{"id":70207,"date":"2023-07-11T15:00:00","date_gmt":"2023-07-11T12:00:00","guid":{"rendered":"https:\/\/www.catonetworks.com\/?post_type=af-news&#038;p=70207"},"modified":"2023-07-09T18:09:28","modified_gmt":"2023-07-09T15:09:28","slug":"cato-networks-extends-ztna-to-protect-against-insider-threats","status":"publish","type":"af-news","link":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/","title":{"rendered":"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen"},"content":{"rendered":"<p style=\"text-align: center;\"><span style=\"color: #808080;\">Eine einzige ZTNA-Richtlinie stellt den Zugriff innerhalb und au\u00dferhalb der Gesch\u00e4ftsr\u00e4ume sicher und f\u00fchrt zu weiteren Verbesserungen der Cato SASE Cloud \u2013 Ziel ist es, neue Bedrohungen in hybriden Umgebungen zu adressieren<\/span><\/p>\n<p><strong>TEL AVIV, Israel, 11. Juli 2023 <\/strong>&#8211; Cato Networks, <span><a href=\"https:\/\/www.catonetworks.com\/de\/sase\/\">Anbieter der weltweit f\u00fchrenden Single-Vendor SASE-Plattform<\/a><\/span>, hat sich mit den wachsenden Sicherheitsbedenken im Zusammenhang mit Insider-Bedrohungen befasst. In den letzten zwei Jahren stieg die Zahl der mit Insider-Bedrohungen in Verbindung gebrachten Bedrohungen laut dem Ponemon Institute<sup>1<\/sup> um 44 %, wobei die Folgekosten mit bis zu 15,8 Millionen US-Dollar beziffert werden.<\/p>\n<p>Um Insider-Bedrohungen zu stoppen, muss zun\u00e4chst sichergestellt werden, dass sowohl Benutzer als auch IT-Administratoren nur Zugriff auf die f\u00fcr sie erforderlichen Ressourcen haben. Zu diesem Zweck hat Cato als erstes Unternehmen <strong>ZTNA <\/strong>auf Benutzer innerhalb der jeweiligen Gesch\u00e4ftsr\u00e4ume <strong>ausgeweitet<\/strong>, ohne dass zus\u00e4tzliche Richtlinien oder Infrastruktur n\u00f6tig sind. Mit <strong>RBAC+ <\/strong>bietet Cato eine graduell abgestufte Kontrolle dar\u00fcber, was IT-Administratoren im Rahmen von SASE-Funktionen tun k\u00f6nnen. Dar\u00fcber hinaus erweitert Cato auch den <strong>DNS-Schutz<\/strong>, um Insider und Angreifer gleicherma\u00dfen daran zu hindern, Daten abzuziehen oder s\u00e4mtliche Arten von potenziellen DNS-Schwachstellen auszunutzen.<\/p>\n<h2>Warum ZTNA oftmals einen missbr\u00e4uchlichen Zugriff nicht verhindert<\/h2>\n<p>Unternehmen sind damit konfrontiert, Entlassungen auszusprechen sowie hybride Arbeitsmodelle einzuf\u00fchren. Dadurch ist das Risiko von Insider-Bedrohungen gestiegen. So k\u00f6nnen ver\u00e4rgerte Benutzer, IT-Mitarbeiter oder aber externe Angreifer, denen es gelungen ist, sich die Zugangsdaten zu beschaffen, versuchen, ihre Berechtigungen zu erweitern. F\u00fcr Unternehmen ist das zu einer wachsenden Bedrohung geworden.<\/p>\n<p>ZTNA sollte helfen, diese Herausforderungen in den Griff zu bekommen. Dazu gew\u00e4hrleistet ZTNA den Benutzern einen sicheren Zugriff und nur auf die erforderlichen Ressourcen. Gleichzeitig wird der Datenverkehr auch nach Erteilung der Zugriffberechtigungen innerhalb des Netzwerks weiterhin gepr\u00fcft und \u00fcberwacht. Die IT-Abteilung kann auf diese Weise das von jedem Benutzer ausgehende Risiko erkennen und begrenzen.<\/p>\n<p>ZTNA-L\u00f6sungen wenden die Zugriffskontrollen jedoch nur auf Remote-Benutzer an, nicht auf solche innerhalb der B\u00fcros. Das erschwert die Zugriffsverwaltung. Zudem fehlen ZTNA die Sicherheits-Engines, um den Datenverkehr kontinuierlich zu \u00fcberpr\u00fcfen. Mithin sind Unternehmen Angriffen ausgesetzt, die von autorisierten Benutzern ausgehen. Zudem fehlen KI- und ML-basierte Algorithmen, um verd\u00e4chtige Aktivit\u00e4ten zu erkennen, die ihrerseits auf neue Bedrohungen verweisen.<\/p>\n<p>&#8222;Administratoren sollten in der Lage sein, eine einzige Zugriffsrichtlinie f\u00fcr Anwendungen zu erstellen, unabh\u00e4ngig davon, ob der betreffende Benutzer von den Gesch\u00e4ftsr\u00e4umen aus arbeitet oder von unterwegs aus\u201c, meint John Grady, Principal Analyst der Enterprise Strategy Group, &#8222;ZTNA-Tools, die das erm\u00f6glichen, unterst\u00fctzen Firmen nicht nur dabei, ihre Sicherheitslage zu verbessern, sondern auch ihre betriebliche Effizienz zu steigern.&#8220;<\/p>\n<h2>Cato stellt einen einfacheren, intelligenten Ansatz f\u00fcr ZTNA vor<\/h2>\n<p>Cato hat seine ZTNA-Funktionen auf Benutzer innerhalb der Standorte eines Unternehmens ausgeweitet, ohne die Komplexit\u00e4t, deshalb zus\u00e4tzliche Richtlinien konfigurieren zu m\u00fcssen.<\/p>\n<p>Mit einer einzigen ZTNA-Richtlinie sind Unternehmen in der Lage, den Zugriff auf Ressourcen zu steuern. Unabh\u00e4ngig davon, ob ein Benutzer sich innerhalb oder au\u00dferhalb der B\u00fcror\u00e4ume befindet, wird der Zugriff auf IT-Ressourcen \u00fcber ein und dieselbe ZTNA-Richtlinie und dieselbe User Identity gesteuert. Daneben ber\u00fccksichtigen Cato ZTNA-Richtlinien eine ganze Reihe weiterer Parameter, darunter den Ger\u00e4testatus ebenso wie den Standort, die Tageszeit und die Tatsache, ob sich der Benutzer innerhalb oder au\u00dferhalb der Gesch\u00e4ftsr\u00e4ume aufh\u00e4lt.<\/p>\n<p>Um die Kontrolle \u00fcber die IT-Verwaltung sicherzustellen, hat Cato au\u00dferdem seine rollenbasierte Zugriffskontrolle (RBAC) erweitert. Dies gew\u00e4hrleistet einen sicheren, granularen Zugriff f\u00fcr konvergente Networking- und Security-Teams. Mit der Einf\u00fchrung von SASE steigt der Bedarf f\u00fcr ein gemeinsame Verwaltungsplattform, die granulare Networking-, Security- und Access-Rollen bietet. Mit Cato lassen sich Rollen separat f\u00fcr die Bereiche Networking, Access und f\u00fcr die Sicherheitsverantwortlichen definieren, und das global oder pro Standort. Rollen k\u00f6nnen f\u00fcr die Bearbeitung oder Anzeige der einzelnen Funktionen in jedem von der Cato SASE Cloud bereitgestellten Bereich angepasst werden &#8211; wie z. B. f\u00fcr die Internet-Firewall, die TLS-Inspektion, die DLP-Konfigurationen sowie weitere mehr.<\/p>\n<h2>Cato erweitert die Pr\u00e4vention von DNS-basierten Angriffen<\/h2>\n<p>Sobald Benutzern der Netzwerkzugriff gestattet wird, pr\u00fcft Cato kontinuierlich den Benutzer-Traffic. Dies gew\u00e4hrleistet, dass die Sicherheitsrichtlinien des Unternehmens eingehalten werden. Cato hat diese Funktionen nun hinsichtlich der DNS-Schutzma\u00dfnahmen erweitert. Cato \u00fcberpr\u00fcft DNS-Anfragen, um solche Domains zu identifizieren und zu blockieren, die f\u00fcr DNS-Tunneling, Krypto-Miner, dynamisches DNS, b\u00f6sartige Domains und C&amp;C-Domains verwendet werden. Dazu kommt eine <span><a href=\"https:\/\/www.catonetworks.com\/news\/cato-revolutionizes-network-security-with-real-time-machine-learning-powered-protection\/\">KI-basierte Erkennung von Domains, die f\u00fcr Phishing verwendet werden und neu registriert oder von DGAs erstellt wurden<\/a><\/span>.<\/p>\n<p>S\u00e4mtliche Erweiterungen sind f\u00fcr Cato-Kunden derzeit ohne zus\u00e4tzliche Kosten verf\u00fcgbar.<\/p>\n<p>Mehr \u00fcber Cato Networks und die Cato SASE Cloud unter <a href=\"https:\/\/www.catonetworks.com\">https:\/\/www.catonetworks.com<\/a>.<\/p>\n<p><em><sup>1<\/sup>&#8222;2022 Ponemon Institute Cost of Insider Threats: Globaler Bericht&#8220;, <a href=\"https:\/\/www.ponemon.org\/\">Ponemon Institute<\/a><\/em><\/p>\n<p><strong>Erg\u00e4nzende Zitate<\/strong><\/p>\n<p><strong>Gur Shatz, Mitbegr\u00fcnder, Pr\u00e4sident und Chief Operating Officer, Cato Networks <\/strong><\/p>\n<p>&#8222;ZTNA-L\u00f6sungen haben sich zu lange lediglich auf einen sicheren <em>Remote<\/em>-Zugriff konzentriert. Interne Zugriffe abzusichern ist aber genauso wichtig, insbesondere weil Belegschaften heute hybrid arbeiten. Die Bem\u00fchungen unseres Teams, machen ZTNA noch einfacher und effektiver. Unternehmen haben jetzt die M\u00f6glichkeit, den Zugriff f\u00fcr Remote-Benutzer und solche, die von den Gesch\u00e4ftsr\u00e4umen aus t\u00e4tig sind, mit ein und derselben Richtlinie abzusichern.<\/p>\n<p><strong>Etay Maor, Senior Director of Security Strategy, Cato <\/strong><strong>Networks<\/strong><\/p>\n<p>&#8222;Es ist kein Geheimnis, dass mangelnde Zugriffs- und Berechtigungskontrollen eine der gr\u00f6\u00dften Schwachstellen f\u00fcr Angreifer darstellen. MITRE und andere Organisationen weisen zwar auf diesen Tatbestand hin. Das h\u00e4lt Angreifer aber nicht ab. Sie kaufen und verkaufen Zugangsdaten von privilegierten Konten im Dark Web, bieten Discovery Services auf Dienstleistungsbasis an und raten Unternehmen selbst in Gespr\u00e4chen mit ihnen, <em>&#8222;die gew\u00e4hrten Benutzerrechte zu \u00fcberpr\u00fcfen, Nutzern nur maximal eingeschr\u00e4nkte Rechte einzur\u00e4umen und lediglich auf spezifische Anwendungen zugreifen zu lassen&#8220;.<\/em><\/p>\n<p><span><strong>Digitale Assets<\/strong> <\/span><\/p>\n<ul>\n<li><strong>[Foto] <\/strong><a href=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2023\/07\/Cato4341-scaled.jpg\">Gur Shatz<\/a><\/li>\n<li><strong>[Foto] <\/strong><a href=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2023\/07\/Cato4661-scaled.jpg\">Etay Maor<\/a><\/li>\n<li><strong>[Bild] <\/strong>Logo von<a href=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2023\/02\/cato-logo-may-2019-with-padding-1-1.png\"> Cato Networks <\/a><\/li>\n<\/ul>\n<p><span><strong>Weitere Ressourcen<\/strong> <\/span><\/p>\n<ul>\n<li>Lesen Sie mehr zu <a href=\"https:\/\/www.catonetworks.com\/company\/#section-directors\">Gur Shatz<\/a><\/li>\n<li>Lesen Sie mehr \u00fcber <a href=\"https:\/\/www.catonetworks.com\/blog\/author\/etay-maor\/\">Etay Maor<\/a><\/li>\n<li>Lesen Sie den <a href=\"https:\/\/www.catonetworks.com\/blog\/\">Cato Blog<\/a><\/li>\n<li>F\u00fcr weitere Informationen zu Neuigkeiten und Aktivit\u00e4ten von Cato folgen Sie dem Unternehmen auf <a href=\"https:\/\/twitter.com\/catonetworks\">Twitter<\/a>, <a href=\"https:\/\/www.linkedin.com\/company\/cato-networks\/\">LinkedIn<\/a>, <a href=\"https:\/\/www.facebook.com\/CatoNetworks\">Facebook<\/a>, <a href=\"https:\/\/www.instagram.com\/catonetworks\/\">Instagram<\/a> und <a href=\"https:\/\/www.youtube.com\/channel\/UCkN-zqmKEIiteuPkovKlQGQ\">YouTube<\/a>.<\/li>\n<\/ul>\n<p><strong>\u00dcber Cato Networks<br \/>\n<\/strong>Cato bietet die weltweit f\u00fchrende SASE-Plattform aus der Hand eines einzigen Anbieters. Die Plattform f\u00fchrt Cato SD-WAN, einen Cloud-nativen Security Service Edge, Cato SSE 360 zu einem globalen Cloud-Service zusammen. Die Cato-L\u00f6sungen optimieren und sichern den Anwendungszugriff f\u00fcr alle Benutzer und Standorte. Mit Cato sind Kunden problemlos in der Lage, kostspielige und starre MPLS-L\u00f6sungen durch eine moderne, auf SD-WAN basierende Netzwerkarchitektur zu ersetzen, eine hybrid und von jedem beliebigen Standort aus arbeitende Belegschaft zu sch\u00fctzen und zu optimieren sowie eine nahtlose Cloud-Migration zu erm\u00f6glichen. Cato setzt granulare Zugriffsrichtlinien durch, sch\u00fctzt die Benutzer vor Bedrohungen und verhindert den Verlust sensibler Daten &#8211; und dies alles wird ganz einfach \u00fcber eine Single-Pane-of-Glass-L\u00f6sung verwaltet. Mit Cato ist Ihr Unternehmen bestens vorbereitet, auch kommende Herausforderungen zu meistern.<\/p>\n<p>###<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine einzige ZTNA-Richtlinie stellt den Zugriff innerhalb und au\u00dferhalb der Gesch\u00e4ftsr\u00e4ume sicher und f\u00fchrt zu weiteren Verbesserungen der Cato SASE Cloud \u2013 Ziel ist es, neue Bedrohungen in hybriden Umgebungen zu adressieren TEL AVIV, Israel, 11. Juli 2023 &#8211; Cato Networks, Anbieter der weltweit f\u00fchrenden Single-Vendor SASE-Plattform, hat sich mit den wachsenden Sicherheitsbedenken im Zusammenhang&#8230;<\/p>\n","protected":false},"author":130,"featured_media":0,"template":"","coauthors":[1077],"class_list":["post-70207","af-news","type-af-news","status-publish","hentry"],"acf":{"css_class":"","menu_bg_color":"white","hide_breadcrumbs":false,"featured_item":false,"logo":false,"read_more_url":"","company_name":"","lockdown_post":true},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen\" \/>\n<meta property=\"og:description\" content=\"Eine einzige ZTNA-Richtlinie stellt den Zugriff innerhalb und au\u00dferhalb der Gesch\u00e4ftsr\u00e4ume sicher und f\u00fchrt zu weiteren Verbesserungen der Cato SASE Cloud \u2013 Ziel ist es, neue Bedrohungen in hybriden Umgebungen zu adressieren TEL AVIV, Israel, 11. Juli 2023 &#8211; Cato Networks, Anbieter der weltweit f\u00fchrenden Single-Vendor SASE-Plattform, hat sich mit den wachsenden Sicherheitsbedenken im Zusammenhang...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/","og_locale":"de_DE","og_type":"article","og_title":"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen","og_description":"Eine einzige ZTNA-Richtlinie stellt den Zugriff innerhalb und au\u00dferhalb der Gesch\u00e4ftsr\u00e4ume sicher und f\u00fchrt zu weiteren Verbesserungen der Cato SASE Cloud \u2013 Ziel ist es, neue Bedrohungen in hybriden Umgebungen zu adressieren TEL AVIV, Israel, 11. Juli 2023 &#8211; Cato Networks, Anbieter der weltweit f\u00fchrenden Single-Vendor SASE-Plattform, hat sich mit den wachsenden Sicherheitsbedenken im Zusammenhang...","og_url":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/","og_site_name":"Cato Networks","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/","url":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/","name":"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2023-07-11T12:00:00+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/news\/cato-networks-extends-ztna-to-protect-against-insider-threats\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/www.catonetworks.com\/de\/news\/"},{"@type":"ListItem","position":3,"name":"Cato Networks erweitert ZTNA zum Schutz vor Insider-Bedrohungen"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"read_more_translation":"Mehr lesen","_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-news\/70207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-news"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/af-news"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/users\/130"}],"version-history":[{"count":0,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-news\/70207\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=70207"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/coauthors?post=70207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}