Werden Sie zum Jäger! Entdecken Sie Malware und persistente Bedrohungen an Endpunkten Infocyte HUNT ™ www.ectacom.com Infocyte HUNT Agentenlose Threat-Hunting-Plattform für Windows und Linux Malware bleibt in Unternehmen oftmals viele Monate, manchmal sogar Jahre, unentdeckt. DIE MEISTEN GEFAHREN BLEIBEN 6+ MONATE UNENTDECKT Unsere Netzwerke werden hunderte und oft sogar tausende Male CARBANAK-KAMPAGNE 114 Wochen unentdeckt am Tag von Hackern und Betrügern weltweit angegriffen. Trotz der Abwehr, die Organisationen aufgebaut haben, demonstrieren die Schlagzeilen in der Presse, dass Angreifer weiterhin in der Lage sind, diese Sicherheitsmaßnahmen zu umgehen und in anvisierten Netzwerken erfolgreich Fuß zu fassen. Erschwerend hinzu kommen Meldungen aus der Industrie, die besagen, dass eine durchschnittliche Sicherheitsverletzung in Netzwerken mehr als sechs Monate unentdeckt bleibt. In mehr als zwei Dritteln dieser Fälle wird die Sicherheitslücke von einer dritten Stelle wie z. B. aufgrund einer Strafverfolgung oder durch investigative Journalisten aufgedeckt. Dieses Zeitlücke zwischen Kompromitierung und Erkennung ist bekannt als die „Breach Detection Gap“ und stellt eine der größten Bedrohungen für die Unternehmens-IT dar. Um sich gegen die heute immer raffinierter werdenden Angriffe zu schützen, erfordert es eine Strategie, die die Defense in Depth aufsetzt und die Jagd von Bedrohungen (Threat Hunting) umfasst. So kann das abgefangen werden, was Präventions- und Erkennungstechnologien verpassen, und möglichen Schäden durch einen längeren unbefugten Zugriff werden gelindert. EXCELLUS BLUE CROSS BLUE SHIELD 83 Wochen unentdeckt RUSSISCHE BANKEN (ANONYM) 52 Wochen unentdeckt PREMERA BLUE CROSS 46 Wochen unentdeckt ANTHEM 40 Wochen unentdeckt MANDARIN ORIENTAL GROUP 37 Wochen unentdeckt STARWOOD HOTELS UND RESORTS 33 Wochen unentdeckt HILTON WORLDWIDE Undetected for 14 weeks BUNDESTAG (GERMAN PARLIAMENT) 7 Wochen unentdeckt AMERICA’S THRIFT-LÄDEN 4 Wochen unentdeckt KOREA HYDRO & NUCLEAR POWER 2 Wochen unentdeckt Ein besserer Weg, Malware und persistente Bedrohungen zu jagen Klar ist: Aktuelle Sicherheitsprozesse sind schlicht nicht effektiv, wenn es um das Vorteile von Infocyte HUNT Aufdecken nach-kompromittierender Aktivitäten geht – insbesondere, SCHLIESSEN SIE DIE LÜCKE REAGIEREN SIE AUF BEDROHUNGEN wenn viel Zeit nach der initialien Schließt die Lücke zwischen der Infektion Sammelt Daten zu Live-Zwischenfällen Kompromitierung / Infektion vergeht. und der Erkennung eines Verstoßes, indem und ermöglicht es Ihnen, Bedrohungen auf Angreifern die Möglichkeit genommen wird, Abruf bei einem Breach zu entschärfen. Infocyte HUNT nähert sich der Malware unentdeckt zu bleiben, und stellt so das und persistenten Bedrohungen aus Vertrauen in Ihr Netzwerk wieder her. einer völlig neuen Perspektive – indem es annimmt, dass Endgeräte bereits kompromittiert sind. Das versetzt Ihre Sicherheitsexperten in die Lage, proaktiv Malware und persistente, aktive oder ruhende Bedrohungen zu entdecken, die erfolgreich die bestehende Abwehr umgangen und einen Brückenkopf in Ihrem Netzwerk aufgebaut haben. Infocytes einzigartige, agentenlose Threat-Hunting-Plattform überprüft schnell Endgeräte (Windows & Linux) auf Anzeichen von Gefahren – ohne WERDEN SIE DER JÄGER ENDPUNKT-VALIDIERUNG Infocyte erfasst das, was andere Abwehrsysteme übersehen, indem das Automatisiert den Threat-Hunting- Netzwerk genau aufgeschlüsselt und jedes Prozess, um Ihr internes Sicherheitsteam Endgerät mit definierbaren Regeln zur ohne Forensik-Spezialisten bei der Jagd Bedrohungserkennung geprüft wird. zu unterstützen. VERTEIDIGUNG IN DER TIEFE Entdeckt Malware und persistente Bedrohungen, die sich an der statischen Abwehr (z. B. Anti-Virus- und Angriffserkennungssystemen) vorbeigeschleust haben, zur zügigen Aufklärung und Risikominderung AGENTENLOS Agentenlose Scans sammeln Systeminformationen und scannen flüchtige Speicher ohne vorherige SoftwareInstallation; dies vereinfacht den Einsatz und die Wartung der Endgeräte. 30X SCHNELLERE ERGEBNISSE Aufgrund der einzigartigen Architektur komplizierte Einrichtung oder eine FORTSCHRITTLICHE ERKENNUNG Software-Installation auf den Endgeräte. Die fortschrittliche Erkennung kombiniert können Betreiber ein Unternehmens- forensische Automation und patentierte netzwerk 30 Mal schneller als mit anderen Speicheranalysetechniken, um Malware Methoden scannen – und bekommen und kompromittierte Systeme zu Ergebnisse in Stunden, nicht in Wochen. Infocyte macht Sie zum Jäger und gibt Ihnen die sichere Antwort auf die Frage: Wurde mein Netzwerk kompromitiert? und dem innovativen Ansatz von Infocyte entdecken. JAGEN OHNE TIEFERGEHENDES EXPERTENWISSEN SCAN IDENTIFIZIEREN BESEITIGEN des Netzwerks und Aufschlüsselung in zu überwachende Endpunkte von Malware und verdächtigem Code, die die bestehende Abwehr umgangen haben von kompromittierten System von Prozessen auf Endgeräten Stand: 2017 Über Infocyte Über ectacom GmbH Entwickelt von ehemaligen Offizieren der US-amerikanischen Luftwaffe, füllt Infocytes Jagd-Technologie die Lücke, die heutige Erkennungssysteme hinterlassen haben. Mit dem Fokus auf kompromittierende Aktivitäten persistenter Angreifer sowie Insider-Bedrohungen, unterstützt Infocytes einzigartiger Ansatz für mehr Sicherheit Unternehmen dabei, ihre Netzwerke und sensiblen Informationen zu verteidigen. ectacom ist ein Distributor für IT-Sicherheitslösungen und Dienstleistungen. Wir verstehen uns einerseits als Business-Developer für visionäre Technologien, andererseits als Sourcing-Experte und Technologie-Enabler für unsere Partner. CORPORATE HEADQUARTERS 110 E. Houston St. Floor 7 San Antonio, TX 78205 + 1.844.INFOCYTE (844.463.6298) [email protected] Diesen bieten wir jederzeit Zugang zu aktuellen Markt- und Technologie-Entwicklungen und unterstützen sie bei der Erschließung neuer Märkte und margenträchtiger Geschäftspotenziale. Anerkannte IT-Experten, Integratoren und Consulting-Firmen vertrauen seit Jahren auf unsere Expertise für Technologie und Services. ECTACOM HQ MÜNCHEN Friedrich-Bergius-Str. 12 D-85662 Hohenbrunn [email protected] www.infocyte.com @InfocyteInc www.ectacom.com © Copyright 2016 Infocyte, Inc. All Rights Reserved. Infocyte and Infocyte HUNT are trademarks or registered trademarks of Infocyte, Inc. All other trademarks, servicemarks, registered trademarks, and registered servicemarks are the property of their respective owners. ectacom HQ München: ectacom Hamburg: Friedrich-Bergius-Str. 12 Tempowerkring 6 D-21079 Hamburg D-85662 Hohenbrunn ectacom Wien: Am Europlatz 2 A-1120 Wien ectacom Linz: Ennser Straße 83 A-4407 Steyr-Dietach ectacom Polska sp.z.o.o: ul. Dominikanska 21 B 02-738 Warszawa Mehr Informationen finden Sie unter www.ectacom.com