Open-Source-Sicherheit Sysdig kündigt Bedrohungs-Sammlung für Falco an

Quelle: Pressemitteilung 1 min Lesedauer

Sysdig hat „Falco Feeds by Sysdig“ angekündigt, eine kuratierte Sammlung von Bedrohungen, die Falco erkannt hat. Das Sysdig „Threat Research Team“ (TRT) unterstützt diese Sammlung. Mit dieser sollen Unternehmen laut Sysdig Zugang zu Regeln bekommen, die Experten erstellt haben.

Mit automatisierten Updates und benutzerdefinierten Regeln soll „Falco Feeds by Sysdig“ Fehlalarme minimieren.(Bild:  kran77 - stock.adobe.com)
Mit automatisierten Updates und benutzerdefinierten Regeln soll „Falco Feeds by Sysdig“ Fehlalarme minimieren.
(Bild: kran77 - stock.adobe.com)

Mit „Falco Feeds by Sysdig“ kündigt Sysdig eine kuratierte Bedrohungssammlung an. Sie wird von Experten laufend aktualisiert und soll Unternehmen dabei helfen, Sicherheits- und Compliance-Anforderungen zu erfüllen.

Verwaltete Regeln basierend auf Bedrohungsforschung

Das Sysdig TRT, das sich mit aufkommenden Risiken und Schwachstellen in der Cloud beschäftigt, bietet regelmäßige Erkennungs-Updates für kritische Common Vulnerabilities and Exposures (CVEs) wie die bekannte Log4j-Schwachstelle. Die Updates sollen auch vor Angreifern schützen, die neue Taktiken und Techniken entwickeln. Die Updates sind über den Falco-Regel-Feed verfügbar. Dadurch werden Organisationen direkt über neue Bedrohungen und Sicherheitslücken informiert.

Breite Abdeckung

Jede Falco-Regel ist mit Tags für Compliance- und Sicherheitsregeln wie NIST, NIS2, DORA, SOC2, HIPAA und FedRAMP versehen. Falco Feeds nutzt das Regelwerk von Sysdig Secure und deckt 95 Prozent des „Mitre Attack“-Frameworks für Container und 89 Prozent für Linux ab. Laut Sysdig können Unternehmen somit gesetzliche Anforderungen erfüllen, Audits optimieren und hohe Sicherheit in Cloud-Umgebungen aufrechterhalten.

Geringer Wartungsaufwand, hoher ROI

Falco Feeds reduziert den Wartungsaufwand für Unternehmen, die Open-Source-Sicherheit nutzen. „Falcoctl“ verwaltet die automatisierte Regelverteilung. So entfallen manuelle Updates oder benutzerdefinierte Regeln auf einzelnen Falco-Endpunkten. Damit minimiert Falco Feeds Fehlalarme und lässt sich ohne Produktionsunterbrechungen implementieren.

(ID:50251358)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung