests
- Next-Generation-Firewall (NGFW)
- Web Application Firewall (WAF)
- Identitäts- und Zugriffsmanagement (IAM)
- Cloud-Sicherheit
- Erkennung und Prävention von Eindringversuchen (IDPS)
- Digitale Forensik
- Schutz vor Distributed Denial of Service (DDoS)
- Rootkit-Scanning und -Entfernung
- Virtuelles privates Netzwerk (VPN)
- Container- und Kubernetes-Sicherheit
- Governance, Risiko und Compliance (GRC)
- Security Information and Event Management (SIEM)
- Zero Trust
- Analyse von Benutzerentitäten und -verhalten (UEBA)
- Risikomanagement für Drittanbieter
- Passwortmanagement
- Cyberversicherung
- Antivirus und Anti-Malware
- Verhinderung von Datenverlust (DLP)
- Netzwerksegmentierung und Mikrosegmentierung
- Secure Access Service Edge (SASE)
- Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
- Unified Threat Management (UTM)
- Täuschungstechnologie
- Fazit: Arten der Netzwerksicherheit
Netzwerksicherheitstools im Überblick
| Art der Netzwerksicherheit | Zweck |
|---|---|
| Schwachstellen-Scanning und -Management | Management des Sicherheits- und Schwachstellenlebenszyklus für funktionsübergreifende Teams |
| Bedrohungsinformationen und -erkennung | Verarbeitung, Konsolidierung und Priorisierung externer Bedrohungsdaten für Sicherheitsteams |
| Netzwerkzugriffskontrolle (NAC) | Umsetzung von Geräte- und Benutzerrichtlinien sowie Zugriffsmanagement |
| Erweiterte Erkennung und Reaktion (XDR) | Integrierter Schutz und integrierte Reaktion auf Bedrohungen, der über Endpunkte hinaus bis zum Netzwerkübergang, zu Anwendungen und anderen Datenquellen reicht |
| Erkennung und Reaktion an Endpunkten (EDR) | Zentrale Plattform zur Überwachung von Endpunkten und zur Reaktion auf Sicherheitsvorfälle |
| Erkennung und Reaktion im Netzwerk (NDR) | KI-/ML-gestützte Überwachung des Netzwerkverkehrs und Paketanalyse zur Erkennung potenzieller Sicherheitsbedrohungen |
| Managed Detection and Response (MDR) | Von Drittanbietern verwaltete Services für die Netzwerksicherheit |
| Verschlüsselung | Verschlüsselung von Datei- und Festplattendaten, um unbefugten Zugriff auf Systemdateien oder -programme zu verhindern |
| Simulation von Sicherheitsverletzungen und Angriffen (BAS) | Schwachstellenmanagement auf Grundlage automatisierter, kontinuierlicher Penetrationstests, Erkenntnissen von Red Teams und Empfehlungen zur Behebung |
| Penetrationstests | Einmalige Simulationen realer Angriffsszenarien |
| Next-Generation-Firewall (NGFW) | Firewalls mit granularen Schutzfunktionen, die kontextbezogene Informationen über Benutzer und Anwendungen nutzen |
| Web Application Firewall (WAF) | Engerer Fokus auf Schutzmaßnahmen auf Anwendungsebene, häufig in Verbindung mit NGFWs eingesetzt |
| Identitäts- und Zugriffsmanagement (IAM) | Zugriffsmanagement auf Benutzerebene für verschiedene Unternehmensressourcen, einschließlich SaaS-Anwendungen |
| Cloud-Sicherheit | Ein breites Spektrum an Tools und Services zum Schutz von Cloud-Daten, Anwendungen und anderen spezifischen Komponenten einer Cloud-Umgebung, einschließlich Cloud-Access-Security-Broker-(CASB-)Tools |
| Erkennung und Prävention von Eindringversuchen (IDPS) | Erkennung und Blockierung bedrohlichen Netzwerkverkehrs oder von Malware |
| Digitale Forensik | Software zur Zusammenstellung digitaler Beweise gegen Angreifer nach einem Sicherheitsvorfall |
| Schutz vor Distributed Denial of Service (DDoS) | Services von Drittanbietern, die DDoS-Angriffe erkennen, umleiten und blockieren |
| Rootkit-Scanning und -Entfernung | Scanner, die versteckte Rootkit-Malware erkennen und entfernen; am besten für den individuellen Einsatz oder kleine und mittlere Unternehmen geeignet |
| Virtuelles privates Netzwerk (VPN) | Eine Lösung, die über öffentliche Kanäle eine Verbindung zu privaten Kundennetzwerken herstellt, um sichere Kommunikation und Protokolle zu unterstützen |
| Container- und Kubernetes-Sicherheit | Zusätzliche Unterstützung für die native Containersicherheit mit besonderem Fokus auf die Erkennung und Behebung von Problemen in containerisierten Anwendungen |
| Governance, Risiko und Compliance (GRC) | Software, die Compliance-Vorschriften klar darstellt und aufzeigt, wie die Daten und Systeme eines Unternehmens diese Anforderungen erfüllen |
| Security Information and Event Management (SIEM) | Software, die Datenprotokolle aus verschiedenen Netzwerkquellen aufnimmt, um ein zentrales Protokoll und mehr Transparenz für Sicherheitsteams zu schaffen |
| Zero Trust | Software, die Identitäts-, Daten-, Endpunkt-, Anwendungs-, Netzwerk- und andere Zugriffsmanagementregeln gemäß dem Zero-Trust-Framework durchsetzt |
| Analyse von Benutzerentitäten und -verhalten (UEBA) | ML-gestützte Sicherheitsanalyselösung zur Erkennung anomalen Verhaltens |
| Risikomanagement für Drittanbieter (TPRM) | Tools mit Funktionen zur Verwaltung von Risiken und Compliance-Anforderungen durch Drittanbieter in ERP- und CRM-Systemen, Lieferketten-Software und anderen Softwarearten, auf die Drittanbieter häufig zugreifen |
| Passwortmanagement | Eine Plattform zur Verwaltung und sicheren Speicherung von Benutzeranmeldedaten, häufig einschließlich Funktionen zur Passwortgenerierung und -bewertung |
| Cyberversicherung | Ein Versicherungsservice, der die Haftung eines Unternehmens im Fall einer Datenschutzverletzung abdeckt |
| Antivirus und Anti-Malware | Software, die schädlichen Code und schädliche Software erkennt und entfernt |
| Verhinderung von Datenverlust (DLP) | Klassifizierung von Daten und Benutzern für Compliance-Management und Reporting, die vor allem dazu dient, die sensibelsten Daten eines Unternehmens zu identifizieren und zu schützen |
| Netzwerksegmentierung und Mikrosegmentierung | Auf Zero Trust basierendes Zugriffsmanagement, das je nach den Regeln des segmentierten Netzwerkbereichs unterschiedlich durchgesetzt wird |
| Secure Access Service Edge (SASE) | Auf SD-WAN basierende Zero-Trust-Sicherheit, die als Cloud-Service bereitgestellt wird und ein hohes Sicherheitsniveau mit den Anforderungen an Echtzeit-Fernzugriff verbindet |
| Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR) | Automatisierte Reaktion auf Sicherheitsvorfälle und Aufgabenmanagement auf Grundlage von SIEM-Daten |
| Unified Threat Management (UTM) | Umfassende Sicherheitslösung für kleine und mittlere Unternehmen, die Firewalls, IDPS und weitere Funktionen in kleinerem Umfang umfasst |
| Täuschungstechnologie | Gefälschte Netzwerkressourcen, die die Aufmerksamkeit von Hackern auf sich ziehen und Sicherheitsteams auf deren Anwesenheit aufmerksam machen können |
Schwachstellen-Scanning und -Management
Schwachstellen-Scanning ist ein Prozess, der häufig von Software mit automatisierten Workflows durchgeführt wird und ein Netzwerk auf Sicherheitslücken scannt sowie potenzielle Verbesserungsbereiche identifiziert. Es ist eine Komponente des umfassenderen Schwachstellenmanagement-Frameworks.
Auch lesenswert: Schwachstellenmanagement: Definition, Prozess und Tools
Schwachstellenmanagement als Ganzes ist ein Sicherheitsmanagement-Lebenszyklus, der sich auf das Scannen eines Netzwerks zur Erstellung eines Inventars der Ressourcen, die Identifizierung und Priorisierung von Sicherheitsrisiken, Maßnahmen zur Behebung oder Minderung dieser Risiken sowie die Berichterstattung über Ergebnisse und nächste Schritte im Prozess konzentriert. Schwachstellenmanagement wird nicht nur von Cybersicherheits- und IT-Teams durchgeführt, sondern auch von funktionsübergreifenden Teams, die verstehen, wie Ressourcen im gesamten Unternehmen genutzt werden.
Produktleitfäden zum Schwachstellenmanagement
- 8 beste Tools für Schwachstellen-Scanning
- Die 10 besten Open-Source-Tools für die Schwachstellenbewertung
- 12 führende Tools für das Schwachstellenmanagement
Bedrohungsinformationen und -erkennung
Auf der grundlegendsten Ebene überwachen Strategien und Tools zur Bedrohungserkennung Netzwerke auf verdächtige und anomale Aktivitäten. Anschließend senden diese Tools Sicherheitsteams Warnmeldungen, sobald Risiken erkannt werden.
Ein wachsender Anteil der Unternehmen setzt auf fortschrittlichere Lösungen zur Bedrohungserkennung, etwa Plattformen für Bedrohungsinformationen (Threat Intelligence Platforms, TIPs). Diese Plattformen ermöglichen es Sicherheitsteams, konsolidierte Bedrohungsdaten aus verschiedenen externen Warnmeldungen und Protokollereignissen zu analysieren. TIPs kontextualisieren diese Bedrohungen und stellen Sicherheitsteams mehr Informationen zur Verfügung – in der Regel schneller als Bedrohungsdatenfeeds von Anbietern.
Plattformen für Bedrohungsinformationen werden häufig mit Security-Information-and-Event-Management-(SIEM-)Lösungen verwechselt. SIEM eignet sich jedoch am besten für die Verwaltung interner Ereignisprotokolle, während TIPs am besten für externe Bedrohungsdatenfeeds und Warnmeldungen geeignet sind. Für optimale Ergebnisse werden Plattformen für Bedrohungsinformationen typischerweise in Kombination mit SIEM- und Protokollmanagementlösungen eingesetzt.
Produktleitfaden zu Plattformen für Bedrohungsinformationen
Die 7 besten Plattformen und Tools für Bedrohungsinformationen
Netzwerkzugriffskontrolle (NAC)
Lösungen zur Netzwerkzugriffskontrolle (NAC) ermöglichen es Netzwerkadministratoren, Sicherheits-, Compliance- und Nutzungsrichtlinien zu erstellen und sie für alle Benutzer und Geräte im Netzwerk durchzusetzen. NAC-Lösungen eignen sich besonders für Unternehmen, die strenge Compliance-Standards einhalten oder äußerst sensible Daten schützen müssen.
Die Netzwerkzugriffskontrolle ist auch für Unternehmen mit einer Vielzahl unterschiedlicher Benutzer- und Gerätetypen hilfreich, die jeweils unterschiedliche Zugriffsebenen benötigen. Eine gute NAC-Lösung unterstützt Administratoren dabei, Richtlinien nicht nur auf Grundlage des Geräts oder Benutzers, sondern auch anhand des Ressourcentyps und des Standorts festzulegen und durchzusetzen.
Lösungen zur Netzwerkzugriffskontrolle sollten Folgendes leisten:
- Klare Anforderungen an Sicherheitskonfiguration und -verwaltung bereitstellen
- Nächste Schritte für Endpunkte bereitstellen und ausführen, die nicht mehr compliant sind
- Die Verwaltung des administrativen Zugriffs für Gastzugriffe, Sperrungen, Quarantänen und andere Sonderfälle unterstützen
- Baseline-Bewertungen neuer Endpunkte durchführen, die versuchen, eine Verbindung mit dem Netzwerk herzustellen
Produktleitfaden zur Netzwerkzugriffskontrolle
Die 10 besten Lösungen zur Netzwerkzugriffskontrolle (NAC)
Erweiterte Erkennung und Reaktion (XDR)
Lösungen für erweiterte Erkennung und Reaktion (XDR) bieten fortschrittlichere und stärker integrierte Sicherheitsfunktionen als die meisten anderen Technologien zur Bedrohungserkennung und -reaktion. XDR gilt häufig als Weiterentwicklung von EDR, da es über die Analyse von Endpunktdaten und die Reaktion auf Bedrohungen hinausgeht und Telemetriedaten aus Clouds, Anwendungen, Servern, Ressourcen von Drittanbietern und anderen Netzwerkkomponenten berücksichtigt. XDR-Lösungen integrieren typischerweise Funktionen aus den folgenden anderen Arten von Sicherheitstools:
- Erkennung und Reaktion an Endpunkten (EDR)
- Managed Detection and Response (MDR)
- Erkennung und Reaktion im Netzwerk (NDR)
- Security Information and Event Management (SIEM)
- Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
- Analyse von Benutzerentitäten und -verhalten (UEBA)
Eine ganzheitliche netzwerkbasierte Erkennung und Reaktion auf Bedrohungen sowie die automatisierte Konsolidierung verschiedenster Daten sind charakteristische Funktionen, die XDR zu einer umfassenderen Lösung für das Bedrohungsmanagement machen. Dank kürzerer Reaktionszeiten, einer stärker zentralisierten Plattform und durch künstliche Intelligenz unterstützten Workflows entscheiden sich viele Unternehmen für XDR-Tools, um die Möglichkeiten ihrer SIEM- und UEBA-Tools zu optimieren oder zu erweitern.
Produktleitfaden zu Extended Detection and Response
Die besten XDR-Sicherheitslösungen
Erkennung und Reaktion an Endpunkten (EDR)
Plattformen für die Erkennung und Reaktion an Endpunkten (EDR) sind Lösungen, die viele Aspekte der Bedrohungsüberwachung und -reaktion auf einer Plattform zentralisieren. Da sich EDR auf die Endpunktsicherheit konzentriert, überwacht diese Art von Software das Verhalten auf allen Arten von Endgeräten und anderen Endpunkten kontinuierlich und in Echtzeit. So erhalten Sicherheitsteams die Datenanalysen und Ressourcen, die sie benötigen, um Sicherheitsprobleme zu kontextualisieren und zu lösen.
In vielen Fällen umfassen EDR-Lösungen weitere Arten der Netzwerksicherheit, darunter Schwachstellenüberwachung und Bedrohungsinformationen. EDR-Plattformen lassen sich gut mit anderen Tools zur Erkennung und Reaktion kombinieren: Während EDR den Schutz von Endpunkten wie Computern und Servern in den Mittelpunkt stellt, konzentrieren sich Tools zur Erkennung und Reaktion im Netzwerk über die Analyse von Paketdaten auf die Sicherheit des Netzwerkverkehrs.
Produktleitfaden zu Endpoint Detection and Response
Die besten Lösungen für Endpoint Detection & Response (EDR)
Erkennung und Reaktion im Netzwerk (NDR)
Network Detection and Response (NDR) ist eine Cybersicherheitslösung, die schnell an Beliebtheit gewinnt. NDR baut auf der Netzwerkanalyse (NTA) auf und nutzt maschinelles Lernen, künstliche Intelligenz, fortschrittliche Analysen und Automatisierung, um verschiedene Arten von Sicherheitsbedrohungen zu erkennen und auf sie zu reagieren. Anders als EDR konzentriert sich NDR weniger auf die tatsächlichen Geräte und stärker auf die Analyse des Verhaltens des Netzwerkverkehrs anhand von Paketdaten. Durch den Einsatz von KI und ML können Sicherheitsteams neu auftretende Bedrohungen wie signaturlosen Angriffen erkennen.
NDR-Lösungen sind darauf ausgelegt, sich gut in den übrigen Cybersicherheits-Stack zu integrieren. Zu den anderen Arten von Netzwerksicherheitslösungen, die häufig mit NDR integriert werden, gehören:
- Erkennung und Reaktion an Endpunkten (EDR)
- Firewalls der nächsten Generation (NGFW)
- Security Information and Event Management (SIEM)
- Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
- Systeme zur Erkennung und Prävention von Eindringversuchen (IDPS)
- Analyse von Benutzerentitäten und -verhalten (UEBA)
Produktleitfäden zu Network Detection and Response
Managed Detection and Response (MDR)
Managed Detection and Response ist eine Managed-Service-Option für Unternehmen, denen die Ressourcen, das Budget oder die internen Fachkenntnisse fehlen, um die Sicherheit effektiv zu verwalten. MDR-Services bieten kleineren Unternehmen das Äquivalent eines Security Operations Center (SOC), das sie bei der Erkennung und Reaktion auf Bedrohungen unterstützt. Diese Services können außerdem bei Prozessen, Verfahren und Best Practices helfen. Zu den spezialisierten Supportleistungen, die MDR-Anbieter häufig anbieten, gehören verwaltete Untersuchungen und Abhilfemaßnahmen, Threat Hunting, die Implementierung und Verwaltung von Patches sowie das Compliance-Management.
MDRs ähneln Managed Security Service Providern (MSSPs). MSSPs kümmern sich jedoch meist nur um die grundlegende Bedrohungsüberwachung und Warnmeldungen, während MDRs darüber hinaus auch Untersuchungen und Reaktionen übernehmen.
Produktleitfaden zu Managed Detection and Response
Die besten MDR-Services und -Lösungen
Verschlüsselung
Die vollständige Festplattenverschlüsselung, manchmal auch als Verschlüsselung der gesamten Festplatte bezeichnet, ist ein Ansatz zur Datenverschlüsselung für Hardware und Software, bei dem alle Daten auf der Festplatte einschließlich Systemdateien und Programmen verschlüsselt werden. Sobald Daten auf eine vollständig verschlüsselte Festplatte geschrieben wurden, bleiben sie verschlüsselt, bis ein autorisierter Benutzer auf die Festplatte zugreift.
Die vollständige Festplattenverschlüsselung ist besonders wertvoll für Unternehmen, die mit großen Mengen sensibler Daten arbeiten, die sich ständig ändern. Anstatt sich bestimmte Schritte zum Verschlüsseln jedes Ordners oder jeder Ordnergruppe merken und diese beim Hinzufügen zur Festplatte befolgen zu müssen, stellt die vollständige Festplattenverschlüsselung sicher, dass auch temporäre Dateien vor unbefugtem Zugriff geschützt sind. Viele Unternehmen entscheiden sich für die Implementierung einer vollständigen Festplattenverschlüsselung, wenn zahlreiche Mitarbeiter oder andere Benutzer auf mobilen oder sonstigen tragbaren Geräten auf sensible Daten zugreifen, die leichter verloren gehen oder gestohlen werden können.
Ein granularerer Ansatz ist die dateibasierte Verschlüsselung, die den Schutz auch dann aufrechterhalten kann, wenn die Daten über ein Netzwerk oder eine Cloud übertragen werden. Lösungen für die Ende-zu-Ende-Verschlüsselung können außerdem E-Mails, Anwendungen und Datenbanken schützen.
Produktleitfäden zur Verschlüsselung
- Die 10 besten Softwareprodukte zur vollständigen Festplattenverschlüsselung
- Die 15 besten Verschlüsselungssoftwares und -tools
Simulation von Sicherheitsverletzungen und Angriffen (BAS)
Lösungen zur Simulation von Sicherheitsverletzungen und Angriffen (BAS) weisen einige Ähnlichkeiten mit Lösungen für das Schwachstellenmanagement und Penetrationstests auf. Sie bieten jedoch mehr als diese Sicherheitstools, da automatisierte, kontinuierliche Tests und automatisierte Angriffssimulationen im Mittelpunkt stehen.
Durch die Simulation von Advanced Persistent Threats (APTs), können Unternehmen kontinuierlich für verschiedene Arten von Sicherheitsvorfällen und -verletzungen üben und sich darauf vorbereiten. BAS läuft im Hintergrund des täglichen Betriebs und wird häufig durch künstliche Intelligenz und maschinelles Lernen automatisiert. Das automatisierte, kontinuierliche Format von BAS macht die Lösung zu einer guten Option für Unternehmen, die an der Erkennung der neuesten Bedrohungen für die Unternehmenssicherheit interessiert sind.
Produktleitfaden zur Simulation von Sicherheitsverletzungen und Angriffen
Die 20 besten Anbieter für die Simulation von Sicherheitsverletzungen und Angriffen (BAS)
Penetrationstests
Penetrationstests sind eine bewährte Methode zur Simulation von Cyberangriffen. Anders als das Schwachstellenmanagement, das sich auf die Ausrichtung an der wahrgenommenen Bedrohungslage und deren Verbesserung konzentriert, simuliert man bei Penetrationstests unter realen Bedingungen ethisch einen tatsächlichen Angriff.
Traditionell beauftragen Unternehmen Drittanbieter mit der Durchführung von Penetrationstests. Immer mehr Unternehmen investieren jedoch in Tools und Teams für Penetrationstests, mit denen sie Tests selbst so regelmäßig und umfassend durchführen können, wie sie möchten. Unternehmen mit eigenen Cybersicherheitsexperten und Hackern können Red Teams aus hypothetischen Hackern zusammenstellen und diese Tools nutzen, um eigene Regeln festzulegen, verschiedene Bedrohungen zu testen und zu bewerten, welche Verbesserungen vorgenommen werden müssen.
Tools für Penetrationstests eignen sich hervorragend zur Identifizierung von Bedrohungen, enthalten jedoch in der Regel nicht genügend Funktionen zur Behebung dieser Schwachstellen. Deshalb werden Tools für Penetrationstests meist in Verbindung mit anderen Cybersicherheitstools wie BAS, Schwachstellenmanagement, Patchmanagement, und IT-Asset-Management eingesetzt.
Produktleitfäden zu Penetrationstests
Next-Generation-Firewall (NGFW)
Next-Generation-Firewalls (NGFWs) gehen über den herkömmlichen Netzwerkperimeter hinaus und bieten Schutz auf der Anwendungsebene des TCP/IP-Stacks. Dadurch sind Zugriffssteuerung und Blockierung auf Grundlage der Anwendung und der Benutzeridentität unabhängig von Port oder Protokoll möglich. Mit einer NGFW können Cybersicherheitsadministratoren hochspezifische Regeln dafür erstellen, auf welche Teile des Netzwerks Benutzer und Geräte zugreifen dürfen.
Über die Erwartungen an herkömmliche Firewalls hinaus umfasst eine durchschnittliche NGFW-Lösung die folgenden Funktionen und Möglichkeiten:
- Einfache Integration von Anwendungen von Drittanbietern
- Entschlüsselung der SSL- und TLS-Kommunikation
- Integrierte Bedrohungsinformationen und Threat Hunting
- Integrierte IDPS
- Detaillierte Paket- und Stateful-Inspection
- Protokollanalyse und Richtlinienmanagement
Produktleitfaden zur Next-Generation-Firewall
Die 9 besten Next-Generation-Firewall-(NGFW)-Lösungen
Web Application Firewall (WAF)
Eine Web Application Firewall (WAF) ist wie eine stärker granular ausgerichtete Next-Generation-Firewall. Statt Firewall-Schutz für alle Arten von Netzwerkkomponenten, Software und Benutzertypen bereitzustellen, sind WAFs dedizierte Firewalls, die bestimmte Webanwendungen vor webbasierten Angriffen schützen. Diese Lösungen bieten Schutz auf Layer 7 und sind häufig zwischen einer herkömmlichen Firewall und einem Web- oder Anwendungsserver positioniert.
WAFs werden häufig in Kombination mit NGFWs eingesetzt, und moderne NGFW-Lösungen verfügen in vielen Fällen über WAF-Funktionen. Zu den fortschrittlichen Funktionen, auf die Sie bei WAF-Lösungen achten sollten, gehören Bedrohungsinformationen, Intrusion Prevention und Load Balancing.
Produktleitfaden zu Web Application Firewalls
Die 12 besten Web-Application-Firewall-(WAF)-Lösungen
Identitäts- und Zugriffsmanagement (IAM)
Lösungen für das Identitäts- und Zugriffsmanagement (IAM) ermöglichen es Sicherheitsexperten und Netzwerkadministratoren, Benutzeranmeldedaten und den Zugriff auf verschiedene Teile des Netzwerks, einschließlich Cloud-Umgebungen und SaaS-Anwendungen, einfacher zu verwalten. Kleinere Unternehmen benötigen möglicherweise nicht die erweiterten Verwaltungsfunktionen von IAM-Lösungen. Für größere Unternehmen, die weltweit verteilt sind und/oder verteilte Belegschaften verwalten, erleichtert IAM jedoch die Einrichtung und Durchsetzung benutzerbasierter Zugriffsrechte und Berechtigungen im gesamten Netzwerk.
Da sich IAM-Tools weiterentwickeln, werden sie zunehmend eingesetzt, um den Zero-Trust-Schutz zu verbessern und SASE-Richtlinien durchzusetzen. IAM wird außerdem häufig zur Verwaltung des Zugriffs von Drittanbietern und Kunden auf die Unternehmensressourcen einer Organisation verwendet.
Produktleitfäden zum Identitäts- und Zugriffsmanagement
- Die 10 besten Lösungen für das Identitäts- und Zugriffsmanagement (IAM)
- Die beste Software für das Privileged Access Management (PAM)
Cloud-Sicherheit
Cloud-Sicherheit ist eine umfassende Strategie für die Netzwerksicherheit, die sich auf den Schutz von Anwendungen, Cloud-Datenspeicherumgebungen und anderen besonderen Merkmalen einer Cloud-Computing-Umgebung konzentriert. Viele andere in dieser Liste aufgeführte Lösungen – etwa SASE-, IAM- und DLP-Tools – gelten als wichtige Bestandteile eines Cloud-Sicherheits-Stacks.
Eine der wichtigsten Cloud-Sicherheitslösungen, in die Unternehmen investieren sollten, ist ein Cloud Access Security Broker (CASB). Diese Softwarelösungen setzen jedes Mal, wenn Benutzer auf eine cloudbasierte Ressource zugreifen, festgelegte Sicherheitsrichtlinien durch. Zu den häufigsten Funktionen von CASBs gehören:
- Geräteprofilierung und Zuordnung von Anmeldedaten
- Benutzerauthentifizierung und SSO-Funktionen
- Datenverschlüsselung und Protokollierung
- Erkennung, Prävention und Benachrichtigung bei Malware
Produkt- und Anbieterleitfäden zur Cloud-Sicherheit
- Die 10 besten Cloud-Sicherheitsunternehmen und -anbieter
- Die 10 besten Cloud-Access-Security-Broker-(CASB)-Lösungen
Auch lesenswert: Die 10 besten Cloud-Workload-Protection-Plattformen (CWPP) im Jahr 2023
Erkennung und Prävention von Eindringversuchen (IDPS)
Lösungen für Intrusion Detection and Prevention (IDPS) vereinen die Funktionen von Intrusion-Detection-Systemen (IDS) und Intrusion-Prevention-Systemen (IPS). Dadurch kann eine einzige Technologie nicht autorisierten oder anderweitig bedrohlichen Netzwerkverkehr erkennen und blockieren. Beispiele für bedrohlichen Datenverkehr, den IDPS-Lösungen bekämpfen können, sind Netzwerkeindringversuche, DDoS-Angriffe, Malware und Social-Engineering-Angriffe.
Produktleitfaden zu Intrusion Detection and Prevention
Die 13 besten Intrusion-Detection-and-Prevention-Systeme (IDPS)
Digitale Forensik
Software für digitale Forensik (DFS) ist eine Art von Sicherheitssoftware, die dazu dient, im Rahmen der Untersuchung eines Sicherheitsvorfalls Beweise für Cyberkriminalität zusammenzutragen. Diese Tools unterstützen die Strukturierung und Filterung von Daten über Netzwerkkomponenten und Anwendungen hinweg und führen Datenbeweise von IoT-Geräten, Mobilgeräten, E-Mail- und SaaS-Anwendungen sowie anderen Endpunkten zusammen.
Mit DFS lassen sich relevante Daten schnell durchsuchen und für Untersuchungszwecke sichtbar machen. Zwar benötigt oder wünscht nicht jedes Unternehmen Software für digitale Forensik, insbesondere wenn es in letzter Zeit keinen Sicherheitsverstoß oder andere Sicherheitsvorfälle erlebt hat. Für Unternehmen, die ihr Netzwerk schnell und effektiv durchsuchen müssen, um ihren Fall gegen einen Angreifer zu untermauern, ist diese Art von Technologie jedoch äußerst wertvoll.
Produktleitfaden zur digitalen Forensik
Die 16 besten Tools und Softwares für digitale Forensik
Schutz vor Distributed Denial of Service (DDoS)
Distributed-Denial-of-Service-(DDoS)-Angriffe sind Versuche böswilliger Akteure, autorisierten Benutzern den üblichen Zugriff auf ein Gerät oder eine Netzwerkressource zu verwehren. Dazu wird das Zielsystem typischerweise mit großen Datenmengen überflutet, die die regulären Verkehrsmuster stören.
DDoS-Schutzdienste werden von Drittanbietern angeboten, um diese Arten von Angriffen abzuwehren. Zu den häufigsten Strategien oder Methoden gehören:
- Methode der sauberen Leitung: Der gesamte Datenverkehr wird gezwungen, eine Bereinigungspipeline zu durchlaufen, damit schädlicher oder anomaler Datenverkehr vom regulären Datenverkehr getrennt und blockiert werden kann.
- Verteilung über ein Content Delivery Network (CDN): Verteilte Netzwerke werden miteinander kombiniert. Das bedeutet, dass Benutzer Inhalte von dem Server erhalten, der ihnen am nächsten ist, und nicht von dem ursprünglichen Server, der die Anfrage empfangen hat.
- TCP/UDP-Proxy-Schutz: Ein ähnlicher Ansatz wie die CDN-Verteilung, jedoch für Dienste wie Gaming- und E-Mail-Plattformen, die spezialisierte Protokolle verwenden.
Anbieterleitfaden zu Distributed Denial of Service
Die 9 besten Anbieter von DDoS-Schutzdiensten
Rootkit-Scanning und -Entfernung
Rootkit-Scanner und -Entfernungstools sind Softwarelösungen, die durch System-Scanning Rootkits erkennen können – äußerst schwer erkennbare Malware-Arten, die für Angriffe auf Betriebssystemebene eingesetzt werden. Rootkit-Scanner gehören tendenziell zu den kostengünstigsten Sicherheitslösungen auf dem Markt; viele sind sogar kostenlos. Außer kleinen und mittleren Unternehmen werden sich jedoch nur wenige Unternehmen auf Rootkit-Scanner verlassen wollen, da deren Anwendungsbereich begrenzt ist. Rootkit-Scanning-Lösungen eignen sich am besten für persönliche Geräte und Programme, während Antimalware, Antivirus, EDR und XDR Malware auf Unternehmensebene in der Regel effektiver erkennen und bekämpfen können.
Produktleitfaden zu Rootkit-Scanning und -Entfernung
Die 5 besten Rootkit-Scanner und -Entferner: Anti-Rootkit-Tools
Virtuelles privates Netzwerk (VPN)
Virtuelle private Netzwerke (VPNs) werden seit Langem eingesetzt, um den Datenverkehr von Benutzern in privaten Netzwerken über öffentliche Kanäle zu schützen und zu regulieren. Mit einem VPN können Benutzer sicher von verschiedenen Standorten und Geräten aus auf ihr Unternehmensnetzwerk zugreifen. VPNs verschlüsseln die Daten des privaten Netzwerks mithilfe verschiedener Tunneling-Protokolle, um die Wahrscheinlichkeit eines Angriffs durch Dritte auf das öffentliche Netzwerk zu verringern.
Produktleitfaden zu virtuellen privaten Netzwerken
Die besten VPN-Lösungen für Unternehmen
Container- und Kubernetes-Sicherheit
Lösungen für die Containersicherheit sollen die native Sicherheit verbessern, die Containerplattformen wie Docker und Kubernetes bereits bieten. Da praktisch jede Art von Anwendung oder Software eines Drittanbieters in einem Container ausgeführt werden kann, können Container Schwachstellen zum Opfer fallen, die in den jeweiligen Anwendungen vorhanden sind.
Containerspezifische Sicherheitslösungen bieten Funktionen wie Image- und Schwachstellen-Scanning, Bedrohungserkennung, Laufzeit- und Netzwerksicherheit, DevOps- und SIEM-Integration, Reaktion auf Vorfälle, Forensik und Compliance-Unterstützung. Damit lassen sich Probleme erkennen, die einzelne Container beeinträchtigen, und die Auswirkungen weniger sicherer Anwendungen verringern.
Produktleitfaden zur Container- und Kubernetes-Sicherheit
Die 10 besten Lösungen für die Containersicherheit
Governance, Risiko und Compliance (GRC)
Governance-, Risiko- und Compliance-Lösungen (GRC) sind vor allem für stark regulierte Branchen oder Regionen von großer Bedeutung. Sie unterstützen Unternehmen dabei, regulatorische Anforderungen an die verschiedenen Datensätze ihres Netzwerks zu verstehen und umzusetzen. Diese Art von Software hilft Unternehmen, Richtlinien und deren Zusammenhang mit dem Compliance-Status klar zu definieren. Außerdem unterstützt sie Organisationen dabei, Daten auf Schwachstellen zu prüfen und zu bewerten sowie im Fall einer Datenschutzverletzung einen geeigneten Reaktionsplan festzulegen.
Produktleitfaden zu Governance, Risiko und Compliance
Die 10 besten GRC-Tools und -Softwares
Security Information and Event Management (SIEM)
Die Technologie Security Information and Event Management (SIEM) wird verwendet, um Ereignisprotokolle von den verschiedenen Geräten, Anwendungen, Softwarelösungen und Endpunkten eines Netzwerks zusammenzutragen. Durch die Vereinheitlichung dieser verschiedenen Protokolldaten können Sicherheitsteams bei der Erkennung und Reaktion auf Sicherheitsbedrohungen auf eine einzige verlässliche Informationsquelle zurückgreifen.
In vielen Fällen umfassen SIEM-Tools die Funktionen anderer Arten von Cybersicherheitstools:
- Intrusion-Detection-and-Prevention-Systeme (IDPS)
- Erkennung und Reaktion an Endpunkten (EDR)
- Analyse von Benutzerentitäten und -verhalten (UEBA)
- Software für digitale Forensik (DFS)
SIEM lässt sich außerdem häufig in IAM-, Bedrohungsinformations- und SOAR-Lösungen integrieren, um eine umfassendere Reaktion auf Bedrohungen zu ermöglichen.
Produktleitfaden zu Security Information and Event Management
Die besten SIEM-Tools und -Softwares
Zero Trust
Als Konzept und Framework verlangt Zero Trust, dass alle Benutzer und Geräte regelmäßig authentifiziert und erneut autorisiert werden, bevor sie auf irgendeinen Teil des Netzwerks zugreifen. Dieses Framework umfasst Anforderungen zur Minimierung der lateralen Bewegung und der Auswirkungen im Fall eines Sicherheitsverstoßes sowie Anforderungen an die Datenerfassung und Reaktion.
Zero-Trust-Software ist ein Sammelbegriff für Softwarelösungen, die dabei helfen, diese Regeln des Zero-Trust-Frameworks durchzusetzen. Während einige Zero-Trust-Lösungen eine ganzheitliche Plattform für das Zero-Trust-Management bieten, konzentrieren sich andere auf bestimmte Aspekte der Zero-Trust-Sicherheit, etwa Identitätssicherheit, Infrastruktursicherheit, Datensicherheit, Netzwerksichtbarkeit und -analyse oder Automatisierung.
Produktleitfaden zur Zero-Trust-Sicherheit
Die besten Zero-Trust-Sicherheitslösungen
Analyse von Benutzerentitäten und -verhalten (UEBA)
Software zur Analyse von Benutzerentitäten und -verhalten (UEBA), die manchmal Bestandteil einer SIEM-, XDR- oder anderen Sicherheitslösung ist, nutzt maschinelles Lernen, um ungewöhnliche Netzwerkaktivitäten und Verhaltensmuster zu erkennen, die auf einen bevorstehenden Angriff hindeuten könnten. UEBA weist gewisse Ähnlichkeiten mit Intrusion-Prevention- und -Detection-Systemen auf. IDPS-Lösungen verfügen jedoch in der Regel nicht über die tiefgehenden Analysefunktionen von UEBA. Da UEBA auf KI/ML basiert, eignet es sich besonders zur Erkennung und Reaktion auf neue Arten von Sicherheitsbedrohungen in Echtzeit.
Produktleitfaden zur Analyse von Benutzerentitäten und -verhalten
Die 8 besten Tools zur Analyse von Benutzer- und Entitätsverhalten (UEBA)
Risikomanagement für Drittanbieter
Das Risikomanagement für Drittanbieter (TPRM), manchmal auch als Vendor Risk Management (VRM) bezeichnet, umfasst die Prozesse, auf die sich Unternehmen stützen, um ihre Daten zu schützen und die regelkonforme Nutzung durch Dritte sicherzustellen. In vielen Unternehmen greifen externe Berater und Dienstleister regelmäßig auf CRMs, ERPs und andere Arten von Software zu, die vertrauliche Produkt- und Kundendaten enthalten. Da jede dieser Organisationen über eine andere Sicherheitslage und andere Standardverfahren verfügt, setzen Dritte Unternehmen zwangsläufig zusätzlichen unbekannten Risiken aus.
Mit TPRM-Software können Unternehmen ihre eigenen Richtlinien für alle Drittanbieterbenutzer durchsetzen und die Risiken von Drittanbietern in ihrem Netzwerk bewerten. TPRM-Software umfasst häufig integrierte Compliance-Unterstützung für die Verwaltung interner Richtlinien und externer Vorgaben, eine kontinuierliche Bedrohungsüberwachung aller Benutzer sowie Prozesse und Vorlagen und Risikoüberwachungs- und -expositionsberichte.
Produktleitfaden zum Risikomanagement für Drittanbieter
Die besten Tools für das Risikomanagement für Drittanbieter (TPRM)
Passwortmanagement
Passwortmanagement-Software dient dazu, die Anmeldedaten einzelner Benutzer, Teams und Organisationen sicher in einem zentralen, verschlüsselten Passworttresor zu speichern. Benutzer können nur dann auf diesen Tresor zugreifen, wenn sie über das richtige Masterpasswort verfügen und/oder eine Multi-Faktor-Authentifizierung erfolgreich durchlaufen haben.
Grundsätzlich speichern Passwortmanager Passwörter an einem einzigen Ort, doch die meisten dieser Tools können noch viel mehr. Sie ermöglichen die sichere Weitergabe von Anmeldedaten an andere Benutzer im Unternehmen, helfen bei der Erstellung stärkerer Passwörter, bieten Optionen zur Kontowiederherstellung und benachrichtigen Administratoren, wenn ungewöhnliches Verhalten erkannt wird.
Produktleitfaden zum Passwortmanagement
Die 8 besten Softwares und Tools für das Passwortmanagement
Cyberversicherung
Cyberversicherung ist eine schnell wachsende Form der Haftpflichtversicherung, die meist von Unternehmen abgeschlossen wird, die hochsensible Kundendaten schützen müssen. Diese Art von Versicherung unterstützt Unternehmen beim Cyberrisikomanagement, bei der Vermeidung von Sicherheitsvorfällen, der Datenwiederherstellung und der Reaktion auf Vorfälle – insbesondere bei der Kommunikation mit betroffenen Kunden. Im schlimmsten Fall sollten diese Versicherer Ihr Unternehmen absichern, wenn es von einer Datenschutzverletzung betroffen ist, durch die vertrauliche Informationen offengelegt werden und Bußgelder sowie Anwaltskosten entstehen.
Anbieterleitfaden zur Cyberversicherung
Die 5 besten Cyberversicherungsunternehmen
Antivirus und Anti-Malware
Antivirus- und Anti-Malware-Software werden beide eingesetzt, um schädlichen Code und Software zu bekämpfen, die Computer und andere Netzwerkkomponenten infizieren. Obwohl die Begriffe mehr oder weniger synonym verwendet werden, konzentrieren sich als Antivirus gekennzeichnete Produkte manchmal stärker auf lang bekannte Bedrohungen wie Trojaner und Würmer, während Anti-Malware auf neu auftretende Bedrohungen ausgerichtet ist.
In vielen Fällen ist der Virenschutz Bestandteil einer umfassenderen Cybersicherheitssuite, etwa EDR oder XDR. Zwar können Sie Antivirus-Lösungen weiterhin einzeln für Ihr Unternehmen erwerben, diese Art von Sicherheit eignet sich jedoch eher für einzelne Benutzer als für Netzwerke mit mehreren Benutzern.
Produktleitfaden zu Antivirus
Die 5 besten Antivirus-Softwares
Verhinderung von Datenverlust (DLP)
Tools zur Verhinderung von Datenverlust (DLP) geben Unternehmen die Möglichkeit, Daten zu organisieren und zusätzlichen Schutz für sensible Daten einzurichten, die bestimmten Vorschriften und Compliance-Anforderungen unterliegen. Mit DLP können Unternehmen ihre Transparenz über sämtliche Datenbestände in einem Netzwerk erhöhen – insbesondere über die sensibelsten – und Richtlinien sowie Standardverfahren auf Grundlage des Datentyps erstellen. Das Erkennen von Insider-Bedrohungen und böswilligen Aktivitäten gehört zu ihren wichtigsten Funktionen. Die Kennzeichnung und Klassifizierung von Daten sowie die Erkennung und Blockierung anomalen Verhaltens zählen zu den häufigsten Funktionen von DLP-Lösungen.
Produktleitfaden zur Verhinderung von Datenverlust
Die besten Lösungen zur Verhinderung von Datenverlust (DLP)
Netzwerksegmentierung und Mikrosegmentierung
Die Mikrosegmentierung von Netzwerken ist eine Strategie, um die laterale Bewegung und den Schaden zu begrenzen, die ein Angreifer verursachen kann, wenn es ihm gelingt, in Ihr Netzwerk einzudringen. Bei der Mikrosegmentierung werden die sensibelsten Bereiche eines Netzwerks durch strengere Richtlinien abgeschottet; häufig kommen dabei eine Zero-Trust-Architektur sowie Schutzmaßnahmen für Identitäts- und Zugriffsmanagement zum Einsatz. Theoretisch können nur autorisierte Benutzer und Rollentypen auf diese Bereiche des Netzwerks zugreifen – auch während Sicherheitskrisen.
Mikrosegmentierungssoftware umfasst Funktionen wie die Identifizierung von Anwendungen und Workloads, die Kompatibilität mit Servern, Laptops, IoT-, Mobil- und anderen Arten von Endpunkten sowie die automatisierte Bereitstellung und Konfiguration neuer Funktionen und Sicherheitsrichtlinien.
Produktleitfaden zur Mikrosegmentierung
Die beste Mikrosegmentierungssoftware
Secure Access Service Edge (SASE)
Die Secure-Access-Service-Edge-(SASE)-Technologie zählt zu den neuesten und umfassendsten Formen der Cybersicherheit. Sie verfolgt einen integrierten Ansatz für durchgängige Sicherheitsdienste und bietet Unternehmensnetzwerken eine Möglichkeit, den sicheren Zugriff auf die Cloud, private Anwendungen und das Web gleichzeitig zu verwalten.
SASE wird üblicherweise als Cloud-Computing-Dienst direkt für einzelne Benutzer und Geräte bereitgestellt, während der Dienstanbieter und die Administratoren die Kontrolle über die Sicherheitsberechtigungen behalten. Die Idee dahinter ist, dass SASE ein hohes Sicherheitsniveau gewährleistet und Benutzern zugleich kontinuierlichen Zugriff auf Abruf auf die SaaS-Anwendungen und andere Bereiche des Netzwerks ermöglicht, auf die sie regelmäßig zugreifen müssen.
SASE basiert auf einem funktionalen SD-WAN-Framework. Es integriert zahlreiche Funktionen und Best Practices aus Zero-Trust-Software, CASB, Firewalls, VPNs, Gateways und Mikrosegmentierungssoftware.
Produkt- und Anbieterleitfäden zu Secure Access Service Edge
- Die besten Secure-Access-Service-Edge-(SASE)-Anbieter
- Die besten SD-WAN-Lösungen für die Unternehmenssicherheit
Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
Lösungen für Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR) setzen auf automatisierte Reaktionen auf Vorfälle und Aufgabenmanagement, um Bedrohungen für die Netzwerksicherheit zu begegnen. SOAR-Software bezieht häufig Warnmeldungsdaten aus SIEM und anderen Cybersicherheitstechnologien, um Bedrohungen zu bewerten und geeignete Reaktionen zu bestimmen. Wenn die Reaktionszeit Ihres Unternehmens auf Sicherheitsvorfälle durch ineffiziente manuelle Aufgaben beeinträchtigt wird, kann SOAR dazu beitragen, die Datentransparenz zu erhöhen, Prozesse zu verbessern und manuelle Aufgaben zu identifizieren, die automatisiert werden können.
Produktleitfaden zu Sicherheitsorchestrierung, Automatisierung und Reaktion
Die besten Lösungen für Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
Unified Threat Management (UTM)
Unified Threat Management (UTM) bündelt viele der Cybersicherheitsfunktionen und -tools, die kleine und mittlere Unternehmen am dringendsten benötigen, typischerweise in einer Hardware-Appliance. Firewalls, Systeme zur Erkennung und Prävention von Eindringversuchen, Lösungen für die Verwaltung des Fernzugriffs und sichere Gateways gehören zu den häufigsten Funktionen eines UTM-Produkts.
Einige UTM-Lösungen haben sich als Next-Generation-Firewalls neu positioniert. Obwohl UTM-Lösungen und NGFWs viele Gemeinsamkeiten aufweisen, handelt es sich dennoch um zwei unterschiedliche Sicherheitsoptionen. Unified-Threat-Management-Lösungen bieten tendenziell ein breiteres Funktionsspektrum, etwa E-Mail-Sicherheit, Schutz vor Datenverlust und Antivirus-Software – allerdings in kleinerem Umfang. NGFWs konzentrieren sich mit höherer Komplexität auf ein engeres Spektrum von Zielen bei der Netzwerkerkennung; sie eignen sich tendenziell besser für größere Unternehmen, die mehr Netzwerkverkehr überwachen und verwalten müssen.
Anbieterleitfaden zu Unified Threat Management
8 führende Anbieter von Unified-Threat-Management-(UTM)-Software und -Hardware
Täuschungstechnologie
Täuschungstechnologie ist eine zunehmend wichtige defensive Sicherheitstechnologie, die versucht, Hacker mit attraktiven, aber gefälschten Netzwerkressourcen anzulocken, etwa Anwendungen oder Servern, die scheinbar äußerst wichtige Daten enthalten. Diese Ressourcen werden manchmal als Honeypots oder Honeytokens bezeichnet und bieten Sicherheitsteams eine hervorragende Möglichkeit, Hacker zu entdecken, bevor sie echten Schaden anrichten.
Kaufleitfaden zur Täuschungstechnologie
Die besten defensiven Tools für eine IT-Sicherheitsstrategie
Auch lesenswert: Aufbau einer resilienten Architektur gegen Ransomware
Fazit: Arten der Netzwerksicherheit
Netzwerke sehen heute nicht mehr so aus wie noch vor wenigen Jahren. Unternehmen sind längst nicht mehr nur damit beschäftigt, Desktopcomputer und SQL-Datenbanken zu schützen. Heute verkomplizieren IoT-Geräte, SaaS-Anwendungen, mobile Geräte von Mitarbeitern, Data Warehouses und Data Lakes, Cloud- und Edge-Lösungen sowie eine Reihe neuer Technologien die Netzwerklandschaft.
Anbieter von Cybersicherheitslösungen haben mit diesen veränderten Netzwerkarchitekturen Schritt gehalten und bieten inzwischen eine stetig wachsende Zahl von Sicherheitslösungen für unterschiedliche Branchen, Unternehmensgrößen, Budgets, Daten- und Compliance-Anforderungen sowie Netzwerkformate an. Die Herausforderung besteht heute nicht unbedingt darin, eine „gute“ Lösung für die Netzwerksicherheit zu finden, sondern vielmehr darin, aus allen verfügbaren Optionen die richtige Kombination von Tools für das eigene Unternehmen auszuwählen.
Für viele Unternehmen ist es am sinnvollsten, eine umfassendere Cybersicherheitsoption wie eine XDR- oder SASE-Lösung zu wählen. Diese Produkte und Dienste mögen teurer erscheinen oder komplexer zu verwalten sein; ihr ganzheitlicher Ansatz kann jedoch die Zahl Ihrer Cybersicherheitstools erheblich reduzieren und sie letztlich kostengünstiger und leichter zu verwalten machen als viele Einzellösungen.
Weiterführende Lektüre:





