Eindämmung von Cyberangriffen Semperis und Trellix starten Kooperation

Von Lucas Schmidt 1 min Lesedauer

Anbieter zum Thema

Semperis und Trellix arbeiten künftig zusammen. Im Rahmen der Kollaboration stellen sie ein gemeinsames Lösungsangebot vor. Die Offerte verspricht die beschleunigte Erkennung und Eindämmung von Angriffen auf Active Directory (AD) und Entra ID.

Semperis und Trellix starten eine Kooperation, um Cyberattacken einzudämmen. In diesem Rahmen erweitert Semperis die XDR-Plattform von Trellix. (Bild:  KI-generiert/midjourney)
Semperis und Trellix starten eine Kooperation, um Cyberattacken einzudämmen. In diesem Rahmen erweitert Semperis die XDR-Plattform von Trellix.
(Bild: KI-generiert/midjourney)

Um Cyberangriffe, konkret Attacken auf Active Directory (AD) und Entra ID, einzudämmen und schneller zu erkennen, arbeiten der Sicherheitsexperte Semperis und der XDR-Plattformanbieter Trellix zusammen. Gemeinsam wollen die Unternehmen dafür eine Lösung anbieten, die Einblicke in Identitätssysteme mit Extended Detection and Response (XDR) kombiniert.

Um das zu realisieren, bringt Trellix seine KI-gestützten Fähigkeiten zur Erkennung und Reaktion auf Bedrohungen ein. Semperis liefert die ML-basierte, hybride Active Directory und Entra ID-Überwachung und Änderungsverfolgung. Damit lassen sich laut Aussagen der Unternehmen Angriffe identifizieren und bekämpfen, die über Endpunkte und kompromittierte Geräte versuchen, ins System zu gelangen. Auch die Rechteerweiterung (Privilege Escalation), mit der sich Angreifer lateral bis ins Identitätssystem ausbreiten wollen, sollen sich mit der gemeinsamen Lösung eindämmen lassen.

Durch die Kombination der XDR-Plattform von Trellix und Semperis DSP ermöglichen wir es Unternehmen, Bedrohungsakteure in ihren Bahnen zu stoppen

Sean Morton, SVP Strategy and Services bei Trellix

Im Detail erweitert Semperis DSP die Trellix-XDR-Plattform um kontextbezogene Identitätssicherheitsdaten und will Kunden damit auf Grundlage der Identitätssystem-Forensik umsetzbare Empfehlungen bieten. Weiter können Kunden somit auch kompromittierte Konten aufdecken, vom Änderungen durch den Angreifer an Gruppen- und Benutzerberechtigungen erkennen und bösartige Änderungen automatisch korrigieren. Verfügbar ist das Lösungsangebot über die Partnernetzwerke beider Unternehmen.

(ID:50044095)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung