Echtzeit-Forensik-System von FireEye Forensische Analyse mit Packet Capture und Packet Retrieval

Redakteur: Peter Schmitz

FireEye stellt mit dem neuen Investigation Analysis System (IA-Serie) ein Forensik-Analysetool vor, das In-Depth-Analyse und -Visualisierung mit schnellem und verlustfreien Packet Capture und Packet Retrieval verbindet.

Anbieter zum Thema

Das neue Echtzeit-Forensik-System von FireEye verbindet umfangreiche Analyse und Visualisierung mit "ultraschnellem" und intelligentem Packet Capture und Packet Retrieval.
Das neue Echtzeit-Forensik-System von FireEye verbindet umfangreiche Analyse und Visualisierung mit "ultraschnellem" und intelligentem Packet Capture und Packet Retrieval.
(Bild: FireEye)

Das Investigation Analysis System von FireEye wurde für die schnelle Reaktion auf zielgerichtete Angriffe entwickelt, damit Forensiker direkt nach der Entdeckung eines Angriffs die Untersuchung des Vorfalls einleiten können.

Das Investigation Analysis System bietet weitergehende Informationen, Zusammenhänge und Visualisierungen, die vonnöten sind, um andernfalls versteckt bleibende Bedrohungen aufzudecken. Sicherheitsteams erhalten dadurch Informationen zur bisherigen Dauer des Angriffs auf das Unternehmen, zuzm Weg, über den der Angreifer ins System gelangt ist, einschließlich Details zum Angriffsvektor und zum Ausmaß des Schadens, einschließlich der Anzahl der betroffenen Systeme und aller Berechtigungen, die manipuliert wurden.

„Das Nichterkennen von Angriffen ist heutzutage der wunde Punkt von Unternehmen“, so Jon Oltsik, Senior Principal Analyst bei der Enterprise Strategy Group. „Mit dieser Lösung bietet FireEye ein nützliches Tool, um Zwischenfälle aufzudecken, die sonst im Verborgenen bleiben würden. Zudem gibt das Unternehmen den Analysten gleichzeitig ein Werkzeug an die Hand, mit dem sie die Untersuchung des Vorgangs sowie die forensische Analyse beschleunigen können.“

Laut Manish Gupta, Senior Vice President of Products bei FireEye, besteht heute „ein klarer Bedarf nach einer integrierten Lösung für Sicherheit und Nachforschung, um die Zeit zwischen der Entdeckung eines komplexen Angriffs und der Reaktion darauf zu verkürzen.“ Gupta sagt: „Das Investigation Analysis System von FireEye setzt einen neuen Standard im Bereich der Echtzeit-Forensik. Es schärft das Bewusstsein für Angriffe von der Entdeckung bis hin zur Forensik und beschleunigt das Ermittlungsverfahren, das sowohl für die Reaktion auf als auch für die Suche nach Angriffen notwendig ist.“

Das Investigation Analysis System ist eine eigenständige Appliance, die mit der FireEye Network Forensics Platform zusammenarbeitet. Diese neue Plattform hat FireEye mit der Übernahme von nPulse Technologies erworben. Sie bietet ultraschnelle Metadatenextraktion und Packet Capture. Diese Funktionen erweitert das Investigation Analysis System um ein zentrales, benutzerfreundliches Analyse-Interface für alle Metadaten des Unternehmensnetzwerks.

(ID:43006434)