
Airlock stellt zum Jahresbeginn die Anti Bot-Lösung Anomaly Shield als Teil seines Secure Access Hubs vor. Deren verhaltensbasierte Erkennung ergänzt den klassischen, regelbasierten Schutz von Web-Anwendungen und API-Schnittstellen.
Schädliche Bots und deren Techniken, wie Content Scraping, Denial of Service oder Credential Stuffing, werden erkannt und blockiert. Mit der Forechecking-Funktionalität werden Angreifer sogar schon in der Aufklärungsphase abgeschreckt, z.B. bei deren Suche nach Einfallstoren mit Schwachstellenscans. Darüber hinaus werden unbekannte und automatisierte Angriffsversuche aufgehalten.
Die wichtigsten Funktionen in der Übersicht:
- Schnelle Inbetriebnahme ohne Data Science Know-how: Wartung und Einrichtung sind innerhalb von einigen Minuten möglich, ohne Kenntnisse in Machine Learning.
- Abwehr unbekannter Angriffsarten: Das anwendungsspezifische Training resultiert in einem positiven Sicherheitsmodell. Damit können auch unbekannte Bots oder Zero Day-Attacken erkannt werden, weil der Schutz nicht auf Signaturen basiert.
- 100 Prozent Datenschutz und Kontrolle: Das gelernte Verhalten der Lösung sowie die Anomalie-Entscheidungen verbleiben im Gateway Cluster.
- Einstellbare Empfindlichkeit: Bei einer Häufung von False Positives oder False Negatives kann die Sensitivität für jeden Sensor angepasst werden, um falschen Alarm zu verringern.
- Hoher Datendurchsatz: Die Analyse erfolgt im Hintergrund, entkoppelt vom alltäglichen Datenfluss. Eine Verzögerung des Datenverkehrs wird durch diese asynchrone Beurteilung ausgeschlossen.
Während der Inbetriebnahme lernt die Bot Detection-Lösung, wie sich die echten Benutzer einer Anwendung verhalten. Für das «Unsupervised Learning» werden die Rohdaten platzsparend aufbereitet und aggregiert, um die Präzision und Trefferquote zu optimieren. Die in der Trainingsphase gelernten Machine Learning-Modelle bilden passgenau die Charakteristika der Business-Anwendung ab. Im Betrieb werden dann alle aktiven Sitzungen permanent mit dem gelernten Verhalten verglichen. Falls die Abweichung zu groß ist, wird die Sitzung als Ausreißer gekennzeichnet. Ob im Anschluß eine Anomalie nur protokolliert wird, oder ob die Sitzung terminiert und die IP-Adresse blockiert wird, lässt sich für jede Anwendung getrennt steuern.
Mehr über Anomaly Shield erfahren Sie hier: https://www.airlock.com/anomaly-shield
Hier erhalten Sie das Datenblatt mit weiteren Informationen: https://www.airlock.com/fileadmin/content/01_Secure_Access_Hub/Features/Airlock_Anomaly_Shield_Factsheet_DE.pdf
Fachartikel

ChatGPT bei der Arbeit nutzen? Nicht immer eine gute Idee

Das Aktualisieren von Software-Agenten als wichtige Praktik der Cyberhygiene auf MSP-Seite

Kosteneinsparungen und Optimierung der Cloud-Ressourcen in AWS

CVE-2023-23397: Der Benachrichtigungston, den Sie nicht hören wollen

Wie sich kleine und mittlere Unternehmen proaktiv gegen Ransomware-Angriffe wappnen
Studien

Studie zeigt 193 Millionen Malware-Angriffe auf Mobilgeräte von Verbrauchern im EMEA-Raum

2023 State of the Cloud Report

Trotz angespannter Wirtschaftslage: die Security-Budgets steigen, doch der IT-Fachkräftemangel bleibt größte Hürde bei Erreichung von Security-Zielen

BSI-Studie: Viele Software-Produkte für Onlineshops sind unsicher

Wie Cloud-Technologie die Versicherungsbranche revolutioniert
Whitepaper

Arctic Wolf Labs Threat Report: Deutlicher Anstieg der erfolgreichen Fälle von Business-E-Mail-Compromise

Aufkommende Trends in der externen Cyberabwehr

Cyber-Sicherheit für das Management – Handbuch erhöht Sicherheitsniveau von Unternehmen

Aktueller Datenschutzbericht: Risiko XXL am Horizont

Vertrauen in die Lieferkette durch Cyber-Resilienz aufbauen
Unter4Ohren

Optimierung der Cloud-Ressourcen und Kosteneinsparungen in AWS

DDoS – der stille Killer

Continuous Adaptive Trust – mehr Sicherheit und gleichzeitig weniger mühsame Interaktionen

Datenschutz und -kontrolle in jeder beliebigen Cloud bei gleichzeitiger Kostensenkung, Reduzierung der Komplexität, Verbesserung der Datenverfügbarkeit und Ausfallsicherheit
