Angriffspfade versperren: Warum die Übernahme von Alsid durch Tenable von Bedeutung ist
Diese Übernahme bietet uns die Möglichkeit, die Kompetenzen von Tenable zur Bewertung des Zustands von digitaler Infrastruktur mit den Kompetenzen von Alsid zur Bewertung des Zustands von Active Directory zu kombinieren. So können wir Sicherheitsexperten helfen, diese Frage zu beantworten: Wie sicher sind wir?
Es erfüllt mich mit Freude und Stolz, heute bekannt zu geben, dass die Übernahme von Alsid durch Tenable genehmigt worden ist. Alsid wurde 2016 von Emmanuel Gras und Luc Delsalle, ehemaligen Incident Respondern der französischen nationalen Cybersicherheitsbehörde ANSSI, gegründet und steht für französische Innovation auf höchstem Niveau: eine bahnbrechende Technologielösung, die darauf abzielt, ein kritisches Cybersecurity-Problem zu lösen, das für CISOs und IT-Verantwortliche seit über zwei Jahrzehnten ganz oben auf der Agenda steht. Die Ausnutzung von Benutzerberechtigungen über Active Directory ist eine gängige und vorhersehbare Taktik, die von den raffiniertesten Angriffen bis hin zu ganz alltäglichen Hacks überall Anwendung findet.
Der größte Teil der Alsid-Mitarbeiter arbeitet in Paris und unsere Präsenz in Frankreich bleibt eine Priorität für Tenable, da wir den unglaublichen Pool an Cybersecurity-Talenten zu schätzen wissen, den das Land zu bieten hat. Wir begrüßen die Herren Gras und Delsalle im Management-Team von Tenable und heißen die talentierten Fachkräfte des Unternehmens im Team Tenable willkommen, wo wir gemeinsam an der weiteren Entwicklung innovativer Lösungen für die Active Directory-Sicherheit arbeiten werden.
Auch wenn die Wurzeln von Alsid in Frankreich liegen, ist die Mission von Alsid eindeutig global: 90 % der Fortune 1000-Unternehmen setzen Active Directory als primäre Methode für Benutzerauthentifizierung und -autorisierung ein.
Persönlich beobachte ich Alsid schon seit geraumer Zeit und es ist mir eine Ehre, das Unternehmen in der Tenable-Familie zu begrüßen. Jüngste Ereignisse, wie die SolarWinds-Attacke und der Hack von Microsoft Exchange, unterstreichen die Notwendigkeit von Active Directory-Sicherheit. Im Anschluss an erfolgreiche Eindringversuche werden Angriffe auf Active Directory durchgeführt, um Zugriffsrechte zu erweitern, sich seitwärts fortzubewegen, Malware zu installieren und Daten zu exfiltrieren. Die Übernahme von Alsid durch Tenable versetzt uns in die Lage, nicht nur unseren bestehenden Kundenstamm bei der Reduzierung von Cyberrisiken zu unterstützen, sondern auch dazu beizutragen, den potenziellen Markt für diese Best-in-Class-Technologie zu erweitern. Indem wir die Kompetenzen von Tenable zur Bewertung des Zustands der digitalen Infrastruktur mit den Kompetenzen von Alsid zur Bewertung des Zustands von Active Directory kombinieren, verschaffen wir Sicherheitsexperten selbst in den komplexesten Unternehmensumgebungen einen ganzheitlicheren Überblick über Risiken und versetzen sie in Lage, vorherzusagen, welche Probleme zuerst behoben werden müssen.
Deshalb freue ich mich sehr, Ihnen Tenable.ad vorzustellen – eine neue Lösung, die Technologie von Alsid einsetzt, um Active Directory-Umgebungen abzusichern und einen der häufigsten Angriffspfade bei sowohl APT-Angriffen (Advanced Persistent Threats) als auch gewöhnlichen Hacks zu versperren.
Durch Kombinieren von Daten zu Schwachstellen und Fehlkonfigurationen, Threat Intelligence und Kontoberechtigungen bietet Tenable.ad Benutzern einen proaktiven, risikobasierten Ansatz zur Erkennung und Behebung von Schwachstellen in Active Directory. Die Lösung erkennt laufende Angriffe, ohne dass Agents bereitgestellt oder privilegierte Konten eingesetzt werden müssen.
Mit Tenable.ad können Anwender:
- Ihre gesamte Active Directory-Angriffsoberfläche erfassen und abbilden sowie Schwachstellen und Fehlkonfigurationen identifizieren, sobald sie entstehen
- Behebungsmaßnahmen für Active Directory-Schwachstellen und -Fehlkonfigurationen priorisieren
- Active Directory-Angriffe erkennen und darauf reagieren sowie Bedrohungen im System aktiv aufspüren
- Die Sicherheitslage von Active Directory und die Gefahr durch aktive Bedrohungen jederzeit messen
Tenable.ad, das jetzt allgemein verfügbar ist, ist eine Software-as-a-Service (SaaS)-Lösung mit einer Option für die On-Premises-Bereitstellung. Bestehende SaaS-Kunden von Alsid haben die Möglichkeit, direkt auf Tenable.ad zu aktualisieren.
Die Verbesserung der Active Directory-Sicherheit ist der nächste wichtige Schritt im Rahmen des risikobasierten Schwachstellen-Managements. Indem wir Unternehmen in die Lage versetzen, die Ergebnisse ihres Schwachstellen-Managements auf Grundlage der Zugriffsrechte zu priorisieren, die jedem Endbenutzer im System gewährt werden, versperren wir effektiv die Angriffspfade, die Hacker nutzen, um Malware zu installieren, sich seitwärts im System fortzubewegen und Daten zu exfiltrieren. Mit Tenable.ad sind Unternehmen auf der ganzen Welt besser denn je darauf vorbereitet, die entscheidende Frage zu beantworten: Wie sicher sind wir?
Mehr erfahren:
- Blog lesen: Unterbindung der allgegenwärtigen Angriffe auf Active Directory und Identitäten
- Mehr über Tenable.ad erfahren Sie hier: https://www.tenable.com/products/tenable-ad
- Nehmen Sie am Webinar teil: Das neue Tenable.ad: Active Directory absichern und Angriffspfade versperren.
Verwandte Artikel
- Active Directory
- Announcements
- Risk-based Vulnerability Management
- Security auditing
- Threat Intelligence
- Threat Management
- Vulnerability Management
- Vulnerability Scanning