{"id":266899,"date":"2023-01-11T10:49:00","date_gmt":"2023-01-11T07:49:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=266899"},"modified":"2023-06-20T03:02:18","modified_gmt":"2023-06-20T00:02:18","slug":"proaktive-vs-reaktive-cybersicherheit-was-ist-wichtiger","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/proaktive-vs-reaktive-cybersicherheit-was-ist-wichtiger\/","title":{"rendered":"Proaktive vs. reaktive Cybersicherheit \u2013 was ist wichtiger?"},"content":{"rendered":"\n<p>Sicherheitsl\u00fccken sind heutzutage eine ernsthafte Herausforderung f\u00fcr viele Unternehmen. Da die Sicherheitsressourcen in den meisten Unternehmen zunehmend begrenzt sind, k\u00f6nnen schnell wachsende und sich entwickelnde Netzwerke selbst eine Herausforderung darstellen.\u00a0<\/p>\n<p>Wenn Sie Teil einer IT-Abteilung in irgendeiner Organisation sind, dann haben Sie wahrscheinlich mit einer Flut von Netzwerkverteidigungsmechanismen zu tun gehabt. Sie haben wahrscheinlich einige Tools eingerichtet, die b\u00f6swillige Insider erkennen k\u00f6nnen, und verschiedene Filter und Blockaden hinzugef\u00fcgt, um Mitarbeiter daran zu hindern, auf verd\u00e4chtige Links zu klicken.<\/p>\n<p>Aber f\u00fcr den Fall, dass etwas schief geht, haben Sie einen geeigneten Aktionsplan, um mit der Bedrohung fertig zu werden. Sie wissen genau, welche Verfahren zu befolgen sind und an wen Sie sich f\u00fcr die Notfallwiederherstellung wenden m\u00fcssen. Sobald die Bedrohung beseitigt wurde, sind Sie und andere Mitglieder des IT-Teams bereit, eine forensische Untersuchung der Angelegenheit durchzuf\u00fchren.<\/p>\n<p>Im Nachhinein hatten Sie, um es zusammenzufassen, angemessene Abwehrmechanismen eingerichtet, Sie konnten die Bedrohung erkennen, sobald Ihr Netzwerk kompromittiert wurde, und Sie haben die Bedrohung anschlie\u00dfend neutralisiert. Dieser Ansatz ist rein reaktiv. Die Mehrheit der Organisationen arbeitet heute nach dem reaktiven Cybersicherheitsmodell. Bei dieser Art von Ansatz geht es im Wesentlichen darum, auf eine Bedrohung zu reagieren, sobald die Alarmglocken l\u00e4uten.\u00a0<\/p>\n<p>Aber die gro\u00dfe Frage ist: Funktioniert reaktive Cybersicherheit heutzutage \u00fcberhaupt noch?<\/p>\n<p>Nun, ganz ehrlich, ja!<\/p>\n<p>Multi-Faktor-Authentifizierung, Antivirenprogramme, Firewalls und Programme zur Bedrohungsabwehr sind alle darauf ausgelegt, mit Sicherheitsbedrohungen fertig zu werden, sobald sie auftreten. Wenn Sie Ihre Sicherheitsschichten absichtlich schw\u00e4chen, werden Sie \u00fcberrascht sein, wie schnell alles schief gehen kann.\u00a0<\/p>\n<p>Beim Umgang mit bekannten Bedrohungen, die sich auf vorhersehbare Weise entfalten, k\u00f6nnen reaktive Sicherheitsstrategien mehr als angemessen sein. Aber f\u00fcr Zero-Day-Schwachstellen, neu aufkommende Cybersicherheitsbedrohungen und eine sich st\u00e4ndig weiterentwickelnde Bedrohungslandschaft ist proaktive Cybersicherheit der richtige Ansatz.\u00a0<\/p>\n<p>Aber das ist nur meine Meinung, basierend auf meiner Erfahrung in der Cybersicherheitsbranche. Um eine viel breitere Perspektive auf die Angelegenheit zu erhalten, habe ich mit Cybersicherheitsexperten zusammengearbeitet, um Ihnen zu helfen, die Vorteile von proaktiver gegen\u00fcber reaktiver Cybersicherheit zu verstehen.<\/p>\n<p>In diesem Artikel erfahren Sie mehr \u00fcber die Unterschiede zwischen proaktiven und reaktiven Cybersicherheitsans\u00e4tzen und die Meinungen von Experten aus der Cybersicherheitsbranche.<\/p>\n<h2>Wahl zwischen proaktiver und reaktiver Cybersicherheit<\/h2>\n<p><a href=\"https:\/\/www.securitymagazine.com\/articles\/89586-nearly-70-percent-of-smbs-experience-cyber-attacks\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laut einem Bericht<\/a> aus dem Jahr 2018 wurden 67 % der kleinen Unternehmen irgendwann Opfer eines Cyberangriffs. Die durchschnittlichen Kosten dieser Angriffe lagen weit \u00fcber 380.000 US-Dollar. Bis 2020 werden die durchschnittlichen Kosten einer Datenschutzverletzung laut <a href=\"https:\/\/www.juniperresearch.com\/home\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Juniper Research<\/a> voraussichtlich 150 Millionen erreichen .<\/p>\n<p>Das sind alles ziemlich alarmierende Statistiken.<\/p>\n<p>Am Ende des Tages kommt es darauf an, welcher Ansatz f\u00fcr Ihr Unternehmen besser ist. Sollte sich Ihr Unternehmen f\u00fcr proaktive oder reaktive Cybersicherheit entscheiden?<\/p>\n<p>Nun, wie ich bereits erw\u00e4hnt habe, ist reaktive Cybersicherheit immer noch wichtig. Auch wenn man bedenkt, dass alle 39 Sekunden ein Hackerangriff stattfindet, ist ein reaktives Vorgehen immer noch eine gangbare L\u00f6sung. Aber Sie k\u00f6nnen auch nicht die Bedeutung einer proaktiven Cybersicherheit f\u00fcr den Umgang mit neuen Bedrohungen untergraben.<\/p>\n<p>Die kurze Antwort lautet also \u2013 Ihre Organisation sollte beides anstreben. Um sicherzustellen, dass Ihr Unternehmen auf den effektiven Umgang mit Cybersicherheitsrisiken vorbereitet ist, ist eine Kombination aus proaktiver und reaktiver Cybersicherheit erforderlich. Hier sind die Hauptunterschiede zwischen den beiden Ans\u00e4tzen.<\/p>\n<h3>Reaktive Cybersicherheit<\/h3>\n<p>Wie ich bereits erw\u00e4hnt habe, nutzen die meisten Unternehmen heutzutage bereits reaktive Cybersicherheit. Reaktive Cybersicherheit beinhaltet im Wesentlichen die Implementierung von Verteidigungsmechanismen zur Abwehr h\u00e4ufiger Angriffe und die Jagd auf Hacker, die Ihre Netzwerksicherheit kompromittiert haben. Im Allgemeinen besteht das reaktive Cybersicherheitsarsenal eines Unternehmens aus:<\/p>\n<ul>\n<li>Antiviren Software<\/li>\n<li>Firewalls<\/li>\n<li>Passwortschutz<\/li>\n<li>Spam-Filter<\/li>\n<li>Werbeblocker<\/li>\n<\/ul>\n<p>Der reaktive Ansatz ist gro\u00dfartig. Es kann verhindern, dass b\u00f6swillige Entit\u00e4ten zu viel Schaden anrichten. Das Problem ist jedoch, dass sich die meisten Unternehmen ausschlie\u00dflich auf reaktive Strategien als prim\u00e4ren Abwehrmechanismus verlassen. Aber in unserer sich st\u00e4ndig weiterentwickelnden technologischen Landschaft ist das nicht genug. Hier spielt proaktive Cybersicherheit ihre Rolle.<\/p>\n<h3>Proaktive Cybersicherheit<\/h3>\n<p>Im Vergleich zur reaktiven Cybersicherheit verhindert ein proaktiver Cybersicherheitsansatz, dass ein Angriff \u00fcberhaupt stattfindet. Wenn Sie den proaktiven Ansatz verfolgen, kann Ihr Unternehmen die Schwachstellen in Ihrem System effektiv identifizieren, bevor jemand es ausnutzen kann. Typischerweise implementiert ein Unternehmen, das der proaktiven Strategie folgt, die folgenden SOPs.<\/p>\n<ul>\n<li>Bug-Jagd<\/li>\n<li>Umfangreiche Netzwerk\u00fcberwachung<\/li>\n<li>Ethisches Hacken<\/li>\n<li>Angestellten Training<\/li>\n<li>unabh\u00e4ngige Sicherheitsaudits.<\/li>\n<\/ul>\n<p>In einem realen Beispiel kann proaktive Cybersicherheit damit verglichen werden, dass Sie sich Ihrer Ger\u00e4usche bewusst sind, wenn Sie nach drau\u00dfen gehen. Sie m\u00fcssen nach jedem Ausschau halten, der Ihnen Schaden zuf\u00fcgen oder Sie ausrauben kann. Wenn Sie sich auf die K\u00f6rpersprache einer Person konzentrieren, k\u00f6nnen Sie die Absichten der Menschen um Sie herum verstehen.<\/p>\n<p>Aber falls etwas passiert, w\u00e4re es Ihre Priorit\u00e4t, die Strafverfolgungsbeh\u00f6rden anzurufen und den Schaden zu beurteilen. Das ist im Grunde das, was reaktive Cybersicherheit ist. Was wir bisher herausgefunden haben, ist, dass die beste Cybersicherheitspraxis f\u00fcr jedes Unternehmen darin besteht, sowohl proaktive als auch reaktive Cybersicherheit einzuf\u00fchren \u2013 nicht nur eine.<\/p>\n<h2>Proaktive vs. reaktive Cybersicherheit \u2013 Expertenmeinungen<\/h2>\n<p>Um eine viel breitere Perspektive auf das Thema zu erhalten, habe ich mich an relevante Branchenexperten gewandt, um zu sehen, was sie zu teilen hatten. Also ohne weitere Umschweife, hier sind die Antworten, die ich erhalten habe.<\/p>\n<p><strong>Nancy Sabino \u2013 CEO und Mitbegr\u00fcnderin von <a href=\"http:\/\/www.sabinocomptech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">SabinoCompTech<\/a><\/strong><\/p>\n<p>Z\u00e4hneputzen, Zahnseide, Mundwasser mindestens zweimal t\u00e4glich zu putzen, Zahnseide und Mundwasser zu putzen ist absolut m\u00fchsam und alle sechs Monate zum Zahnarzt zu gehen, aber es ist absolut notwendig, es sei denn, Sie wollen sich mit Kariesschmerzen befassen und f\u00fcr deren Behebung bezahlen. Cybersicherheit ist die gleiche. Es ist m\u00fchsam, proaktiv vorzugehen, aber es ist absolut notwendig, das Risiko zu minimieren und die Art von Schmerzen zu vermeiden oder zu verringern, die mit dem Eindringen in Systeme, dem Diebstahl sensibler Informationen, der Kontrolle von Reputationssch\u00e4den und finanziellen Verlusten durch Gerichtsverfahren oder beh\u00f6rdlichen Bu\u00dfgeldern einhergehen.<\/p>\n<p>Es gibt jetzt so viele verschiedene Tools, um proaktiv in Sachen Cybersicherheit vorzugehen, dass dies keine Entschuldigung mehr ist. Die Verwendung der richtigen Tools zum Einsetzen von Sperren, Sperren und anderen Sicherheitsmechanismen verringert nicht nur das Risiko einer Exposition, sondern stellt auch sicher, dass Sie die Cyber-Haftungsrichtlinien einhalten, f\u00fcr die Sie verantwortlich sind, damit ihre Richtlinien dies tun Sch\u00fctze dich. Es kommt darauf an, bei Cybersicherheitspraktiken proaktiv zu sein, nicht nur gesch\u00e4ftlich klug, sondern auch verantwortungsbewusst.<\/p>\n<p><strong>Brad Snow<\/strong> <strong>\u2014<\/strong> <strong>Mitbegr\u00fcnder<\/strong> <a href=\"http:\/\/bpt3tech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Tech Exec Roundtable<\/a><\/p>\n<p>Hier ist, was Brad, ein Cloud-Computing-Spezialist, vorschl\u00e4gt. Wenn Ihre Strategie reaktive Cybersicherheit ist, dann nicht Sicherheit, sondern Datenwiederherstellung. Wirksame Cybersicherheit ist implizit proaktiv. Wenn es reaktiv ist, sprechen Sie jetzt \u00fcber Ans\u00e4tze zur Wiederherstellung von Daten oder \u00fcber Anrufe bei Ihrer Cyber-Haftpflichtversicherung, um sicherzustellen, dass Sie vor den unvermeidlichen finanziellen Verlusten gesch\u00fctzt sind.<\/p>\n<p><strong>Braden Perry<\/strong> <strong>\u2014<\/strong> <strong>Partner<\/strong> <a href=\"http:\/\/www.kennyhertzperry.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">KENNYHERTZ PERRY, LLC<\/a><\/p>\n<p>Braden, der Cybersicherheitsanwalt ist, hat dies \u00fcber proaktive und reaktive Cybersicherheit zu sagen. Wenn der Wald zu dicht wird, um die B\u00e4ume zu sehen, und der Ton an der Spitze (dh der CISO) es dem Unternehmen erm\u00f6glicht, reaktiv zu werden, was bedeutet, dass sie Probleme nicht antizipieren, sondern darauf warten, dass Probleme auftreten, und dann handeln oder reagieren. Dies f\u00fchrt zu Kurzsichtigkeit, die kurzfristig betrachtet und sich nicht auf langfristige Ziele konzentriert. Dies steht im Gegensatz zum proaktiven und zukunftsgerichteten Ansatz, nicht nur bei der Vorwegnahme von Problemen, die auftreten k\u00f6nnten, sondern auch bei der Festlegung klarer Richtungen und Ziele.<\/p>\n<p><strong>Sounil Yu<\/strong> <strong>\u2014<\/strong> <strong>CISO-in-Residence bei<\/strong> <a href=\"http:\/\/www.ylventures.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">YL Ventures<\/a><\/p>\n<p>Gute proaktive Sicherheit ist wie die Bremsen eines Autos. Gute reaktive Sicherheit ist wie Airbags. Wenn Sie jedoch keine Bremsen an einem Auto haben, ben\u00f6tigen Sie viele Airbags.<\/p>\n<p><strong>Trish Stukbauer<\/strong> <strong>\u2013<\/strong> <strong>Gr\u00fcnderin von<\/strong> <a href=\"https:\/\/cybercrisissolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">CCCS<\/a><\/p>\n<p>Trish, die Gr\u00fcnderin einer Krisenkommunikationsfirma, hatte dies zu sagen. Wir sagen unseren Kunden immer, dass es darauf ankommt, wann \u2013 nicht ob \u2013 ihr Unternehmen einem Cyberangriff zum Opfer f\u00e4llt. Wie sie auf diesen Angriff reagieren, entscheidet dar\u00fcber, wie schnell \u2013 und sogar ob \u2013 sie das Vertrauen von Kunden, Spendern, der \u00d6ffentlichkeit und den Medien zur\u00fcckgewinnen.\u00a0<\/p>\n<p>Der Schl\u00fcssel zum \u00dcberleben eines potenziellen Medien- und Kundenansturms liegt in einem proaktiven Ansatz und einem Krisenkommunikationsplan. Wir leben nach der alten Milit\u00e4rweisheit: Richtige Planung verhindert schlechte Leistung. Ein vorhandener Kommunikationsplan verhindert, dass eine zuf\u00e4llige F\u00fchrungskraft oder ein Mitarbeiter vertrauliche Informationen preisgibt oder einfach nur etwas sagt, das die Situation unbeabsichtigt verschlimmert.<\/p>\n<p><strong>Nick Santora<\/strong> <strong>\u2013<\/strong> <strong>CEO und Gr\u00fcnder von<\/strong> <a href=\"http:\/\/getcurricula.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Curricula<\/a><\/p>\n<p>Nick arbeitete fast sieben Jahre lang als Cybersicherheitsspezialist f\u00fcr den Schutz kritischer Infrastrukturen (CIP) f\u00fcr die North American Electric Reliability Corporation (NERC). Er ist au\u00dferdem Certified Information Security Auditor (CISA) und Certified Information Systems Security Professional (CISSP).\u00a0<\/p>\n<p>Hier ist, was Nick zu sagen hat. Das Problem ist, dass die meisten Sicherheitsbewusstseinsschulungen vollgepackt sind mit Fachbegriffen, juristischer Sprache und langweiligen, trockenen Inhalten. Denken Sie an die letzte \u201eTod durch PowerPoint-Pr\u00e4sentation&#8220;, die Sie durchmachen mussten. Die meisten Mitarbeiter schalten ab und versuchen einfach so schnell wie m\u00f6glich ihre erforderliche Ausbildung zu absolvieren. Das ist nicht sehr hilfreich, wenn Sie sich darauf verlassen, dass sie Ihr Unternehmen vor Cyberangriffen sch\u00fctzen. Warum ein Security-Awareness-Programm, wenn es nicht effektiv ist?<\/p>\n<p>Das Problem ist also nicht ein Mangel an Informationen zum Thema Cybersicherheit, sondern wie k\u00f6nnen Technologief\u00fchrer die Perspektive dieser Informationen \u00e4ndern, damit Ihre Mitarbeiter tats\u00e4chlich aus den Schulungen lernen. Wie k\u00f6nnen Sie Schulungen unterhaltsam und nachvollziehbar gestalten und Mitarbeiter dazu bringen, kritisch zu denken?<\/p>\n<p><strong>Ilia Sotnikov<\/strong> <strong>\u2013<\/strong> <strong>Vizepr\u00e4sident des Produktmanagements bei<\/strong> <a href=\"http:\/\/www.netwrix.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Netwrix<\/a><\/p>\n<p>Dies sagte Ilia Sotnikov, ein versierter Experte f\u00fcr Informationssicherheit. Ein reaktiver Ansatz zur Cybersicherheit bedeutet, dass Sie sich haupts\u00e4chlich auf Ma\u00dfnahmen konzentrieren, die Ihnen helfen, Ihre IT-Umgebung vor Sicherheitsvorf\u00e4llen zu sch\u00fctzen. Obwohl dies ein wesentlicher Bestandteil jeder Sicherheitsstrategie ist, bin ich sicher, dass der Schutz nicht Ihr Hauptziel ist. Noch wichtiger ist, dass Sie Ihre Sicherheitspraktiken mit organisatorischen Risiken verkn\u00fcpfen und Ma\u00dfnahmen ausw\u00e4hlen m\u00fcssen, die Ihr Unternehmen trotz widriger Cyberereignisse am Laufen halten. Und proaktive Sicherheit hilft Ihnen dabei.<\/p>\n<p>Ein proaktiver Ansatz bedeutet, dass Sie genau wissen, welche Hackeraktivit\u00e4ten derzeit die gr\u00f6\u00dfte Bedrohung darstellen, welche Systeme und Daten in Ihrem Unternehmen am kritischsten sind und welche Verm\u00f6genswerte die st\u00e4rksten Sicherheitsma\u00dfnahmen erfordern. Dar\u00fcber hinaus bedeutet dies, dass Sie sich gleicherma\u00dfen auf Schutz-, Erkennungs-, Reaktions- und Wiederherstellungsfunktionen konzentrieren, was es Ihnen erleichtert, Ihre IT-Sicherheitsstrategie an die sich \u00e4ndernde Cyber-Bedrohungslandschaft anzupassen. Dadurch k\u00f6nnen Sie Hackern einen Schritt voraus sein, Cyber-Bedrohungen effektiver begegnen und die Gesch\u00e4ftskontinuit\u00e4t in jedem Fall sicherstellen.<\/p>\n<p><strong>Heather Paunet<\/strong> <strong>\u2013<\/strong> <strong>Vizepr\u00e4sidentin des Produktmanagements bei<\/strong> <a href=\"http:\/\/www.untangle.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Untangle<\/a><\/p>\n<p>Wenn es um die Netzwerksicherheit und die proaktive Abwehr von Cyberangriffen geht, kann die Erstellung einer Standard-Checkliste f\u00fcr die monatliche Wartung die j\u00e4hrlich durchgef\u00fchrte eingehende Pr\u00fcfung erleichtern. Netzwerkadministratoren sollten jeden Monat routinem\u00e4\u00dfig alle Daten sichern, Software-Plug-ins und -Patches auf dem neuesten Stand halten, Mitarbeiter ermutigen, Passw\u00f6rter regelm\u00e4\u00dfig zu \u00e4ndern, Ger\u00e4te und Anwendungen \u00fcberwachen und die Datennutzung oder Bandbreitenprobleme im Auge behalten.<\/p>\n<p>F\u00fcr Unternehmen, die sich am reaktiven Ende der Cybersicherheit befinden, gibt es einige wichtige erste Schritte, die jedes IT-Team umsetzen kann. Der erste Schritt besteht darin, sicherzustellen, dass alle Mitarbeiter ihre Passw\u00f6rter f\u00fcr gesch\u00e4ftskritische Konten \u00e4ndern. Dies schafft eine saubere Zugriffsliste und kann jeden unbefugten Zugriff davon abhalten, weiter in das Netzwerk einzudringen. Der n\u00e4chste Schritt besteht darin, mit der Segmentierung des Netzwerkzugriffs basierend auf Abteilung, Titel oder anderen Informationen zu beginnen. Viele Unternehmen lassen versehentlich kritische Dateien allen Mitarbeitern offen, und dies kann ein schneller Fehltritt auf dem Weg zur Datenpanne sein. Bei der Reaktion auf eine Cybersicherheitsbedrohung oder -verletzung ist es besonders wichtig, die Vorteile dieser Cybersicherheitsrichtlinien klar zu kommunizieren und sicherzustellen, dass die Mitarbeiter eine sichere Cyberhygiene praktizieren, w\u00e4hrend das IT-Team alle Schwachstellen angeht.<\/p>\n<p><strong>Courtney H. Jackson<\/strong> <strong>\u2013<\/strong> <strong>Gr\u00fcnderin\/CEO von<\/strong> <a href=\"http:\/\/www.paragoncybersolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Paragon Cyber \u200b\u200bSolutions, LLC<\/a><\/p>\n<p>Der Vorteil von proaktiver gegen\u00fcber reaktiver Cybersicherheit ist oft der Unterschied zwischen der Sicherheit Ihrer Daten und der M\u00f6glichkeit, gehackt zu werden. Viele Unternehmen investieren erst dann richtig in Cybersicherheit, wenn sie Opfer einer Cyberkriminalit\u00e4t geworden sind, was zu sp\u00e4t ist. Durch einen proaktiven Ansatz f\u00fchren Unternehmen die erforderliche Due Diligence durch, um ihre Daten zu sch\u00fctzen, potenzielle Bedrohungen und Schwachstellen zu identifizieren und angemessene Kontrollen zu implementieren, um diese Punkte anzugehen, was ihr Risiko einer Gef\u00e4hrdung erheblich verringert.<\/p>\n<p><strong>Michael Oh<\/strong> <strong>\u2013<\/strong> <strong>Pr\u00e4sident von<\/strong> <a href=\"https:\/\/www.tsp.me\/tsp-journal\/categories\/cyber-security\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">TSP LLC<\/a><\/p>\n<p>Der gr\u00f6\u00dfte Vorteil der proaktiven Cybersicherheit besteht darin, dass der Angreifer nach einem Angriff in vielen F\u00e4llen einen Wettlauf gegen die Zeit f\u00fchrt, um einen gr\u00f6\u00dferen Fu\u00df zu fassen oder wertvolle Daten aus Ihrem Netzwerk zu erhalten. Wenn Sie Leitf\u00e4den zum Reagieren auf einen Cybervorfall vorbereitet haben, die Leute ihre Rolle bei der Minderung eines Vorfalls verstehen und Sie bereits f\u00fcr ein solches Ereignis geprobt oder ge\u00fcbt haben, ist es wahrscheinlicher, dass Sie einen Angriff abwehren k\u00f6nnen, bevor es jemand kann Ihrem Unternehmen erheblichen Schaden zuf\u00fcgen.<\/p>\n<p><strong>Erik Kangas<\/strong> <strong>&#8211; CEO,<\/strong> <a href=\"https:\/\/www.luxsci.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Lichtwissenschaft<\/a><\/p>\n<p>Proaktive Cybersicherheit konzentriert sich darauf, L\u00fccken und Schwachstellen in Systemen zu schlie\u00dfen, bevor sie ausgenutzt werden; reaktiver Fokus auf die Reaktion auf Sicherheitsvorf\u00e4lle, nachdem sie aufgetreten sind. Die Kosten f\u00fcr proaktive Sicherheit sind weitaus geringer als die Kosten f\u00fcr die Verwaltung von Verst\u00f6\u00dfen und Problemen. Proaktive Sicherheit arbeitet auch nach Ihrem Zeitplan, im Gegensatz zu reaktiver Sicherheit, bei der Sie alles fallen lassen und unter gro\u00dfem Zeitdruck am Zeitplan der Angreifer arbeiten m\u00fcssen.<\/p>\n<p><strong>Uri May <em><\/em><\/strong> \u2014 C <strong><em><\/em>o-Gr\u00fcnder und CEO von <a href=\"https:\/\/vpn.inform.click\/de\/\">Hunters<\\\/a><\/strong><\/p>\n<p>Die heutige Landschaft der Bedrohungserkennung und -reaktion kennt verschiedene Herausforderungen:<\/p>\n<ul>\n<li>Die Angriffsfl\u00e4chen vervielfachen sich, da Angreifer verschiedene IT-Umgebungen und Organisationsplattformen nutzen<\/li>\n<li>Die Erkennung ist ein von Menschen gef\u00fchrter, fehlerhafter Prozess, der die heutigen Angriffe nicht \u00fcbertreffen kann: SOC-Analysten, die SIEM-L\u00f6sungen verwenden, sind in ihrer F\u00e4higkeit eingeschr\u00e4nkt, schw\u00e4chere Signale oder Angreifer zu erkennen, die versuchen, sich in das Rauschen einzumischen (und dies ist meistens der Fall). was sie heute tun). Insbesondere macht es die Erkennung von Angriffen, die wie harmlose Aktivit\u00e4ten aussehen, wirklich nicht skalierbar, da es viele Fehlalarme erzeugt. Zusammen mit der Vielzahl von Datenquellen und der Menge an Warnungen sind SOC-Teams \u00fcberfordert.\u00a0<\/li>\n<li>Dar\u00fcber hinaus ist das menschliche Talent f\u00fcr Cybersicherheit sehr knapp. Selbst wenn talentierte Mitarbeiter eingestellt und gehalten werden, sind es immer noch Menschen, die in die Weihnachtsferien gehen oder w\u00e4hrend einer weltweiten Pandemie aus der Ferne arbeiten m\u00fcssen. Dar\u00fcber hinaus fehlt es ihnen an umfassendem Fachwissen und sie werden wahrscheinlich nicht alle Angriffsfl\u00e4chen beherrschen: Cloud, Netzwerk, Endpunkte. Jede erfordert ihre eigene Dom\u00e4nenexpertise und wird von Angreifern unterschiedlich verwendet.<\/li>\n<\/ul>\n<p>Die einzige M\u00f6glichkeit, Angreifer nicht nur zu \u00fcberholen, sondern sie zu \u00fcberholen, besteht darin, proaktiv zu sein \u2013 wir k\u00f6nnen es uns nicht leisten, zu warten, bis wir reagieren. Angreifer sind niemals reaktiv.<\/p>\n<p>Aber proaktiv zu sein ist eine Untertreibung; Um erfolgreich zu sein, muss die Erkennung schnell und skalierbar proaktiv erfolgen. Der einzige Weg, dies zu tun, besteht darin, Maschinenleistung und jedes Bit der Unternehmensdaten miteinander zu verbinden, genau wie es ein Angreifer tut.<\/p>\n<p><strong>Chelsea Brown<\/strong> <strong>\u2013<\/strong> <strong>CEO und Gr\u00fcnderin von<\/strong> <a href=\"http:\/\/www.digitalmomtalk.com\/\" rel=\"noopener\">Digital Mom Talk<\/a><\/p>\n<p>Wenn ein Cyberangriff stattfindet, melden 60 % der Unternehmen innerhalb von 6 Monaten Konkurs an. Dies liegt nicht an den Kosten f\u00fcr die Reparatur oder Reparatur und die Erh\u00f6hung der digitalen Sicherheit. Unternehmen melden Konkurs wegen der anderen Folgen von Cyberangriffen, mit denen sie nicht rechnen und auf die sie nicht vorbereitet sind. Die meisten Unternehmen, die Opfer eines Cyberangriffs werden, sehen sich als Folge von Cyberangriffen mit Klagen, staatlichen und bundesstaatlichen Bu\u00dfgeldern, Reputationssch\u00e4den und Gesch\u00e4ftsverlusten konfrontiert. Diese Kosten summieren sich auf mehr als die Kosten f\u00fcr die Installation und Aktualisierung von Sicherheitsverfahren, -verfahren und -ger\u00e4ten.<\/p>\n<p><strong>Michael Rotondo<\/strong> <strong>\u2013<\/strong> <strong>Gr\u00fcndungspartner,<\/strong> <a href=\"https:\/\/www.silentsector.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Sector<\/a><\/p>\n<p>Cybersicherheit wird oft mit zwei Optionen definiert. Sie k\u00f6nnen entweder eine proaktive Verteidigung aufrechterhalten, die stark risikobasiert ist und darauf ausgelegt ist, schlimme Dinge zu verhindern, oder eine reaktive Verteidigung, die auf der \u00dcberzeugung beruht, dass schlimme Dinge passieren werden und wir besser eine M\u00f6glichkeit haben, damit umzugehen. Obwohl beide ihre Vorz\u00fcge haben, ist die beste L\u00f6sung in Wirklichkeit eine Kombination der beiden Methoden. Die meisten Sicherheitsentscheidungen, wie IT-Entscheidungen, basieren im Allgemeinen auf drei Faktoren. Dies sind Budget, Verst\u00e4ndnis des Themas und Ressourcenverf\u00fcgbarkeit.<\/p>\n<p>Die Frage ist nicht: K\u00f6nnen Sie proaktive und reaktive Cybersicherheit gegen\u00fcberstellen? Vielmehr stellt sich die Frage: Welches Gleichgewicht zwischen reaktiven und proaktiven Ma\u00dfnahmen ist erforderlich, um das Unternehmen zu sch\u00fctzen?<\/p>\n<p>F\u00fcr eine vollst\u00e4ndige Verteidigungshaltung ist eine Kombination der beiden Methoden erforderlich. Proaktiv ben\u00f6tigen Sie Prozesse, Richtlinien und Standards, um sicherzustellen, dass Sie sicher und konform sind, aber um eine vollst\u00e4ndige Sicherheitslage zu haben, m\u00fcssen Sie sicherstellen, dass Sie \u00fcber reaktive F\u00e4higkeiten verf\u00fcgen, wenn b\u00f6swillige Aktivit\u00e4ten auftreten. Sie haben beispielsweise eine Endpoint-L\u00f6sung, die den Computer eines Benutzers automatisch in eine Sandbox versetzt, wenn er auf eine Phishing-E-Mail klickt oder Malware herunterl\u00e4dt. F\u00fcr diejenigen, die denken, dass sie nichts haben, was jemand stehlen m\u00f6chte, werden wir weiterhin ein Gebet sprechen, Kerzen anz\u00fcnden und auf das Beste hoffen.<\/p>\n<p><strong>Itay Yanovski<\/strong> <strong>\u2013<\/strong> <strong>SVP Strategy &#038; Mitbegr\u00fcnder von<\/strong> <a href=\"http:\/\/www.cyberint.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cyberint<\/a><\/p>\n<p>Im Wesentlichen bedeutet ein proaktiver Umgang mit Cybersicherheit, dass Sie die Bedrohung mindern, anstatt auf den Vorfall zu reagieren. Um auf die Bedrohung reagieren zu k\u00f6nnen, ben\u00f6tigen Sie Bedrohungsinformationen, die letztendlich den Unterschied zwischen reaktivem und proaktivem Handeln ausmachen. Ein gutes Beispiel f\u00fcr einen proaktiven Ansatz zur Sicherung der Systeme Ihres Unternehmens ist der Aufbau von Threat-Intelligence-Daten f\u00fcr die Bedrohungssuche.\u00a0<\/p>\n<p>Threat Hunting ist der Prozess der aktiven Suche nach Anzeichen einer Kompromittierung innerhalb der Unternehmenssysteme. Um effektiv zu sein, m\u00fcssen Sie sich bei der Bedrohungssuche auf die Tools, Taktiken und Verfahren (TTP) konzentrieren, die Angreifer verwenden werden. Diese auf Hypothesen basierende Jagd erfordert ein tiefes Verst\u00e4ndnis sowohl der TTP als auch Ihrer spezifischen Bedrohungslandschaft, um im Wesentlichen zu identifizieren, wer Sie angreifen wird und wie. Die Einbeziehung proaktiver, erkenntnisgest\u00fctzter Bedrohungssuche in Ihr Cybersicherheitsprogramm kann Ihre Chancen verbessern, Sicherheitsverletzungen zu vermeiden und die Erkennungs- und Reaktionszeit zu minimieren, falls eine Sicherheitsverletzung auftritt. Das Vers\u00e4umnis, von einem proaktiven Ansatz auszugehen, kann sich \u2013 sollte es zu einem Versto\u00df kommen \u2013 als finanziell kostspielig erweisen und sich negativ auf den Ruf der Marke auswirken.<\/p>\n<p><strong>Daniel William Carter<\/strong> <strong>\u2013 Berater f\u00fcr Cybersicherheit<\/strong> <strong>bei<\/strong> <a href=\"https:\/\/www.idstrong.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">IDStrong<\/a><\/p>\n<p>Um eine umfassende Cybersicherheitsstrategie umzusetzen, ben\u00f6tigen Sie beides. Im Vergleich zur reaktiven Strategie hilft Ihnen eine proaktive Cybersicherheitsstrategie, Hackerangriffen vorzubeugen und\/oder besser darauf vorbereitet zu sein. Auf diese Weise stellen Sie sicher, dass Sie besser vorbereitet sind. W\u00e4hrend Sie sich mit einer proaktiven Strategie befassen, sind Ihre Mitarbeiter auch besser \u00fcber Cyberhygiene informiert. Sie k\u00f6nnen sicher sein, dass das Hacking nicht passiert, w\u00e4hrend Sie mit hochkompetenten Mitarbeitern arbeiten.<\/p>\n<p>Bereiche mit hohem Risiko und Schwachstellen sind f\u00fcr Gesch\u00e4ftsinhaber offensichtlicher. Echtzeit-\u00dcberwachung gibt einen vollst\u00e4ndigen \u00dcberblick \u00fcber m\u00f6gliche Bedrohungen. Der proaktive Ansatz st\u00e4rkt die Abwehr des Unternehmens und erh\u00f6ht auch die Wahrscheinlichkeit eines Zero-Day-Angriffs. Um effektiv zu arbeiten, braucht es ein langfristiges Engagement. F\u00fcr gro\u00dfe Unternehmen, die umfangreiche, wertvolle und st\u00e4ndig wachsende Datens\u00e4tze sch\u00fctzen, wird die Aussicht auf proaktive Cybersicherheit immer attraktiver.<\/p>\n<p><strong>Chase Norlin<\/strong> <strong>\u2013<\/strong> <strong>CEO von <a href=\"https:\/\/transmosis.com\/cyberops\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Transmosis<\/a><\/strong><\/p>\n<p>Ein proaktiver vs. reaktiver Ansatz wird immer wertvoller, da die Technologie, insbesondere KI, es Cybersicherheitsunternehmen erm\u00f6glicht, auf der Grundlage ungew\u00f6hnlicher Verhaltensweisen aktiv nach Bedrohungen zu suchen. Dies unterscheidet sich deutlich von<br \/>\nder Reaktion auf eine Warnung. In einer proaktiven Haltung k\u00f6nnen Cybersicherheitsanalysten potenzielle Bedrohungsszenarien lange vor ihrem Eintreten entsch\u00e4rfen, da mehr Cyberangriffe l\u00e4nger andauern und strategischer Natur sind.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Proaktive vs. reaktive Cybersicherheit, was ist der bessere Ansatz f\u00fcr Ihr Unternehmen? Hier ist, was ma\u00dfgebliche Cybersicherheitsexperten zu sagen haben.<\/p>\n","protected":false},"author":1,"featured_media":355607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8516,8483],"tags":[],"class_list":["post-266899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-datenschutz","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/266899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=266899"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/266899\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/355607"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=266899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=266899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=266899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}