SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Secure Access · SSE · Live

Advanced Threat Protection

Zugriffe auf bösartige Ziele erkennen und blockieren. Zero-Day-Threat-Intelligence-Feeds auf Enterprise-Niveau, kuratiert von unseren Engineers, betrieben rund um die Uhr.

Überblick

Bösartige Ziele blockieren.

Advanced Threat Protection von Open Systems blockiert bösartige URLs, Domains und IPs. Der Dienst führt verschiedene Threat-Intelligence-Feeds zusammen und liefert bekannte Kompromittierungsindikatoren (IOCs) in Echtzeit.

ATP verstärkt den Schutz Ihrer wichtigen Daten um zusätzliche Schichten und hochwertige, kommerzielle Feeds für Zero-Day-Bedrohungen - als Ergänzung zum Basisschutz, der in Secure Web Gateway, DNS-Filter und E-Mail-Sicherheit bereits steckt.

Advanced Threat Protection von Open Systems führt Threat-Intelligence-Feeds zusammen und blockiert bösartige URLs, Domains und IPs
Eine Threat Intelligence für Web und E-Mail

Der Nutzen.

Bedrohungen schnell fangen

Kommerzielle Threat-Intelligence-Feeds, gebaut, um Zero-Day-Bedrohungen schnell zu erwischen.

Hochwertige Threat Intelligence

Datenbanken und Feeds von Drittanbietern liefern verifizierte bösartige URLs, Domains und IPs in Echtzeit.

Gepflegte Feeds

Unsere Engineers kuratieren die Feeds zu einem erstklassigen Satz, der verschiedene Angriffsvektoren abdeckt.

Kommerzielle Feeds auf Enterprise-Niveau vereinen Informationen aus vielen Quellen, um URLs und Domains einzustufen: eigene Spam-Fallen und Honeypots, Hosting-Anbieter und Registrare, Strafverfolgung und Internet-Gremien, Unternehmen und Provider sowie unabhängige Sicherheitsforscher.

So funktioniert es

Aktive Pflege der IOC-Feeds.

Schnell

  • Immer der neueste Stand der IOC-Informationen
  • Einschließlich Zero-Day-, Zero-Hour- und Zero-Minute-IOCs
  • Automatisch in der zentralen IOC-Datenbank aktualisiert, für Schutz in Echtzeit

Präzise

  • Granulare Bedrohungsinformationen als URLs, nicht nur als IPs oder Domains
  • Breit gestreute Quellen: E-Mail-Anbieter und MTAs, DNS-Server, Provider, die Security-Community

Verlässlich

  • Sehr niedrige Falsch-Positiv-Rate, auch bei schnell wechselnden Bedrohungen
  • Regelmäßige automatische und menschliche Prüfung der IOCs
  • Reporting und Support rund um die Uhr
Eine Plattform

Teil der SSE-Schicht.

ATP verstärkt Secure Web Gateway, DNS-Filter und E-Mail-Sicherheit mit kuratierten Zero-Day-Feeds. Es arbeitet neben ZTNA und CASB in einer gemanagten SSE-Schicht, auf 35 Jahren Betriebserfahrung.

FAQ

Fragen zu ATP.

Steckt Bedrohungsschutz nicht schon im Secure Web Gateway?

Der Basisschutz ja - genauso wie im DNS-Filter und in der E-Mail-Sicherheit. ATP ist die Zusatzschicht darüber: kommerzielle Intelligence-Feeds auf Enterprise-Niveau, gezielt für Zero-Day-, Zero-Hour- und Zero-Minute-Indikatoren, kuratiert von unseren Engineers. Man kauft es, wenn der Basisschutz nicht mehr dem Maß an Risiko entspricht, das man tragen will.

Woher kommen die Feeds, und warum ist das wichtig?

Aus vielen Quellen zugleich: eigene Spam-Fallen und Honeypots, Hosting-Anbieter und Registrare, Strafverfolgung und Internet-Gremien, Unternehmen und Provider, dazu unabhängige Sicherheitsforscher. Die Vielfalt ist der Punkt. Ein einzelner Feed sieht einen einzelnen Ausschnitt des Internets - und ein Angreifer muss nur diesem einen Ausschnitt unbekannt sein.

Bedeuten mehr Feeds nicht mehr Fehlalarme?

Genau deshalb werden die Feeds kuratiert statt einfach zusammengeworfen. Unsere Engineers führen sie zu einem erstklassigen Satz über verschiedene Angriffsvektoren zusammen, mit regelmäßiger automatischer und menschlicher Prüfung der Indikatoren. Das Entwurfsziel ist eine sehr niedrige Falsch-Positiv-Rate, selbst bei schnell wechselnden Bedrohungen - denn ein Webfilter, der einen legitimen Lieferanten sperrt, ist ein Filter, um den Ihre Nutzer herumarbeiten.

Blockieren Sie nach IP oder feiner?

Wo möglich nach URL, nicht nur nach IP oder Domain. Diese Feinheit zählt, wenn der bösartige Inhalt ein einzelner Pfad auf einem geteilten Host ist oder eine kompromittierte Seite innerhalb einer legitimen Website: Die ganze Domain zu sperren würde ein Arbeitswerkzeug lahmlegen, gar nichts zu sperren ließe den Pfad offen.

Wie schnell wirkt ein neuer Indikator?

In Echtzeit. Indikatoren landen automatisch in der zentralen IOC-Datenbank, sobald sie eintreffen, und von dort greift die Durchsetzung über Web, DNS und E-Mail. Es gibt kein geplantes Update-Fenster, um das Sie herumplanen müssten - genau das ist der Sinn eines Zero-Hour-Feeds.

Deckt ATP neben Web auch E-Mail ab?

Ja. Dieselbe kuratierte Intelligence verstärkt das Secure Web Gateway, den DNS-Filter und die E-Mail-Sicherheit. Ein Indikator, der zuerst in einer Phishing-Mail auftaucht, ist damit schon blockiert, wenn jemand den Link anklickt - der praktische Vorteil einer Plattform gegenüber zwei Produkten von zwei Herstellern.
Ressourcen

Tiefer einsteigen.

Komplexität hinter sich lassen.

Sehen Sie, wie Open Systems Advanced Threat Protection und die gesamte SASE Experience für Ihr Unternehmen betreibt.

Kontakt aufnehmen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.