gesponsertAn Cloud Security führt kein Weg mehr vorbei Cloud Risk Assessment öffnet Augen für gegenwärtige Gefahren

3 min Lesedauer

Gesponsert von

Ein einziger Scan mit WatchGuard CloudDR bringt oft Dutzende Cloud-Anwendungen ans Licht, von denen Unternehmen gar nicht wussten, dass ihre Mitarbeitenden sie nutzen.

Beim ersten Scan mit CloudDR werden in der Regel 40-60 Anwendungen erkannt, die ohne Wissen oder Zustimmung eines IT-Verantwortlichen in der jeweiligen Unternehmensumgebung zum Einsatz kommen.(Bild:  WatchGuard Technologies)
Beim ersten Scan mit CloudDR werden in der Regel 40-60 Anwendungen erkannt, die ohne Wissen oder Zustimmung eines IT-Verantwortlichen in der jeweiligen Unternehmensumgebung zum Einsatz kommen.
(Bild: WatchGuard Technologies)

Die Cloud ist zu einer der am schnellsten wachsenden Angriffsflächen geworden. Mit jeder neu hinzukommenden SaaS-Anwendung, jedem KI-Tool und jedem hybriden Cloud-Dienst wird es schwieriger, den Überblick zu behalten. Welche Anwendungen werden genutzt? Wie weit reichen Berechtigungen? Und wo klaffen Sicherheitslücken? Fehlkonfigurationen, kompromittierte Identitäten und Schatten-IT schaffen Risiken, die oft unbemerkt bleiben, bis daraus ernste Vorfälle werden.

Schutz über Endpunkt und Netzwerk hinaus

Die meisten der bis dato eingesetzten Lösungen wurden nie dafür entwickelt, das Geschehen in modernen Cloud-Umgebungen zu überwachen. Traditionelle Sicherheitslösungen schützen Endgeräte und Netzwerke zuverlässig, doch gegenüber einem rasant wachsenden SaaS-Ökosystem bleiben Durchblick und Handlungsfähigkeit oftmals auf der Strecke. Dabei schafft jede neue Cloud-Anwendung ein weiteres potenzielles Einfallstor für Angreifer. Genau hier kommt WatchGuard Cloud Detection and Response (CloudDR) ins Spiel.

CloudDR weitet den Schutz auf genau diese kritische Ebene aus und verschafft fortlaufend Einblick in Cloud-Anwendungen, Benutzeridentitäten, SaaS-Konfigurationen und Drittanbieter-Integrationen. Mit Unterstützung für Microsoft 365, Google Workspace und mehr als 40 weiteren Cloud-Anwendungen lassen sich exakt die Umgebungen absichern, die im täglichen Betrieb zum Einsatz kommen.

Security-Verantwortliche können riskantes Verhalten frühzeitig erkennen, nicht autorisierte Anwendungen aufspüren, identitätsbasierte Angriffe sowie Fehlkonfigurationen aufdecken und selbst fragwürdige OAuth-Verbindungen identifizieren, bevor diese zum Einstiegspunkt für Angreifer werden. Die kontinuierliche Überwachung erkennt zudem Konfigurationsdrift, sodass Sicherheitseinstellungen auch bei sich wandelnden Cloud-Umgebungen nicht heimlich verloren gehen.

Das Ergebnis ist ein vollständigeres Bild der Sicherheitslage – für deutlich weniger böse Überraschungen.

Drei entscheidende Funktionen in einer Lösung

WatchGuard CloudDR bietet durchgängige Transparenz, integrierte Erkennung und automatisierte Reaktionsmöglichkeiten für Cloud-Anwendungen über eine einzige, mandantenfähige Plattform.(Bild:  WatchGuard Technologies)
WatchGuard CloudDR bietet durchgängige Transparenz, integrierte Erkennung und automatisierte Reaktionsmöglichkeiten für Cloud-Anwendungen über eine einzige, mandantenfähige Plattform.
(Bild: WatchGuard Technologies)

Bei moderner Cloud-Sicherheit geht es um mehr als das Erkennen von Angriffen. Im Fokus stehen drei zentrale Fragen:

  • Welche Anwendungen nutzen die Mitarbeitenden wirklich?
  • Sind diese Anwendungen sicher konfiguriert?
  • Missbraucht jemand Cloud-Identitäten, um sich Zugang zu verschaffen?

Die entsprechenden Antworten liefert CloudDR und vereint wichtige Funktionen auf einer einzigen Plattform:

  • Erkennung von Schatten-IT und Schatten-KI: Aufdeckung von nicht freigegebenen SaaS-Anwendungen, KI-Tools, riskanten OAuth-Verbindungen und nicht verwalteten Integrationen
  • SaaS Security Posture Management: fortlaufende Identifikation von riskanten Konfigurationen, Sicherheitslücken und Konfigurationsdrift, bevor es zur Ausnutzung durch Angreifer kommt
  • Identity Threat Detection and Response (ITDR): Transparenz im Hinblick auf verdächtige Kontoaktivitäten, kompromittierte Identitäten und riskante Zugriffsmuster

Zusammen ermöglichen diese Funktionen den Schritt vom reaktiven Umgang mit Vorfällen hin zur proaktiven Cloud-Sicherheit.

Das Risiko konkret vor Augen führen

Wichtig ist in dem Zusammenhang vor allem die Sensibilisierung für die mit der Cloud einhergehenden Risiken. Ein einziger Scan mit CloudDR bringt im Handumdrehen alle Cloud-Anwendungen ans Licht, die mit der Umgebung eines Unternehmens verbunden sind und versetzt IT-Verantwortliche dabei häufig in Erstaunen. Egal ob KI-Tools, Drittanbieter-Integrationen oder über OAuth angebundene Anwendungen: Der Blick auf die Unternehmensrealität schafft Fakten – ganz jenseits abstrakter Bedrohungsszenarien. Auf diese Weise eröffnet ein solches Cloud Risk Assessment dem Channel gezielte Möglichkeiten, Kunden nachhaltig zu binden und das eigene Angebotsspektrum zukunftsfähig zu erweitern. Dabei bedeutet mehr Leistung für den Kunden nicht automatisch mehr Komplexität oder Aufwand für den Partner, ganz im Gegenteil.

Für den MSP-Betrieb gemacht

CloudDR ist konsequent auf die Arbeitsweise von Service Providern zugeschnitten. Über eine mandantenfähige Konsole können die zuständigen Mitarbeitenden mehrere Kunden auf einer einzigen Oberfläche im Blick behalten. Standardisierte Richtlinien vereinfachen die Bereitstellung über verschiedene Umgebungen hinweg. Ein zentrales Reporting macht es leichter, bei Kundengesprächen den Mehrwert zu verdeutlichen. Automatisierte Remediation reduziert den manuellen Aufwand und ermöglicht es MSP, Probleme bei mehreren Kunden schnell und einheitlich zu beheben, statt sich auf zeitraubende manuelle Audits zu verlassen.

Bereit für die Cloud von heute

Die Cloud-Nutzung wird nicht weniger, genauso wie der Einsatz KI-gestützter Anwendungen.

Cloud Detection and Response sorgt für Transparenz, Automatisierung und Kontrolle bei der Absicherung von Cloud-Umgebungen, die den Arbeitsalltag bestimmen. Unternehmen dürfen vor den Gefahren der Cloud nicht länger die Augen verschließen und der Channel sollte die Chance nutzen, entsprechend zu sensibilisieren und das Leistungsspektrum auszubauen, um sich zusätzliches Vertrauen auf Kundenseite zu sichern.

CloudDR entdecken

www.watchguard.com/de

it-sa: Halle 7, Stand 230

(ID:50975805)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung