Red Sift ASM (ehemals Hardenize)

Angriffsflächenüberwachung leicht gemacht mitRed Sift ASM

Erkennen und erstellen Sie ein vollständiges Inventar Ihrer bekannten und unbekannten externen Assets, sowie Ihrer Cloud-Ressourcen, und überwachen Sie diese kontinuierlich auf Fehlkonfigurationen.

Übernehmen Sie die Kontrolle über eine unübersichtliche Angriffsfläche

Red Sift ASM (Attack Surface Management) entdeckt, inventarisiert und verwaltet kontinuierlich die kritischen externen und Cloud-Assets Ihres Unternehmens.

Vollständige Sichtbarkeit

Verschaffen Sie sich einen Überblick über Ihre gesamte Angriffsfläche - einschließlich Assets, von deren Existenz Sie nichts wussten.

Arbeiten Sie proaktiv

Erkennen und beseitigen Sie Konfigurationsrisiken, bevor böswillige Akteure sie ausnutzen können.

Senkung der Kosten für Cyber-Versicherungen

Lösen Sie Probleme, bevor sie für Ihren Versicherer sichtbar werden.

Angleichung an Compliance-Standards

Bleiben Sie auf dem Laufenden über Best Practices, Rahmenbedingungen und Rechtsvorschriften.

Warum sich Sicherheitsteams für Red Sift ASM entscheiden

Nutzen Sie Daten zu Ihrer nicht verwalteten Angriffsfläche

Identifizieren Sie schlecht verwaltete oder nicht verwaltete Assets, die andere Tools übersehen. Red Sift ASM scannt kontinuierlich Domains, Hostnamen und IP-Adressen, damit Ihre Daten immer aktuell sind.

Automatisiertes Anlageninventar

Erstellen Sie ein Inventar Ihrer externen und Cloud-Assets ohne Excel-Tabelle oder manuelle Prozesse. Stellen Sie eine Verbindung zu Cloud-Anbietern, Zertifizierungsstellen, Registrierstellen und verwalteten DNS-Anbietern her, um alle Ihre Ressourcen zu importieren und zu überwachen.

Vollständige Transparenz Ihrer Cloud-Konten

Die Out-of-the-Box Integration von AWS, Google Cloud und Azure, liefert einen ganzheitlichen Überblick über Ihre gesamte Angriffsfläche.

Informationen, um Maßnahmen zu ergreifen

Detaillierte Echtzeitdaten zu jedem Asset machen es einfach, Maßnahmen zu ergreifen, sobald eine Fehlkonfiguration oder ein nicht verwaltetes Asset erkannt wird.

Features von Red Sift ASM

DNS und DNSSEC

Überwachen Sie Ihre DNS- und DNSSEC-Konfiguration in Ihrem gesamten Unternehmen. Identifizieren Sie dangling DNS-Probleme, die ein Übernahmerisiko von Subdomains darstellen könnten. Validieren Sie Ihre DANE-Konfiguration.

SSL- und TLS-Protokolle

Prüfen Sie auf alle bekannten SSL- und TLS-Protokolle, Cipher Suites, benannte Gruppen und andere kryptografische Primitive. Simulieren Sie Verbindungen von beliebten Clients, um zu verstehen, was sie mit Ihren Websites aushandeln werden.

Sichern Sie Ihre Applikationen ab

Anwendung aller relevanten Standards, wie HSTS, CSP, SRI und andere. Verwenden Sie sichere Cookies, einschließlich Namenspräfixe und seitengleiche Cookies. Verhindern Sie gemischte Inhalte.

SMTP-Sicherheitskonfiguration

Prüfen Sie auf STARTTLS und korrekte TLS- und PKI-Konfiguration. Verteilen Sie SPF, DMARC und MTA-STS mit Vertrauen.

[object Object]

Branchenführer setzen auf Red Sift

Denic logo

"Coop verwendet Red Sift ASM, um einen besseren Überblick über unsere Gefährdung im Internet zu erhalten. Wir verwenden es, um alle unsere Cloud-Anwendungen und Zertifikate von Drittanbietern zu erkennen und zu überwachen. Es hilft uns auch, unsere WebServer-Einstellungen wie CSP- und HSTS-Header zu validieren, um unsere Konfigurationen zu sichern."

Avatar
Fabian Heiz
Head of IT Security

"Coop verwendet Red Sift ASM, um einen besseren Überblick über unsere Gefährdung im Internet zu erhalten. Wir verwenden es, um alle unsere Cloud-Anwendungen und Zertifikate von Drittanbietern zu erkennen und zu überwachen. Es hilft uns auch, unsere WebServer-Einstellungen wie CSP- und HSTS-Header zu validieren, um unsere Konfigurationen zu sichern."

Avatar
Fabian Heiz
Head of IT Security
Alle Fallstudien anzeigen

Red Sift-Anwendungen sind gemeinsam besser

Red Sift ASM + Red Sift Certificates

Red Sift ASM & Red Sift Certificates kombiniert automatisch Informationen zu externen und Cloud-Assets mit Zertifikatsdaten und speist diese Informationen automatisch in die Red Sift-Plattform ein.

Erfahren Sie mehr über Certificates

Red Sift ASM + Red Sift Brand Trust

Red Sift ASM und Red Sift Brand Trust helfen Ihnen, Ihre bekannten, unbekannten und lookalike Assets zu entdecken und zu schützen. Die Ergebnisse werden toolübergreifend geteilt, um Ihnen einen möglichst vollständigen Überblick über Ihre gesamte Angriffsfläche zu geben.

Erfahren Sie mehr über Brand Trust

Cloud-Integrationen