External Attack Surface Management


Verbessern Sie Ihre Cyber-Resilienz und schützen Sie die IT-Infrastruktur Ihres Unternehmens mit External Attack Surface Management (EASM).

Diese cloudbasierte Plattform von Outpost24, dem Mutterunternehmen von Specops Software, ermöglicht die dauerhafte Erfassung, Analyse und Überwachung Ihrer gesamten externen Angriffsfläche. Durch automatische Datenerfassung, -anreicherung und KI-gesteuerte Analysen identifiziert sie Schwachstellen und Angriffspunkte in all Ihren bekannten und unbekannten, dem Internet zugewandten Assets & Services. Dies hilft Ihnen dabei, Sicherheitslücken zu schließen und Ihr Unternehmen für Angreifer unattraktiver zu machen.

External attack surface management dashboard powered by Outpost24

Verringern Sie Ihre Angriffsfläche

Automatisieren Sie die Erfassung Ihrer externen Ressourcen und genießen Sie eine kontinuierliche Überwachung Ihrer Angriffsfläche. Gewinnen Sie relevante Einblicke in Ihre Infrastruktur, um Ihre Exposition gegenüber dem Internet zu reduzieren, Angriffsmöglichkeiten zu eliminieren und Ihr Sicherheitsteam zu entlasten.

Asset Domain Discovery

Erfassen und überwachen Sie alle externen Assets und Services

  • Finden Sie alle Assets Ihrer Organisation, die mit dem Internet verbunden sind, einschließlich DNS-Einträge, IP-Adressen, Hosting-Provider, offene Ports, SSL/TLS-Zertifikate und mehr.
  • Mit dem intelligenten Suchalgorithmus kartieren Sie Ihre Assets zuverlässig und einfach.
  • Überwachen Sie Ihre Angriffsfläche fortlaufend auf Änderungen, Schwachstellen und Fehlkonfigurationen für ein proaktives Risikomanagement.
EASM Tracker Trendline Screenshot

Identifizieren Sie kompromittierte Kennwörter in Ihren Services & Domains

  • Spüren Sie kompromittierte und gestohlene Zugangsdaten für jede Ihrer Domänen auf und weisen Sie die rechtzeitig darauf hin, ihre Passwörter zu ändern.
  • Überwachen Sie SSL-Zertifikate, Verstöße gegen Cookie-Consent-Policies und den Ruf Ihrer E-Mail-Server.
EASM score and trendline in Outpost24/Specops solution

Einfache Priorisierung dank eindeutiger Bewertung der Gefahren

  • Bewerten Sie Ihre Angriffsfläche anhand von Scope, Sub-Scope (Tochtergesellschaften, Marken, Standorte usw.), Assets und Observationen („Attack Surface Issues“).
  • Sieben Cybersecurity-Dimensionen werden Analysiert: Schwachstellen, Einstellungen, exponierte Dienste, Verschlüsselung, Reputation, Hygiene und Threat Intelligence. Außerdem erhalten Sie eine Gesamtbewertung für die Angriffsfläche von A bis F.
  • Überwachen Sie die Entwicklung der Werte im Laufe der Zeit und vergleichen Sie sie zu Benchmarking-Zwecken mit Branchenstandards.

Kundenbewertungen von Gartner Peer Insights

Erfahren Sie, was zufriedene Specops Kunden berichten.

Features

Eingriffsfreie, passive Erkennung von der Infrastruktur bis zur Datenebene

Einfaches Onboarding ohne lokale Installation

Analyse aller dem Internet zugewandten Ressourcen und Priorisierung der Angriffsvektoren

Automatische Erkennung von Domains, einschließlich der Erkennung von Look-a-like-Domains

Überwachung von Verschlüsselungszertifikaten, einschließlich Ablaufdaten, Zertifikatskette, TLS-Protokollen und Herausgebern

Interaktives Dashboard für vollständige Transparenz Ihrer Angriffsfläche in Echtzeit

24/7 Überwachung basierend auf fortschrittlichen Erkennungstechniken

Erstellt einen umfassenden und präzisen Datensatz über Ihre Angriffsfläche

Cookie-Einwilligungsprüfungen, um die Einhaltung der GDPR-Vorschriften auf Ihren Websites zu überprüfen

Vollständig individualisierbare Warnmeldungen und Reports zur Identifizierung und Filterung von Sicherheitsrisiken

Integration mit Jira, ITSM, SOAR und CAASM für eine effektive Triage und Beseitigung von Schwachstellen

Erkennen Sie dank integrierter Threat Intelligence-Daten rechtzeitig, ob Zugangsdaten von Benutzern einer Ihrer Domänen kompromittiert wurden

Frequently Asked Questions

Unter External Attack Surface Management (EASM) versteht man das kontinuierliche Erfassen, Analysieren und Überwachen der Online-Präsenz eines Unternehmens, einschließlich Domänen, Websites, Hosts, Diensten und mehr. Es ist wichtig, weil es ein Situationsbewusstsein für Schwachstellen und Probleme in der externen Angriffsfläche schafft und es Organisationen ermöglicht, sich an die Cybersicherheitsvorschriften anzupassen und sich proaktiv vor Cyber-Bedrohungen zu schützen.

Die Plattform nutzt fortgeschrittene Techniken zur passiven Erkennung und Inventarisierung aller mit dem Internet verbundenen Assets eines Unternehmens. Sie scannt die Infrastruktur von der Infrastrukturebene bis zur Datenebene und bietet einen umfassenden Überblick über die Angriffsfläche.

Zu den wichtigsten Funktionen gehören non-intrusive und passive Discovery, automatisierte Analysen, relevante Ergebnisse, einfaches Onboarding und kontinuierliche Überwachung. Diese Funktionen bieten tiefe und ganzheitliche Einblicke in die Angriffsfläche eines Unternehmens, priorisieren Schwachstellen und Angriffswege und bieten Quick-Wins mit hohem Impact. Durch den Einsatz von EASM können Unternehmen ihre Cyber-Resilienz verbessern und Cyber-Angriffe vorbeugen.

Ja, die EASM-Plattform kann Unternehmen dabei helfen, die DSGVO einzuhalten. Sie zeigt, wo sich Assets befinden und überprüft die DSGVO-Konformität der implementierten Cookie-Richtlinien. Dies stellt sicher, dass Organisationen einen Überblick über ihre Datenverarbeitungsprozesse haben und die notwendigen Schritte unternehmen können, um die DSGVO-Vorschriften zu erfüllen.

Die EASM-Plattform von Outpost24 bietet nahtlose Integrationen mit AWS, Azure, Cortex XSOAR, Jira, ServiceNow und anderen. Diese Integrationen verbessern die Funktionalität der Plattform, indem sie es Unternehmen ermöglichen, Triage- und Remediationsprozesse zu optimieren. Durch die Integration mit diesen Tools können Unternehmen die von der Plattform identifizierten Probleme effektiv priorisieren und adressieren, um ihre allgemeine Sicherheitslage zu verbessern.

Erhalten Sie eine kostenlose Analyse Ihrer Angriffsfläche

Sichere Authentifizierung erfordert mehr als nur starke Passwörter. Wir beraten Sie gerne, wie Specops Secure Access die Anmeldung an die IT-Ressourcen Ihrer Organisation sicherer machen kann.


Weitere Informationen:

Bleiben Sie auf dem Laufenden mit Specops

Entdecken Sie unsere neuesten Studien, Blogs und Best Practices, um Ihr Cybersicherheitsprogramm auf die nächste Stufe zu heben.

Alle Beiträge anzeigen