Suchen

Skybox Risk Control 6.5 Schwachstellen ohne System-Scan identifizieren

| Redakteur: Stephan Augsten

Mit dem Anspruch, präventives IT-Sicherheitsmanagement für Unternehmen zu bieten, hat Skybox Security seine Schwachstellen-Management-Lösung erweitert. Skybox Risk Control 6.5 soll Anfälligkeiten im Netzwerk automatisiert erkennen – auch ohne tiefgreifenden Scan.

Skybox Risk Control erkennt Schwachstellen über das komplette Firmen-Netzwerk hinweg.
Skybox Risk Control erkennt Schwachstellen über das komplette Firmen-Netzwerk hinweg.

Skybox Risk Control ist eine Lösung für das Vulnerability Management. Sie spürt Sicherheitslücken auf, priorisiert die entsprechenden Risiken und hilft beim Einleiten der Gegenmaßnahmen. Die neue Version 6.5 bietet laut Hersteller Techniken, um Netzwerk-Anfälligkeiten ohne Eingriff in Systeme und Infrastruktur ermitteln zu können.

Ein neuer Schwachstellen-Detektor sammelt und konsolidiert hierfür Daten aus verschiedenen Quellen. Dazu zählen unter anderem Microsoft Active Directory, Microsoft System Center Configuration Manager (SCCM) und Windows Server Update Services (WSUS).

In Kombination mit dem Regel-gesteuerten Skybox Security Profiler leitet der Schwachstellen-Detektor eine Liste von Sicherheitslücken her, ohne die Netzwerk-Hosts aktiv prüfen zu müssen. Über die integrierte Funktion ‚Angriffssimulation‘ lassen sich ausnutzbare Anfälligkeiten mithilfe virtueller Penetrationstests identifizieren.

Berücksichtigt werden laut Hersteller alle möglichen Angriffsvektoren, vorhandene Sicherheitslücken, die Netzwerktopologie, Sicherheitskontrollen und die Höhe der betroffenen Unternehmenswerte. Auf dieser Basis können Unternehmen den Umfang und das Risiko der Angriffsfläche bewerten und die Effektivität getroffener Maßnahmen prüfen.

Die Ermittlungsmethode ohne aktives Scannen lässt sich laut Hersteller auch in Verbindung mit traditionellen Schwachstellen-Scannern verfolgen. Beim kombinierten Einsatz reichere Risk Control wöchentliche oder monatliche aktive Scans um kontinuierliche Updates aus dem Schwachstellen-Detektor an. Dadurch erhielten Unternehmen aktuelle und sehr genaue Informationen zum Sicherheitsstatus ihres Netzwerks.

Die neue Version von Skybox Risk Control soll im September 2012 erhältlich sein. Weitere Informationen zum Schwachstellen-Management-Tool Skybox Risk Control 6.5 finden sich auf der Hersteller-Webseite.

(ID:34656410)