Aktuelles, Branche, Studien - geschrieben von cp am Donnerstag, März 31, 2016 16:16 - noch keine Kommentare
Imperva Hacker Intelligence Initiative Report: Insiderbedrohungen in 100 Prozent der untersuchten Umgebungen
Missbräuche durch Insider meistens unentdeckt bleiben
[datensicherheit.de, 31.03.2016] Imperva Inc. hat den Hacker Intelligence Initiative Report für den Monat März vorgestellt: „Insiders: Die Bedrohung ist bereits im Inneren.“ Dieser neue Report, der vom Imperva Defense Center veröffentlicht wurde und auf Primary Research-Forschungen basiert, die von Imperva geleitet werden, zeigt auf, dass Insiderbedrohungen in 100 Prozent der untersuchten Umgebungen gefunden und nicht von vorhandenen Sicherheitsmaßnahmen entdeckt wurden.
Das Imperva Defense Center führte die Forschungen durch, indem es eine Kombination aus einer Verhaltensanalyse maschinellem Lernens und einer Betrugserkennungstechnologie lebender Produktionsdaten und Netzwerke verwendete. Maschinelles Lernen wurde dazu verwendet, um detaillierte Aktivitätsprotokolle zu analysieren, auf die von den Insidern zugegriffen wurde. Die Betrugserkennungstechnologie stellte einen Zusammenhang zur Analyse her, indem sie Anomalien identifizierte, die auf gefährdete Endpunkte und Nutzer-Anmeldedaten hindeuteten. Dieser tiefere Einblick erwies sich als entscheidend für die Suche nach den wahren Insiderbedrohungen in einem Meer aus Anomalien.
Basierend auf den untersuchten Umgebungen und der darauffolgenden Analyse fanden die Forscher folgendes:
- Insiderbedrohungen kamen in 100 Prozent der untersuchten Umgebungen vor, was den Verdacht bestätigt, dass Datenmissbrauch durch Insider üblicherweise unentdeckt bleibt.
- Betrugserkennungstechnologie, die dazu eingesetzt wurde, um die Verhaltensanalyse zu ergänzen, konnte Insiderbedrohungen entdecken.
- Fälle von Insiderbedrohungen wurden von keiner der vorhandenen Sicherheits-Infrastrukturen erkannt.
- Insiderbedrohungen, die identifiziert wurden, umfassten bösartige, gefährdete und sorglose Insider.
- In den meisten Fällen nutzten Insider den gewährten und vertrauensvollen Zugang zu Daten eher als zu versuchen, sich direkt in die Datenbanken und File Sharing zu hacken.
„Das bloße Aufdecken von Anomalien im Nutzerverhalten wird das Problem der Insiderbedrohungen nicht lösen” , sagt Amichai Shulman, Mitbegründer und CTO von Imperva. „Unternehmen müssen granulare Sichtbarkeit darüber haben, welche Nutzer auf welche Daten zugreifen, und noch wichtiger: Die tatsächlichen Anfragen und die Daten, auf die jeder einzelne Nutzer zugegriffen hat. Dieser tiefere Einblick ist ein wesentlicher Beweis dafür, um zwischen tatsächlichen Zwischenfällen von Anomalien zu unterscheiden. Imperva CounterBreach bietet Kunden die Möglichkeit, maschinelles Lernen und Betrugserkennungstechnologie sowohl auf das Nutzerverhalten als auch auf die Daten, auf welche die Nutzer zugegriffen haben, anzuwenden. Dies ist der Schlüssel zur genauen Festlegung von Insiderbedrohungen.”
Weitere Informationen zum Thema:
Imperva
Counter Breach
Aktuelles, Experten, Studien - Mai 2, 2026 0:52 - noch keine Kommentare
eco-Kommentar zu den Eckpunkten des Digitalhaushalts der Bundesregierung
weitere Beiträge in Experten
- VDE-Plädoyer für hocheffiziente Rechenzentren zur Stärkung der Digitalindustrie in Deutschland
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
- Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit
- Schlechte Noten von IT-Entscheidern: Zwischenbilanz zu einem Jahr Schwarz-Rote Digitalpolitik
Aktuelles, Branche, Studien - Mai 1, 2026 0:34 - noch keine Kommentare
World Password Day 2026: ESET-Empfehlung zur MFA-Nutzung für zentrale Zugänge zu Netzwerken und Konten
weitere Beiträge in Branche
- Einloggen statt Einbruch: Warnung vor cyberkriminellem Trend
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln
- Sicherheitsmanagement der Digitalen Angriffsfläche: Ganzheitliche Transparenz und kontinuierliche Kontrolle
- BMDS-Zwischenbilanz: Digitalministerium hat nach einem Jahr viel erreicht – und weiterhin noch viel zu tun
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren