- Anzeigen -


Security-Industrie erlebt Glaubwürdigkeitskrise


SentinelOne bietet Kunden erstmals Ransomware-Versicherung in Höhe von 1 Million US-Dollar
Kampf der Ransomware mit künstlicher Intelligenz und Geld



SentinelOne, Spezialistin für Endpoint-Protection, bietet ihren Kunden ab sofort eine Cyber-Versicherung an, die im Falle von Ransomware-Angriffen auf das Netzwerk finanzielle Sicherheit gewährleistet. Die Versicherung spiegelt SentinelOnes einzigartige Fähigkeit wider, hochentwickelte Formen von Malware, wie sie etwa in Ransomware-Angriffen genutzt werden, durch eine Kombination von verhaltensbasierter Erkennung und automatisierten Prozessen zu identifizieren, abzuwehren und zu beseitigen.

Mit der neuen Cyber-Versicherung garantiert SentinelOne ihren Kunden eine Entschädigung in Höhe von eintausend US-Dollar pro Endgerät bis zu einer Gesamtsumme von einer Million US-Dollar pro Unternehmen, sollte das Firmennetzwerk einem Ransomware-Angriff zum Opfer fallen und SentinelOne nicht in der Lage sein, die Auswirkungen der Attacke zu verhindern oder zu beseitigen.

Die Zahl der Ransomware-Angriffe steigt seit jüngster Zeit rapide an: Während ihre Opfer im Jahr 2015 insgesamt rund 24 Millionen Dollar bezahlt haben, beläuft sich der Schaden allein im ersten Quartal 2016 bereits auf 209 Millionen Dollar. Dank SentinelOnes Endpoint-Protection-Plattform und seiner Technologie sind Unternehmen jedoch in der Lage, diese massive Ransomware-Bedrohung zu eliminieren. Sie profitieren von fortschrittlicher Endpoint-Protection zum Schutz vor Malware, Exploits sowie Angriffen mit verdeckten Skript-Sprachen, die von Antivirus-Software meist nicht erkannt werden.

Dabei kommt die Einführung von SentinelOnes Ransomware-Versicherung genau zur rechten Zeit, denn die Anforderungen, die große Unternehmen an die Leistungsfähigkeit von Endpoint-Protection-Lösungen stellen, werden immer höher. Die SentinelOne-Plattform umfasst dynamische Verhaltensanalysen zur Identifizierung von Zero-Day-Bedrohungen und Advanced Persistent Threats (APTs) sowie zur Verhinderung von Exploits. Dabei ermöglicht sie eine vollständige Sichtbarkeit aller investigativen Information in Echtzeit. Anders als herkömmliche Verfahren, die auf statische signaturbasierte Erkennung zurückgreifen, ist die maschinell lernende Technologie von SentinelOne in der Lage, schadhaften Code anhand seines Verhaltens bei der Ausführung zu erkennen. Auf diese Weise können auch Angriffe mit einer völlig neuartigen Malware-Variante identifiziert werden.

"All die unwirksamen Antivirus-Produkte, die derzeit auf dem Markt sind, sind mir schon lange ein Dorn im Auge. Sie kosten Unternehmen jährlich hunderte Milliarden Dollar und schaffen es letztlich doch nicht, für Sicherheit zu sorgen", so Jeremiah Grossman, Chief of Security Strategy bei SentinelOne. "Die Security-Industrie erlebt gerade eine Glaubwürdigkeitskrise, denn Sicherheitsanbieter bringen ein Produkt nach dem anderen auf den Markt ohne dabei dessen Wirksamkeit spezifisch nachzuweisen. Aber wir stehen am Beginn einer großen Veränderung, denn zukünftig werden nicht nur Kunden, sondern auch Anwälte und Versicherer Sicherheitsanbieter dazu anhalten, ihren Worten auch Taten folgen zu lassen."

"Unternehmen haben viel zu lange auf verstaubte Technologien wie z.B. Antivirus gebaut und ihre Sicherheitsstrategie vor allem daran ausgerichtet, was ihnen bekannt ist, anstatt daran, was im Verborgenen lauert", so Tomer Weingarten, Mitbegründer und CEO von SentinelOne. "Unser Ziel ist es, Unternehmen vor dem schlimmsten Szenario zu schützen. Dafür stellen wir ihnen sowohl die Tools zur Verfügung, um die sich ständig verändernden Bedrohungen aufspüren und entschärfen zu können, als auch eine finanzielle Sicherheit für den Worst Case." (SentinelOne: ra)

eingetragen: 21.08.16
Home & Newsletterlauf: 26.09.16


SentinelOne: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Kryptografie wird jetzt zukunftssicher

    Fortschritte bei der Entwicklung leistungsfähiger Quantencomputer haben zuletzt Google in die Schlagzeilen gebracht, auch die Kryptografie hält in diesem Wettlauf das Tempo mit: genua und Partner entwickeln im Projekt QuaSiModO (Quanten-Sichere VPN-Module und Operantionsmodi) Verschlüsselungsverfahren zur Kommunikation via Internet, die der neuartigen Rechenleistung von Quantencomputern standhalten. Denn viele der heute gängigen Krypto-Verfahren werden unsicher, sobald Quantencomputer marktreif sind. Das Ziel des Forschungsprojekts: bis 2022 praxistaugliche Verschlüsselungsverfahren zur sicheren Kommunikation in der aufziehenden Ära der Quantencomputer entwickeln. Projektpartner sind der Netzwerkausrüster ADVA Optical Networking SE, das Fraunhofer-Institut AISEC, die Ludwig-Maximilians-Universität München (LMU) und der IT-Sicherheitshersteller genua GmbH als Konsortialführer.

  • Dokumentenprüfung & Identitätsfeststellung

    secunet ist langjähriger Partner der Bundespolizei bei der Entwicklung einer modernen Informationsarchitektur für die digitale Polizeiarbeit. Ein Ergebnis der Zusammenarbeit ist die Entwicklung einer "Smart Police App" auf Basis der Software Plattform "secunet biomiddle". Die Applikation ermöglicht einen orts- und endgeräteunabhängigen Zugriff sowie die Verarbeitung polizeilicher Informationen. Ab sofort ist die App auch für iOS verfügbar und steht den Polizeien der Länder zur Verfügung. Bereits seit 2018 setzt die Bundespolizei bei Personenkontrollen in mobilen Einsätzen erfolgreich Apps zur Dokumentenprüfung und Identitätsfeststellung ein. Mit der App "BPOL-Dokumentenprüfung" können Bundespolizisten elektronische Identitätsdokumente (eID) unterwegs flexibel und sicher mit dem Smartphone auslesen und prüfen. Darüber hinaus ist die Verifikation biometrischer Daten, wie z.B. der Vergleich des im Chip gespeicherten Gesichtsbildes mit dem Livebild der Person, möglich.

  • Fortinet übernimmt SOAR-Anbieter CyberSponse

    Fortinet gab die Übernahme von CyberSponse, einem führenden Anbieter von Security Orchestration, Automation and Response (SOAR)-Plattformen mit Sitz in Arlington, Virginia, bekannt. CyberSponse, bereits Fortinet Security Fabric-Partner, wird die Automatisierungs- und Reaktionsfähigkeiten von "FortiAnalyzer", "FortiSIEM" und "FortiGate" weiter ausbauen und Security-Vorgänge noch stärker vereinfachen. Die heutige Cyber-Bedrohungslandschaft entwickelt sich ständig weiter. Darüber hinaus trägt die zunehmende Anzahl von Produkten für die Absicherung von Endpunkten zu einer sinkenden Alarmbereitschaft bei. Hinzu kommt oftmals ein Mangel an Cyber-Security-Kenntnissen. Dadurch verschärft sich die ohnehin schon komplexe Security-Umgebung. Um dieser Komplexität entgegenzuwirken, versuchen Unternehmen und Service Provider, ihre Abläufe zu vereinfachen und die Effizienz der heutigen Security Operations Center (SOCs) zu maximieren. Dazu werden Warnmeldungen aus einer Vielzahl von Sicherheitsprodukten konsolidiert und getestet sowie Analysen und sich wiederholende Aufgaben automatisiert. Zudem kommen klar definierte Playbooks zum Einsatz, um eine Reaktion auf Vorfälle in Echtzeit zu ermöglichen.

  • Operationsbasis für weitere Innovationen

    EfficientIP hat von Jolt Capital eine Investitionseinlage in Höhe von 11 Millionen Dollar erhalten, um das weitere Unternehmenswachstum zu unterstützen. Die Investition dient dazu, die internationale Expansion voranzutreiben und das Serviceangebot als Reaktion auf die gestiegene globale Nachfrage nach DDI (DNS, DHCP und IP-Adressmanagement)-Anwendungen strategisch auszubauen. Die Experten von EfficientIP unterstützen Unternehmen, online zu bleiben und sich vor Datenverlust zu schützen, indem sie die Grundlage der IP-Infrastruktur zuverlässig, flexibel und sicher gestalten. Eine wachsende Anzahl angeschlossener Geräte und die Kombination von Cloud- und Inhouse-Computing macht die IT immer komplexer. Vor diesem Hintergrund hilft EfficientIP Unternehmen, Prozesse zu vereinfachen und wettbewerbsfähiger zu werden. "Die Investition macht es möglich, unsere Expansion auf globaler Ebene zu beschleunigen", kommentiert David Williamson, CEO von EfficientIP. "Die Marktchancen für DDI-Lösungen wachsen, und wir möchten diesen Schwung nutzen, indem wir unsere Vertriebsmannschaft verstärken. Das schafft eine Basis, die aktuelle Nachfrage zu befriedigen und weitere Innovationen voranzutreiben, die wirklich wichtig sind, um die Kundenbedürfnisse von morgen weiterhin zu erfüllen. Angesichts der Erfolgsbilanz bei der Skalierung von Technologieunternehmen weltweit ist Jolt Capital ein idealer Partner, um uns in dieser Wachstumsphase zu unterstützen."

  • Debatte zur SSL-Zertifikat-Laufzeit

    Die Debatte um die Laufzeit von SSL-Zertifikaten ist neu entfacht: Einst drei Jahre gültige SSL-Zertifikate müssen mittlerweile alle zwei Jahre ausgetauscht werden. Eine weitere Verkürzung der SSL-Zertifikate-Laufzeit wurde erst im September im CA/B-Forum diskutiert. Die meisten Zertifizierungsstellen sprachen sich dagegen aus - nun hat sich auch Sectigo, ehemals Comodo, zum Thema positioniert. "Ein Hauptargument für die Verkürzung der Lebensdauer von SSL-Zertifikaten war die Sicherheit: Durch Herabsetzung der Gültigkeitsdauer können kompromittierte Zertifikate nicht sehr lange für missbräuchliche Zwecke genutzt werden. Die Zertifizierungsstellen hingegen argumentieren gegen eine Verkürzung der Laufzeit. Gründe sind die hohen Kosten sowie der höhere zeitliche Aufwand, der mit dem Verkürzen der Gültigkeitsdauer für die Kunden einhergeht", fasst Patrycja Tulinska, Geschäftsführerin der PSW Group, zusammen und ergänzt: "Der CA Sectigo ist es nun gelungen, einen Kompromiss zu finden. Die Zertifizierungsstelle stellt als erste wieder 5-Jahres-Zertifikate aus, jedoch ohne die Sicherheit herabzusetzen. Kunde können beim Kauf dieses SSL-Zertifikats durch Rabatte sparen, ohne auf Sicherheit verzichten zu müssen."