false
Global nav V2 patch, remove after adding the mobile languages fix in the codebase (S7 or S8)

Splunk läutet die Zukunft der Security Intelligence ein

Neueste Splunk App für Enterprise Security schützt durch Statistikanalyse

München, 30. April 2013Splunk Inc. (NASDAQ: SPLK), die führende Plattform für Echtzeit Operational Intelligence, bringt die Version 2.4 der Splunk App for Enterprise Security auf den Markt. Gemeinsam mit Splunk® Enterprise bildet die Splunk-App für die Unternehmenssicherheit eine Security Intelligence-Plattform, mit der Unternehmen unbekannte Bedrohungen in Echtzeit identifizieren können. Möglich wird dies durch Out-of-the-box-Inhalte wie neue Suchfunktionen, Dashboards und Visualisierungen, die eine umfassende statistische Analyse von Maschinendaten unterstützen. Ausführliche Informationen zu den neuen Sicherheitsfeatures sind unter Splunk App for Enterprise Security erhältlich.

“Die neue Waffe gegen Gefahren, denen herkömmliche Sicherheitssysteme hilflos ausgeliefert sind, heißt Statistikanalyse. Das ist ein Grund dafür, warum mehr als 1.500 Unternehmen weltweit auf Splunk als ihren Sicherheitspartner vertrauen”, weiß Mark Seward, Senior Director für Sicherheit und Compliance bei Splunk. “Die Unternehmen haben erkannt, dass tief verborgen in den Terabytes von Maschinendaten wertvolle Hinweise auf abnorme Aktivitätsmuster schlummern, die auf Malware oder Datenfeinde in den eigenen Reihen hinweisen. Die jüngste Version der Splunk App für Enterprise Security ermöglicht die statistische Analyse von HTTP-Traffic, so dass Sicherheitsprofis schnell und zuverlässig erkennen können, welche Aktivitäten harmlos sind und wo Auffälligkeiten vorliegen, denen sie nachgehen sollten.”

“Die Zukunft der Unternehmenssicherheit liegt in der Analyse aller verfügbaren Daten, nicht nur der kleinen Teilmenge, die bei herkömmlichen Ansätzen als sicherheitsrelevant gilt. Statistikanalyse erhöht den Wert dieser Daten. Denn sie trägt dazu bei, wertvolle Erkenntnisse aufzudecken, die sonst in den meisten Fällen in der Masse von Rohinformationen unerkannt untergehen. Das neue Release der Splunk App für Enterprise Security läutet eine neue Ära in der Sicherheitsdatenanalyse ein - durch Anwendung von statistischen Ansätzen bei Daten, die oftmals für herkömmliche Tools unerreichbar sind”, so Scott Crawford, Managing Research Director, Security & Risk Management bei Enterprise Management Associates. “Die Angreifer von heute sind entschlossener denn je zuvor. Um sich gegen Angriffe zu wappnen, brauchen die Unternehmen eine flexible, schnelle und skalierbare Datenplattform. Die neuen Dashboards der Splunk App für Enterprise Security unterstützen Sicherheitsexperten dabei, aus ihren Daten mehr zu machen.”

Fieldglass ist ein branchenführender Anbieter von Vendor Management System (VMS)-Lösungen. Die SaaS-Plattform von Fieldglass hilft nahezu 200 Unternehmen bei der Auswahl und Verwaltung ihrer weltweiten externen Mitarbeiter. Vor zwei Jahren ersetzte das Unternehmen sein bisheriges Security Information and Event Management (SIEM)-Tool durch Splunk Enterprise und die Splunk App für Enterprise Security. Fieldglass nutzt Splunk für die Datenforensik und -analyse, das Sicherheitsreporting und als SIEM-System.

“Es ist extrem schwierig, mit den immer neuen Bedrohungsszenarien Schritt zu halten. Splunk Enterprise Security 2.4 hilft uns hier, indem wir ungewöhnliche Datenmerkmale mithilfe der statistischen Analyse detektieren und visualisieren können”, erklärt Jim Krev, Senior Security Manager bei Fieldglass Inc. “Damit lässt sich z. B. Schadsoftware erkennen, die einen Host und den von ihm abgehenden Datenverkehr kompromittiert. Dank der Visualisierungsfunktionen kann ich auch dem Management anschaulich zeigen, dass unsere Antiviren-Software gut funktioniert und wir keine Payload-Probleme haben.”

Die neueste Generation der Malware funktioniert nach einem gemeinsamen Schema: Sie signalisiert einer externen Stelle, das sie an Ort und Stelle und funktionsbereit ist, übernimmt danach die Kontrolle über die befallenen Systeme und sendet dann wertvolle Daten an die Angreifer. Dabei werden Mitarbeiter des geschädigten Unternehmen zu unfreiwilligen Mithelfern, sogenannten “Data Mules”. Für die Übertragung der ausspionierten Daten verwenden die Angreifer häufig webbasierte Protokolle, um sich auf diese Weise in den Terabyte großen Datenmengen zu verbergen. Während herkömmliche Sicherheitsverfahren bekannte Risiken erkennen, können mit der statischen Analyse unverfängliche Nutzeraktivitäten von Anomalien unterschieden werden, die durch unbekannte Bedrohungen verursacht werden. Die Splunk-App für die Unternehmenssicherheit bietet Suchfunktionen, Dashboards und Visualisierungen für eine besonders feinmaschige Gefahrenerkennung, die aufdeckt, welche Aktivitäten und Nutzungsmuster Anlass zur Besorgnis geben. Anhand der Statistikanalyse lassen sich folgende Attacken und Bedrohungen aufdecken:

  • In URLs eingebettete Command & Control (CNC)-Befehle: Die Splunk App für Enterprise Security automatisiert die Erkennung von Datenausreißern.
  • Host-Kommunikation mit neu registrierten bösartigen Websites: Hosts, die Daten mit Domains austauschen, die in den vergangenen 24 bis 48 Stunden registriert wurden, kommunizieren vermutlich mit einer CNC-Site. Durch den Abgleich von Domain-Registrierungen und Proxy-Daten können Splunk-Anwender ihre Systeme in Echtzeit und für die Vergangenheit auf derartige Ereignisse überprüfen.
  • Signifikante Zunahmen unbekannter Kommunikationsverbindungen: Indem sie mit der Splunk App für Enterprise Security die Proxy-Daten einzelner Anwender überwachen, können die Sicherheitsverantwortlichen entsprechende Nutzungsspitzen als Gesamttrend und auf Anwenderebene analysieren.
  • Verwendung ungewöhnlicher User Agent Strings (UAS): User Agents automatisieren die Sammlung von Daten wie beispielsweise E-Mails, können bei einer Cyber-Attacke aber auch den automatischen Datenaustausch zwischen Opfer und Angreifer ermöglichen. Splunk-Kunden können User Agent-Anomalien in Echtzeit überwachen bzw. alarmiert werden, falls fragwürdige UAS festgestellt werden.
  • Ungewöhnlich hohes Aufkommen von Quell-/Ziel-Traffic: Das durchschnittliche Datenaufkommen für bestimmte Quell-/Zielpaare wird erfasst und für einen benutzerdefinierten Zeitrahmen berechnet. Statistische Ausreißer werden in einem Streudiagramm dargestellt und können so als Ausgangspunkt für eine detaillierte Analyse dienen.

Splunk-Kunden, die die Splunk App für Enterprise Security bereits im Einsatz haben, können die neue Version von der Community-Website Splunkbase herunterladen. Neukunden wenden sich an den Splunk-Vertrieb.

Verpassen Sie nicht die Anmeldung für die .conf2013, die vierte Jahreskonferenz der weltweiten Splunk-Anwender, mit über 100 Veranstaltungen von Splunk-Kunden, -Partnern, -Experten und -Mitarbeitern. Die .conf2013 findet vom 30. September bis zum 03. Oktober 2013 im Cosmopolitan Hotel, Las Vegas, statt.

Informationen über Splunk

Splunk Inc. (NASDAQ: SPLK) ist der Motor für Maschinendaten™. Maschinengenerierte Big Data , die ununterbrochen von Webseiten, Applikationen, Servern, Netzwerken und mobilen Endgeräten generiert werden, werden mit der Splunk®-Software für Unternehmen nutzbar gemacht, indem sie gesammelt und indiziert werden. Die Splunk-Technologie ermöglicht es Unternehmen, sowohl Echtzeit- als auch historische Maschinendaten zu überwachen, zu durchsuchen, zu analysieren, visualisieren und in Handlung umzusetzen. Mehr als 5.200 Firmen, Universitäten, behördliche Einrichtungen und Service Provider in mehr als 90 Ländern nutzen Splunk Enterprise, um Operational Intelligence zu erlangen. Splunk-Anwender können so ihr Geschäfts- und Kundenverständnis vertiefen, ihren Service und ihre Betriebszeit verbessern, Kosten reduzieren und Sicherheitsrisiken minimieren. Splunk Storm®, ein Cloud-Service auf Subskriptionsbasis, dient Unternehmen zur Entwicklung von Applikationen in der Cloud. Weitere Informationen sind unter www.splunk.com/company erhältlich.

 

Unternehmenskontakt
Splunk Services Germany GmbH
Georg Knon
Tel: +49 89 90 405 398
E-Mail: gknon@splunk.com