Skip to content

Cyber Deception

Cyber-Täuschung ist eine proaktive Sicherheits- und Verteidigungstaktik, die darauf abzielt, böswillige Akteure und Angriffe zu täuschen.

Was ist Cyber-Täuschung?

Cyber-Täuschung ist eine proaktive Sicherheits- und Verteidigungstaktik, die darauf abzielt, böswillige Akteure und Angriffe zu täuschen.

Branchenführende Cyber-Deception-Lösungen setzen dort an, wo herkömmliche Sicherheitstools an ihre Grenzen stoßen – sie nutzen einen zweistufigen Prozess, um unbekannte und Zero-Day-Bedrohungen zu verlangsamen und aufzudecken. Zunächst werden böswillige Akteure oder eindringende Malware mithilfe von Ködern auf täuschend echte, gefälschte Ressourcen umgeleitet.

Sobald eine Interaktion stattfindet, werden sofort hochpräzise Warnmeldungen an wichtige Beteiligte und Sicherheitssysteme gesendet, wodurch laufende Bedrohungen identifiziert werden, bevor sie tatsächliche Systeme oder Daten erreichen oder kompromittieren können.

Wie hilft Cyber-Deception bei der Bekämpfung von Ransomware?

Cyberbedrohungen haben Rekordhöhen erreicht und nehmen sowohl an Umfang als auch an Raffinesse weiter zu – mit einem einzigen Ziel: Ihre Systeme und Ihre Daten zu kompromittieren. Und während die Verschlüsselung nach wie vor im Mittelpunkt der Aktivitäten von Ransomware-Banden steht, haben sich die Angreifer weiterentwickelt und wenden nun Doppel- und Dreifach-Erpressungstaktiken an, um Unternehmensdaten auszubeuten. Tatsächlich gehen heute über 83 % der Ransomware-Angriffe mit einer Form von Datenleck, -exfiltration oder -diebstahl einher. Anders ausgedrückt: Die meisten Ransomware-Bedrohungen konzentrieren sich nicht nur darauf, Ihre Daten als Geiseln zu nehmen, sondern diese auf neue Weise zu monetarisieren.

Cyber-Deception liefert Unternehmen heute Frühwarnsignale für Ransomware-Angriffe. Während herkömmliche Sicherheitstools darauf abzielen, Ihren Perimeter gegen Bedrohungen abzusichern und zu stärken, wehrt Cyber-Deception aktiv Bedrohungen ab, die Kundenumgebungen bereits erfolgreich umgangen oder durchbrochen haben.

Mithilfe ausgeklügelter Köder binden Cyber-Deception-Lösungen Angreifer in dem Moment ein, in dem ein Angriff beginnt. Dies sorgt für eine mehrschichtige Verteidigung gegen laufende Angriffe und versetzt Unternehmen in die Lage, heimliche Bedrohungen sofort umzuleiten und zu erkennen – bevor Daten verloren gehen, beschädigt oder kompromittiert werden.

Was ist Datenexfiltration und was ist ein Datenleck?

Ransomware-Banden haben ihre Vorgehensweise geändert. Sie geben sich nicht mehr nur mit der Verschlüsselung von Daten zufrieden – sondern streben höhere Lösegeldzahlungen an, indem sie Unternehmen und Daten auf neue Weise kompromittieren. Nun besteht das Ziel oft darin, Daten auf vielfältige Weise zu erpressen, indem sie gestohlen, weitergegeben oder dabei beschädigt werden.

Von Datenexfiltration spricht man, wenn Malware oder böswillige Akteure eine unbefugte Datenübertragung von einem Gerät oder System auf ein anderes durchführen. Dies ist eine Form des Datendiebstahls, die auch als Datenextrusion oder Datenexport bezeichnet wird und über eine Vielzahl von Mitteln (wie Phishing usw.) erfolgt. Ein Datenleck ist eine weitere Form des Diebstahls, die auftritt, wenn Daten aus dem Inneren einer Organisation absichtlich an eine externe Quelle oder einen externen Empfänger gesendet werden. Durch Datenlecks können sensible oder wertvolle Geschäftsdaten unberechtigten Parteien wie Nationalstaaten, öffentlichen Foren und dem Dark Web zugänglich gemacht werden.

In beiden Fällen – sowohl bei der Exfiltration als auch bei der Datenleckage – ergeben sich neue Herausforderungen und Anforderungen für den Datenschutz, die über die bloße Wiederherstellung nach einer Verschlüsselung hinausgehen.

Was sind Bedrohungssensoren?

Bedrohungssensoren sind ein einzigartiger, zentraler Aspekt der Cyber-Täuschungsfunktionen von Commvault® Threatwise™. Im Gegensatz zu Honeypots sind die Threatwise®-Bedrohungssensoren darauf ausgelegt, böswillige Akteure aktiv zu beschäftigen, sobald ein Angriff beginnt. Mithilfe einer schlanken, webserviceähnlichen Architektur sind die Commvault-Bedrohungssensoren hochspezialisiert, können jede Kundenressource nachahmen und lassen sich innerhalb von Minuten schnell bereitstellen.

Dadurch werden Kundenumgebungen mit gefälschten digitalen Ressourcen überflutet, die für Angreifer nicht von echten zu unterscheiden sind. Sie beeinträchtigen den normalen Betrieb im Netzwerk eines Unternehmens nicht, sondern locken Angreifer mit Ködern an, die Cyberangreifer während der Erkundung, Aufdeckung, lateralen Bewegung und darüber hinaus ablenken und täuschen. Wenn ein Angreifer mit einem Bedrohungssensor in Kontakt kommt, werden hochpräzise Echtzeit-Warnmeldungen direkt an wichtige Verantwortliche und Sicherheitstools weitergeleitet, um Abhilfemaßnahmen einzuleiten.

Und da Bedrohungssensoren nur für einen Angreifer sichtbar sind, erhalten Unternehmen hochpräzise Benachrichtigungen ohne Fehlalarme – für einen direkten Einblick in Aktivitäten, Angriffspfade und eingesetzte Techniken.

Was sind Honeypots?

Honeypots sind eine herkömmliche Form der Bedrohungserkennung. Anstatt einen Angreifer zu provozieren, dienen Honeypots dazu, Angreifer und ihre Versuche zu untersuchen und daraus zu lernen. Honeypots unterscheiden sich von Bedrohungssensoren, da sie traditionell dazu genutzt werden, die Vorgehensweise von Cyberkriminellen zu untersuchen und zu erforschen – und nicht dazu, laufende Angriffe zu provozieren, aufzudecken und umzuleiten. Honeypots sind in der Regel ein über das Netzwerk zugängliches, voll funktionsfähiges Betriebssystem – was ihre Entwicklung, Überwachung und Wartung ressourcenintensiver macht.

Wodurch unterscheidet sich Commvault Threatwise®?

Commvault Threatwise® bietet integrierte Cyber-Täuschungsmaßnahmen über unser preisgekröntes DMaaS-Portfolio hinweg, um Daten proaktiv zu schützen und die Wiederherstellbarkeit zu verbessern – noch bevor es zu Verschlüsselung, Datenlecks, Exfiltration oder Schäden kommt. Threatwise® kombiniert bahnbrechende Frühwarnmeldungen mit schnellen Reaktionsmöglichkeiten, damit Kunden ansonsten unentdeckte Angriffe neutralisieren können, bevor diese Schaden anrichten. Selbst die heimlichsten Zero-Day-Angriffe werden erkannt und abgewehrt, obwohl sie versuchen, herkömmliche Erkennungstechnologien und Sicherheitskontrollen zu umgehen.

Andere herkömmliche Lösungen bieten zwar grundlegende Funktionen, diese sind jedoch auf Backup-Umgebungen beschränkt und erkennen sowie bekämpfen Bedrohungen erst, wenn es bereits zu spät ist, um die Daten vollständig zu schützen. Threatwise® ermöglicht es Unternehmen, latente und unbemerkte Bedrohungen, die sich durch Netzwerkumgebungen bewegen, sofort aufzudecken und Ransomware-Aktivitäten zu neutralisieren, bevor sie ihr Ziel erreichen.

Dies ist ein wahrhaft einzigartiger Ansatz zur Identifizierung und Eindämmung von Bedrohungen bereits vor dem Angriff, der den Datenschutzmarkt neu definiert. Commvault ist die einzige Lösung, die in der Lage ist, Bedrohungen in Ihrer gesamten Datenlandschaft zu identifizieren, zu täuschen und sich davon zu erholen.

Möchten Sie Datenschutz in der Praxis erleben?

Sehen Sie sich noch heute das voll funktionsfähige Full-Service-Produkt an und erfahren Sie, wie Commvault Ihre Anforderungen direkt erfüllen kann.