Palo Alto Cortex XDR

Gewappnet für die Zukunft

 

 

Image
Logo Palo Alto Networks

Logo Palo Alto Cortex

 

 

 

Die neueste Generation von XDR schützt vor cloudbasierten und identitätsbasierten Bedrohungen

Unternehmen sind einer kaum noch zu überblickenden Vielfalt von Bedrohungen ausgesetzt. Dazu gehören Ransomware, Cyberspionage, dateilosen Angriffe oder kostspielige Datenlecks. Die größte Herausforderung besteht für Sicherheitsanalysten oft nicht in der Abwehr schlagzeilenträchtiger Hackereinbrüche, sondern in der Bewältigung täglicher Routineaufgaben. Gemeint sind Arbeiten rund um die Einstufung erkannter Vorfälle und die Sichtung der enormen Mengen eingehender Warnmeldungen.

 

Analysten im Kreuzfeuer 

Security - Teams moderner Unternehmen müssen eine nicht abreißende Kette akuter Angriffe abwehren, ohne dabei die Überprüfung der zahlreichen Alarmmeldungen zu vernachlässigen.

Mit Cloudtechnologien können Hacker ihren Aktionsradius massiv erweitern und nach Belieben Versuche zur Überwindung der bestehenden Sicherheitsvorkehrungen unternehmen. IT-Verantwortliche setzen im Gegenzug auf eine mehrschichtige Sicherheitsinfrastruktur. Die Masse an Events zwingt Analysten, Priorität auf die offensichtlichsten Alarmmeldungen zu legen und andere bestenfalls im Schnelldurchlauf zu sichten. Dabei gehen wertvolle Zeit und wichtige Informationen verloren, weil die Alarmmeldungen nicht die nötigen Kontextinformationen aus allen Systemen enthalten.

Galerie

Ein neuer Ansatz mit Cortex XDR

Die Herausforderungen verlangen eine Vereinfachung der Sicherheitsprozesse. Beginnend bei der Bedrohungserkennung und -suche, geht ein Prozess über die Priorisierung und Untersuchung bis zur Eindämmung und Abwehr von Threats. Im Zentrum stehen drei integrierte Funktionen, deren nahtloses Ineinandergreifen das Angriffsrisiko senkt und den Sicherheitsbetrieb spürbar strafft:

  • Eine koordinierte, effektive Bedrohungsabwehr unterbindet 99 Prozent aller Angriffe voll automatisch und nahezu in Echtzeit, ohne jede manuelle Prüfung. 
  • Maschinelles Lernen und modernste Analysetools erkennen komplexe Angriffe mit Hilfe des zunehmenden Volumens erfasster Sicherheitsdaten.
  • Durch automatisierte Aufarbeitung, Standardisierung und Korrelation gesammelter Daten generiert Cortex XDR aussagekräftige Alarmmeldungen.

Palo Alto Cortex XDR verknüpft diese drei Features erfolgreich miteinander. Der daraus resultierende Schutz umfasst alle Netzwerke, Endpunkte, die IoT Landschaft und die Cloud Umgebung.

Lückenlose Überwachung zum Schutz vor bekannten und unbekannten Bedrohungen

Robuste Sicherheit beginnt mit proaktivem Schutz und geht über reine Threat Prevention und Threat Detection weit hinaus. Palo Alto Cortex XDR stellt branchenführende Funktionen zur Abwehr von Malware und Ransomware sowie exploitbasierten und dateilosen Angriffen bereit. Der Agent arbeitet ressourcenschonend auf dem Endpunkt. Er stoppt erkannte Bedrohungen und sammelt zugleich Ereignisdaten für die Auswertung durch Cortex XDR:

  • Jede Datei wird von einer lokalen, KI gestützten Analyse Engine untersucht, die Abwehrmechanismen gegen neue Angriffsmethoden entwickelt.
  • Akute Angriffe werden durch die verhaltensbasierte Erkennung von Bedrohungen im Rahmen der Prüfung zusammengehörender Prozesse in Echtzeit aufgedeckt.

Ein weiteres Element im Zusammenspiel verschiedener Abwehrmethoden ist die Kombination der innovativen NGAV Technologie (NextGeneration Antivirus) mit dem integrierten Malwareschutzdienst WildFire®: Eine cloudbasierte Analyse verdächtiger Dateien und die Koordination der Schutz- und Abwehrmechanismen sämtlicher Sicherheitsprodukte von Palo Alto Networks. Da der Cortex XDR – Agent aus der Cloud bereitgestellt wird, bietet er sofortigen Endpoint-Schutz vor komplexen Bedrohungen. Für die Verbesserung der Erkennungs- und Abwehrmechanismen werden unmittelbar sicherheitsrelevante Daten erfasst und verarbeitet.

Verwaltung und Kontrolle von USB-Geräten

USB-Geräte werden zum Beispiel für den Datenaustausch oder als Backupspeicher verwendet, bringen jedoch Risiken mit sich. Wenn mit Malware infizierte USB-Peripherie an Computer angeschlossen oder vertrauliche Daten auf mobile Datenspeicher übertragen werden, besteht die Gefahr von Datenverlust.

Cortex XDR bietet ein integriertes Kontrollmodul, das wirksam die Überwachung und Sicherung von USB-Geräten ermöglicht. Es hilft verhindern, dass USB-Geräte zum Einfallstor für Angreifer werden, indem Sie Active Directory Gruppen und Organisationseinheiten für die Erstellung von Richtlinien nutzen.

Effektiver Schutz gespeicherter Daten

Aktivierung der Hostfirewall von Cortex XDR sorgt für Kontrolle des eingehenden und ausgehenden Datenverkehrs der Windows und macOS Endpunkte. Zugleich ermöglicht die Erstellung entsprechender Regeln und Richtlinien eine Verschlüsselung oder Entschlüsselung mit BitLocker oder FileVault auf Endpunkten. Cortex XDR ermöglicht über das zentrale Management eine vollständige Kontrolle aller verschlüsselten Endpunkte und Festplatten, sowie aller implementierten Hostfirewalls.

Umfassende Transparenz und schnelle Gegenmaßnahmen

Für die Relevanz von Sicherheitslücken an Endpunkten ist das Wissen um die Software und Version jedes Endpoints entscheidend. Host Insight bietet die erforderliche Übersicht über Software und Versionen und zeigt welche Systeme durch welche Sicherheitslücken gefährdet sind.

Zusätzlich wird ein schneller Überblick über Benutzer, Gruppen, Anwendungen und vieles mehr geboten. In Windows Umgebung kann nach Dateien oder Hashwerten gesucht und bei Bedarf gelöscht werden. Mit Cortex XDR sind die Konfigurationseinstellungen und das Risikoprofil jedes einzelnen Geräts jederzeit ersichtlich. Auf Basis dieser Informationen arbeitet das Zusatzmodul Host Insights. Es stellt alle nötigen Funktionen bereit, um die Ausbreitung einer bekannten Bedrohung umgehend einzudämmen.

Zudem kombiniert es Funktionen für das Schwachstellenmanagement und die Anwendungs- und Systemüberwachung mit dem leistungsstarken Feature „Search and Destroy“. Die Aufdeckung und Eindämmung akuter Bedrohungen werden signifikant erleichtert. Das macht Host Insights zur idealen Basis einer ganzheitlichen Überwachungs- und Abwehrstrategie.

Mehr zum Schutz durch Palo Alto Cortex erfahren?

Kontaktieren Sie Uns
0231-5336-132 Alexander Butt,
Senior Account Manager
Image
Foto von Alexander Butt, Account Manager bei concentrade