IT-Sicherheit

Empfohlene Artikel

Splunk SOAR: Jeder kann automatisieren
IT-Sicherheit
4 Minuten Lesedauer

Splunk SOAR: Jeder kann automatisieren

Falls Ihr es noch nicht gehört habt: Splunk Phantom heißt jetzt Splunk SOAR und ist sowohl als lokale Anwendung als auch als Cloud-Anwendung erhältlich. Lest weiter und erfahrt, was das für Euch bedeutet.
Das steckt hinter dem Hype um XDR
IT-Sicherheit
6 Minuten Lesedauer

Das steckt hinter dem Hype um XDR

Was verbirgt sich hinter dem Hype um XDR und was ist der Unterschied zwischen XDR- und SIEM/SOAR-Lösungen? Hier erfahrt ihr, warum Splunk-Kunden durch die Integration ihrer XDR-Lösungen in Splunk zusätzlich profitieren können.
52 Milliarden Euro Schaden – So wichtig ist umfassende Cyber-Security in Deutschland heute
IT-Sicherheit
5 Minuten Lesedauer

52 Milliarden Euro Schaden – So wichtig ist umfassende Cyber-Security in Deutschland heute

2020 wurde durch Cyberangriffe ein Schaden von 223 Milliarden Euro verursacht. Cyber-Angreifer werden immer raffinierter und machen sich Schwachstellen, wie ungenügend gesicherte Systeme im Homeoffice zunutze. Wie ihr jetzt auf die veränderte Sicherheitslage reagiert, erfahrt ihr hier im Blog.
Datenerfassung am Endpunkt: Mit Splunk UF, uberAgent oder Sysmon?
IT-Sicherheit
7 Minuten Lesedauer

Datenerfassung am Endpunkt: Mit Splunk UF, uberAgent oder Sysmon?

Viele Bedrohungen setzen an einem Endpunkt an, und damit man sie erkennt, muss man wissen, was auf den Endgeräten vor sich geht. In diesem Blog-Beitrag nehmen wir verschiedene Datenquellen für die Aktivitäten am Endpunkt unter die Lupe und vergleichen die Vorzüge und Funktionen von Splunk Universal Forwarder mit uberAgent von vast limits und selbst entwickelten Lösungen.
Splunk 2021 zum achten Mal in Folge unter den Marktführern im Gartner Magic Quadrant für SIEM
IT-Sicherheit
5 Minuten Lesedauer

Splunk 2021 zum achten Mal in Folge unter den Marktführern im Gartner Magic Quadrant für SIEM

Gartner hat Splunk im Magic Quadrant 2021 für Security Information and Event Management (SIEM) zum achten Mal in Folge unter den Marktführern platziert.
Wir stellen vor: Splunk Security Cloud, die weltweit erste moderne Cloud-basierte SecOps-Plattform
IT-Sicherheit
6 Minuten Lesedauer

Wir stellen vor: Splunk Security Cloud, die weltweit erste moderne Cloud-basierte SecOps-Plattform

Ankündigung der neuen Splunk Security Cloud, der einzigen datenzentrierten, modernen Security Operations-Plattform, die komplexe Sicherheitsanalysen über das gesamte Unternehmen hinweg, automatisierte Sicherheitsprozesse und Bedrohungsinformationen mit einem offenen, einzigartigen Ökosystem bietet.
IT-Sicherheitsgesetz 2.0: Es trifft euch eher, als ihr denkt
IT-Sicherheit
4 Minuten Lesedauer

IT-Sicherheitsgesetz 2.0: Es trifft euch eher, als ihr denkt

Am 7. Mai hat der Bundesrat das IT-Sicherheitsgesetz 2.0 gebilligt. Es soll laut Bundesinnenministerium unter anderem mehr Sicherheit für Unternehmen bringen. Das bedeutet für viele allerdings zunächst einmal mehr Arbeit. Denn die anvisierte Zielgruppe hat sich stark erweitert. Was ihr in Zukunft beachten müsst, erfahrt ihr hier.
4 Reifegradmodelle für den IT-Sicherheitsbetrieb, die Ordnung ins Chaos bringen
IT-Sicherheit
2 Minuten Lesedauer

4 Reifegradmodelle für den IT-Sicherheitsbetrieb, die Ordnung ins Chaos bringen

Die Definition und Erhöhung des eigenen Reifegrades im IT-Sicherheitsbetrieb zum Ausbau der eigenen Cyberabwehr-Fähigkeiten ist im Datenzeitalter unerlässlich – über 50 % der Firmen mit mehr als 2.500 Mitarbeitern haben damit bereits begonnen, 72 % davon allerdings erst in den letzten 5 Jahren. In unserem gemeinsamen Webinar mit IDC präsentieren wir die folgenden 4 Reifegradmodelle und gehen näher auf sie ein.
Erkennung von HAFNIUM-Aktivitäten zur Ausnutzung der Zero-Day-Lücke auf Exchange-Servern mit Splunk
IT-Sicherheit
16 Minuten Lesedauer

Erkennung von HAFNIUM-Aktivitäten zur Ausnutzung der Zero-Day-Lücke auf Exchange-Servern mit Splunk

Dieser Blog beschreibt, wie man mit Splunk und Splunk Enterprise Security die Aktivitäten von HAFNIUM rund um die kürzlich veröffentlichten CVEs erkennen kann, die den Exchange-Server betreffen.