IT-Security Glossar

Entdecken Sie unser Glossar – Ihr zuverlΓ€ssiger Leitfaden zum VerstΓ€ndnis wichtiger Branchenbegriffe und Konzepte

How to Implement SASE

So implementieren Sie SASE: Architektur, Migrationsplan und Checkliste zur Anbieterbewertung
SASE, kurz fΓΌr Secure Access Service Edge, kombiniert SD-WAN, Zero Trust Network Access (ZTNA), Secure Web Gateway (SWG), Cloud Access Security Broker (CASB) und Firewall as a Service (FWaaS) zu einer cloudbasierten Architektur. Das Ziel ist einfach: Benutzern einen sicheren und zuverlΓ€ssigen Zugriff auf Anwendungen zu ermΓΆglichen, ohne den Datenverkehr durch ein Flickwerk aus veralteten...
12m read

Secure Prompt Engineering

Data Poisoning Definition, Angriffstypen und Abwehrmaßnahmen
Datenvergiftung ist ein absichtlicher Angriff auf die Daten, aus denen ein KI- oder maschinelles Lernsystem lernt. Anstatt die Live-Anwendung direkt anzugreifen, korrumpiert der Angreifer einen Datensatz, ein Label-Set, ein Abruf-Korpus oder eine Trainingspipeline, sodass das Modell das falsche Muster lernt und spΓ€ter auf eine Weise agiert, die dem Ziel des Angreifers dient. Das ist es,...
9m read

How to Evaluate SASE Vendors

So bewerten Sie SASE-Anbieter: 12 Kriterien fΓΌr die Auswahl der richtigen Enterprise-SASE-Plattform
Die Bewertung von SASE-Anbietern erfordert mehr als nur den Vergleich von Funktionslisten. Der schwierige Teil besteht darin herauszufinden, ob eine Plattform auch dann noch überzeugt, wenn sie echten Datenverkehr, echte Benutzer und echte Richtliniendurchsetzung im gesamten Unternehmen bewÀltigen muss. Viele Anbieter sehen in einer Vergleichstabelle gut aus, enttÀuschen dann aber durch schwache Integration, ungleichmÀßige Leistung...
13m read

Secure Access Service Edge

Was ist SASE? Definition, Architektur und Vorteile von Secure Access Service Edge
Secure Access Service Edge, usually shortened to SASE, is a cloud-delivered model that combines networking and security in one service. It matters because most companies no longer operate from one place. Users work from home, branch sites, airports, hotels, and everywhere in between, while applications sit across SaaS platforms and multiple clouds. Older network designs...
11m read

AI Data Exfiltration

Was ist KI-Datenexfiltration?
AI data exfiltration is the unauthorized transfer or exposure of sensitive information via AI systems, tools, prompts, outputs, plugins, connectors, or agents. This involves all forms of AI used inside the enterprise, including public GenAI tools, embedded AI in SaaS tools, internal copilots, autonomous AI agents, and model-connected workflows. While data exfiltration is a long-standing...
7m read

Network Observability

Was ist Netzwerk-ObservabilitΓ€t?
Network observability includes collecting and analyzing telemetry to understand network behavior, performance, and issues. It provides the data and context required for investigation, correlation, and root cause analysis, not just threshold-based alerting. As organizations increasingly deploy complex environments, including cloud, SaaS, remote users, branch locations, and hybrid infrastructure, network observability becomes more important. Understanding how...
6m read

AI Regulatory Compliance

KI-Regulierungs-Compliance fΓΌr Sicherheitsteams
AI introduces a range of regulatory compliance concerns, ranging from the use of sensitive and protected data to train AI models to the unauthorized use of AI to support business-critical workflows. The growth of shadow AI – where employees use unsanctioned AI-powered tools for business – exacerbates this issue as companies struggle to maintain visibility...
7m read

AI Security Policy

Umfrage zur KI-Sicherheit Definition, Umfang und Kernkomponenten
An AI security policy sets the rules for protecting the AI systems an organization builds, buys, or allows employees to use. It explains which tools are approved, what data can go into them, how models and pipelines are protected, who owns oversight, and how teams respond if an AI system leaks data, is manipulated, or...
8m read

Data Poisoning

Data Poisoning Definition, Angriffstypen und Abwehrmaßnahmen
Data poisoning is a deliberate attack on the data an AI or machine learning system learns from. Instead of attacking the live application directly, the attacker corrupts a dataset, label set, retrieval corpus, or training pipeline so the model learns the wrong pattern and later behaves in a way that serves the attacker’s goal. That...
8m read

Session Hijacking

SitzungsΓΌbernahme: Wie es funktioniert
Session hijacking is when an attacker takes over an existing, authenticated session by stealing or manipulating session cookies or bearer tokens, which are tokens that provide access to whoever holds them. This allows the attacker to bypass security controls that are only applied at login, such as rate limiting or multi-factor authentication (MFA). Key Highlights...
7m read

Security Service Edge (SSE)

Security Service Edge (SSE)
Gartner coined the term Security Service Edge (SSE) to describe a cloud-native security framework that converges several key network security functions into a single solution. These include secure web gateway (SWG), cloud access security broker (CASB), data loss prevention (DLP), and zero trust network access (ZTNA). SSE solutions offer secure, optimized access to SaaS, Internet,...
7m read

Token-based Authentication

Was ist tokenbasierte Authentifizierung?
WΓ€hrend PasswΓΆrter die hΓ€ufigste Form der Authentifizierung sind, sind sie nicht die einzige Option und nicht immer die beste Wahl. Zum Beispiel erfordern PasswΓΆrter, dass jemand ein einzigartiges, starkes Passwort fΓΌr jedes Konto hat. Die tokenbasierte Authentifizierung kodiert Authentifizierungsdaten innerhalb eines Tokens. Dieses Token kann an andere Anwendungen gesendet werden, die die darin gespeicherten Authentifizierungsdaten...
7m read

AI Zero Trust Security

Was ist KI-Null-Vertrauen-Sicherheit?
Das Null-Vertrauen-Sicherheits Modell kombiniert Zugriffssteuerungen mit minimalen Rechten mit einer expliziten Überprüfung der Benutzeranfragen für den Zugriff auf Unternehmensressourcen. KI-basierte Null-Vertrauen-Sicherheit erweitert dies, indem sie KI verwendet, um Zugriffsentscheidungen zu treffen und Analysen durchzuführen. KI-Null-Vertrauen-Sicherheit ist eine Weiterentwicklung von Zero Trust Network Access (ZTNA), die die Technologie nutzt, um identitÀtszentrierte Sicherheit zu verbessern. Die Einbeziehung...
10m read

Ransomware Kill Chain

Was ist die Ransomware-Kill-Chain?
Die Ransomware-Kill-Chain ist eine spezifische Version der Cyber-Kill-Chain, die die verschiedenen Phasen einer typischen Ransomware-Infektion beschreibt. Diese Sichtweise kann fΓΌr Cyber-Verteidiger nΓΌtzlich sein, da sie dabei helfen kann, potenzielle Punkte zu identifizieren, an denen die Bedrohung erkannt und beseitigt werden kann, bevor Daten gestohlen und verschlΓΌsselt werden. Die verschiedenen Ransomware-Gruppen haben unterschiedliche Taktiken, Techniken und...
9m read

Cloud Computing Security

Was ist Cloud-Computing-Sicherheit?
Cloud-Computing-Sicherheit ist ein Aspekt der Cybersicherheit, der sich auf die Sicherheit von Cloud-Umgebungen konzentriert. Cloud-Bereitstellungen unterscheiden sich erheblich von lokalen Bereitstellungen, da die Organisation keine Kontrolle ΓΌber die zugrunde liegende Infrastruktur hat und die Sicherheitsverantwortung mit einem Cloud-Dienstanbieter teilt. Daher haben Cloud-Umgebungen einzigartige Sicherheitsbedenken und kΓΆnnen spezialisierte Sicherheitswerkzeuge und -kontrollen erfordern. Da Organisationen immer mehr...
7m read

Cloud Security Management

Was ist Cloud-Sicherheitsmanagement?Β 
Cloud-Sicherheitsmanagement ist die Praxis, die in der Cloud gehosteten Daten, Infrastrukturen und Anwendungen einer Organisation vor Cyberbedrohungen zu schΓΌtzen. Da Organisationen immer mehr Daten und Anwendungen in die Cloud verlagern, ist eine effektive Cloud-Sicherheits managementstrategie unerlΓ€sslich, um das Risiko von Datenverletzungen, Ausfallzeiten und anderen potenziellen Bedrohungen fΓΌr das Unternehmen zu minimieren. Wesentliche Komponenten des Cloud-Sicherheitsmanagements...
8m read

Cloud Native Security

Was ist Cloud Native Security?
Cloud-native Architekturen umfassen Anwendungen, die entwickelt wurden, um die Vorteile der Cloud zu nutzen, anstatt aus lokalen Umgebungen „gehoben und verschoben“ zu werden. Diese Anwendungen nutzen Container, Microservices und serverlose Frameworks, um die FlexibilitΓ€t und Skalierbarkeit der Cloud auszuschΓΆpfen. WΓ€hrend Cloud-Sicherheit immer wichtig ist, ist sie in cloud-nativen Umgebungen besonders kritisch und komplex. Diese Architekturen...
8m read

Hybrid Cloud Security

Was ist Hybrid-Cloud-Sicherheit?
Hybrid-Cloud-Umgebungen sehen sich aufgrund ihrer Mischung aus On-Premise-Infrastruktur und âffentlichen Cloud-Diensten einzigartigen Sicherheitsrisiken gegenüber. Die Hybrid-Cloud-Sicherheit adressiert die Herausforderungen der Sicherung dieser vielfÀltigen IT-Umgebungen und gewÀhrleistet die Sicherheit des Datenverkehrs, der über das âffentliche Internet zwischen ihnen fließt. Wie funktioniert die Hybrid-Cloud-Sicherheit? Hybrid-Cloud-Sicherheitslâsungen bieten eine integrierte Sicherheit über die âffentlichen und privaten Cloud-Umgebungen einer Organisation...
5m read

Network Perimeter Security

Was ist Netzwerkrand-Sicherheit?
Die Netzwerkrand-Sicherheit umfasst die Überwachung und Kontrolle des Netzwerkverkehrs zwischen internen und externen Umgebungen. Netzwerkfirewalls definieren den Rand und geben die Arten von Verkehr an, die in das Netzwerk ein- und aus ihm herausgelassen werden dürfen. Organisationen definieren auch hÀufig demilitarisierte Zonen (DMZ), die âffentlich zugÀngliche Dienste, wie Unternehmens-Webserver und E-Mail-Server, vom Rest der Netzwerke...
8m read

Phishing

Was ist Phishing?
Phishing ist der hÀufigste Cyberangriff, dem Unternehmen und Einzelpersonen gleichermaßen ausgesetzt sind. Es verwendet Taktiken der sozialen Manipulation, wie TÀuschung oder Zwang, um das Ziel dazu zu bringen, das zu tun, was der Angreifer mâchte, wie das Übermitteln sensibler Daten oder das Installieren von Malware auf ihrem Computer. Da Phishing Menschen und nicht Software oder...
7m read

SD-Branch

Was ist SD-Branch und wie vergleicht es sich mit SASE?
Software-definierte Zweigstelle (SD-Branch) ist eine Erweiterung von SD-WAN mit GerΓ€ten, die an jedem entfernten Standort bereitgestellt werden. WΓ€hrend es das Management in der Cloud zentralisiert, erhΓΆht die Notwendigkeit fΓΌr Hardware vor Ort die Kosten, KomplexitΓ€t und den Verwaltungsaufwand. Sichere Zugangs-Service-Edge (SASE) ist eine cloud-native Alternative zu SD-Branch, die Sicherheits- und Netzwerkmanagement-Funktionen in einem Netzwerk von...
4m read

Public Web Proxy

Was ist ein ΓΆffentlicher Web-Proxy?
Die Rolle eines Proxy-Servers besteht darin, als Vermittler zwischen einem Webnutzer und der Website, die er besucht, zu fungieren, und ein ΓΆffentlicher Web-Proxy ist ein Proxy-Server, der fΓΌr jedermann zugΓ€nglich ist. Γ–ffentliche Web-Proxys kΓΆnnen verwendet werden, um die IP-Adresse des Nutzers zu verbergen, EinschrΓ€nkungen zu umgehen oder Firewalls zu umgehen. Allerdings haben ΓΆffentliche Web-Proxys auch...
7m read

Security Information and Event Management (SIEM)

Was ist Security Information and Event Management (SIEM)?
LΓΆsungen fΓΌr Security Information and Event Management (SIEM) sammeln Sicherheitsdaten aus verschiedenen Quellen, analysieren sie und generieren Sicherheitswarnungen und -berichte. Der Kontext, der durch Sicherheitsdaten aus mehreren Quellen bereitgestellt wird, ermΓΆglicht es SIEM-Tools, potenzielle Bedrohungen genauer zu identifizieren und den Prozess der Erkennung und Reaktion auf potenzielle Cyberangriffe zu optimieren. Bedeutung von SIEM in der...
6m read

Threat Intelligence

Bedrohungsdaten
Organisationen sehen sich einer wachsenden Anzahl von Cyberangriffen gegenΓΌber, da Cyberkriminelle KI und Automatisierung nutzen, um komplexe Cyberangriffe schneller durchzufΓΌhren. Ein reaktiver Sicherheitsansatz – der versucht, laufende Angriffe zu identifizieren und zu mindern – ist nicht skalierbar und bietet dem Angreifer die MΓΆglichkeit, erheblichen Schaden zu verursachen, bevor ein Vorfall behoben wird. Bedrohungsinformationen sind Informationen...
6m read

Remote Browser Isolation

Remote Browser Isolation (RBI)
Remote-Browser-Isolation (RBI) fΓΌhrt die Browsersysteme der Benutzer in einer sandboxbasierten, cloudbasierten Umgebung aus. Dies schΓΌtzt die Benutzer vor potenziellen Webbedrohungen wie Phishing, Malware und Schwachstellenausnutzung, da kein Code, der in diesen Seiten eingebettet ist, auf dem GerΓ€t des Benutzers ausgefΓΌhrt wird. Webbedrohungen stellen eine wachsende Bedrohung fΓΌr die Cybersicherheit von Unternehmen dar, und traditionelle Endpoint-SicherheitslΓΆsungen...
6m read

Secure Digital Transformation

Was ist sichere digitale Transformation?
Die BemΓΌhungen um digitale Transformation kΓΆnnen erhebliche Sicherheitsrisiken fΓΌr eine Organisation darstellen. Die EinfΓΌhrung von Cloud-Computing, KI und anderen modernen Technologien erweitert die AngriffsflΓ€chen und kann neue Schwachstellen und Konfigurationsprobleme einfΓΌhren. Infolgedessen kΓΆnnen Unternehmen unter SicherheitsvorfΓ€llen, Betriebsunterbrechungen und Compliance-Fehlern leiden. Sichere digitale Transformation integriert Sicherheit in jede Phase des digitalen Transformationsprozesses und verringert das Risiko...
7m read

Public Cloud Security

Was ist ΓΆffentliche Cloud-Sicherheit?
Die ΓΆffentliche Cloud-Sicherheit umfasst den Schutz der Workloads, Anwendungen und Daten, die auf ΓΆffentlichen Cloud-Plattformen wie Amazon Web Services (AWS), Microsoft Azure und Google Cloud Platform (GCP) gehostet werden. Γ–ffentliche Clouds arbeiten nach dem Modell der geteilten Verantwortung, bei dem die Sicherheitsverantwortlichkeiten zwischen dem Cloud-Anbieter und dem Kunden aufgeteilt sind. Sicherheit in der Cloud ist...
6m read

Network as a Service (NaaS)

Was ist Network as a Service (NaaS)? Ein vollstΓ€ndiger Leitfaden fΓΌr IT-Profis
Das Netzwerkmanagement ist fΓΌr viele Organisationen komplex und kostspielig. Der Einsatz von Netzwerkinfrastruktur verursacht anfΓ€ngliche Kosten fΓΌr Netzwerkhardware und erfordert spezialisiertes Fachwissen, um sie korrekt einzurichten und zu konfigurieren. Die Betriebskosten kΓΆnnen ebenfalls erheblich sein, da Unternehmen dafΓΌr bezahlen, all diese Hardware zu ΓΌberwachen, zu verwalten und zu warten sowie sie an die sich entwickelnden...
8m read

Prompt Injection

Was ist Prompt-Injection?
Prompt-Injection-Angriffe verwenden bΓΆsartige, gestaltete Anfragen, um ein LLM dazu zu bringen, eine unerwΓΌnschte Aktion auszufΓΌhren. Ein Angreifer kΓΆnnte beispielsweise das GenAI-System ΓΌberzeugen, Sicherheitsvorkehrungen oder Unternehmensrichtlinien zu ignorieren und nicht genehmigte Arten von Inhalten zu generieren. Mit der weit verbreiteten Integration von GenAI und KI-Agenten in UnternehmensablΓ€ufe stellen Prompt-Injection-Angriffe ein erhebliches Risiko fΓΌr die ZuverlΓ€ssigkeit und...
10m read

Policy-Based Routing

Richtlinienbasiertes Routing
Die richtlinienbasierte Weiterleitung leitet den Netzwerkverkehr basierend auf Richtlinienregeln, die die Quelle, Anwendung, Benutzerklasse, Ports oder Verkehrsart berücksichtigen kânnen. Dies unterscheidet sich von der traditionellen Netzwerkweiterleitung, bei der die gewÀhlte Route grâßtenteils auf der kürzesten oder bevorzugtesten Route zum Ziel basiert. Die richtlinienbasierte Weiterleitung kann verwendet werden, um verschiedene Ziele zu erreichen, wie z. B....
10m read

Password Spraying

Was ist Passwort-Spraying?
Passwort-Spraying-Angriffe beinhalten das Ausprobieren mehrerer gΓ€ngiger PasswΓΆrter ΓΌber viele verschiedene Konten hinweg. Ein Angreifer kΓΆnnte beispielsweise β€špasswortβ€˜, β€š123456β€˜ und Γ€hnliche gΓ€ngige PasswΓΆrter bei jedem bekannten Konto innerhalb einer Organisation ausprobieren. HΓ€ufige Ziele sind Remote-Access-Tools (VPN, RDP usw.), Unternehmens-E-Mails (M365, Google Workspace) und andere ΓΆffentlich zugΓ€ngliche Anmeldeportale. Diese Taktik ist darauf ausgelegt, Verteidigungen zu umgehen, die...
7m read

NIS2 Compliance

Was ist die NIS2-KonformitΓ€t?
NIS2 ist die aktualisierte Version der Richtlinie über Netz- und Informationssicherheit (NIS) der EuropÀischen Union. Sie schreibt Cybersecurity-Kontrollen für kritische Infrastrukturen innerhalb der EU vor, einschließlich sowohl wesentlicher (Gesundheitswesen, Energie und Verkehr) als auch wichtiger Einrichtungen (digitale Dienstleister, Postdienste usw.). NIS2 erweitert NIS auf verschiedene Weise, einschließlich der Ausweitung des Geltungsbereichs auf neue Sektoren und...
7m read

Network Segmentation

Was ist Netzwerksegmentierung und gΓ€ngige Segmentierungsstrategien?
Die Netzwerksegmentierung unterteilt das Netzwerk in diskrete Segmente mit definierten Grenzen. Next-Generation-Firewalls (NGFWs) oder Γ€hnliche SicherheitslΓΆsungen ΓΌberprΓΌfen den Datenverkehr, der versucht, diese Grenzen zu ΓΌberschreiten, um bΓΆsartige Inhalte zu identifizieren und Zugriffssteuerungen anzuwenden. Die Netzwerksegmentierung kann die Netzwerksicherheit und die Leistung verbessern. Durch die Hemmung der lateralen Bewegung von Bedrohungen im Netzwerk wird die Wahrscheinlichkeit...
6m read

Digital Experience Monitoring (DEM)

Digital Experience Monitoring (DEM) Ein umfassender Leitfaden fΓΌr IT-FΓΌhrungskrΓ€fteΒ 
Die digitale Erlebnisüberwachung (DEM) ist ein Aspekt der Anwendungsleistungsüberwachung (APM). Das Ziel von DEM ist es, die digitalen Erfahrungen der Endbenutzer zu verfolgen, um sicherzustellen, dass die ZuverlÀssigkeit und Leistung der Anwendung den GeschÀfts- und Benutzerbedürfnissen entsprechen.  DEM und APM haben sich aus der Überwachung der Endbenutzererfahrung (EUEM) entwickelt, als Teil eines Wandels zu einem...
11m read

Cloud Application Security

Cloud-Anwendungssicherheit: Ein umfassender Leitfaden fΓΌr IT-Leiter
Cloud-Anwendungssicherheit (AppSec) ist der Prozess, Anwendungen und APIs, die in Cloud-Umgebungen gehostet werden, vor modernen Bedrohungen zu schΓΌtzen. Da Unternehmen cloud-first Strategien ΓΌbernehmen, sind robuste AppSec-Praktiken unerlΓ€sslich, um sensible Daten zu schΓΌtzen und die Einhaltung von Vorschriften wie GDPR und CCPA sicherzustellen. Cloud-AppSec unterscheidet sich von der traditionellen Anwendungssicherheit, da Cloud-Umgebungen einzigartige Methoden zur Bereitstellung...
9m read

Authentication vs Authorization

Authentifizierung: Autorisierung Unterschiede und Γ„hnlichkeiten erkunden
Authentifizierung und Autorisierung stellen zwei der drei „A’s“ im IdentitΓ€ts- und Zugriffsmanagement (IAM) dar. Zusammen mit der Buchhaltung sind sie entscheidend fΓΌr die Cybersicherheitsstrategie einer Organisation. Ohne die MΓΆglichkeit, die IdentitΓ€t und Berechtigungen eines Benutzers zu ΓΌberprΓΌfen, ist es unmΓΆglich, zwischen legitimen ZugΓ€ngen zu Unternehmenssystemen und potenziellen Angriffen zu unterscheiden. Die Authentifizierung ΓΌberprΓΌft die IdentitΓ€t...
7m read

SASE vs. VPN

SASE vs. VPN: Was ist besser fΓΌr den Remote-Zugriff?
Sicherer Remote-Zugriff ist zunehmend wichtig, da Organisationen Remote- und HybridarbeitskrΓ€fte sowie Bring-Your-Own-Device (BYOD)-Programme unterstΓΌtzen. Sichere Zugriffs-Service-Edge (SASE) und Virtuelle Private Netzwerke (VPNs) sind zwei LΓΆsungen, die authentifizierten, verschlΓΌsselten Remote-Zugriff auf das Unternehmensnetzwerk bieten. SASE und VPNs wurden zu unterschiedlichen Zeiten fΓΌr verschiedene Iterationen des Unternehmensnetzwerks (Cloud vs. On-Premise) entwickelt, und dieser Artikel untersucht die Unterschiede...
6m read

IoT

Sicherung des Internets der Dinge (IoT)
GerΓ€te des Internets der Dinge (IoT) stellen ein hΓ€ufiges und wachsendes Sicherheitsrisiko in der modernen, vernetzten Welt dar. IoT-GerΓ€te werden zunehmend in Privathaushalten installiert und zur UnterstΓΌtzung von GeschΓ€ftsablΓ€ufen eingesetzt. Diese GerΓ€te bergen jedoch hΓ€ufig erhebliche Sicherheitsrisiken, wie die Verwendung von StandardpasswΓΆrtern und veralteter, anfΓ€lliger Software. Dies stellt nicht nur ein Risiko fΓΌr den EigentΓΌmer...
6m read

Unified Threat Management (UTM)

Der IT-Leitfaden fΓΌr einen erfolgreichen Ansatz zur einheitlichen Bedrohungsverwaltung
Sicherheitsteams haben hÀufig mit einer Überlastung von Warnmeldungen und einer Vielzahl von Tools zu kÀmpfen. Organisationen, die zahlreiche eigenstÀndige Sicherheitslâsungen implementiert haben, geben erhebliche Ressourcen für die Überwachung und Verwaltung dieser Tools aus und kânnen aufgrund der AbhÀngigkeit von manuellen Prozessen zur Aggregation von Daten und zur Behebung von SicherheitsvorfÀllen Sicherheits- und Sichtbarkeitslücken erfahren. Was...
5m read

BGP

Verstehen des Border Gateway Protocols (BGP)
Das Internet ist ein dezentrales Netzwerk von miteinander verbundenen Computern und GerΓ€ten, die ΓΌber standardisierte Protokolle kommunizieren. Es besteht aus Tausenden unabhΓ€ngiger Netzwerke, die als autonome Systeme (AS) bekannt sind, die jeweils von Internetdienstanbietern (ISPs), Unternehmen, UniversitΓ€ten und anderen Organisationen betrieben werden. Das Border Gateway Protocol (BGP) ist ein essentielles Internetprotokoll, das sicherstellt, dass der...
6m read

AI Governance Tools

Was sind AI-Governance-Tools?
AI-Governance Tools sind Plattformen, die Organisationen dabei helfen, AI-Nutzungsrichtlinien zentral zu erlassen, zu verwalten und durchzusetzen, die sich auf Daten, Modelle, Agenten und Anwendungen beziehen. Mit dem wachsenden Einsatz von AI – einschließlich autonomer Agenten, GenAI und AI-Funktionen, die in SaaS-Tools eingebettet sind – sehen sich Organisationen zunehmenden Sicherheitsrisiken gegenΓΌber, die durch Governance-Richtlinien und Sicherheitskontrollen...
10m read

SOAR vs XDR vs EDR

Verstehen von SOAR, XDR und EDR: Ein umfassender Leitfaden
Die Cybersicherheit ist voller Akronyme fΓΌr verschiedene LΓΆsungen, die Γ€hnliche FΓ€higkeiten bieten. Bei der Auswahl eines Cybersicherheitswerkzeugs kann es schwierig sein, zu bestimmen, welche der verfΓΌgbaren Optionen die beste Wahl fΓΌr den Anwendungsfall einer Organisation ist. SOAR, XDR und EDR sind CybersicherheitslΓΆsungen, die die Sicherheitsoperationen verbessern, aber unterschiedliche Zwecke erfΓΌllen. SOAR automatisiert SicherheitsablΓ€ufe, XDR korreliert...
5m read

AI Security Concerns

Was sind die Sicherheitsbedenken im Zusammenhang mit KI?
Die wachsende Akzeptanz von KI bringt neue Sicherheitsrisiken fΓΌr Unternehmen mit sich, da Firmen KI-Modelle, Co-Piloten und Automatisierung in ihren Sicherheitsoperationen und IT-Workflows einsetzen. KI-Tools werden zunehmend vertraut, um kritische Entscheidungen bezΓΌglich des Managements von IT-Ressourcen und der Reaktion auf potenzielle Angriffe zu treffen. KI-Systeme sind nΓΌtzliche Werkzeuge; sie sind jedoch nicht perfekt. KI-Systeme kΓΆnnen...
8m read

AI Network Optimization

Was ist KI-Netzwerkoptimierung?
Die KI-Netzwerkoptimierung nutzt KI und ML, um das Verkehrsmanagement und das Routing ΓΌber das Unternehmens-WAN durchzufΓΌhren. KI-Tools arbeiten auf der Steuerungsebene, analysieren Telemetrie, identifizieren Muster und empfehlen KonfigurationsΓ€nderungen, die darauf abzielen, die Leistung und ZuverlΓ€ssigkeit des Unternehmens-WAN zu verbessern. Da Unternehmensnetzwerke mit der EinfΓΌhrung von Cloud-Infrastrukturen und hybriden Arbeitsmodellen zunehmend verteilt werden, haben Netzwerkineffizienzen einen...
9m read

AI Security

Was ist KI-Sicherheit?
KI-Sicherheit umfasst Sicherheitsmaßnahmen, die darauf ausgelegt sind, KI-Systeme vor gÀngigen Angriffen zu schützen. Dazu gehâren die Manipulation oder Lâschung von Trainingsdaten sowie die Verwendung von bâsartigen Eingabeaufforderungen, die darauf abzielen, auf sensible Daten zuzugreifen oder ein KI-System zum Fehlverhalten zu bringen. Da Unternehmen zunehmend KI-Systeme in wichtigen GeschÀftsprozessen übernehmen und ihnen vertrauen, wird die KI-Sicherheit...
8m read

AI Cybersecurity for IoT and Edge Devices

Was ist KI-Sicherheit fΓΌr IoT- und Edge-GerΓ€te?
IoT- und Edge-GerÀte sind aufgrund ihrer oft unsicheren Einsatzorte und der Neigung zu schwacher Anwendungsicherheit einzigartigen Sicherheitsrisiken ausgesetzt. Die KI-gesteuerte Cybersicherheit für IoT- und Edge-GerÀte hilft, diese Sicherheitsrisiken zu managen. Unternehmen setzen zunehmend große Mengen heterogener IoT- und Edge-GerÀte ein, von denen jedes eigene Sicherheitsrisiken birgt. Schwache Passwârter, unsichere Netzwerkprotokolle und nicht gepatchte Schwachstellen sind...
12m read

AI security issues

Was ist KI-gesteuerte Insider-Bedrohungserkennung?
Die KI-gesteuerte Insider-Bedrohungserkennung arbeitet daran, Insider-Bedrohungen mithilfe einer Kombination aus Verhaltensanalytik, maschinellem Lernen und Anomalieerkennung zu identifizieren. Insider-Bedrohungen, zu denen bâswillige Insider, nachlÀssige Benutzer und kompromittierte Mitarbeiter gehâren, stellen eine der grâßten Sicherheitsherausforderungen dar, da die Bedrohung bereits legitimen Zugang zur Umgebung einer Organisation hat. Dies macht es schwierig, diese Bedrohungen mit traditionellen Sicherheitslâsungen zu...
14m read

AI Governance

Was ist KI-Governance?
KI-Governance ist eine Reihe von Richtlinien, Verfahren und Kontrollen, die entwickelt wurden, um die Nutzung von KI in einer Organisation und deren Exposition gegenΓΌber damit verbundenen Risiken zu steuern. Obwohl KI eine nΓΌtzliche Technologie ist, birgt sie verschiedene Risiken fΓΌr das Unternehmen, wie das Potenzial fΓΌr Datenverletzungen oder KI-Halluzinationen, die GeschΓ€ftsprozesse schΓ€digen kΓΆnnen. Da Unternehmen...
10m read

AI-Based Encrypted Traffic Analysis

Was ist KI-basierte Analyse von verschlΓΌsseltem Datenverkehr?
Die KI-basierte Analyse von verschlΓΌsseltem Datenverkehr nutzt KI, um verdΓ€chtige oder bΓΆsartige verschlΓΌsselte NetzwerkstrΓΆme zu identifizieren. Dies wird in der Regel erreicht, indem unverschlΓΌsselte Attribute des verschlΓΌsselten Netzwerkverkehrs analysiert werden, mit minimaler oder keiner EntschlΓΌsselung des Inhalts. VerschlΓΌsselter Netzwerkverkehr ist zunehmend verbreitet, um die Online-PrivatsphΓ€re und Sicherheit zu verbessern. Google und andere Organisationen haben sich...
9m read

Cloud On-Ramp

Was ist ein Cloud-On-Ramp?
Ein Cloud-On-Ramp ermΓΆglicht es entfernten Niederlassungen und Benutzern, direkt mit den Unternehmens-Cloud-Diensten zu verbinden. Historisch gesehen haben viele Organisationen den Cloud-Verkehr ΓΌber das Netzwerk der Hauptzentrale zurΓΌckgeleitet, um SicherheitsprΓΌfungen und Richtlinien durchzusetzen. Durch die Erlaubnis des direkten Zugriffs auf cloudbasierte Ressourcen reduziert ein Cloud-On-Ramp die Latenz und verbessert das Benutzererlebnis. SaaS-Anwendungen und andere cloudbasierte Ressourcen...
6m read

Adaptive Access Control

Was ist adaptiver Zugriffskontrolle?
Adaptive Zugriffskontrolle passt die Zugriffsanforderungen an das Risiko an, das mit einer Zugriffsanfrage verbunden ist. Ein Benutzer, der sich beispielsweise von einem unbekannten GerΓ€t oder einem ungewΓΆhnlichen Standort anmeldet, muss mΓΆglicherweise zusΓ€tzliche Authentifizierungsschritte durchfΓΌhren. Wenn sich der Kontext nach der ersten Anmeldung Γ€ndert, kΓΆnnen die Zugriffsentscheidungen neu bewertet werden, was zusΓ€tzliche Authentifizierung an bestimmten Kontrollpunkten...
11m read

Threat Exposure Management (CTEM)

Was ist Continuous Threat Exposure Management (CTEM)?
Continuous Threat Exposure Management (CTEM) ist ein von Gartner geprΓ€gter Begriff, der ein Sicherheitsprogramm beschreibt, bei dem eine Organisation kontinuierlich Sicherheitsrisiken ΓΌber ihre AngriffsflΓ€che identifiziert, priorisiert und behebt. Dies unterscheidet sich von traditionellen Praktiken des Schwachstellenmanagements, bei denen Schwachstellenscanner einen Schnappschuss der Sicherheitslage der Organisation bieten. DarΓΌber hinaus konzentrieren sich diese Scanner auf Schwachstellen und...
7m read

Application Acceleration

Was ist Anwendungsbeschleunigung in SASE?
Anwendungsbeschleunigung ist eine Netzwerkoptimierungsfunktion, die darauf abzielt, die Latenz fΓΌr bestimmte Arten von Datenverkehr, typischerweise fΓΌr SaaS-Anwendungen, zu reduzieren. Da Unternehmen zunehmend cloudbasierte LΓΆsungen ΓΌbernehmen, spielen diese Anwendungen eine entscheidende Rolle im GeschΓ€ft und sind sehr empfindlich gegenΓΌber Latenz. Anwendungsbeschleunigung hilft, dieses Problem zu lΓΆsen, indem sie die Benutzererfahrung und die Effizienz der Mitarbeiter verbessert....
6m read

Attack Surface Management (ASM)

Was ist das Management der AngriffsflΓ€che (ASM)?
Das Management der AngriffsflÀche (ASM) ist die Praxis, potenzielle Schwachstellen und Expositionen in der digitalen AngriffsflÀche einer Organisation zu identifizieren und anzugehen. ASM ist entscheidend für die Sicherheit von Unternehmen, da die Organisation nur die Vermâgenswerte sichern und schützen kann, von denen sie weiß, dass sie existieren und verwundbar sind. ASM identifiziert exponierte Vermâgenswerte in...
7m read

Cloud Application Prioritization

Was ist die Priorisierung von Cloud-Anwendungen?
Die Priorisierung von Cloud-Anwendungen gibt geschÀftskritischem Anwendungsverkehr Vorrang, wenn ein Netzwerk unter Überlastung, Verlust oder instabilen Verbindungen leidet. Dies trÀgt dazu bei, die Benutzererfahrung für SaaS- und cloudbasierten Anwendungen, die regelmÀßig von dem Unternehmen genutzt werden, zu verbessern. Die Priorisierung von Cloud-Anwendungen kann verschiedene Hebel zur Umsetzung der Priorisierung nutzen, einschließlich: Obwohl die Priorisierung von...
10m read

Data Tokenization

Was ist Daten-Tokenisierung?
Die Daten-Tokenisierung ersetzt sensible Daten durch nicht-sensible „Tokens“, um sie vor mΓΆglicher Offenlegung zu schΓΌtzen. Diese Platzhalter kΓΆnnen in unsicheren Umgebungen verwendet werden, die keinen Zugriff auf die echten Daten erfordern, wΓ€hrend die Datenbank, die Tokens mit echten Daten verknΓΌpft, in einer sicheren Umgebung aufbewahrt wird. Tokens kΓΆnnen vΓΆllig zufΓ€llig sein oder so gestaltet werden,...
8m read

Edge Security

Was ist Edge-Sicherheit und wie funktioniert sie?
Edge security implements security controls at the network edge, rather than the network core. This approach to security is designed to address the potential risks of Internet of Things (IoT) devices, mobile devices, and other systems that are not protected by an organization’s centralized security architecture. The Critical Components of Edge Security A secure edge...
7m read

Encrypted Traffic

Was ist verschlΓΌsselter Verkehr?
The vast majority of Internet traffic is encrypted, largely using TLS to ensure data confidentiality, integrity, and authenticity. Transport Layer Security (TLS) is a network protocol that wraps other protocols in a layer of encryption, and is the difference between HTTP and HTTPS for web traffic. Encryption protects against eavesdropping but doesn’t guarantee that the...
10m read

End-User Experience Monitoring (EUEM)

Was ist die Überwachung der Endbenutzererfahrung (EUEM)?
End-user experience monitoring (EUEM) is an element of digital experience monitoring (DEM) focused on end-user experience across apps, devices, and networks. With the growth of remote work and SaaS dependence, EUEM is increasingly critical to the success of a distributed workforce since small inefficiencies can have a significant impact on employee productivity and corporate security....
6m read

Firewall as a Service (FWaaS)

Firewall-as-a-Service (FWaaS)
Firewall als Dienst (FWaaS) bietet die Funktionen einer Next-Generation-Firewall (NGFW), die ΓΌber einen cloud-nativen Dienst bereitgestellt wird. FWaaS ist zu einem kritischen Bestandteil der Sicherheitsarchitekturen vieler Organisationen geworden, da sie zunehmend cloudbasierte und SaaS-Anwendungen ΓΌbernehmen. Die EinfΓΌhrung von FWaaS kann die Skalierbarkeit und Leistung der Sicherheit in der Cloud verbessern und ist ein wichtiger Schritt...
7m read

Enterprise Architecture

Was ist Unternehmensarchitektur: Definition und Implementierung
Enterprise architecture is designed to align an organization’s IT infrastructure with the needs of the business. Its purpose is to ensure that an organization has the solutions in place to meet its goals, support digital transformation, and enable future business growth. Definition and Use Cases of Enterprise Architecture Enterprise architecture is the process of intentionally...
5m read

Identity Threat Detection and Response (ITDR)

Was ist IdentitΓ€tsbedrohungserkennung und -reaktion (ITDR)?
With the growth of cloud computing, AI, and remote work, traditional perimeters are rapidly dissolving. Identity threat detection and response (IDTR) addresses these issues by identifying common identity-related threats, such as stolen credentials and account takeover (ATO) attacks. While many organizations have identity security solutions in place, traditional identity and access management (IAM) and multi-factor...
7m read

Multi-Factor Authentication (MFA)

Was ist Multi-Faktor-Authentifizierung (MFA)?
Multi-factor authentication (MFA) uses two or more different types of authentication to verify a user’s identity. It was originally created to make it more difficult for an attacker to gain access to an account if they’ve guessed the user’s password or it has been exposed in a breach. Today, MFA is ubiquitous, used to secure...
7m read

Generative AI Security

Was ist Generative KI-Sicherheit?
Generative AI (GenAI) security manages the security risks associated with LLM chatbots, such as ChatGPT or Claude. Key risks include the potential for data breaches, prompt injection, and errors generated by the LLMs. These risks are exacerbated by shadow AI, when employees use GenAI tools without corporate approval or oversight. GenAI security is a subset...
11m read

Just-in-Time Access (JIT)

Was ist Just-in-Time-Zugriff (JIT)?
Just-in-time (JIT) addresses the problem of excessive privilege by assigning elevated privileges on a limited, as-needed basis. This eliminates accounts with standing, elevated privileges on corporate systems. Many cyberattacks involve compromised privileged accounts, which attackers target to take advantage of their increased access. JIT access helps to eliminate this risk by reducing the access that...
6m read

Cybersecurity vs Cloud Security

Cybersecurity vs Cloud-Sicherheit: Was ist der Unterschied?
The rapid growth of cloud computing has resulted in a significant rise in the complexity of enterprise IT environments. Companies need to secure hybrid environments against increasingly sophisticated cyber threats. This article explores the relationship between cybersecurity and cloud security. Understanding both – and the key elements needed to secure on-prem and cloud environments –...
6m read

DNS Security

HΓ€ufige DNS-Sicherheitsprobleme
The Domain Name System (DNS) is a critical component of the Internet. Its role is to convert domain names into the IP addresses used to route network traffic to the intended destination. DNS’s vital role and lack of built-in security by default make it a common target for cybercriminals. Attackers can target DNS with denial-of-service...
7m read