Bedrohungslandschaft von Cyber-Erpressung dominiert

Besonders gefährdet sind KMUs, die Fertigungsindustrie und der öffentliche Sektor.

Bedrohungslandschaft von Cyber-Erpressung dominiert

– Unternehmen aller Größenordnungen waren Angriffen ausgesetzt, wobei Malware 40% der CyberSOC-Vorfälle (Detection and Response Operation Center) ausmachte.
– Über 99.000 Untersuchungen zeigen einen Anstieg der Vorfälle um +5% im Vergleich zum Vorjahr; durchschnittlich 34 Vorfälle pro Monat/pro Kunde – mehr als ein Sicherheitsvorfall pro Tag pro Organisation.
– Es gibt eine klare Verschiebung bei der geografischen Lage der Opfer von Cyber-Erpressung. Von 2021 bis 2022 sank die Zahl der Opfer aus Nordamerika, während sie unter anderem in Europa (+18%) anstieg.
– Vor allem kleine Unternehmen hatten mit Malware-Vorfällen zu kämpfen (49%). Die Fertigungsindustrie ist am stärksten von Cyber-Erpressung betroffen und die öffentliche Verwaltung hat meist mit Vorfällen zu tun, die auf interne Ursachen zurückzuführen sind (66%).
– Fast die Hälfte (47%) aller von den CyberSOCs aufgedeckten Sicherheitsvorfällen stammen von internen Akteuren, sei es vorsätzlich oder versehentlich.
– Der Security Navigator 2023 enthält erstmals anonymisierte, proprietäre Daten zu den Patch-Levels von fast 5 Millionen Mobilgeräten, die die Unterschiede zwischen der Android und iOS-Schwachstellenlandschaft verdeutlichen.

Security Navigator 2023 – Die Zahl der Vorfälle nimmt weiter zu, obwohl sich das Tempo verlangsamt hat

Orange Cyberdefense, der auf Cybersicherheit spezialisierte Bereich der Orange Gruppe, hat seinen jährlichen Forschungsbericht zur Cybersicherheit, den Security Navigator 2023, veröffentlicht. Für den Forschungsbericht unterzogen die CyberSOC-Teams von Orange Cyber Defense unter anderem 99.506 potenzielle Vorfälle einer detaillierten Analyse. Dies entspricht einer Steigerung von 5% gegenüber dem Report von 2022.

Der diesjährige Report zeigt zwar Anzeichen dafür, dass sich das Tempo der Vorfälle verlangsamt hat, dennoch geben mehrere Faktoren weiterhin Anlass zu globaler Besorgnis. So zeigt sich, dass Cyberkriege zwischen Unternehmen und Angreifern in einigen Bereichen von Angreifern gewonnen werden und es noch eine Vielzahl von Herausforderungen gibt: Unternehmen brauchen immer noch 215 Tage, um eine gemeldete Schwachstelle zu beheben. Selbst bei kritischen Schwachstellen dauert es in der Regel mehr als 6 Monate, bis sie behoben sind. In der Tat melden Ethical-Hacking-Teams von Orange Cyberdefense in fast 50% aller von ihnen durchgeführten Tests ein „ernstes“, das heißt kritisches oder großes Problem.

Zudem betrifft Cyber-Erpressung weltweit Unternehmen aller Größenordnungen. So waren 82% der beobachteten Opfer von Cyber-Erpressung kleine Unternehmen. Im Vorjahr waren es 78 %.

Während zu Beginn des Ukraine-Krieges eine deutliche Verlangsamung der Cyberkriminalität beobachte werden konnte, nahm die Intensität kurz darauf wieder zu. Auch bei der Cyber-Erpressung war ein deutlicher Anstieg festzustellen: So stieg in den letzten sechs Monaten beispielsweise die Zahl der Opfer von Cyber-Erpressung in Ostasien und Südostasien um 30% bzw. 33%.

Cyber-Erpressung verlagert sich eindeutig von Nordamerika nach Europa, Asien und in Schwellenländer

Nachdem Ransomware und Cyber-Erpressungsangriffe nach wie vor eine große Bedrohung für Unternehmen weltweit darstellen, wurden sie im Laufe des Jahres regelmäßig in die World-Watch-Meldungen von Orange Cyberdefense aufgenommen. Im März und April häuften sich die Nachrichten über Ransomware aufgrund der Lapsus$-Aktivitäten und der Conti-Leaks sowie der Besorgnis über den Krieg in der Ukraine.

Insgesamt handelte es sich bei 40% der von den CyberSOCs verarbeiteten Vorfälle um Malware.

Zudem gibt es eine klare und sichtbare geografische Verschiebung. In Nordamerika ging die Anzahl der Opfer von Cyber-Erpressung um 8% zurück, in Kanada um 32%, während sie in Europa, Asien und den Schwellenländern von 2021 bis 2022 anstiegen: in der Europäischen Union um 18%, im Vereinigten Königreich um 21% und in den nordischen Ländern um 138%. Ostasien verzeichnete einen Anstieg von 44% und Lateinamerika von 21%.

Ebenso ist eine dramatische Veränderung in der Zusammensetzung der aktiven Hackergruppen zu beobachten. Von den 20 größten Akteuren, die 2021 beobachtet wurden, sind 14 im Jahr 2022 nicht mehr unter den Top 20. Nachdem sich Conti im zweiten Quartal 2022 aufgelöst hatte, wurden Lockbit2 und Lockbit3 mit insgesamt über 900 Opfern zu den größten Cyber-Erpressern im Jahr 2022.

Zudem gehen die Akteure opportunistisch vor. Fast 90% aller Täter, die von Orange Cyberdefense verfolgten wurden, forderten beispielsweise Opfer in den USA. Mehr als 50% schlugen im Vereinigten Königreich zu, mehr als 20% sogar in Japan – das Land, das eine der niedrigsten beobachteten Opferzahlen im Datensatz von Orange Cyberdefense hat.

Auswirkungen des Krieges in der Ukraine

Hervorzuheben ist, dass in den ersten Wochen des Krieges gegen die Ukraine ein Rückgang der cyberkriminellen Aktivitäten gegen polnische Kunden um bis zu 50% beobachtet wurde, was offenbar darauf zurückzuführen ist, dass die Kriminellen durch den Krieg abgelenkt wurden und sich neu formieren mussten. Nach einigen Wochen kehrten die Aktivitäten jedoch zur Normalität zurück.

KMUs, die Fertigungsindustrie und der öffentliche Sektor sind besonders gefährdet

Kleine bis mittlere Unternehmen

Der Report verzeichnet etwa 4,5-mal mehr kleine Unternehmen, die Opfer von Cyber-Erpressung werden, als mittlere und große Unternehmen zusammen. Im Verhältnis dazu sind große Unternehmen jedoch immer noch viel stärker betroffen.

Kleine und mittlere Unternehmen sind besonders stark mit Malware-Vorfällen konfrontiert. In diesem Jahr waren es 49% der bestätigten Vorfälle (gegenüber 10% im Jahr 2019, 24% im Jahr 2020 und 35% im Jahr 2021). Da die durchschnittlichen Kosten für Datenschutzverletzungen bei Unternehmen mit weniger als 500 Mitarbeitern auf 1,9 Millionen US-Dollar geschätzt werden, besteht für KMUs die Gefahr, dass sie aufgrund dieser Verstöße untergehen werden.

Unternehmen des öffentlichen Sektors

Der öffentliche Sektor verzeichnete den fünfthöchsten Anteil an Vorfällen und auch den größten Anteil an Social-Engineering-Vorfällen innerhalb des Datensatzes.

In den meisten Branchen wird die Mehrheit der von Orange Cyberdefense entdeckten Vorfälle intern ausgelöst. Bei den Kunden im Gesundheitswesen ließen sich jedoch erstaunlicherweise 76% der Vorfälle auf externe Akteure wie kriminelle Hacker und APTs (staatlich unterstützte Bedrohungsgruppen) zurückführen.

Die Fertigungsindustrie ist nach wie vor die am stärksten betroffene Branche, was die Zahl der Opfer betrifft

Die Fertigungsindustrie nimmt unter allen Branchen die erste Stelle ein, wenn es um die Zahl der Opfer von Cyber-Erpressungen geht. In punkto Bereitwilligkeit Lösegeld zu bezahlen, steht sie der Untersuchungen zufolge nur an fünfter Stelle. Zudem zeigt sich, dass die Kriminellen eher „konventionelle“ IT-Systeme als die spezialisiertere Betriebstechnologie angreifen. Die hohe Zahl von Opfern lässt sich in erster Linie auf ein schlechtes IT-Schwachstellenmanagement zurückführen. Die Daten zeigen, dass Unternehmen in diesem Sektor durchschnittlich 232 Tage brauchen, um gemeldete Schwachstellen zu beheben. Bei dieser Kennzahl schneiden nur vier andere Branchen schlechter ab als die Fertigungsindustrie.

Kritische Schwachstellen bleiben bestehen und Verzögerungen bei Patches bedrohen die Sicherheit

Der neue Datenbestand zu den Schwachstellen zeigt, dass es in den IT-Systemen von Unternehmen nach wie vor schwerwiegende Schwachstellen gibt, wobei 47% der bestätigten Schwachstellen als „kritisch“ oder „hoch“ eingestuft wurden. Für die Behebung kritischer Schwachstellen benötigten Unternehmen immer noch mehr als ein halbes Jahr (184 Tage). Andere Schwachstellen können viel länger bestehen bleiben, wobei die Daten darauf hindeuten, dass viele Schwachstellen, selbst kritische, nie behoben werden.

Die Behebung von IT-Schwachstellen in der Fertigungsindustrie dauerte durchschnittlich 235 Tage, während es in allen anderen Sektoren durchschnittlich 215 Tage dauerte. In Krankenhäusern (innerhalb des Sektors Gesundheits- und Sozialwesen) dauerte sie im Durchschnitt 491 Tage, im Transportsektor 473 Tage.

Die durchschnittliche Zeit, die die Hacking-Experten von Orange Cyberdefense benötigten, um einen bestätigten schwerwiegenden (hohen oder kritischen) Befund zu entdecken, betrug 7,7 Tage.

Das menschliche Dilemma – In den meisten Branchen überwiegen Insider-Bedrohungen gegenüber externen Angriffen, während offene Stellen im Bereich Cybersicherheit nicht besetzt werden können

Die Mitarbeiter stehen an der vordersten Front der Unternehmensverteidigung, können aber auch das schwächste Glied im Unternehmen sein. Der Report hat beispielsweise Folgendes gezeigt:
– In der öffentlichen Verwaltung wurden die meisten Vorfälle, mit denen sich das CyberSOC-Team befasst hat, internen Quellen zugeschrieben, unabhängig davon, ob es sich um vorsätzliche oder versehentliche Vorfälle handelte.
– Bei den Kunden aus der Fertigungsindustrie wurden 58% der bearbeiteten Vorfälle als intern verursacht eingestuft. Im Bereich „Transport und Logistik“ ist der Anteil sogar noch höher – 64% der Vorfälle haben ihren Ursprung intern.

Der Security Navigator zeigt auch, dass ein höheres Maß an Monitoring die Wirksamkeit der Kontrollen verbessert, aber auch mehr Fehlalarme auslöst und zu einer höheren Belastung der Sicherheitsexperten führen kann. Und das in einer Branche, die allein in der EMEA-Region mit der Besetzung von über 300.000 offenen Stellen im Bereich Cybersicherheit kämpft.

Mobile Security: iOS vs. Android

Der Security Navigator 2023 enthält zum ersten Mal proprietäre Daten zu den Patch-Leveln von fast 5 Millionen Mobilgeräten, mit denen Orange Cyberdefense zwischen September 2021 und September 2022 gearbeitet hat. Untersuchungen von Drittanbietern zeigen, dass im Jahr 2021 beide Betriebssysteme, iOS und Android, mit gemeldeten Schwachstellen zu kämpfen hatten. Für Android waren es 547 und für iOS 357 Schwachstellen. 79% der Android-Schwachstellen wurden als wenig komplex eingestuft (d.h. sie sind für Angreifer leicht auszunutzen), während es bei iOS nur 24% waren. 45 iOS-Schwachstellen erhielten einen kritischen CVSS-Wert, während es bei Android nur 18 waren.

Im Security Navigator werden schwerwiegende Sicherheitslücken in Apple und Android untersucht, um festzustellen, wie lange das System braucht, um den erforderlichen Patch zu installieren. In einem iOS-Fall hat das Orange Cyberdefense-Team festgestellt, dass es 224 Tage dauerte, bis 90% des Apple-Systems auf die gepatchte Version aktualisiert war. Sowohl für Android als auch für iOS scheint es, dass etwa 10% der Nutzerbasis nie richtig gepatcht werden.

Die Ergebnisse zeigen, dass ein höherer Anteil der iPhone-Nutzer gefährdet ist, wenn eine Sicherheitslücke zum ersten Mal bekannt wird, was auf den homogenen Charakter des Betriebssystems zurückzuführen ist. Die Nutzer wechseln jedoch schnell zu einer neuen Version, wobei 70% innerhalb von 51 Tagen nach Veröffentlichung des Patches ein Update durchführen. Die stärkere Fragmentierung des Android-Systems bedeutet, dass die Geräte oft für mehr alte Sicherheitslücken anfällig sind, während weniger Geräte für neue Sicherheitslücken angreifbar sind.

„Die letzten Monate waren in Bezug auf makroökonomische Ereignisse besonders turbulent, dennoch ist das Cybersecurity-Ökosystem infolgedessen wachsamer und geeinter geworden. Cyberattacken machen Schlagzeilen und der Krieg in der Ukraine erinnert uns eindringlich daran, dass unsere digitalisierte Welt auch das Feld virtueller Schlachten ist“, so Hugues Foulon, CEO von Orange Cyberdefense.

„Der erfreuliche Gesamtrückgang der Vorfälle bei unseren Kunden (17,7%) gibt uns Hoffnung, dass die Verteidiger beginnen, einige Schlachten gegen böswillige Akteure zu gewinnen. Doch auch wenn wir Schlachten gewinnen, geht der Kampf gegen die Internetkriminalität weiter. Die diesjährigen Ergebnisse verdeutlichen die Schwierigkeiten, mit denen Unternehmen bei der Abwehr von Bedrohungen aus allen Richtungen konfrontiert sind und machen deutlich, wie wichtig es ist, dass wir unsere Arbeit fortsetzen, um sie für diesen Kampf zu rüsten und zu unterstützen“, erläuterte Foulon abschließend.

Der Security Navigator 2023 enthält:
– 100% der Informationen aus erster Hand durch 2.700 Experten auf der ganzen Welt, 17 SOCs, 13 CyberSOCs und dem CERT von Orange Cyberdefense an 8 Standorten
– 28 Seiten mit CyberSOC-Statistiken
– Detaillierte Analyse der Cyber-Kriegsführung und der Auswirkungen des Ukraine-Krieges auf das Cyber-Umfeld
– Neueste Datensätze aus den VOC- und Penetrationstest-Services, die den Umfang und die Art der Schwachstellen analysieren, von denen Unternehmen aller Branchen betroffen sind
– Spotlight-Untersuchung der Bedrohungen und Schwachstellen der Fertigungsindustrie
– Neueste Daten zu Mobile Security: Bedrohungen und Schwachstellen

Der diesjährige Security Navigator Report 2023 ist seit 1. Dezember 2022 erhältlich.

Über diesen Link können Sie den Report bestellen: https://www.orangecyberdefense.com/de/security-navigator

Über Orange Cyberdefense
Orange Cyberdefense ist ein Unternehmen der Gruppe Orange, das auf Cybersicherheit spezialisiert ist. Es zählt 8500 Kunden weltweit. Als Europas führender Anbieter von Dienstleistungen im Bereich der Cybersicherheit setzten wir uns für den Schutz der Freiheit und eine besonders sichere digitale Gesellschaft ein. Unsere Leistungsstärke basiert auf Forschung und Informationen, wodurch wir unseren Kunden ein beispielloses Wissen über aktuelle und neu entstehende Bedrohungen zur Verfügung stellen können. Mit 25 Jahren Erfahrung im Bereich der Informationssicherheit, 2700 Spezialisten und Analysten, 17 SOCs und 13 CyberSOCs weltweit sind wir in der Lage, die globalen und lokalen Probleme unserer Kunden anzugehen. Wir schützen sie während der gesamten Dauer der Bedrohung in über 160 Ländern.

Firmenkontakt
Orange Cyberdefense
Emma Goodwin
Waterloo Road, South Bank 250
SE1 8RF London
+44 7746 515 781
emma.goodwin@orange.com
https://www.orangecyberdefense.com/

Pressekontakt
Maisberger GmbH
Emma Deil-Frank
Claudius-Keller-Str. 3c
81669 München
+49-(0)89 41959953
orange@maisberger.com
http://www.maisberger.de

Keeper Security 2022 Cybersecurity Census Report

Deutsche Unternehmen sind nur unzureichend gegen die zunehmenden Cyberangriffe gewappnet und haben einen geringen Fokus auf die Sicherheit von Anmeldeinformationen

– Fast ein Viertel (24 %) der deutschen Unternehmen ist an jedem Arbeitstag etwa zwei Cyberangriffen ausgesetzt
– Identitäts- und Passwortdiebstahl ist eines der größten Risiken, aber nur 13 % der Befragten haben ein hochentwickeltes Regelwerk für die Sichtbarkeit und Kontrolle der Identitätssicherheit eingerichtet
– Nur ein Drittel (32 %) der Befragten gibt an, dass sie planen, in die Verwaltung von Passwörtern oder Infrastrukturgeheimnissen zu investieren
– 47 % der deutschen IT-Führungskräfte erwarten, dass die Gesamtzahl der Cyberangriffe und die Zahl der erfolgreichen Angriffe im nächsten Jahr steigen wird
– Mehr als die Hälfte (51 %) der deutschen IT-Leiter hat einen Cyberangriff auf ihr Unternehmen geheim gehalten

München, 6. Dezember 2022 – Cyberattacken treffen Unternehmen aller Größen und Branchen in ganz Deutschland, aber nur ein Bruchteil von ihnen ist darauf vorbereitet, sich dagegen zu verteidigen, so die neue Studie von Keeper Security. Der Cybersecurity Census Report 2022 (https://www.keepersecurity.com/de_DE/german-cybersecurity-census-report-2022/) zeigt, dass Unternehmen schwere organisatorische, finanzielle und rufschädigende Schäden erleiden. Obwohl die IT-Verantwortlichen davon ausgehen, dass sich dieser Ansturm im nächsten Jahr noch verstärken wird, ist nur eine Minderheit der Unternehmen auf die Bedrohungen vorbereitet.

Nach wie vor große Lücken bei der Sicherheit von Anmeldedaten
Die Identitätssicherheit stellt ein besonders großes Risiko dar, obwohl gestohlene und kompromittierte Anmeldedaten die häufigste Art und Weise sind, wie Cyberkriminelle in das Netzwerk eines Unternehmens eindringen. Überraschenderweise verfügen nur 13 % der Unternehmen in Deutschland über ein hochentwickeltes System zur Regelung des Systemzugangs. Noch bedenklicher ist, dass 31 % es den Mitarbeitern überlassen, ihre eigenen Passwörter festzulegen und der Zugang häufig gemeinsam genutzt wird. Dies scheint ein weltweites Problem zu sein. In Frankreich geben nur 18 % eine Anleitung für Passwörter, im Vereinigten Königreich sind es 21 %, und in den USA bestätigen 26 %, dass sie ein ausgefeiltes System haben.

„Wir sprechen seit Jahrzehnten über die Sicherheit von Passwörtern und Anmeldedaten und haben starke, einfach zu bedienende Lösungen auf dem Markt. Es ist enttäuschend, dass Unternehmen immer noch so sorglos mit dem Zugang zu ihren Netzwerken umgehen“, sagt Rainer Enders, Vice President of Engineering bei Keeper Security. „Mindestens die Hälfte der Unternehmen in Deutschland, Frankreich, Großbritannien und den USA geben ihren Mitarbeitern einige Hinweise zu Passwörtern und zur Zugangsverwaltung. Viele stellen jedoch nicht sicher, dass diese Hinweise auch befolgt werden. Dies stellt ein völlig unnötiges und sehr hohes Risiko dar.“

Die Zahl der Angriffe ist auf einem hohen Niveau
Der Bericht ergab, dass deutsche Unternehmen durchschnittlich 49 Cyberangriffe pro Jahr erleben – mehr als vier pro Monat. Fast ein Viertel (24 %) ist in einem einzigen Jahr mehr als 251 Angriffen ausgesetzt und 14 % erleben mehr als 500 Angriffe pro Jahr. IT-Leiter befürchten, dass die Häufigkeit der Angriffe zunehmen wird. 81 % erwarten, dass sowohl die Gesamtzahl der Angriffe als auch die Zahl der erfolgreichen Angriffe im nächsten Jahr steigen wird.

Zum Vergleich mit anderen europäischen und weltweiten Regionen: Im Vereinigten Königreich sind Unternehmen im Durchschnitt mit 44 Cyberangriffen konfrontiert, in Frankreich mit 48 und in den USA mit 42 Cyberangriffen pro Jahr.

Cyberangriffe fügen Unternehmen erheblichen Schaden zu
Erfolgreiche Cyberangriffe haben das Potenzial, Unternehmen jeder Größe zum Stillstand zu bringen. Mindestens 40 % der Befragten halten ihr Unternehmen für sehr gut vorbereitet, um sich gegen solche Angriffe zu verteidigen. In den USA (64 %) und in Frankreich (42 %) halten sich die Unternehmen sogar noch besser vorbereitet, während im Vereinigten Königreich nur 26 % dieses Verteidigungsniveau bestätigen.

– Etwa ein Drittel (31 %) der Opfer eines Cyberangriffs berichtet über eine Unterbrechung des Handels, z. B. der Fähigkeit, Geschäftsvorgänge auszuführen, im Vergleich zu 32 % in Frankreich, 35 % im Vereinigten Königreich und 23 % in den USA.
– Nur 25 % der deutschen Unternehmen haben aufgrund eines Angriffs einen Imageschaden erlitten, während 34 % im Vereinigten Königreich, 25 % in Frankreich und 28 % in den USA damit konfrontiert waren.
– Auf die Frage nach den finanziellen Auswirkungen eines Cyberangriffs lag die häufigste Antwort in Deutschland zwischen 10.000 und 49.999 Euro. In Großbritannien lag diese Zahl bei 100.000 bis 499.999 Pfund und in den USA bei 50.000 bis 99.999 US-Dollar.

Investitionen und Tools für die Cybersicherheit
Die Zunahme von Hybrid- und Remote-Arbeitsplätzen vergrößert die Kluft zwischen dem, was für die Sicherheit von Unternehmen notwendig ist, und dem, was zur Verfügung steht – wobei fehlende Investitionen in die Cybersicherheit Unternehmen ungeschützt lassen.

Die Sichtbarkeit von Systembenutzern sowie die Stärke von Passwörtern und Berechtigungen sind Grundvoraussetzungen, unabhängig von der Größe des Unternehmens oder der Branche. Doch IT-Führungskräfte geben zu, dass es ihren technischen Systemen an wesentlichen Tools mangelt:

– 42 % der deutschen Befragten vermissen einen Manager für IT-Geheimnisse wie API-Schlüssel, Datenbankpasswörter und Zugangsdaten
– 84% der Befragten sind besorgt über die Gefahren von hart kodierten Anmeldedaten, d.h. die direkte Einbettung von Authentifizierungsdaten wie Benutzer-IDs und Passwörtern in den Quellcode
– 47 % haben keinen Verbindungsmanager, um den Fernzugriff auf privilegierte Infrastrukturen zu verwalten.

„Die Cybersicherheitslandschaft ist komplex, mit sich ständig ändernden Risiken und wechselnden Prioritäten, die es zu verwalten gilt. Die Studie zeigt jedoch, dass Unternehmen mehr tun könnten und sollten“, so Darren Guccione, CEO und Mitbegründer von Keeper Security. „Während viele Unternehmen über zukünftige Investitionen nachdenken, sehen sie sich durch steigende externe Bedrohungen und die Anforderungen, die durch bestehende Schwachstellen entstehen, überfordert.“

Cybersecurity in der Unternehmenskultur
Trotz Budgetverpflichtungen und einer Priorisierung der Cybersicherheit durch die Unternehmensleitung geben die IT-Verantwortlichen selbst einen beunruhigenden Mangel an Transparenz bei der Meldung von Cyberangriffen zu. Mehr als die Hälfte (51 %) der deutschen IT-Führungskräfte geben an, dass sie von einem Cyberangriff Kenntnis hatten und diesen nicht an eine zuständige Behörde gemeldet haben. Darüber hinaus sind 78 % der IT-Fachleute besorgt über einen Angriff innerhalb ihrer eigenen Organisation. Diese Zahlen sollten für Unternehmensleiter ein Warnsignal sein, denn ohne eine Kultur des Vertrauens, der Verantwortlichkeit und der Reaktionsfähigkeit wird die Cyberkriminalität weiterhin wachsen.

Guccione fasst zusammen: „Obwohl deutsche Unternehmen einige Schritte unternommen haben, um der Cybersicherheit Priorität einzuräumen, gibt es nach wie vor deutliche Lücken. Umfang und Tempo der Bedrohungen für Unternehmen nehmen zu und die Verantwortlichen können es sich nicht leisten, zu warten. Unternehmen und IT-Führungskräfte müssen sich nicht nur zur Cybersicherheit bekennen, sondern auch danach handeln. Sie müssen erkennen, wie sich Arbeitsumgebungen entwickelt haben und neue Wege einschlagen, um ihre Mitarbeiter, ihre Daten und ihren Lebensunterhalt zu schützen.“

Der Cybersecurity Census Report 2022 steht zum Download bereit unter: https://www.keepersecurity.com/de_DE/german-cybersecurity-census-report-2022/

Über Keeper Security Inc.
Keeper Security verändert die Art und Weise, wie Menschen und Organisationen auf der ganzen Welt ihre Passwörter, Geheimnisse und vertraulichen Informationen schützen. Die benutzerfreundliche Cybersecurity-Plattform von Keeper basiert auf der Grundlage von Zero-Trust- und Zero-Knowledge-Sicherheit, um jeden Benutzer und jedes Gerät zu schützen. Die Lösung ist in wenigen Minuten einsatzbereit und lässt sich nahtlos in die Systemumgebung integrieren, um Datenschutzverletzungen zu verhindern, Helpdesk-Kosten zu senken und die Einhaltung von Vorschriften zu gewährleisten. Keeper genießt das Vertrauen von Millionen von Einzelpersonen und Tausenden von Unternehmen auf der ganzen Welt und ist der führende Anbieter von erstklassigem Passwortmanagement, Geheimnismanagement, privilegiertem Zugriff, sicherem Fernzugriff und verschlüsseltem Messaging. Schützen Sie, was wichtig ist, auf KeeperSecurity.com.

Firmenkontakt
Keeper Security Inc.
Anne Cutler
820 W Jackson Blvd Ste 400
60607 Chicago
001 872 401 6721
acutler@keepersecurity.com
www.keeper.com

Pressekontakt
TC Communications
Thilo Christ
Feldstrasse 1
84405 Dorfen
08081 954617
thilo.christ@tc-communications.com
www.tc-communications.com

abtis gehört zur weltweiten Top 10 für Microsoft Security

Sicherheitsspezialist aus Baden-Württemberg erhält als neuntes Unternehmen weltweit die Zertifizierung zum Microsoft Verified MXDR Solution Partner. Damit werden besonders geprüfte Services für den gesamten Microsoft Security Stack ausgezeichnet.

abtis gehört zur weltweiten Top 10 für Microsoft Security

abtis Managed Security Service von Microsoft als Verified Managed XDR Solution ausgezeichnet.

Pforzheim, 30.11.2022 – abtis, der leidenschaftliche IT-Experte für den Mittelstand, freut sich über die besondere Auszeichnung zum Microsoft Verified MXDR Solution Partner, die das Unternehmen als neuntes Unternehmen weltweit erreichen konnte. Der abtis Managed Security Service ist ab sofort eine von Microsoft verifizierte MXDR-Lösung. Damit profitieren die Kunden von abtis von einer besonders umfassenden und von Microsoft zertifizierten Serviceabdeckung, die den gesamten Microsoft Security Stack umfasst.

MXDR steht für Managed Extended Detection and Response und ist die fortschrittlichste Erkennung und Abwehr von Cyber-Bedrohungen, die derzeit verfügbar ist. Als neueste Generation von Sicherheitsstrategien kombiniert sie menschliche und maschinelle Analysen und bietet fundierte Überwachung und Erkennung sowie schnelle Schadensanalysen und -begrenzung durch ausgewiesene Experten rund um die Uhr.

Bei der detaillierten Prüfung des abtis Managed Security Service durch Microsoft konnte abtis die Experten von Microsoft vollständig überzeugen – sowohl in allen technischen Anforderungen als auch bei der Qualifikation der Mitarbeitenden. Eine wichtige Anforderung war ein leistungsstarkes Cyber Defence Operation Center (CDOC), in dem wie auf einer Kommandobrücke die Sicherheits-Lösungen von marktführenden Anbietern integriert und orchestriert werden.

Das abtis CDOC setzt neue Maßstäbe in den Security Operations mit klarem Fokus auf proaktive Risikoidentifikation, der Erkennung von Sicherheitsvorfällen und den entsprechenden Gegenmaßnahmen. Ausgewiesene Spezialisten für Cyber Security & Defence nutzen die fortschrittlichsten, cloudbasierten Technologien mit hohem Maß an Automatisierung, Verhaltensanalyse und -vorhersage zum Monitoring der IT-Umgebungen der Kunden, der aktuellen Bedrohungslage sowie von neuen Trends im Cybercrime. Der stetig von abtis weiterentwickelte Service bietet damit ein Sicherheitsniveau, das intern im Mittelstand weder kostenseitig noch personell sinnvoll abzubilden wäre.

Diese Auszeichnung baut auf die Mitgliedschaft der abtis in der Microsoft Intelligent Security Association (MISA) auf. „Die Microsoft Intelligent Security Association setzt sich aus einigen der zuverlässigsten und vertrauenswürdigsten Sicherheitsunternehmen weltweit zusammen“, so Maria Thomson, Microsoft Intelligent Security Association Lead. „Unsere Mitglieder teilen das Engagement von Microsoft für die Zusammenarbeit innerhalb der Cybersicherheits-Community, um die Fähigkeit unserer Kunden zu verbessern, Sicherheitsbedrohungen schneller vorherzusagen, zu erkennen und darauf zu reagieren. Wir freuen uns sehr, die MXDR-Lösung von abtis im MISA-Portfolio begrüßen zu dürfen.“

„Als Teil der MISA gehören wir bereits zu den führenden und vertrauensvollsten Anbietern für IT-Sicherheit weltweit. Mit der Auszeichnung unseres abtis Managed Security Services durch die Experten des Microsoft Security Engineering hat das abtis Team seine eigenen Maßstäbe erneut übertroffen. Unseren Kunden bestätigt diese Zertifizierung abermals, dass sie den bestmöglichen Schutz in einem mittelstandstauglichen Service-Modell erhalten“, sagt Thorsten Weimann, Geschäftsführer der abtis.

Weitere Informationen zum Security-Portfolio der abtis finden Interessenten hier:
https://www.abtis.de/leistung/security

Mehr über abtis als führenden IT-Dienstleister für den Mittelstand erfahren Sie unter:
https://www.abtis.de

Der IT-Dienstleister abtis führt den Mittelstand mit strategischer Beratung, effizienten Projekten und maßgeschneiderten Managed Services sicher in die digitale Zukunft. Das Unternehmen verfügt über mehr als 15 Jahre Erfahrung in der Planung und dem Betrieb von Microsoft Infrastrukturen und betreut bereits mehr als 100.000 Anwender der Cloud-Plattformen Microsoft 365 und Azure. Als Fokuspartner von Microsoft für den Mittelstand in Deutschland mit 5 Microsoft-Lösungspartner-Kompetenzen und 12 Microsoft Advanced Specializations für Modern Work, Security und Azure setzt abtis ein starkes Zeichen als Vorreiter in der IT-Branche.
Mit Lösungen rund um den Modern Workplace basierend auf Microsoft 365 mit Office 365, SharePoint und Teams erschließt abtis für ihre Kunden neue Level an Effizienz, Agilität und Innovation. abtis ist Spezialist für moderne IT-Sicherheit und unterstützt mit KI-basierten Produkten, praxisnaher Beratung und Managed Security bei der Umsetzung des Zero-Trust-Modells und der verlässlichen Einhaltung von Richtlinien wie BSI-Grundschutz oder DSGVO. Das abtis Security Operations Center bietet Security und Schutz auf höchstem Niveau. Die Microsoft Azure Cloud Services, hybride Konzepte, Cloud Computing, Cloud Migration und Managed Services bilden die Basis für das Modern Datacenter, mit dem abtis-Kunden echten Mehrwert generieren. Im Digital Consulting ist abtis Sparringspartner für neue Prozesse und Geschäftsmodelle im Mittelstand und bringt im Customizing und der individuellen Entwicklung von Anwendungssoftware ihr gesamtes Technologie- und Service-Know-how aus Hunderten von Projekten ein.
Durch intensive Partnerschaften mit den jeweiligen Markt- oder Technologieführern wie Microsoft, DELL EMC, Huawei, Barracuda, Deep Instinct, Veeam, Pentera u.a. hat abtis Einblick in die zukünftigen Produktstrategien und kann ihre Kunden zukunftssicher beraten.
140 technikbegeisterte Mitarbeitende beraten und unterstützen von den Standorten Pforzheim (Headquarters), Berlin, Freiburg, Göppingen und Stuttgart aus bei der Digitalisierung. Zu den Kunden von abtis gehören v.a. mittelständische Unternehmen wie beispielweise Adolf Föhl, Enders, Felss, Janus Engineering, Loy & Hutz, Premium Cosmetics, testo und Wackler, die Bundesliga-Vereine FC Freiburg und FC Heidenheim sowie Unternehmen der kritischen Infrastruktur wie die Stadtwerke Pforzheim.
www.abtis.de | DIGITALE ZUKUNFT.
abtis ist ein eingetragenes Markenzeichen der abtis GmbH. Alle anderen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber.

Firmenkontakt
abtis GmbH
Vivien Jung
Wilhelm-Becker-Straße 11b
D-75179 Pforzheim
+49 7231 4431 122
presse@abtis.com
www.abtis.de

Pressekontakt
bloodsugarmagic GmbH & Co. KG
Team Abtis
Gerberstraße 63
78050 Villingen-Schwenningen
0049 7721 9461 220
abtis@bloodsugarmagic.com
http://www.bloodsugarmagic.com

ADN und WatchGuard erleichtern Einstieg in Managed Security Services

Komplettes WatchGuard-Portfolio auf ADN Marketplace

ADN und WatchGuard erleichtern Einstieg in Managed Security Services

(Bildquelle: @ADN)

Ab sofort ist die gesamte Produktpalette des Sicherheitsspezialisten WatchGuard auf dem Marketplace von ADN verfügbar. Vom Angebot profitieren nicht nur Managed Service Provider und Microsoft-Partner, sondern auch Reseller, die sich in Richtung Managed Services weiterentwickeln wollen.

Mit dem ADN Marketplace bietet der Bochumer Value-Added Distributor ADN seinen Partnern einen einfachen Einstieg in die Cloud- und As-a-Service-Vermarktung. Bereitstellung und Abrechnung sind komplett automatisiert, die Reseller erhalten eine einheitliche und transparente Bilanz. Darüber hinaus bietet ADN neben Hilfestellung beim Onboarding auch Lizenz- und Projektberatung sowie vertriebliche und technische Unterstützung. Durch die Aufnahme des kompletten WatchGuard-Portfolios in den ADN Marketplace wird diese Möglichkeit noch attraktiver. Partner von ADN können alle Produkte von WatchGuard in ihr bestehendes Service-Angebot integrieren und sich so zum Managed Security Service Provider (MSSP) weiterentwickeln.

Sämtliche WatchGuard-Produkte arbeiten als Teil der Unified Security Platform nahtlos zusammen. Reseller erhalten so ein komplettes Portfolio aus Netzwerksicherheit, erweiterter Endpoint Security, Multi-Faktor-Authentifizierung und WiFi-Services aus einer Hand und können ihren Kunden die weitreichenden Leistungen als Service anbieten. Dank der cloudbasierten Verwaltung und der Integration in die Provisionierungs- und Abrechnungssysteme des ADN Marketplace ist ein schneller und nahtloser Einstieg garantiert.

„In der Hardware-Security-Welt ist unsere Zusammenarbeit mit dem ADN Marketplace eine absolute Innovation“, sagt Michael Haas, Regional Vice President Central Europe bei WatchGuard Technologies, „wo kann man heute schon eine Firewall-Hardware oder einen Secure Access Point als monatliches Abo buchen?“ „Die Zusammenarbeit von ADN und WatchGuard ermöglicht sehr flexible Subskriptionsmodelle für die gesamte WatchGuard-Palette“, ergänzt Daniela Müller, Business Development Manager Networking & Security bei ADN: „Das passt genau in das kaufmännische Geschäftsmodell von MSPs oder Hosting Providern.“

Auch Microsoft-Partner profitieren

Reseller, die Microsoft-Services aus dem ADN Marketplace vertreiben, können diese mit den WatchGuard-Produkten um Security Services ergänzen und so Zusatzgeschäft generieren. „Microsoft bietet schon eine ganze Reihe von Security-Bordmitteln“, sagt Daniela Müller von ADN, „mit WatchGuard haben Reseller nun die Möglichkeit, ihren Kunden aus dem ADN Marketplace heraus ein attraktives Angebot zu machen, das die Microsoft Services optimal für einen umfassenden Schutz ergänzt und erweitert. Außerdem profitieren sie von der einfachen Verwaltung über eine gemeinsame Oberfläche.“

Chance für Weiterentwicklung

Die Integration der Unified Security Platform von WatchGuard in den ADN Marketplace bietet nicht nur den Partnern Entwicklungschancen, die bereits Managed Services vertreiben. Sie ermöglicht auch Resellern und Systemhäusern den Einstieg in die Managed-Security-Services-Welt, die bisher ausschließlich oder hauptsächlich vom Produkt- und Projektgeschäft gelebt haben. ADN hat dafür mit der Full Managed Firewall das ideale Einstiegsangebot. Auf Basis der WatchGuard Firewall bietet ADN hier einen voll gemanagten Service. „Es gibt eigentlich keinen Grund mehr, nicht in den Managed-Service-Markt zu starten“, sagt Daniela Müller, „falls nötig, helfen unsere ausgebildeten Techniker aus dem Professional Service auch immer gerne beim Design und der Implementierung passender Angebote“. Wer selbst das nötige Know-how aufbauen will, kann sich außerdem über die ADN Academy weiterbilden und die entsprechenden Zertifizierungen erwerben.

Über ADN
Die ADN Distribution GmbH ist als IT-Distributor, Service Provider, Technologieanbieter und Dienstleister der zuverlässige Partner an der Seite von mehr als 6.000 Fachhändlern, Systemhäusern sowie Managed Service Providern (MSP) im DACH-Raum. Das inhabergeführte Unternehmen vereint ein zukunftssicheres Portfolio an modernen IT-Lösungen aus den Bereichen Cloud Services, Cyber-Security, Data Center Infrastructure, UCC und Modern Workplace. Im autorisierten Trainingscenter, der ADN Tech Cloud Academy, bereiten praxiserfahrene Trainer die Teilnehmer überdies auf Herstellerzertifizierungen vor und vermitteln hands-on das technische sowie vertriebliche Know-how. Die vielen Auszeichnungen durch Hersteller, Fachmagazine und Partner bürgen für die seit 1994 währende, vertrauensvolle Verbundenheit von ADN zum Channel. 2021 stieg der Unternehmensumsatz auf 600 Millionen Euro. Mehr unter adn.de.

Firmenkontakt
ADN Advanced Digital Network Distribution GmbH
Stefan Sutor
Josef-Haumann-Str. 10
44866 Bochum
+49 2327 9912-0
info@adn.de
www.adn.de

Pressekontakt
PR13 Agentur für Public Relations
Dana Backert
Osdorfer Weg 68
22607 Hamburg
040-21993366
info@pr13.de
www.pr13.de

SPS 2022: Embedded-Security-Lösungen für sicherheitskritische Industrieanwendungen

NewTec präsentiert Hardware- und Entwicklungslösungen für Cybersecurity und Functional Safety

Pfaffenhofen a. d. Roth, 26. Oktober 2022. Die NewTec GmbH, Spezialist für sicherheitsrelevante elektronische Systeme, präsentiert auf der diesjährigen SPS in Nürnberg Lösungen, die eine zeitsparende, kostengünstige Entwicklung von informationssicheren vernetzten Maschinen und Systemen ermöglichen. Vom 8. bis zum 10. November können sich Messebesucher am NewTec-Messestand Halle 5, Stand 141 u. a. über die NTSecureCloudSolutions sowie die Safety-Entwicklungsplattform NTSafeFlex STM32 informieren.
Mit der wachsenden Vernetzung im IIoT steigt auch die Verwundbarkeit der Produktion gegenüber Cyberbedrohungen. Damit wird die Informationssicherheit (Security) zu einem entscheidenden Faktor für die Funktionssicherheit (Safety). Denn ein erfolgreicher Cyberangriff kann schwerwiegende Folgen für die Funktion angebundener Maschinen und auch für die Gesundheit von Mitarbeitern haben. Für eingebettete (embedded) Systeme gelten daher besondere Anforderungen in Bezug auf die Security. Datenverfügbarkeit und -integrität müssen ebenso sichergestellt werden wie schnelle Reaktionszeiten (Echtzeit). Dabei sind komplexe, mitunter divergierende Anforderungen an Informationssicherheit und funktionale Sicherheit zu meistern.
Auf der diesjährigen SPS zeigt NewTec, wie sich z. B. mit den Hardware-Plattformen der NTSecureCloudSolutions die Vorgaben sowohl der Security-Norm IEC 62443 als auch der Safety-Norm IEC 61508 umsetzen lassen. Messebesucher können sich eingehend über die Möglichkeiten für Ende-zu-Ende-Verschlüsselung, sichere Gateways, Datenerfassungsplattformen und Cloud-Services informieren, mit denen sich IIoT-Anwendungen schnell und kostengünstig realisieren lassen.
Der NewTec-Messeschwerpunkt wird in diesem Jahr auf der Safety-Engineering-Plattform NTSafeFlex STM32 und der ergänzenden Safety Library NTSafetyLib liegen. Das zweikanalige Referenzdesign und die NTSafetyLib wurden gezielt für Industrieanwendungen mit Safety-Anforderungen bis SIL 3 entwickelt. NTSafeFlex STM32 erleichtert die Integration der STM32-Microcontroller von STMicroelectronics in sicherheitskritische Umgebungen und verkürzt die Entwicklung von informations- und funktionssicheren Industrieanwendungen. Gezeigt werden insbesondere Möglichkeiten, wie sich datensichere Verbindungen in Kombination mit einem sicheren Transceiver wie z. B. einem NTSecureGateway realisieren lassen.
Um negativen Folgen im Falle von Lieferengpässen bei Chips entgegenzuwirken, wird es die Engineering-Plattform demnächst auch mit Prozessoren anderer Hersteller, beispielsweise NXP, geben. Dank der mitgelieferten Laufzeitumgebung für sichere Anwendungen kann dann die kundenspezifische Applikation unabhängig von dem Steuergerät bzw. der ECU betrieben werden.
Mehr Informationen gibt es auf dem NewTec-Messestand 141 in Halle 5.

NewTec ist ein führender Spezialist für die Entwicklung von Hardware- und Softwaresystemen mit besonderem Fokus auf funktionaler Sicherheit (Safety) und Informationssicherheit (Embedded Security). In den Bereichen Automotive, Industrie, Medizintechnik, Avionik und Railway bietet das Unternehmen umfassende Leistungen vom Konzept über Elektronik- und Softwareentwicklung sowie Testing bis zur Unterstützung bei Zulassung und Betrieb. Verschiedene sofort einsatzfähige Plattformen von NewTec ermöglichen zudem Herstellern und Entwicklern einen schnelleren Produktlaunch sicherer Systeme.
Darüber hinaus unterstützt NewTec seine Kunden mit Technologie- und Strategieberatung und Trainings und begleitet Unternehmen in allen Aspekten der digitalen Transformation. An fünf Standorten in Pfaffenhofen a.d. Roth, Bremen, Freiburg, Mannheim und Friedrichshafen beschäftigt der Safety- und Security-Spezialist 200 Mitarbeiter.

Firmenkontakt
NewTec GmbH
Brigitte Kunze
Buchenweg 3
89284 Pfaffenhofen a.d. Roth
+49 7302 9611-757
+49 7302 9611-99
brigitte.kunze@newtec.de
https://www.newtec.de

Pressekontakt
unlimited communications marketing gmbh berlin
Ernst Nill
Rosenthaler Str. 40-41
10178 Berlin
+49 30 280078 20
+49 30 280078 11
enill@ucm.de
https://www.ucm.de

abtis startet mit fünf Lösungskompetenzen in neues Microsoft-Partnerprogramm

Unternehmen überzeugt als Microsoft-Fokuspartner mit Lösungskompetenzen für Infrastruktur, Daten und KI, Sicherheit, Digital- & App-Innovationen sowie Modern Work. Kunden profitieren von zertifiziertem Know-how und enger Zusammenarbeit mit Microsoft.

abtis startet mit fünf Lösungskompetenzen in neues Microsoft-Partnerprogramm

abtis überzeugt in neuem Microsoft-Partnerprogramm mit fünf Lösungspartner-Kompetenzen

Pforzheim, 25.10.2022 – abtis, der leidenschaftliche IT-Experte für den Mittelstand, gibt bekannt, dass das Unternehmen zum Start des neuen Microsoft-Kompetenzprogramms gleich in fünf von sechs möglichen Bereichen als Microsoft-Lösungspartner ausgezeichnet wurde. In den Themenfeldern Modern Work, Security, Infrastructure (Azure), Data & AI (Azure) sowie Digital & App Innovation (Azure) konnte abtis höchstes technisches Leistungsvermögen und umfassende Erfahrung nachweisen.

Die Lösungspartner-Spezialisierungen sind Teil des neuen Microsoft Cloud Partner Programs und lösen die bisherigen Gold- und Silberkompetenzen ab. Dafür waren noch umfassendere Zertifizierungen und Referenzen rund um das Microsoft-Portfolio vorzuweisen als bisher. Das Partnernetzwerk dient unter anderem dazu, dass potenzielle Kunden mithilfe der neuen Lösungspartner-Spezialisierungen leichter Microsoft-Partner identifizieren können, die über anerkannte Kompetenzen in stark nachgefragten Cloudlösungsbereichen verfügen. abtis ist einer der ersten Microsoft-Partner, der direkt fünf der sechs möglichen Auszeichnungen dieser Art erhalten hat.

Im Einzelnen bescheinigen die Lösungspartner-Spezialisierungen der abtis folgende Kompetenzen:

Modern Work: die umfassende Fähigkeit, Kunden dabei zu helfen, ein hybrides Arbeitsmodell mit Microsoft 365 zu etablieren und damit ihre Produktivität zu steigern

Security: die umfassende Fähigkeit, Kunden dabei zu helfen, ihre gesamte Organisation mit integrierten Sicherheits-, Compliance- und Identitätslösungen zu schützen

Infrastructure (Azure): die umfassende Fähigkeit, Kunden dabei zu helfen, die Migration wichtiger Infrastruktur-Workloads nach Azure zu beschleunigen

Data & AI (Azure): die umfassende Fähigkeit, Kunden dabei zu helfen, ihre Daten über mehrere Systeme hinweg zu verwalten, um Analysen und KI-Lösungen zu erstellen

Digital & App Innovation (Azure): die umfassende Fähigkeit, Kunden dabei zu helfen, vorhandene Anwendungen und Cloud-native Apps zu modernisieren

Neben den fünf Lösungspartner-Spezialisierungen verfügt abtis über zwölf Advanced Specializations, die als Kompetenz-Kategorie auch im neuen Programm erhalten bleiben. Darüber hinaus ist abtis Mitglied in der Microsoft Intelligent Security Association (MISA), einem von Microsoft initiierten Ökosystem, in dem unabhängige Softwareanbieter und Managed Security Service Provider ihre Lösungen und Services integrieren, um Kunden einen noch besseren Schutz gegen die wachsende Cyber-Bedrohungslage zu bieten. Zu den MISA-Mitgliedern gehören die führenden Anbieter von Cyber-Sicherheitslösungen und -services weltweit.

Als einziger Partner in Deutschland ist abtis zudem Azure Specialist für ISVs und hilft damit Softwareunternehmen bei ihrer Entwicklung zu erfolgreichen SaaS-Anbietern auf Azure. Neben der Modernisierung der Softwarearchitektur hin zu Multi-Mandantenfähigkeit vereint der abtis-Ansatz dabei weitere Erfolgsfaktoren wie Strategie, Kundenerlebnis, Technologie, Vertrieb und vor allem Sicherheit.

„Als Microsoft-Fokuspartner sind wir nicht nur ganz nah dran an den neuesten Entwicklungen im Microsoft-Kosmos, sondern stehen Microsoft auch beratend zur Seite, um die Anforderungen des Mittelstands zu Gehör zu bringen“, sagt Thorsten Weimann, Geschäftsführer der abtis. „Wir sind sehr stolz darauf, dass wir unsere Kunden im Mittelstand mit unseren Fokusthemen Modern Work, Azure und Security mit den wichtigsten Kompetenzen und höchsten Zertifizierungen unserer Expert:innen bedienen und diese Expertise durch die neuen Lösungspartner-Spezialisierungen von Microsoft auch nachweisen können.“

Mehr über abtis als führenden IT-Dienstleister für den Mittelstand in Süddeutschland erfahren Sie unter: https://www.abtis.de

Der IT-Dienstleister abtis führt den Mittelstand mit strategischer Beratung, effizienten Projekten und maßgeschneiderten Managed Services sicher in die digitale Zukunft. Das Unternehmen verfügt über mehr als 15 Jahre Erfahrung in der Planung und dem Betrieb von Microsoft Infrastrukturen und betreut bereits mehr als 100.000 Anwender der Cloud-Plattformen Microsoft 365 und Azure. Als Fokuspartner von Microsoft für den Mittelstand in Deutschland mit 5 Microsoft-Lösungspartner-Kompetenzen und 12 Microsoft Advanced Specializations für Modern Work, Security und Azure setzt abtis ein starkes Zeichen als Vorreiter in der IT-Branche.
Mit Lösungen rund um den Modern Workplace basierend auf Microsoft 365 mit Office 365, SharePoint und Teams erschließt abtis für ihre Kunden neue Level an Effizienz, Agilität und Innovation. abtis ist Spezialist für moderne IT-Sicherheit und unterstützt mit KI-basierten Produkten, praxisnaher Beratung und Managed Security bei der Umsetzung des Zero-Trust-Modells und der verlässlichen Einhaltung von Richtlinien wie BSI-Grundschutz oder DSGVO. Das abtis Security Operations Center bietet Security und Schutz auf höchstem Niveau. Die Microsoft Azure Cloud Services, hybride Konzepte, Cloud Computing, Cloud Migration und Managed Services bilden die Basis für das Modern Datacenter, mit dem abtis-Kunden echten Mehrwert generieren. Im Digital Consulting ist abtis Sparringspartner für neue Prozesse und Geschäftsmodelle im Mittelstand und bringt im Customizing und der individuellen Entwicklung von Anwendungssoftware ihr gesamtes Technologie- und Service-Know-how aus Hunderten von Projekten ein.
Durch intensive Partnerschaften mit den jeweiligen Markt- oder Technologieführern wie Microsoft, DELL EMC, Huawei, Barracuda, Deep Instinct, Veeam, Pentera u.a. hat abtis Einblick in die zukünftigen Produktstrategien und kann ihre Kunden zukunftssicher beraten.
140 technikbegeisterte Mitarbeitende beraten und unterstützen von den Standorten Pforzheim (Headquarters), Berlin, Freiburg, Göppingen und Stuttgart aus bei der Digitalisierung. Zu den Kunden von abtis gehören v.a. mittelständische Unternehmen wie beispielweise Adolf Föhl, Enders, Felss, Janus Engineering, Loy & Hutz, Premium Cosmetics, testo und Wackler, die Bundesliga-Vereine FC Freiburg und FC Heidenheim sowie Unternehmen der kritischen Infrastruktur wie die Stadtwerke Pforzheim.
www.abtis.de | DIGITALE ZUKUNFT.
abtis ist ein eingetragenes Markenzeichen der abtis GmbH. Alle anderen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber.

Firmenkontakt
abtis GmbH
Vivien Jung
Wilhelm-Becker-Straße 11b
D-75179 Pforzheim
+49 7231 4431 122
presse@abtis.com
www.abtis.de

Pressekontakt
bloodsugarmagic GmbH & Co. KG
Team Abtis
Gerberstraße 63
78050 Villingen-Schwenningen
0049 7721 9461 220
abtis@bloodsugarmagic.com
http://www.bloodsugarmagic.com

Security Operations Center: Warum jedes Unternehmen ein SOC braucht

Gastbeitrag von Michael Bölk, Head of Professional Services bei ADN

Security Operations Center: Warum jedes Unternehmen ein SOC braucht

(Bildquelle: @AdobeStock)

Auch kleine und mittlere Unternehmen (KMU) benötigen heute eine ganzheitliche IT-Sicherheitsstrategie, inklusive einer 24/7-Überwachung durch ein Security Operations Center (SOC). Sie verfügen aber meist nicht über die nötigen personellen und finanziellen Ressourcen, um diese Aufgabe selbst zu stemmen. Mit den richtigen Managed-Security-Angeboten schließen Reseller diese Lücke.

Laut einer aktuellen Studie der Initiative Deutschland sicher im Netz (DsiN) ist IT-Sicherheit für fast 50 Prozent der kleinen und mittleren Unternehmen (KMU) in Deutschland existenziell. Ihre Betriebsabläufe hängen unmittelbar von der Integrität, Vertraulichkeit und Verfügbarkeit digitaler Informationen ab.

Diese zu verteidigen, wird immer schwieriger, denn die Zahl und Schwere der Cyberangriffe auf KMU und die dadurch verursachten Schäden steigen kontinuierlich an. Mehr als 75 Prozent der befragten Unternehmen, die im Berichtszeitraum von Cyberangriffen betroffen waren, erlitten dadurch Schäden oder erhöhte Aufwände, bei 13 Prozent kam es zu erheblichen Auswirkungen – ein prozentualer Anstieg von 30 Prozent gegenüber dem Vorjahr. Bei vier Prozent stellten die Folgen sogar eine schwere Belastung der Geschäftstätigkeit dar.

Besonders kleine und mittlere Unternehmen, die zur kritischen Infrastruktur (KRITIS) gehören, sehen sich zudem mit steigenden gesetzlichen Anforderungen konfrontiert. Das IT-Sicherheitsgesetz 2.0 (ITSIG), das im Mai 2021 in Kraft getreten ist, hat den Kreis der betroffenen Unternehmen noch einmal deutlich erweitert. Es verpflichtet Betriebe unter anderem dazu, ab 1. Mai 2023 Systeme zur Angriffserkennung einzusetzen, die „geeignete Parameter und Merkmale aus dem laufenden Betrieb kontinuierlich und automatisch erfassen und auswerten“, so der Gesetzestext. Unternehmen müssen demnach in der Lage sein, Bedrohungen rasch identifizieren und bei Störungen zeitnah reagieren zu können. Dazu braucht es ein rund um die Uhr besetztes Security Operations Center (SOC) – eine eigenständige Organisationseinheit aus Security-Spezialisten, die kontinuierlich alle IT-Systeme überwachen und bei Cyberangriffen sofort eingreifen. Zusätzlicher Druck, ein SOC einzurichten, kommt darüber hinaus aus der Versicherungsbranche. Angesichts steigender Schadenssummen haben die Anbieter von Cyberversicherungen ihre Anforderungen drastisch verschärft. Wer kein SOC vorweisen kann, zahlt in der Regel deutlich höhere Beiträge – wenn er überhaupt einen Versicherungsschutz erhält.

Großes Potenzial für Managed Security Service Provider (MSSP)

Der Aufbau und Betrieb eines SOC erfordert sehr viel Know-how und ist mit hohem personellen Aufwand verbunden, was viele Unternehmen überfordert. Sie suchen vermehrt nach Dienstleistern, die für sie den Betrieb eines Security Operations Centers übernehmen. Die Nachfrage nach SOC-as-a-Service steigt deshalb deutlich. Marktexperten rechnen mit einem jährlichen Wachstum von mehr als zehn Prozent . Für Reseller, Systemhäuser und Managed Service Provider (MSP), die vornehmlich kleine und mittlere Kunden betreuen, ist das adressierbare Potenzial besonders hoch, denn die meisten KMU können sich ein eigenes SOC weder leisten noch selbst betreiben. In Verbindung mit den bereits bestehenden vielfältigen Angeboten an Security- und Infrastruktur-Services, wie sie ADN seinen Partnern anbietet, steigert ein SOC-as-a-Service nicht nur die Attraktivität für die Zielgruppe, sondern stärkt auch die Position des MSP als Trusted Advisor und damit die Kundenbindung.

Mit der richtigen Unterstützung zum MSSP-Erfolg

Für kleine und mittelständische Reseller, Systemhäuser oder Managed Service Provider ist es nicht sinnvoll und wirtschaftlich ein eigenes SOC aufzubauen und zu betreiben. ADN bietet deshalb mit Managed XDR von Barracuda MSP seinen Partnern die Möglichkeit, ein SOC als Service anzubieten. Die SaaS-Lösung bündelt Sicherheitsservices verschiedener Hersteller auf einer Plattform, reduziert so den Aufwand für deren Verwaltung deutlich und ermöglicht einen Tool-übergreifenden Blick auf alle sicherheitsrelevanten Vorgänge beim Kunden. Die Experten des von Barracuda bereitgestellten Security Operations Center überwachen die IT-Sicherheit der Kundenumgebungen rund um die Uhr an 365 Tagen im Jahr, erkennen Bedrohungen schnell und zuverlässig und unterstützen Reseller bei deren Abwehr.

Fazit: Ganzheitliche IT-Sicherheit ist keine Frage der Unternehmensgröße

Jedes Unternehmen benötigt heute einen umfassenden Schutz vor Cybergefahren und jeder Reseller sollte diesen Schutz auch anbieten können. Ein SOC ist dabei integraler Bestandteil einer ganzheitlichen Sicherheitsstrategie. ADN unterstützt Partner jeder Readiness-Stufe beim Aufbau eines entsprechenden Managed-SOC-Service-Angebots. Reseller und Systemhäuser, die noch wenig Erfahrung im Vertrieb von Managed Security Services haben oder nicht über ausreichend Ressourcen verfügen, können den Professional Service von ADN in Anspruch nehmen. Managed XDR wird zudem in Kürze über den Cloud-Marketplace verfügbar sein. Alle Partner können die Services ihren Kunden dann automatisiert direkt zur Verfügung stellen.

Über ADN
Die ADN Distribution GmbH ist als IT-Distributor, Service Provider, Technologieanbieter und Dienstleister der zuverlässige Partner an der Seite von mehr als 6.000 Fachhändlern, Systemhäusern sowie Managed Service Providern (MSP) im DACH-Raum. Das inhabergeführte Unternehmen vereint ein zukunftssicheres Portfolio an modernen IT-Lösungen aus den Bereichen Cloud Services, Cyber-Security, Data Center Infrastructure, UCC und Modern Workplace. Im autorisierten Trainingscenter, der ADN Tech Cloud Academy, bereiten praxiserfahrene Trainer die Teilnehmenden überdies auf Herstellerzertifizierungen vor und vermitteln hands-on das technische sowie vertriebliche Know-how. Die vielen Auszeichnungen durch Hersteller, Fachmagazine und Partner bürgen für die seit 1994 währende vertrauensvolle Verbundenheit von ADN zum Channel. 2021 stieg der Unternehmensumsatz auf 600 Millionen Euro. Mehr unter adn.de

Firmenkontakt
ADN Advanced Digital Network Distribution GmbH
Michael Bölk
Josef-Haumann-Str. 10
44866 Bochum
+49 2327 9912-0
info@adn.de
www.adn.de

Pressekontakt
PR13 Agentur für Public Relations
Dana Backert
Osdorfer Weg 68
22607 Hamburg
040 21993366
info@pr13.de
www.pr13.de

ADN und Barracuda MSP – der optimale Einstieg in Managed Security Services

Die IT-Sicherheitslösungen von Barracuda MSP sind ab sofort über ADN verfügbar. Reseller, Systemhäuser und MSPs können damit ihr Angebot um leistungsstarke und attraktive Managed Security Services erweitern.

ADN und Barracuda MSP - der optimale Einstieg in Managed Security Services

(Bildquelle: @AdobeStock)

ADN Distribution GmbH aus Bochum wird den Zugang zu den IT-Sicherheitslösungen von Barracuda MSP erleichtern. Die speziell auf Managed Service Provider zugeschnittenen Dienstleistungen von Barracuda MSP decken ein breites Spektrum ab, das von Remote Monitoring & Management (RMM) über Netzwerk-, E-Mail- und Endpoint-Security bis hin zu Security-Awareness-Training sowie Identity- und Access-Management via ZTNA (Zero Trust Network Access) reicht. Mit der „Managed XDR“-Lösung (Extended Threat Detection and Response) können Reseller, Systemhäuser und MSPs ihren Kunden auch Security Operations Centre Services (SOC) anbieten. Dies richtet sich an kleine und mittlere Unternehmen, die über kein eigenes SOC verfügen.

ADN hat ein spezielles Team zusammengestellt, das Kunden die Möglichkeit bietet, Barracuda MSP-Sicherheitslösungen zu erwerben. Barracuda wird dieses Team u.a. mit fachlichen Schulungen unterstützen.

„Das breite Angebot an Managed Security Services, die hohe Leistungsfähigkeit und die flexiblen Preismodelle von Barracuda MSP ergänzen die Sicherheitslösungen in unserem bestehenden Cloud-Portfolio perfekt“, sagt Hermann Ramacher, Geschäftsführer der ADN Distribution GmbH. „Reseller können so sehr einfach in den Markt für Managed Security Services einsteigen oder ihr bestehendes Angebot erweitern.“

„Wir freuen uns über die Zusammenarbeit, um den Bereich Cloud Security für Managed Service Provider weiter voranzutreiben“, sagt Philip Sansom, Director of Business Development and Alliances, Barracuda MSP.

Umfassende Unterstützung für Partner

Wie bei ADN üblich, ergänzt ein umfangreiches Paket an Beratungs- und Supportleistungen die Einführung der Barracuda MSP Services. „Wir sind seit vielen Jahren im Cloud- und Managed-Services-Geschäft tätig“, sagt Hermann Ramacher. „Wir haben viel Know-how in den Bereichen Automatisierung und Abrechnung von Serviceangeboten aufgebaut, das nun auch unseren Partnern beim Vertrieb der Barracuda MSP-Lösungen zugutekommt.“

Reseller und Systemhäuser, die oft wenig Erfahrung im Verkauf von Managed Security Services haben oder nicht über ausreichende Ressourcen verfügen, erhalten Unterstützung durch den Professional Service von ADN.

„Bei uns haben Partner immer die Möglichkeit, mit Managed Services ins Geschäft zu kommen, egal in welchem Entwicklungsstadium sie sich befinden“, erklärt Ramacher. Über die ADN Academy wird der VAD auch Kurse und Schulungen anbieten, die Partner für den erfolgreichen Verkauf von Barracuda MSP-Lösungen fit machen.

Über ADN
Die ADN Distribution GmbH ist als IT-Distributor, Service Provider, Technologieanbieter und Dienstleister der zuverlässige Partner an der Seite von mehr als 6.000 Fachhändlern, Systemhäusern sowie Managed Service Providern (MSP) im DACH-Raum. Das inhabergeführte Unternehmen vereint ein zukunftssicheres Portfolio an modernen IT-Lösungen aus den Bereichen Cloud Services, Cyber-Security, Data Center Infrastructure, UCC und Modern Workplace. Im autorisierten Trainingscenter, der ADN Tech Cloud Academy, bereiten praxiserfahrene Trainer die Teilnehmenden überdies auf Herstellerzertifizierungen vor und vermitteln hands-on das technische sowie vertriebliche Know-how. Die vielen Auszeichnungen durch Hersteller, Fachmagazine und Partner bürgen für die seit 1994 währende vertrauensvolle Verbundenheit von ADN zum Channel. 2021 stieg der Unternehmensumsatz auf 600 Millionen Euro. Mehr unter adn.de

Firmenkontakt
ADN Advanced Digital Network Distribution GmbH
Stefan Sutor
Josef-Haumann-Str. 10
44866 Bochum
+49 2327 9912-0
info@adn.de
www.adn.de

Pressekontakt
PR13 Agentur für Public Relations
Dana Backert
Osdorfer Weg 68
22607 Hamburg
040-21993366
info@pr13.de
www.pr13.de

ADN lädt ein zur Channel-Konferenz mit anschließendem Dinner und Casino-Night

ADN lädt ein zur Channel-Konferenz mit anschließendem Dinner und Casino-Night

(Bildquelle: @ADN)

Im Rahmen der Veranstaltungsreihe RockIT laden ADN (https://www.adn.de/de/)und drei ihrer Storage- und Security-Anbieter Cloudian (https://www.adn.de/de/cloudian), Infinidat (https://www.adn.de/de/infinidat)und Rubrik (https://www.adn.de/de/rubrik)am 20. Oktober 2022 von 14:30 bis 17:30 Uhr zu einer großen Channel-Konferenz nach Frankfurt am Main ein. Nach einer Keynote von ADN vermitteln die drei Hersteller in 20-minütigen Kurzvorträgen den Stellenwert von Managed und Professional Services im erfolgreichen IT-Reseller-Geschäft und geben einen Einblick in ihre Entwicklungen und Produkte. Nach einem gemeinsamen Abendessen ab 18:00 Uhr wird dann gezockt! ADN spendiert allen Teilnehmern ein üppiges Spielgeld für eine feurige Casino-Night im Casino des Frankfurter Hotel Le Meridien, an deren Ende es tolle Gewinne für die besten Spieler hagelt.

Nach einem kulinarischen Willkommensgruß führt ADN mit einem Impulsvortrag direkt ins Konferenzthema: Da der massive Sprung des Mittelstandes in die Cloud die Transformation von IT-Resellern zu echten Service Providern nahezu einfordert, übernimmt der VAD die Rolle, den Partnern zu zeigen, wie sie als MSP erfolgreich sein können. Leuchtende Erfolgsbeispiele sind die drei langjährigen ADN-Hersteller, die in nachfolgenden Kurzvorträgen ihre neusten Lösungen vorstellen.

Ihr Einsatz bitte!

Oliver Vallant, Channel Manager DACH von Infinidat, schildert: „Bei einer Sicherung der digitalen Versorgung geht es um viel mehr als nur Ransomware, Backup, Verfügbarkeit, Ausschließen von menschlichen Fehlern“. Ihr Beitrag unter dem Titel „Human2Human“ erklärt, wie Neukundenakquise spielend funktioniert und Reseller beim Verkauf von KI-basiertem Storage erfolgreich sind.

Alles auf Sicherheit!

Gürkan Ars, Channel Development Manager von Rubrik, kündigt an: „Die Auswirkungen durch Cyberbedrohungen und Ransomware nehmen täglich zu. Immer mehr Unternehmen sehen keinen anderen Ausweg, als der Lösegeldforderung nachzugehen. Die Bitkom meldete 2021 einen jährlichen Schaden in der Höhe von 220 Mrd. Euro für die deutsche Wirtschaft. Daher möchten wir gerne mit Unternehmen und IT-Partnern im regen Austausch sein, wie wir uns gemeinsam diesen Gefahren entgegenstellen können und informieren, welche effektiven Schutzmöglichkeiten es gibt.“ In seinem Part geht es um Zero Trust Data Security und darum, wie Rubrik mit der einzigartigen Security Cloud Kunden davor bewahrt, Lösegeldforderungen nachgehen zu müssen.

Nur wer wagt, gewinnt!

„Die meisten Unternehmen brauchen zuverlässige, erschwingliche und skalierbare hybride Cloud-Speicherlösungen, die wir mit unserer voll S3-kompatiblen Speicherplattform abbilden wollen“, sagt Stefan Leiseder, Channel Director EMEA von Cloudian. Er wird im Rahmen der Channel-Konferenz die Cloudian HyperStore-Technologie vorstellen, die antritt, die alten, proprietären Objektspeicher abzulösen und durch intelligente Objektspeicher zu ersetzen.

In bester Gesellschaft

Im Anschluss der Vorträge gibt es eine Frage-Antwort-Runde, die alle offenen Punkte klärt. Beim nachfolgenden Come-Together und gemeinsamen Abendessen lassen sich Gespräche im 1:1 vertiefen. Nach dem Dinner geht es zur Sache, denn dann wird gezockt!

ADN hat für die Gäste original Roulette- und Casino-Black-Jack-Tische mit professionellen Croupiers reserviert. Damit der Einsatz stimmt, erhält jeder Teilnehmer Chips mit 500 Euro Spielgeld, die an den Tischen gesetzt werden können. Denjenigen, die im Laufe des Abends am meisten Chips erspielen, winken bei der Preisverleihung der Casino-Night gegen 21:00 Uhr tolle Preise.

Die Konferenz im Casino krönt die Veranstaltungsreihe RockIT, die sich über das ganze Jahr 2022 erstreckt. Bekannte Reseller oder IT-Verantwortliche aus Unternehmen treffen sich mit Branchenneulingen, Start-ups, Berufsein- oder -umsteigern, die im IT-Reselling erfolgreich sein möchten. „Nach der langen Corona-Phase sehnen wir uns alle nach persönlichem Austausch. Unsere Veranstaltungsreihe RockIT ist ein Forum, auf dem man sich kennenlernen kann, sich austauscht, man netzwerkt. Hier lassen sich alte Kontakte aufwärmen und viele neue knüpfen. RockIT verbindet Fachgespräche, Spaß und praktischen Nutzen. Alle Interessenten sind herzlich eingeladen“, erklärt Jan Geiß, Business Development Manager bei ADN, den Hintergrund der Veranstaltungsreihe.

Den Abschluss der Veranstaltungsreihe bildet die virtuelle Weihnachtsfeier RockIT Xmas Party (https://teams.microsoft.com/registration/EzVpv9tMjUGqJ_891bljgw,ZfcRACj_U0SizdhSVu9nMA,aczq3yAWzE2IFCoghDbWRg,L4mzUb5iNkC8QVcEUeY1Ng,tAJyBD9Q7Ua-DAkzL69-jw,sB_vBtA1HEql2I7faQrt7Q?mode=read&tenantId=bf693513-4cdb-418d-aa27-ff3dd5b96383) am 15.12.2022.

Interessierte IT-Reseller und IT-Verantwortliche sind herzlich eingeladen! „All in“ – Hier geht es zur Anmeldung (https://shop.adn.de/Events/Exklusive-Casino-Nacht-der-RockIT.html).

Über die ADN Group
ADN – Advanced Digital Network Distribution wurde 1994 gegründet und ist spezialisiert auf die autorisierte Distribution von beratungsintensiven Cloud-Services, -Technologien und -Lösungen. Als führender VAD und Serviceorganisation für Fachhandelspartner bietet die ADN Group ein breit gefächertes Herstellerspektrum: Cloud & Virtualization, Networking & Security, Storage Solutions sowie Unified Communications. Mehr unter www.adn.de.

Firmenkontakt
ADN Advanced Digital Network Distribution GmbH
Anna Eckert
Josef-Haumann-Str. 10
44866 Bochum
+49 2327 9912-0
info@adn.de
www.adn.de

Pressekontakt
PR13 Agentur für Public Relations
Dana Backert
Osdorfer Weg 68
22607 Hamburg
040-21993366
info@pr13.de
www.pr13.de

Threat Intel Center für geschäftskritische Anwendungen

Neue Lösung verknüpft strategische Expertise der
Onapsis Research Labs (ORL) mit Threat Intelligence Cloud zu Threat Intelligence Repository

Threat Intel Center für geschäftskritische Anwendungen

Sadik Al-Abdulla, CPO von Onapsis (Bildquelle: Onapsis)

Heidelberg, 12. September 2022 – Onapsis (https://onapsis.com/de), der führende Anbieter in den Bereichen Cybersicherheit und Compliance für geschäftskritische Anwendungen, präsentiert das Onapsis Research Labs (ORL) Threat Intel Center. Die neue Lösung verbindet die tiefgreifende Forschungsarbeit des Analystenteams im ORL mit der Onapsis Threat Intelligence Cloud, einem globalen Netzwerk aus Sensoren und Applikationen, das Informationen rund um Angriffe und Exploits geschäftskritischer Anwendungen erfasst. Damit erhalten Sicherheitsteam ein ganzheitliches Threat Intelligence Repository, um schnell, einfach und proaktiv auf Bedrohungen zu reagieren.

Das ORL Threat Intel Center sammelt und konsolidiert die Forschungsergebnisse des ORL-Teams und bereitet sie auf verständliche Art und Weise auf. Sicherheitsexperten erkennen schnell neue kritische Schwachstellen sowie erhöhte Aktivitäten bei älteren, bereits bekannten Sicherheitslücken. Die Lösung ist mit Modulen und Scans aller vier Onapsis-Produkten verknüpft (Assess, Defend, Comply und Control) und bietet so umfassenden Kontext und wertvolle Einblicke in die hochdynamische ERP-Bedrohungslandschaft. Dadurch sind Unternehmen in der Lage, ihre SAP- und Oracle-Umgebungen zielgerichtet vor Angreifern schützen.

Angesichts des wachsenden IT-Fachkräftemangels bietet die neue Onapsis Lösung Firmen die Möglichkeit, ihre IT-Sicherheitsteams weiter zu entlasten. Laut IBM berichten 62 % der Unternehmen (https://www.bitkom.org/Presse/Presseinformation/IT-Fachkraefteluecke-wird-groesser) über fehlende Ressourcen in der IT-Sicherheit. ORL Threat Intel Center unterstützt die IT-Sicherheit mit externer Expertise und Wissenstransfer. Sicherheitsverantwortliche erhalten umfassende Informationen an die Hand und können gleichzeitig ihr Fachwissen im Bereich SAP- und Oracle-Sicherheit kontinuierlich ausbauen.

Die Notwendigkeit umfassender Threat Intelligence im Zusammenhang mit Angriffen auf Enterprise Resource Planning (ERP)-Systeme ist so groß wie nie zuvor. Cyberattacken werden immer ausgeklügelter, zudem steigt die Zahl der Exploit-Aktivitäten für anfällige, ungepatchte und komplexe ERP-Landschaften. In den letzten sechs Jahren hat Onpasis Threat Research Labs mehr als 800 Zero-Day-Schwachstellen aufgedeckt und die Forschungsgrundlage für sechs kritische Warnungen des U.S. Department of Homeland Security bereitgestellt.

„Die neue Lösung in Ergänzung zur Onapsis Threat Intelligence Cloud bietet Unternehmen entscheidende Vorteile: Sie arbeiten jetzt noch schneller und vorausschauender“, sagt Sadik Al-Abdulla, CPO von Onapsis. „Wenn es darum geht, geschäftskritische Anwendungen abzusichern, zählt jede Sekunde. Als einziges Unternehmen mit einer Threat Intelligence Gruppe, die sich auf die Sicherheit geschäftskritischer Anwendungen spezialisiert hat, ist Onapsis weiterhin führend auf dem Markt. Denn wir bieten Funktionen, die unseren Kunden helfen, ihre wichtigsten Ressourcen zu schützen.“

Das ORL Threat Intel Center folgt einer Reihe von Produkt-Updates, die Onapsis bereits Anfang des Jahres ankündigte. Im Juni (https://www.businesswire.com/news/home/20220607005051/en/Onapsis-Continues-Product-Innovation-Offering-Customers-Enhanced-and-Add-on-Capabilities-to-Strengthen-Business-Application-Security) brachte der Sicherheitsexperte ein neues Network Detection Rule Pack für Onapsis Defend auf den Markt, verbesserte den Support für SAP SuccessFactors und stellte eine SaaS-Version der Onapsis-Plattform vor. Kunden gewinnen dadurch eine zusätzliche Ebene an Schutz und profitieren dank nahtloser Bereitstellung von einem schnellen Time-to-Value. Im Mai (https://www.businesswire.com/news/home/20220510005214/en/Onapsis-Announces-New-Offering-to-Jumpstart-Security-for-SAP-Customers) veröffentlichte Onapsis Assess Baseline für eine optimale Abstimmung mit der SAP Security Baseline und einer schnellen Implementierung von SAP-Schwachstellenmanagement-Programmen.

Über Onapsis
Onapsis schützt die unternehmenskritischen Anwendungen, die die Weltwirtschaft am Laufen halten – vom Core bis zur Cloud. Onapsis-Plattform ist die Lösung des Unternehmens für Cybersicherheit und Compliance. Sie liefert auf einzigartige Weise Schwachstellenmanagement, Bedrohungserkennung und -reaktion, Change Assurance und kontinuierliche Compliance für geschäftskritische Anwendungen von führenden Anbietern wie SAP, Oracle, Salesforce und anderen SaaS-Plattformen.

Onapsis hat seinen Firmensitz in Boston, MA, mit Niederlassungen in Heidelberg/Deutschland, und Buenos Aires/Argentinien. Das Unternehmen betreut über 300 der weltweit führenden Marken. Dazu gehören 20 Prozent der Fortune 100, sechs der Top-10-Automobilunternehmen, fünf der Top-10-Chemieunternehmen, vier der Top-10-Technologieunternehmen und drei der Top-10-Öl- und Gasunternehmen.

Die Onapsis-Plattform wird durch die Onapsis Research Labs betrieben, dem Team, das für die Entdeckung und Beseitigung von über 800 Zero-Day-Schwachstellen in unternehmenskritischen Anwendungen verantwortlich ist. Die Reichweite der Sicherheitsforschung und -Plattform wird durch führende Beratungs- und Wirtschaftsprüfungsunternehmen wie Accenture, Deloitte, IBM, PwC und KPMG ausgeweitet. Dadurch werden die Lösungen von Onapsis zum Standard, um Unternehmen dabei zu helfen, ihre geschäftskritischen Informationen und Prozesse in der Cloud, in hybriden Systemen und vor Ort zu schützen.

Firmenkontakt
Onapsis
Cecile Elias
Salomon-Calvi-Straße 1-3
69124 Heidelberg
06221 868900
onapsis@10fold.com
https://onapsis.com/

Pressekontakt
Lucy Turpin Communications
Juliane Höschle
Prinzregentenstraße 89
81675 München
+49 89 417761-20
onapsis@lucyturpin.com
www.lucyturpin.com