How to Implement SASE
SASE, kurz fΓΌr Secure Access Service Edge, kombiniert SD-WAN, Zero Trust Network Access (ZTNA), Secure Web Gateway (SWG), Cloud Access Security Broker (CASB) und Firewall as a Service (FWaaS) zu einer cloudbasierten Architektur. Das Ziel ist einfach: Benutzern einen sicheren und zuverlΓ€ssigen Zugriff auf Anwendungen zu ermΓΆglichen, ohne den Datenverkehr durch ein Flickwerk aus veralteten...
12m read
Secure Prompt Engineering
Datenvergiftung ist ein absichtlicher Angriff auf die Daten, aus denen ein KI- oder maschinelles Lernsystem lernt. Anstatt die Live-Anwendung direkt anzugreifen, korrumpiert der Angreifer einen Datensatz, ein Label-Set, ein Abruf-Korpus oder eine Trainingspipeline, sodass das Modell das falsche Muster lernt und spΓ€ter auf eine Weise agiert, die dem Ziel des Angreifers dient. Das ist es,...
9m read
How to Evaluate SASE Vendors
Die Bewertung von SASE-Anbietern erfordert mehr als nur den Vergleich von Funktionslisten. Der schwierige Teil besteht darin herauszufinden, ob eine Plattform auch dann noch ΓΌberzeugt, wenn sie echten Datenverkehr, echte Benutzer und echte Richtliniendurchsetzung im gesamten Unternehmen bewΓ€ltigen muss. Viele Anbieter sehen in einer Vergleichstabelle gut aus, enttΓ€uschen dann aber durch schwache Integration, ungleichmΓ€Γige Leistung...
13m read
Secure Access Service Edge
Secure Access Service Edge, usually shortened to SASE, is a cloud-delivered model that combines networking and security in one service. It matters because most companies no longer operate from one place. Users work from home, branch sites, airports, hotels, and everywhere in between, while applications sit across SaaS platforms and multiple clouds. Older network designs...
11m read
AI Data Exfiltration
AI data exfiltration is the unauthorized transfer or exposure of sensitive information via AI systems, tools, prompts, outputs, plugins, connectors, or agents. This involves all forms of AI used inside the enterprise, including public GenAI tools, embedded AI in SaaS tools, internal copilots, autonomous AI agents, and model-connected workflows. While data exfiltration is a long-standing...
7m read
Network Observability
Network observability includes collecting and analyzing telemetry to understand network behavior, performance, and issues. It provides the data and context required for investigation, correlation, and root cause analysis, not just threshold-based alerting. As organizations increasingly deploy complex environments, including cloud, SaaS, remote users, branch locations, and hybrid infrastructure, network observability becomes more important. Understanding how...
6m read
AI Regulatory Compliance
AI introduces a range of regulatory compliance concerns, ranging from the use of sensitive and protected data to train AI models to the unauthorized use of AI to support business-critical workflows. The growth of shadow AI – where employees use unsanctioned AI-powered tools for business – exacerbates this issue as companies struggle to maintain visibility...
7m read
AI Security Policy
An AI security policy sets the rules for protecting the AI systems an organization builds, buys, or allows employees to use. It explains which tools are approved, what data can go into them, how models and pipelines are protected, who owns oversight, and how teams respond if an AI system leaks data, is manipulated, or...
8m read
Data Poisoning
Data poisoning is a deliberate attack on the data an AI or machine learning system learns from. Instead of attacking the live application directly, the attacker corrupts a dataset, label set, retrieval corpus, or training pipeline so the model learns the wrong pattern and later behaves in a way that serves the attacker’s goal. That...
8m read
Session Hijacking
Session hijacking is when an attacker takes over an existing, authenticated session by stealing or manipulating session cookies or bearer tokens, which are tokens that provide access to whoever holds them. This allows the attacker to bypass security controls that are only applied at login, such as rate limiting or multi-factor authentication (MFA). Key Highlights...
7m read
Security Service Edge (SSE)
Gartner coined the term Security Service Edge (SSE) to describe a cloud-native security framework that converges several key network security functions into a single solution. These include secure web gateway (SWG), cloud access security broker (CASB), data loss prevention (DLP), and zero trust network access (ZTNA). SSE solutions offer secure, optimized access to SaaS, Internet,...
7m read
Token-based Authentication
WΓ€hrend PasswΓΆrter die hΓ€ufigste Form der Authentifizierung sind, sind sie nicht die einzige Option und nicht immer die beste Wahl. Zum Beispiel erfordern PasswΓΆrter, dass jemand ein einzigartiges, starkes Passwort fΓΌr jedes Konto hat. Die tokenbasierte Authentifizierung kodiert Authentifizierungsdaten innerhalb eines Tokens. Dieses Token kann an andere Anwendungen gesendet werden, die die darin gespeicherten Authentifizierungsdaten...
7m read
AI Zero Trust Security
Das Null-Vertrauen-Sicherheits Modell kombiniert Zugriffssteuerungen mit minimalen Rechten mit einer expliziten ΓberprΓΌfung der Benutzeranfragen fΓΌr den Zugriff auf Unternehmensressourcen. KI-basierte Null-Vertrauen-Sicherheit erweitert dies, indem sie KI verwendet, um Zugriffsentscheidungen zu treffen und Analysen durchzufΓΌhren. KI-Null-Vertrauen-Sicherheit ist eine Weiterentwicklung von Zero Trust Network Access (ZTNA), die die Technologie nutzt, um identitΓ€tszentrierte Sicherheit zu verbessern. Die Einbeziehung...
10m read
Ransomware Kill Chain
Die Ransomware-Kill-Chain ist eine spezifische Version der Cyber-Kill-Chain, die die verschiedenen Phasen einer typischen Ransomware-Infektion beschreibt. Diese Sichtweise kann fΓΌr Cyber-Verteidiger nΓΌtzlich sein, da sie dabei helfen kann, potenzielle Punkte zu identifizieren, an denen die Bedrohung erkannt und beseitigt werden kann, bevor Daten gestohlen und verschlΓΌsselt werden. Die verschiedenen Ransomware-Gruppen haben unterschiedliche Taktiken, Techniken und...
9m read
Cloud Computing Security
Cloud-Computing-Sicherheit ist ein Aspekt der Cybersicherheit, der sich auf die Sicherheit von Cloud-Umgebungen konzentriert. Cloud-Bereitstellungen unterscheiden sich erheblich von lokalen Bereitstellungen, da die Organisation keine Kontrolle ΓΌber die zugrunde liegende Infrastruktur hat und die Sicherheitsverantwortung mit einem Cloud-Dienstanbieter teilt. Daher haben Cloud-Umgebungen einzigartige Sicherheitsbedenken und kΓΆnnen spezialisierte Sicherheitswerkzeuge und -kontrollen erfordern. Da Organisationen immer mehr...
7m read
Cloud Security Management
Cloud-Sicherheitsmanagement ist die Praxis, die in der Cloud gehosteten Daten, Infrastrukturen und Anwendungen einer Organisation vor Cyberbedrohungen zu schΓΌtzen. Da Organisationen immer mehr Daten und Anwendungen in die Cloud verlagern, ist eine effektive Cloud-Sicherheits managementstrategie unerlΓ€sslich, um das Risiko von Datenverletzungen, Ausfallzeiten und anderen potenziellen Bedrohungen fΓΌr das Unternehmen zu minimieren. Wesentliche Komponenten des Cloud-Sicherheitsmanagements...
8m read
Cloud Native Security
Cloud-native Architekturen umfassen Anwendungen, die entwickelt wurden, um die Vorteile der Cloud zu nutzen, anstatt aus lokalen Umgebungen „gehoben und verschoben“ zu werden. Diese Anwendungen nutzen Container, Microservices und serverlose Frameworks, um die FlexibilitΓ€t und Skalierbarkeit der Cloud auszuschΓΆpfen. WΓ€hrend Cloud-Sicherheit immer wichtig ist, ist sie in cloud-nativen Umgebungen besonders kritisch und komplex. Diese Architekturen...
8m read
Hybrid Cloud Security
Hybrid-Cloud-Umgebungen sehen sich aufgrund ihrer Mischung aus On-Premise-Infrastruktur und ΓΆffentlichen Cloud-Diensten einzigartigen Sicherheitsrisiken gegenΓΌber. Die Hybrid-Cloud-Sicherheit adressiert die Herausforderungen der Sicherung dieser vielfΓ€ltigen IT-Umgebungen und gewΓ€hrleistet die Sicherheit des Datenverkehrs, der ΓΌber das ΓΆffentliche Internet zwischen ihnen flieΓt. Wie funktioniert die Hybrid-Cloud-Sicherheit? Hybrid-Cloud-SicherheitslΓΆsungen bieten eine integrierte Sicherheit ΓΌber die ΓΆffentlichen und privaten Cloud-Umgebungen einer Organisation...
5m read
Network Perimeter Security
Die Netzwerkrand-Sicherheit umfasst die Γberwachung und Kontrolle des Netzwerkverkehrs zwischen internen und externen Umgebungen. Netzwerkfirewalls definieren den Rand und geben die Arten von Verkehr an, die in das Netzwerk ein- und aus ihm herausgelassen werden dΓΌrfen. Organisationen definieren auch hΓ€ufig demilitarisierte Zonen (DMZ), die ΓΆffentlich zugΓ€ngliche Dienste, wie Unternehmens-Webserver und E-Mail-Server, vom Rest der Netzwerke...
8m read
Phishing
Phishing ist der hΓ€ufigste Cyberangriff, dem Unternehmen und Einzelpersonen gleichermaΓen ausgesetzt sind. Es verwendet Taktiken der sozialen Manipulation, wie TΓ€uschung oder Zwang, um das Ziel dazu zu bringen, das zu tun, was der Angreifer mΓΆchte, wie das Γbermitteln sensibler Daten oder das Installieren von Malware auf ihrem Computer. Da Phishing Menschen und nicht Software oder...
7m read
SD-Branch
Software-definierte Zweigstelle (SD-Branch) ist eine Erweiterung von SD-WAN mit GerΓ€ten, die an jedem entfernten Standort bereitgestellt werden. WΓ€hrend es das Management in der Cloud zentralisiert, erhΓΆht die Notwendigkeit fΓΌr Hardware vor Ort die Kosten, KomplexitΓ€t und den Verwaltungsaufwand. Sichere Zugangs-Service-Edge (SASE) ist eine cloud-native Alternative zu SD-Branch, die Sicherheits- und Netzwerkmanagement-Funktionen in einem Netzwerk von...
4m read
Public Web Proxy
Die Rolle eines Proxy-Servers besteht darin, als Vermittler zwischen einem Webnutzer und der Website, die er besucht, zu fungieren, und ein ΓΆffentlicher Web-Proxy ist ein Proxy-Server, der fΓΌr jedermann zugΓ€nglich ist. Γffentliche Web-Proxys kΓΆnnen verwendet werden, um die IP-Adresse des Nutzers zu verbergen, EinschrΓ€nkungen zu umgehen oder Firewalls zu umgehen. Allerdings haben ΓΆffentliche Web-Proxys auch...
7m read
Security Information and Event Management (SIEM)
LΓΆsungen fΓΌr Security Information and Event Management (SIEM) sammeln Sicherheitsdaten aus verschiedenen Quellen, analysieren sie und generieren Sicherheitswarnungen und -berichte. Der Kontext, der durch Sicherheitsdaten aus mehreren Quellen bereitgestellt wird, ermΓΆglicht es SIEM-Tools, potenzielle Bedrohungen genauer zu identifizieren und den Prozess der Erkennung und Reaktion auf potenzielle Cyberangriffe zu optimieren. Bedeutung von SIEM in der...
6m read
Threat Intelligence
Organisationen sehen sich einer wachsenden Anzahl von Cyberangriffen gegenΓΌber, da Cyberkriminelle KI und Automatisierung nutzen, um komplexe Cyberangriffe schneller durchzufΓΌhren. Ein reaktiver Sicherheitsansatz – der versucht, laufende Angriffe zu identifizieren und zu mindern – ist nicht skalierbar und bietet dem Angreifer die MΓΆglichkeit, erheblichen Schaden zu verursachen, bevor ein Vorfall behoben wird. Bedrohungsinformationen sind Informationen...
6m read
Remote Browser Isolation
Remote-Browser-Isolation (RBI) fΓΌhrt die Browsersysteme der Benutzer in einer sandboxbasierten, cloudbasierten Umgebung aus. Dies schΓΌtzt die Benutzer vor potenziellen Webbedrohungen wie Phishing, Malware und Schwachstellenausnutzung, da kein Code, der in diesen Seiten eingebettet ist, auf dem GerΓ€t des Benutzers ausgefΓΌhrt wird. Webbedrohungen stellen eine wachsende Bedrohung fΓΌr die Cybersicherheit von Unternehmen dar, und traditionelle Endpoint-SicherheitslΓΆsungen...
6m read
Secure Digital Transformation
Die BemΓΌhungen um digitale Transformation kΓΆnnen erhebliche Sicherheitsrisiken fΓΌr eine Organisation darstellen. Die EinfΓΌhrung von Cloud-Computing, KI und anderen modernen Technologien erweitert die AngriffsflΓ€chen und kann neue Schwachstellen und Konfigurationsprobleme einfΓΌhren. Infolgedessen kΓΆnnen Unternehmen unter SicherheitsvorfΓ€llen, Betriebsunterbrechungen und Compliance-Fehlern leiden. Sichere digitale Transformation integriert Sicherheit in jede Phase des digitalen Transformationsprozesses und verringert das Risiko...
7m read
Public Cloud Security
Die ΓΆffentliche Cloud-Sicherheit umfasst den Schutz der Workloads, Anwendungen und Daten, die auf ΓΆffentlichen Cloud-Plattformen wie Amazon Web Services (AWS), Microsoft Azure und Google Cloud Platform (GCP) gehostet werden. Γffentliche Clouds arbeiten nach dem Modell der geteilten Verantwortung, bei dem die Sicherheitsverantwortlichkeiten zwischen dem Cloud-Anbieter und dem Kunden aufgeteilt sind. Sicherheit in der Cloud ist...
6m read
Network as a Service (NaaS)
Das Netzwerkmanagement ist fΓΌr viele Organisationen komplex und kostspielig. Der Einsatz von Netzwerkinfrastruktur verursacht anfΓ€ngliche Kosten fΓΌr Netzwerkhardware und erfordert spezialisiertes Fachwissen, um sie korrekt einzurichten und zu konfigurieren. Die Betriebskosten kΓΆnnen ebenfalls erheblich sein, da Unternehmen dafΓΌr bezahlen, all diese Hardware zu ΓΌberwachen, zu verwalten und zu warten sowie sie an die sich entwickelnden...
8m read
Prompt Injection
Prompt-Injection-Angriffe verwenden bΓΆsartige, gestaltete Anfragen, um ein LLM dazu zu bringen, eine unerwΓΌnschte Aktion auszufΓΌhren. Ein Angreifer kΓΆnnte beispielsweise das GenAI-System ΓΌberzeugen, Sicherheitsvorkehrungen oder Unternehmensrichtlinien zu ignorieren und nicht genehmigte Arten von Inhalten zu generieren. Mit der weit verbreiteten Integration von GenAI und KI-Agenten in UnternehmensablΓ€ufe stellen Prompt-Injection-Angriffe ein erhebliches Risiko fΓΌr die ZuverlΓ€ssigkeit und...
10m read
Policy-Based Routing
Die richtlinienbasierte Weiterleitung leitet den Netzwerkverkehr basierend auf Richtlinienregeln, die die Quelle, Anwendung, Benutzerklasse, Ports oder Verkehrsart berΓΌcksichtigen kΓΆnnen. Dies unterscheidet sich von der traditionellen Netzwerkweiterleitung, bei der die gewΓ€hlte Route grΓΆΓtenteils auf der kΓΌrzesten oder bevorzugtesten Route zum Ziel basiert. Die richtlinienbasierte Weiterleitung kann verwendet werden, um verschiedene Ziele zu erreichen, wie z. B....
10m read
Password Spraying
Passwort-Spraying-Angriffe beinhalten das Ausprobieren mehrerer gΓ€ngiger PasswΓΆrter ΓΌber viele verschiedene Konten hinweg. Ein Angreifer kΓΆnnte beispielsweise βpasswortβ, β123456β und Γ€hnliche gΓ€ngige PasswΓΆrter bei jedem bekannten Konto innerhalb einer Organisation ausprobieren. HΓ€ufige Ziele sind Remote-Access-Tools (VPN, RDP usw.), Unternehmens-E-Mails (M365, Google Workspace) und andere ΓΆffentlich zugΓ€ngliche Anmeldeportale. Diese Taktik ist darauf ausgelegt, Verteidigungen zu umgehen, die...
7m read
NIS2 Compliance
NIS2 ist die aktualisierte Version der Richtlinie ΓΌber Netz- und Informationssicherheit (NIS) der EuropΓ€ischen Union. Sie schreibt Cybersecurity-Kontrollen fΓΌr kritische Infrastrukturen innerhalb der EU vor, einschlieΓlich sowohl wesentlicher (Gesundheitswesen, Energie und Verkehr) als auch wichtiger Einrichtungen (digitale Dienstleister, Postdienste usw.). NIS2 erweitert NIS auf verschiedene Weise, einschlieΓlich der Ausweitung des Geltungsbereichs auf neue Sektoren und...
7m read
Network Segmentation
Die Netzwerksegmentierung unterteilt das Netzwerk in diskrete Segmente mit definierten Grenzen. Next-Generation-Firewalls (NGFWs) oder Γ€hnliche SicherheitslΓΆsungen ΓΌberprΓΌfen den Datenverkehr, der versucht, diese Grenzen zu ΓΌberschreiten, um bΓΆsartige Inhalte zu identifizieren und Zugriffssteuerungen anzuwenden. Die Netzwerksegmentierung kann die Netzwerksicherheit und die Leistung verbessern. Durch die Hemmung der lateralen Bewegung von Bedrohungen im Netzwerk wird die Wahrscheinlichkeit...
6m read
Digital Experience Monitoring (DEM)
Die digitale ErlebnisΓΌberwachung (DEM) ist ein Aspekt der AnwendungsleistungsΓΌberwachung (APM). Das Ziel von DEM ist es, die digitalen Erfahrungen der Endbenutzer zu verfolgen, um sicherzustellen, dass die ZuverlΓ€ssigkeit und Leistung der Anwendung den GeschΓ€fts- und BenutzerbedΓΌrfnissen entsprechen.Β DEM und APM haben sich aus der Γberwachung der Endbenutzererfahrung (EUEM) entwickelt, als Teil eines Wandels zu einem...
11m read
Cloud Application Security
Cloud-Anwendungssicherheit (AppSec) ist der Prozess, Anwendungen und APIs, die in Cloud-Umgebungen gehostet werden, vor modernen Bedrohungen zu schΓΌtzen. Da Unternehmen cloud-first Strategien ΓΌbernehmen, sind robuste AppSec-Praktiken unerlΓ€sslich, um sensible Daten zu schΓΌtzen und die Einhaltung von Vorschriften wie GDPR und CCPA sicherzustellen. Cloud-AppSec unterscheidet sich von der traditionellen Anwendungssicherheit, da Cloud-Umgebungen einzigartige Methoden zur Bereitstellung...
9m read
Authentication vs Authorization
Authentifizierung und Autorisierung stellen zwei der drei „A’s“ im IdentitΓ€ts- und Zugriffsmanagement (IAM) dar. Zusammen mit der Buchhaltung sind sie entscheidend fΓΌr die Cybersicherheitsstrategie einer Organisation. Ohne die MΓΆglichkeit, die IdentitΓ€t und Berechtigungen eines Benutzers zu ΓΌberprΓΌfen, ist es unmΓΆglich, zwischen legitimen ZugΓ€ngen zu Unternehmenssystemen und potenziellen Angriffen zu unterscheiden. Die Authentifizierung ΓΌberprΓΌft die IdentitΓ€t...
7m read
SASE vs. VPN
Sicherer Remote-Zugriff ist zunehmend wichtig, da Organisationen Remote- und HybridarbeitskrΓ€fte sowie Bring-Your-Own-Device (BYOD)-Programme unterstΓΌtzen. Sichere Zugriffs-Service-Edge (SASE) und Virtuelle Private Netzwerke (VPNs) sind zwei LΓΆsungen, die authentifizierten, verschlΓΌsselten Remote-Zugriff auf das Unternehmensnetzwerk bieten. SASE und VPNs wurden zu unterschiedlichen Zeiten fΓΌr verschiedene Iterationen des Unternehmensnetzwerks (Cloud vs. On-Premise) entwickelt, und dieser Artikel untersucht die Unterschiede...
6m read
IoT
GerΓ€te des Internets der Dinge (IoT) stellen ein hΓ€ufiges und wachsendes Sicherheitsrisiko in der modernen, vernetzten Welt dar. IoT-GerΓ€te werden zunehmend in Privathaushalten installiert und zur UnterstΓΌtzung von GeschΓ€ftsablΓ€ufen eingesetzt. Diese GerΓ€te bergen jedoch hΓ€ufig erhebliche Sicherheitsrisiken, wie die Verwendung von StandardpasswΓΆrtern und veralteter, anfΓ€lliger Software. Dies stellt nicht nur ein Risiko fΓΌr den EigentΓΌmer...
6m read
Unified Threat Management (UTM)
Sicherheitsteams haben hΓ€ufig mit einer Γberlastung von Warnmeldungen und einer Vielzahl von Tools zu kΓ€mpfen. Organisationen, die zahlreiche eigenstΓ€ndige SicherheitslΓΆsungen implementiert haben, geben erhebliche Ressourcen fΓΌr die Γberwachung und Verwaltung dieser Tools aus und kΓΆnnen aufgrund der AbhΓ€ngigkeit von manuellen Prozessen zur Aggregation von Daten und zur Behebung von SicherheitsvorfΓ€llen Sicherheits- und SichtbarkeitslΓΌcken erfahren. Was...
5m read
BGP
Das Internet ist ein dezentrales Netzwerk von miteinander verbundenen Computern und GerΓ€ten, die ΓΌber standardisierte Protokolle kommunizieren. Es besteht aus Tausenden unabhΓ€ngiger Netzwerke, die als autonome Systeme (AS) bekannt sind, die jeweils von Internetdienstanbietern (ISPs), Unternehmen, UniversitΓ€ten und anderen Organisationen betrieben werden. Das Border Gateway Protocol (BGP) ist ein essentielles Internetprotokoll, das sicherstellt, dass der...
6m read
AI Governance Tools
AI-Governance Tools sind Plattformen, die Organisationen dabei helfen, AI-Nutzungsrichtlinien zentral zu erlassen, zu verwalten und durchzusetzen, die sich auf Daten, Modelle, Agenten und Anwendungen beziehen. Mit dem wachsenden Einsatz von AI – einschlieΓlich autonomer Agenten, GenAI und AI-Funktionen, die in SaaS-Tools eingebettet sind – sehen sich Organisationen zunehmenden Sicherheitsrisiken gegenΓΌber, die durch Governance-Richtlinien und Sicherheitskontrollen...
10m read
SOAR vs XDR vs EDR
Die Cybersicherheit ist voller Akronyme fΓΌr verschiedene LΓΆsungen, die Γ€hnliche FΓ€higkeiten bieten. Bei der Auswahl eines Cybersicherheitswerkzeugs kann es schwierig sein, zu bestimmen, welche der verfΓΌgbaren Optionen die beste Wahl fΓΌr den Anwendungsfall einer Organisation ist. SOAR, XDR und EDR sind CybersicherheitslΓΆsungen, die die Sicherheitsoperationen verbessern, aber unterschiedliche Zwecke erfΓΌllen. SOAR automatisiert SicherheitsablΓ€ufe, XDR korreliert...
5m read
AI Security Concerns
Die wachsende Akzeptanz von KI bringt neue Sicherheitsrisiken fΓΌr Unternehmen mit sich, da Firmen KI-Modelle, Co-Piloten und Automatisierung in ihren Sicherheitsoperationen und IT-Workflows einsetzen. KI-Tools werden zunehmend vertraut, um kritische Entscheidungen bezΓΌglich des Managements von IT-Ressourcen und der Reaktion auf potenzielle Angriffe zu treffen. KI-Systeme sind nΓΌtzliche Werkzeuge; sie sind jedoch nicht perfekt. KI-Systeme kΓΆnnen...
8m read
AI Network Optimization
Die KI-Netzwerkoptimierung nutzt KI und ML, um das Verkehrsmanagement und das Routing ΓΌber das Unternehmens-WAN durchzufΓΌhren. KI-Tools arbeiten auf der Steuerungsebene, analysieren Telemetrie, identifizieren Muster und empfehlen KonfigurationsΓ€nderungen, die darauf abzielen, die Leistung und ZuverlΓ€ssigkeit des Unternehmens-WAN zu verbessern. Da Unternehmensnetzwerke mit der EinfΓΌhrung von Cloud-Infrastrukturen und hybriden Arbeitsmodellen zunehmend verteilt werden, haben Netzwerkineffizienzen einen...
9m read
AI Security
KI-Sicherheit umfasst SicherheitsmaΓnahmen, die darauf ausgelegt sind, KI-Systeme vor gΓ€ngigen Angriffen zu schΓΌtzen. Dazu gehΓΆren die Manipulation oder LΓΆschung von Trainingsdaten sowie die Verwendung von bΓΆsartigen Eingabeaufforderungen, die darauf abzielen, auf sensible Daten zuzugreifen oder ein KI-System zum Fehlverhalten zu bringen. Da Unternehmen zunehmend KI-Systeme in wichtigen GeschΓ€ftsprozessen ΓΌbernehmen und ihnen vertrauen, wird die KI-Sicherheit...
8m read
AI Cybersecurity for IoT and Edge Devices
IoT- und Edge-GerΓ€te sind aufgrund ihrer oft unsicheren Einsatzorte und der Neigung zu schwacher Anwendungsicherheit einzigartigen Sicherheitsrisiken ausgesetzt. Die KI-gesteuerte Cybersicherheit fΓΌr IoT- und Edge-GerΓ€te hilft, diese Sicherheitsrisiken zu managen. Unternehmen setzen zunehmend groΓe Mengen heterogener IoT- und Edge-GerΓ€te ein, von denen jedes eigene Sicherheitsrisiken birgt. Schwache PasswΓΆrter, unsichere Netzwerkprotokolle und nicht gepatchte Schwachstellen sind...
12m read
AI security issues
Die KI-gesteuerte Insider-Bedrohungserkennung arbeitet daran, Insider-Bedrohungen mithilfe einer Kombination aus Verhaltensanalytik, maschinellem Lernen und Anomalieerkennung zu identifizieren. Insider-Bedrohungen, zu denen bΓΆswillige Insider, nachlΓ€ssige Benutzer und kompromittierte Mitarbeiter gehΓΆren, stellen eine der grΓΆΓten Sicherheitsherausforderungen dar, da die Bedrohung bereits legitimen Zugang zur Umgebung einer Organisation hat. Dies macht es schwierig, diese Bedrohungen mit traditionellen SicherheitslΓΆsungen zu...
14m read
AI Governance
KI-Governance ist eine Reihe von Richtlinien, Verfahren und Kontrollen, die entwickelt wurden, um die Nutzung von KI in einer Organisation und deren Exposition gegenΓΌber damit verbundenen Risiken zu steuern. Obwohl KI eine nΓΌtzliche Technologie ist, birgt sie verschiedene Risiken fΓΌr das Unternehmen, wie das Potenzial fΓΌr Datenverletzungen oder KI-Halluzinationen, die GeschΓ€ftsprozesse schΓ€digen kΓΆnnen. Da Unternehmen...
10m read
AI-Based Encrypted Traffic Analysis
Die KI-basierte Analyse von verschlΓΌsseltem Datenverkehr nutzt KI, um verdΓ€chtige oder bΓΆsartige verschlΓΌsselte NetzwerkstrΓΆme zu identifizieren. Dies wird in der Regel erreicht, indem unverschlΓΌsselte Attribute des verschlΓΌsselten Netzwerkverkehrs analysiert werden, mit minimaler oder keiner EntschlΓΌsselung des Inhalts. VerschlΓΌsselter Netzwerkverkehr ist zunehmend verbreitet, um die Online-PrivatsphΓ€re und Sicherheit zu verbessern. Google und andere Organisationen haben sich...
9m read
Cloud On-Ramp
Ein Cloud-On-Ramp ermΓΆglicht es entfernten Niederlassungen und Benutzern, direkt mit den Unternehmens-Cloud-Diensten zu verbinden. Historisch gesehen haben viele Organisationen den Cloud-Verkehr ΓΌber das Netzwerk der Hauptzentrale zurΓΌckgeleitet, um SicherheitsprΓΌfungen und Richtlinien durchzusetzen. Durch die Erlaubnis des direkten Zugriffs auf cloudbasierte Ressourcen reduziert ein Cloud-On-Ramp die Latenz und verbessert das Benutzererlebnis. SaaS-Anwendungen und andere cloudbasierte Ressourcen...
6m read
Adaptive Access Control
Adaptive Zugriffskontrolle passt die Zugriffsanforderungen an das Risiko an, das mit einer Zugriffsanfrage verbunden ist. Ein Benutzer, der sich beispielsweise von einem unbekannten GerΓ€t oder einem ungewΓΆhnlichen Standort anmeldet, muss mΓΆglicherweise zusΓ€tzliche Authentifizierungsschritte durchfΓΌhren. Wenn sich der Kontext nach der ersten Anmeldung Γ€ndert, kΓΆnnen die Zugriffsentscheidungen neu bewertet werden, was zusΓ€tzliche Authentifizierung an bestimmten Kontrollpunkten...
11m read
Threat Exposure Management (CTEM)
Continuous Threat Exposure Management (CTEM) ist ein von Gartner geprΓ€gter Begriff, der ein Sicherheitsprogramm beschreibt, bei dem eine Organisation kontinuierlich Sicherheitsrisiken ΓΌber ihre AngriffsflΓ€che identifiziert, priorisiert und behebt. Dies unterscheidet sich von traditionellen Praktiken des Schwachstellenmanagements, bei denen Schwachstellenscanner einen Schnappschuss der Sicherheitslage der Organisation bieten. DarΓΌber hinaus konzentrieren sich diese Scanner auf Schwachstellen und...
7m read
Application Acceleration
Anwendungsbeschleunigung ist eine Netzwerkoptimierungsfunktion, die darauf abzielt, die Latenz fΓΌr bestimmte Arten von Datenverkehr, typischerweise fΓΌr SaaS-Anwendungen, zu reduzieren. Da Unternehmen zunehmend cloudbasierte LΓΆsungen ΓΌbernehmen, spielen diese Anwendungen eine entscheidende Rolle im GeschΓ€ft und sind sehr empfindlich gegenΓΌber Latenz. Anwendungsbeschleunigung hilft, dieses Problem zu lΓΆsen, indem sie die Benutzererfahrung und die Effizienz der Mitarbeiter verbessert....
6m read
Attack Surface Management (ASM)
Das Management der AngriffsflΓ€che (ASM) ist die Praxis, potenzielle Schwachstellen und Expositionen in der digitalen AngriffsflΓ€che einer Organisation zu identifizieren und anzugehen. ASM ist entscheidend fΓΌr die Sicherheit von Unternehmen, da die Organisation nur die VermΓΆgenswerte sichern und schΓΌtzen kann, von denen sie weiΓ, dass sie existieren und verwundbar sind. ASM identifiziert exponierte VermΓΆgenswerte in...
7m read
Cloud Application Prioritization
Die Priorisierung von Cloud-Anwendungen gibt geschΓ€ftskritischem Anwendungsverkehr Vorrang, wenn ein Netzwerk unter Γberlastung, Verlust oder instabilen Verbindungen leidet. Dies trΓ€gt dazu bei, die Benutzererfahrung fΓΌr SaaS- und cloudbasierten Anwendungen, die regelmΓ€Γig von dem Unternehmen genutzt werden, zu verbessern. Die Priorisierung von Cloud-Anwendungen kann verschiedene Hebel zur Umsetzung der Priorisierung nutzen, einschlieΓlich: Obwohl die Priorisierung von...
10m read
Data Tokenization
Die Daten-Tokenisierung ersetzt sensible Daten durch nicht-sensible „Tokens“, um sie vor mΓΆglicher Offenlegung zu schΓΌtzen. Diese Platzhalter kΓΆnnen in unsicheren Umgebungen verwendet werden, die keinen Zugriff auf die echten Daten erfordern, wΓ€hrend die Datenbank, die Tokens mit echten Daten verknΓΌpft, in einer sicheren Umgebung aufbewahrt wird. Tokens kΓΆnnen vΓΆllig zufΓ€llig sein oder so gestaltet werden,...
8m read
Edge Security
Edge security implements security controls at the network edge, rather than the network core. This approach to security is designed to address the potential risks of Internet of Things (IoT) devices, mobile devices, and other systems that are not protected by an organizationβs centralized security architecture. The Critical Components of Edge Security A secure edge...
7m read
Encrypted Traffic
The vast majority of Internet traffic is encrypted, largely using TLS to ensure data confidentiality, integrity, and authenticity. Transport Layer Security (TLS) is a network protocol that wraps other protocols in a layer of encryption, and is the difference between HTTP and HTTPS for web traffic. Encryption protects against eavesdropping but doesnβt guarantee that the...
10m read
End-User Experience Monitoring (EUEM)
End-user experience monitoring (EUEM) is an element of digital experience monitoring (DEM) focused on end-user experience across apps, devices, and networks. With the growth of remote work and SaaS dependence, EUEM is increasingly critical to the success of a distributed workforce since small inefficiencies can have a significant impact on employee productivity and corporate security....
6m read
Firewall as a Service (FWaaS)
Firewall als Dienst (FWaaS) bietet die Funktionen einer Next-Generation-Firewall (NGFW), die ΓΌber einen cloud-nativen Dienst bereitgestellt wird. FWaaS ist zu einem kritischen Bestandteil der Sicherheitsarchitekturen vieler Organisationen geworden, da sie zunehmend cloudbasierte und SaaS-Anwendungen ΓΌbernehmen. Die EinfΓΌhrung von FWaaS kann die Skalierbarkeit und Leistung der Sicherheit in der Cloud verbessern und ist ein wichtiger Schritt...
7m read
Enterprise Architecture
Enterprise architecture is designed to align an organizationβs IT infrastructure with the needs of the business. Its purpose is to ensure that an organization has the solutions in place to meet its goals, support digital transformation, and enable future business growth. Definition and Use Cases of Enterprise Architecture Enterprise architecture is the process of intentionally...
5m read
Identity Threat Detection and Response (ITDR)
With the growth of cloud computing, AI, and remote work, traditional perimeters are rapidly dissolving. Identity threat detection and response (IDTR) addresses these issues by identifying common identity-related threats, such as stolen credentials and account takeover (ATO) attacks. While many organizations have identity security solutions in place, traditional identity and access management (IAM) and multi-factor...
7m read
Multi-Factor Authentication (MFA)
Multi-factor authentication (MFA) uses two or more different types of authentication to verify a userβs identity. It was originally created to make it more difficult for an attacker to gain access to an account if theyβve guessed the userβs password or it has been exposed in a breach. Today, MFA is ubiquitous, used to secure...
7m read
Generative AI Security
Generative AI (GenAI) security manages the security risks associated with LLM chatbots, such as ChatGPT or Claude. Key risks include the potential for data breaches, prompt injection, and errors generated by the LLMs. These risks are exacerbated by shadow AI, when employees use GenAI tools without corporate approval or oversight. GenAI security is a subset...
11m read
Just-in-Time Access (JIT)
Just-in-time (JIT) addresses the problem of excessive privilege by assigning elevated privileges on a limited, as-needed basis. This eliminates accounts with standing, elevated privileges on corporate systems. Many cyberattacks involve compromised privileged accounts, which attackers target to take advantage of their increased access. JIT access helps to eliminate this risk by reducing the access that...
6m read
Cybersecurity vs Cloud Security
The rapid growth of cloud computing has resulted in a significant rise in the complexity of enterprise IT environments. Companies need to secure hybrid environments against increasingly sophisticated cyber threats. This article explores the relationship between cybersecurity and cloud security. Understanding both – and the key elements needed to secure on-prem and cloud environments –...
6m read
DNS Security
The Domain Name System (DNS) is a critical component of the Internet. Its role is to convert domain names into the IP addresses used to route network traffic to the intended destination. DNSβs vital role and lack of built-in security by default make it a common target for cybercriminals. Attackers can target DNS with denial-of-service...
7m read