Heute freuen wir uns, neue Cloud-Integrationen in Hardenize anzukündigen. Diese neue Funktion bietet vollständige Sichtbarkeit auf Assets in AWS, Google Cloud und Azure, sodass Sicherheitsteams einen ganzheitlicheren Überblick über die gesamte Angriffsfläche erhalten.
Als wir Hardenize erstmals übernommen haben, wussten wir, dass die Auswirkungen der erstklassigen Asset-Erkennung über alle öffentlich zugänglichen Dienste hinweg – von E-Mail bis hin zu Web und Nameservern – ein Wendepunkt sein würden. Die neuen Cloud-Integrationsfunktionen bringen uns einen Schritt näher an die umfassende Sichtbarkeit aller Unternehmensressourcen.
Die Notwendigkeit von Cloud-Asset-Erkennung und -Überwachung
Laut Gartner hatten Stand 2022 weniger als 1 % der Unternehmen mehr als 95 % Sichtbarkeit über alle ihre Assets. Die Unfähigkeit, Cloud-Assets zu visualisieren und zu verwalten, trägt maßgeblich zu diesem Problem bei. Die Assets sind schwer zu inventarisieren (insbesondere für Organisationen, die eine Multi-Cloud-Strategie verfolgen), oft nur temporär vorhanden, die Angriffsfläche ist umfangreich, und Cloud-Assets sind nicht immer über typische Methoden zur Überwachung internetzugänglicher Assets auffindbar.
Dies führt dazu, dass Sicherheitsteams die Cloud-Angriffsfläche nicht verstehen, verwalten und schützen können. Teams können versuchen, einzelne Cloud-Konten manuell zu durchsuchen, um Assets zu finden, aber neue Assets zu identifizieren, Änderungen im Zeitverlauf zu vergleichen und sicherzustellen, dass alle Assets geschützt sind, ist für Sicherheitsteams, die durchweg unterbesetzt sind, nahezu unmöglich.
Als wäre das nicht genug, sehen sich Sicherheitsverantwortliche nun zusätzlichem Druck von ihren Vorständen ausgesetzt, umfassende Attack Surface Management (ASM)-Pläne vorzulegen. 61 % der Organisationen erwarten, dass ihre Vorstände in diesem Jahr einen ASM-Plan verlangen werden.
Laut Ivan Ristić, Chief Scientist bei Red Sift, „müssen diese Pläne die gesamte Angriffsfläche berücksichtigen, was eine ganzheitliche, aktuelle Übersicht über Cloud-Assets, Ressourcen und deren Risikoprofil einschließen muss.“
6-fache Sichtbarkeit mit der neuen Cloud-Integration
Die neue Cloud-Integration von Red Sift bietet Unternehmen eine unübertroffene Sichtbarkeit in und über AWS-, Google Cloud Platform- und Azure-Umgebungen hinweg.
Wenn bestimmte Arten von Cloud-Assets (wie Load Balancer, Storage, Datenbanken und andere) erstellt werden, ist der Hostname oder die IP-Adresse (oder beides) nirgendwo außer im eigenen Cloud-Konto des Kunden auffindbar. Typische Erkennungsmethoden finden diese Assets nicht, und ein Großteil der Angriffsfläche bleibt unsichtbar und ungeschützt.
Die neue Cloud-Integration löst dieses Problem. Beta-Kunden, die die neue Cloud-Integration nutzten, entdeckten 6-mal mehr Assets im Vergleich zu herkömmlichen ASM-Methoden.
So funktioniert es
Um Nutzern eine unübertroffene Sichtbarkeit von Cloud-Assets zu bieten, wird die neue Integration:
- In jedem verbundenen Cloud-Konto täglich nach neuen Assets suchen. Dazu sucht die Integration nach Domainnamen, DNS-Zonen und Cloud-Ressourcen, einschließlich Compute-Instanzen, Load Balancern, Storage und mehr.
- Alle neuen Assets werden automatisch in Hardenize importiert, um mit der Überwachung der Konfiguration des Assets zu beginnen.
- Detaillierte Informationen bereitstellen, um zu verstehen, woher die Assets stammen und um welche Art von Ressource es sich handelt.
- Automatisch alle Ressourcen aus Hardenize entfernen, die in Ihrem Cloud-Konto nicht mehr vorhanden sind.
Um die neue Cloud-Integration in Aktion zu sehen, schauen Sie sich das folgende Walkthrough-Video an.
Gemeinsame Intelligenz über alle Red Sift Apps
Cloud Security Posture Management (CSPM)-Tools erfreuen sich zunehmender Beliebtheit, da sie Sichtbarkeitsprobleme für Infrastruktur- und Sicherheitsteams lösen. Obwohl dies ein großer Schritt nach vorne ist, lösen sie nur einen Teil des Sichtbarkeitspuzzles.
Was diese Cloud-Integration von CSPM-Tools unterscheidet, ist, dass Cloud-Assets zusammen mit dem internetzugänglichen Asset-Inventar angezeigt werden, um Ihnen einen einheitlichen Überblick über Ihre Angriffsfläche zu geben. Von dort aus werden entdeckte Domains mit der Red Sift-Plattform geteilt, um sicherzustellen, dass Sie auf alle potenziellen Risiken und Bedrohungen vorbereitet sind, die Ihr Unternehmen beeinträchtigen könnten.
Cloud Attack Surface Management ist nur eine Komponente des externen Attack Surface Managements und darf nicht isoliert betrachtet werden.
Jetzt starten
Wenn Sie einen Business- oder Enterprise-Plan haben, sind Cloud-Integrationen jetzt verfügbar. Besuchen Sie den Docs-Bereich in Hardenize, um zu beginnen.
Wenn Sie einen Starter- oder Teams-Plan haben und Cloud-Integrationen zu Ihrem Plan hinzufügen möchten, wenden Sie sich an Ihren Customer Success Manager.
Wenn Sie noch kein Kunde sind, erfahren Sie hier mehr https://redsift.com/pulse-platform/certificates
Billy is a solutions engineering leader, technologist, cybersecurity advocate, and researcher. As VP of Customer Engineering at Red Sift, he leads a global team helping security professionals create a safer internet.




