Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Blog

Abonnieren
  • Twitter
  • Facebook
  • LinkedIn

Angriffspfade versperren: Warum die Übernahme von Alsid durch Tenable von Bedeutung ist

Angriffspfade versperren: Warum die Übernahme von Alsid durch Tenable von Bedeutung ist

Diese Übernahme bietet uns die Möglichkeit, die Kompetenzen von Tenable zur Bewertung des Zustands von digitaler Infrastruktur mit den Kompetenzen von Alsid zur Bewertung des Zustands von Active Directory zu kombinieren. So können wir Sicherheitsexperten helfen, diese Frage zu beantworten: Wie sicher sind wir? 

Es erfüllt mich mit Freude und Stolz, heute bekannt zu geben, dass die Übernahme von Alsid durch Tenable genehmigt worden ist. Alsid wurde 2016 von Emmanuel Gras und Luc Delsalle, ehemaligen Incident Respondern der französischen nationalen Cybersicherheitsbehörde ANSSI, gegründet und steht für französische Innovation auf höchstem Niveau: eine bahnbrechende Technologielösung, die darauf abzielt, ein kritisches Cybersecurity-Problem zu lösen, das für CISOs und IT-Verantwortliche seit über zwei Jahrzehnten ganz oben auf der Agenda steht. Die Ausnutzung von Benutzerberechtigungen über Active Directory ist eine gängige und vorhersehbare Taktik, die von den raffiniertesten Angriffen bis hin zu ganz alltäglichen Hacks überall Anwendung findet. 

Der größte Teil der Alsid-Mitarbeiter arbeitet in Paris und unsere Präsenz in Frankreich bleibt eine Priorität für Tenable, da wir den unglaublichen Pool an Cybersecurity-Talenten zu schätzen wissen, den das Land zu bieten hat. Wir begrüßen die Herren Gras und Delsalle im Management-Team von Tenable und heißen die talentierten Fachkräfte des Unternehmens im Team Tenable willkommen, wo wir gemeinsam an der weiteren Entwicklung innovativer Lösungen für die Active Directory-Sicherheit arbeiten werden. 

Auch wenn die Wurzeln von Alsid in Frankreich liegen, ist die Mission von Alsid eindeutig global: 90 % der Fortune 1000-Unternehmen setzen Active Directory als primäre Methode für Benutzerauthentifizierung und -autorisierung ein. 

Persönlich beobachte ich Alsid schon seit geraumer Zeit und es ist mir eine Ehre, das Unternehmen in der Tenable-Familie zu begrüßen. Jüngste Ereignisse, wie die SolarWinds-Attacke und der Hack von Microsoft Exchange, unterstreichen die Notwendigkeit von Active Directory-Sicherheit. Im Anschluss an erfolgreiche Eindringversuche werden Angriffe auf Active Directory durchgeführt, um Zugriffsrechte zu erweitern, sich seitwärts fortzubewegen, Malware zu installieren und Daten zu exfiltrieren. Die Übernahme von Alsid durch Tenable versetzt uns in die Lage, nicht nur unseren bestehenden Kundenstamm bei der Reduzierung von Cyberrisiken zu unterstützen, sondern auch dazu beizutragen, den potenziellen Markt für diese Best-in-Class-Technologie zu erweitern. Indem wir die Kompetenzen von Tenable zur Bewertung des Zustands der digitalen Infrastruktur mit den Kompetenzen von Alsid zur Bewertung des Zustands von Active Directory kombinieren, verschaffen wir Sicherheitsexperten selbst in den komplexesten Unternehmensumgebungen einen ganzheitlicheren Überblick über Risiken und versetzen sie in Lage, vorherzusagen, welche Probleme zuerst behoben werden müssen. 

Deshalb freue ich mich sehr, Ihnen Tenable.ad vorzustellen – eine neue Lösung, die Technologie von Alsid einsetzt, um Active Directory-Umgebungen abzusichern und einen der häufigsten Angriffspfade bei sowohl APT-Angriffen (Advanced Persistent Threats) als auch gewöhnlichen Hacks zu versperren.

Durch Kombinieren von Daten zu Schwachstellen und Fehlkonfigurationen, Threat Intelligence und Kontoberechtigungen bietet Tenable.ad Benutzern einen proaktiven, risikobasierten Ansatz zur Erkennung und Behebung von Schwachstellen in Active Directory. Die Lösung erkennt laufende Angriffe, ohne dass Agents bereitgestellt oder privilegierte Konten eingesetzt werden müssen. 

Mit Tenable.ad können Anwender:

  • Ihre gesamte Active Directory-Angriffsoberfläche erfassen und abbilden sowie Schwachstellen und Fehlkonfigurationen identifizieren, sobald sie entstehen 

  • Behebungsmaßnahmen für Active Directory-Schwachstellen und -Fehlkonfigurationen priorisieren 

  • Active Directory-Angriffe erkennen und darauf reagieren sowie Bedrohungen im System aktiv aufspüren

  • Die Sicherheitslage von Active Directory und die Gefahr durch aktive Bedrohungen jederzeit messen


Tenable.ad, das jetzt allgemein verfügbar ist, ist eine Software-as-a-Service (SaaS)-Lösung mit einer Option für die On-Premises-Bereitstellung. Bestehende SaaS-Kunden von Alsid haben die Möglichkeit, direkt auf Tenable.ad zu aktualisieren.

Die Verbesserung der Active Directory-Sicherheit ist der nächste wichtige Schritt im Rahmen des risikobasierten Schwachstellen-Managements. Indem wir Unternehmen in die Lage versetzen, die Ergebnisse ihres Schwachstellen-Managements auf Grundlage der Zugriffsrechte zu priorisieren, die jedem Endbenutzer im System gewährt werden, versperren wir effektiv die Angriffspfade, die Hacker nutzen, um Malware zu installieren, sich seitwärts im System fortzubewegen und Daten zu exfiltrieren. Mit Tenable.ad sind Unternehmen auf der ganzen Welt besser denn je darauf vorbereitet, die entscheidende Frage zu beantworten: Wie sicher sind wir?

Mehr erfahren:

Verwandte Artikel

Sind Sie durch die neuesten Exploits gefährdet?

Geben Sie Ihre E-Mail-Adresse ein, um die neuesten Warnmeldungen zu Cyberrisiken in Ihrem Posteingang zu erhalten.

Kostenlos testen Jetzt kaufen

Testen Sie Tenable.io

30 TAGE KOSTENLOS

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Melden Sie sich jetzt an.

Tenable.io kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

65 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen
Kostenlos testen Jetzt kaufen

Testen Sie Nessus Professional kostenlos

7 TAGE KOSTENLOS

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Nessus Professional kaufen

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support erhalten Sie rund um die Uhr, 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und über die Community. Vollständige Details finden Sie hier.

Kostenlos testen Jetzt kaufen

Tenable.io Web Application Scanning testen

30 TAGE KOSTENLOS

Profitieren Sie vom vollen Zugriff auf unser neuestes Angebot zum Scannen von Web-Applikationen, das als Teil der Tenable.io-Plattform für moderne Applikationen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Applikationen. Melden Sie sich jetzt an.

Tenable.io Web Application Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Kostenlos testen Vertrieb kontaktieren

Tenable.io Container Security testen

30 TAGE KOSTENLOS

Profitieren Sie von vollem Zugriff auf die einzige Lösung für Containersicherheit, die in eine Schwachstellen-Management-Plattform integriert ist. Überwachen Sie Container-Images auf Schwachstellen, Malware und Richtlinienverstöße. Kann in Systeme für kontinuierliche Integration und Bereitstellung (CI/CD) eingebunden werden, um DevOps-Praktiken zu unterstützen, die Sicherheit zu stärken und die Einhaltung von Unternehmensrichtlinien zu fördern.

Tenable.io Container Security kaufen

Tenable.io Container Security ermöglicht eine nahtlose und sichere Umsetzung von DevOps-Prozessen, indem es die Sicherheit von Container-Images – einschließlich Schwachstellen, Malware und Richtlinienverletzungen – durch Integration in den Build-Prozess transparent macht.

Demo anfordern

Demo für Tenable.sc anfordern

Bitte tragen Sie Ihre Kontaktdaten in das Formular unten ein. Ein Vertriebsmitarbeiter wird Sie in Kürze kontaktieren, um einen Termin für die Demo zu vereinbaren. Sie können auch einen kurzen Kommentar mitschicken (begrenzt auf 255 Zeichen). Bitte beachten Sie, dass Felder mit einem Sternchen (*) Pflichtfelder sind.

Kostenlos testen Vertrieb kontaktieren

Tenable Lumin testen

30 TAGE KOSTENLOS

Mit Tenable Lumin können Sie Ihre Cyber Exposure visualisieren und genauer untersuchen, die allmähliche Reduzierung von Risiken nachverfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Lumin Sie dabei unterstützen kann, Einblick in Ihr gesamtes Unternehmen zu erhalten und Cyberrisiken zu managen.

Demo anfordern

Demo von Tenable.ot anfordern

Passgenauer Schutz Ihrer operativen Technologien –
durch effektive Risikoreduzierung.

Demo anfordern

Tenable.ad

Erkennung und Abwehr von Active Directory-Angriffen in Echtzeit. Keine Agents. Keine Zugriffsrechte. On-Prem und in der Cloud.