gesponsertSecurity-Insider Deep Dive Wie SentinelOne mit Cyber Deception die Bedrohungserkennung revolutioniert

2 min Lesedauer

Gesponsert von

Der altbekannte Honeypot hat ausgedient: Mit der Deception-Technologie setzt SentinelOne neue Maßstäben in Sachen Bedrohungserkennung und -abwehr. Die Lösungen Singularity Hologram und Identity verleiten verdeckte Akteure und Insider zu Interaktionen und damit zu ihrer Enttarnung. Im Security-Insider Deep Dive gibt SentinelOne einen Einblick in die Funktionsweise.

SentinelOne zeigt im Security Insider Deep Dive, wie sich Angreifer mittels Deception in die Irre führen lassen.(Bild:  VIT / SentinelOne)
SentinelOne zeigt im Security Insider Deep Dive, wie sich Angreifer mittels Deception in die Irre führen lassen.
(Bild: VIT / SentinelOne)

Für den Deep Dive begrüßt Security-Insider-Chefredakteur Peter Schmitz diesmal gleich zwei Experten von SentinelOne: Jörg Löhler (Team Lead und Solutions Architect) und Thomas Drews (Identity Architect Central EMEA). Die beiden Spezialisten beleuchten ausführlich die grundlegende Idee und die möglichen Vorteile von Cyber Deception sowie die nötigen Voraussetzungen für den Einsatz im Unternehmensumfeld. Anschließend geht es in die Details der Threat-Deception-Lösungen Singularity Hologram und Identity von SentinelOne.

Der Deception-Ansatz geht auf erprobte Taktiken aus Natur und Militär zurück: Im Fokus steht die Idee, mögliche Angreifer durch glaubwürdige Ablenkung in die Irre zu führen und letztlich zu einer Interaktion zu verführen. Dieser Gedanke lässt sich auch in die Cybersecurity überführen. Bildlich und vereinfacht ausgedrückt stellt man virtuelle Stolperdrähte und Minenfelder auf, um den Angreifer im eigenen Netzwerk selbst hinter verschiedenen Identitäten zu erkennen und in die Falle zu locken. Dieses Konzept bietet einige Vorteile, darunter etwa die Erkennung sowohl externer als auch interner Attacken, hohe Unauffälligkeit sowie die Möglichkeit, Verhaltensweisen von Angreifern unbemerkt zu studieren und daraus präventive Maßnahmen ableiten zu können. Die Voraussetzungen für derartige Lösungen sind überschaubar: Sie müssen authentisch wirken, zum Unternehmen passende Deployment-Optionen bieten sowie skalierbar und effizient zu verwalten sein.

Mit Singularity Hologram und Identity bietet SentinelOne eine eigene Deception-Lösungen an. Hologram dient dazu, bereits aktive Attacken durch gezieltes Ködern zu identifizieren, zu analysieren und letztlich den Angriff ins Leere laufen zu lassen. Bei Singularity Identity handelt es sich um eine Schutzplattform für Active Directory, die identitätsbasierte Angriffe erkennt und mittels Ködern und falschen Informationen in Sackgassen lenkt. Mit ihrer Hilfe lassen sich wichtige User und Dienste sowie wertvolle Accountinformationen effektiv vor unbefugten Zugriffen schützen.

Fazit

Wie SentinelOne eindrucksvoll zeigt, mischt die Deception-Technologie die Karten neu. Statt auf Angriffe nur reagieren zu können, sind Unternehmen nun in der Lage, Attacken aktiv in die Irre zu führen. Dabei lassen sich mögliche Angriffsvektoren und -taktiken erkennen und wirksam schließen. Dies funktioniert vom Endpoint bis hinein in Multi-Cloud-Umgebungen.

(ID:49895553)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung