- Heim >
- Ressourcen >
- Knapp
Ausweichen
Knapp
Erkennen und reagieren Sie auf Angreifer, die Aktionen ausführen, um der Erkennung zu entgehen
Nach der ersten Kompromittierung versucht ein Angreifer, die Erkennung zu vermeiden, um sich dauerhaft im Netzwerk zu etablieren. Daher nutzen Hacker verschiedene Methoden, um die Erkennung zu umgehen, beispielsweise das Löschen von Prüfprotokollen, die Verschlüsselung von Daten und Skripten oder die Verwendung eines TOR-Proxy, um Webaktivitäten zu verbergen.
Indem sie ihre Aktivitäten verbergen und die Erkennungsmechanismen des Unternehmens umgehen, erhalten sie genügend Zeit, um ihre eigentlichen Ziele zu verfolgen, wie z. B. die Bereitstellung von Malware zum Datenexfiltrieren, die Verschlüsselung von Dateien für Ransomware oder die Ausnutzung von Ressourcen für Krypto-Mining. Je länger Cyberkriminelle der Entdeckung entgehen, desto höher sind die Kosten für das Unternehmen. Heute dauert es durchschnittlich 280 Tage, um einen Datenverstoß zu erkennen und einzudämmen. Ein Unternehmen spart jedoch durchschnittlich 1,12 Millionen US-Dollar, wenn es einen Verstoß in weniger als 200 Tagen eindämmt.
Exabeam hilft Sicherheitsteams dabei, Gegner mit Ausweichmanövern auszutricksen, und zwar mithilfe von Automatisierung und Anwendungsfallinhalten über den gesamten Analysten-Workflow hinweg, von der Erfassung bis zur Reaktion.