2
Supervisa los datos sensibles en el endpoint SCHWACHSTELLEN: EIN VERSTECKTES RISIKO Ungepatchte Betriebssysteme und Software von Drittanbietern bieten einen perfekten Vektor für Angreifer, welche bekannte Schwachstellen und Sicherheitslücken ausnutzen. Dies geschieht trotz der Tatsache, dass Patches bereits seit Wochen oder sogar Monaten vor Beginn des Angriffs für die Sicherheitslücken verfügbar waren. Die vermehrte Bereitstellung von Informationen für Schwachstellen, wie z. B. die der Shadow Brokers oder von WikiLeaks, die detaillierte Anleitungen für die Ausnutzung von Schwachstellen bereitgestellt haben, ermöglicht einer wachsenden Anzahl von Cyber-Kriminellen die Durchführung von Angriffen. Der digitale Wandel macht es hierbei immer schwieriger die Angriffsvektoren zu verringern, da es immer mehr Benutzer, Geräte und Drittanbieteranwendungen gibt, die auf den neuesten Stand gebracht werden müssen. Derzeit gibt es mindestens fünf weitverbreitete Betriebsprobleme, die den Programmen des Schwachstellen Managements entgegenwirken: Der Schwachstellenermittlungsprozess ist langwierig. Dennoch muss so rasch wie möglich eine Reaktion auf einen potentiell gefährlichen Sicherheitsvorfall erfolgen. Unternehmen sind dezentralisiert und die Belegschaft ist nicht ununterbrochen mit dem Firmennetzwerk verbunden. Die Schwachstellen-Management-Tools vor Ort wurden nicht für diese Szenarien entwickelt. Die meisten Schwachstellen-Management- Tools benötigen einen weiteren Agenten für die bereits überlasteten Endpoints. Das Schwachstellen-Management-Tool von Microsoft erlaubt keine Updates von Drittanbieteranwendungen auf dezentralisierte und einheitliche Weise. Andere Sicherheitslösungen mit Patch- Management setzen gegebenenfalls die Maleware-Erkennung und vorhandene Schwachstellen auf Endpoints nicht in Relationen, um die Reaktionszeit und die Vermeidung solcher Angriffe zu beschleunigen. ES IST AN DER ZEIT, DIESEM TREND MIT PANDA PATCH MANAGEMENT ENTGEGENZUWIRKEN Panda Patch Management ist eine benutzerfreundliche Schwachstellenmanagementlösung für Betriebssysteme und Drittanbieteranwendungen auf Windows-Workstations und -Servern. Es sorgt für eine Risikominderung und gleichzeitige, Reduzierung der Angriffsfläche Ihrer Organisation. Die Lösung benötigt keine zusätzlichen Endpoint- Agents oder Managementkonsolen, da sie vollständig in alle Panda Security Endpoint-Lösungen integriert ist. Darüber hinaus bietet Panda Patch Management sowohl eine zentralisierte Echtzeit- Sicherheitsstatusübersicht für alle Software- Schwachstellen, fehlende Patches, Updates und nicht mehr unterstützte (EOL 3 ) Software inner- und außerhalb des Unternehmensnetzwerks sowie benutzerfreundliche Tools für den gesamten Patch-Management-Zyklus: von der Ermittlung und Planung bis hin zur Installation und Überwachung der Windows Endpoints. 99,96 % der aktiven Schwachstellen von Unternehmens-Endpoints basieren derzeit auf fehlenden Updates, deren Installation das Sicherheitsrisiko maßgeblich reduzieren würde. Darüber hinaus fehlen bei 86 % der Unternehmens- Endpoints wichtige Patches für Drittanbieteranwendungen wie z. B. Java, Adobe, Mozilla, Firefox, Chrome, Flash und OpenOffice 1 . Wenn sich dieser Trend fortsetzt, werden bis 2020 über 99 % der Vorfälle aus Sicherheitslücken resultieren, die durch das rechtzeitige Aufspielen eines Patches hätten verhindert werden können 2 . Panda Patch Management Verringern Sie das Risiko und die Komplexität der Schwachstellenverwaltung in Systemen und externen Anwendungen 1 National Vulnerability Database. Nur 14 % aller Endpoints und Server von Unternehmen erhalten wichtige Updates für Drittanbieteranwendungen 2 Gartner: „How to Respond to the 2018 Threat Landscape“ (Auswege für die Sicherheitsrisiken von 2018) Greg Young. Erscheinungsdatum: 28. November 2017 3 EOL (End-of-Life): Ein Produkt, das (aus Sicht des Anbieters) am Ende seines zweckdienlichen Lebenszyklus angelangt ist, und für das möglicherweise keine Sicherheitsupdates mehr veröffentlicht werden.

Panda Patch Management€¦ · in alle Panda Security Endpoint-Lösungen integriert ist. Darüber hinaus bietet Panda Patch Management sowohl eine zentralisierte Echtzeit-Sicherheitsstatusübersicht

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Panda Patch Management€¦ · in alle Panda Security Endpoint-Lösungen integriert ist. Darüber hinaus bietet Panda Patch Management sowohl eine zentralisierte Echtzeit-Sicherheitsstatusübersicht

Supervisa los datos sensibles en el endpoint

SCHWACHSTELLEN:

EIN VERSTECKTES RISIKO

Ungepatchte Betriebssysteme und Software von Drittanbietern bieten einen perfekten Vektor für Angreifer, welche bekannte Schwachstellen und Sicherheitslücken ausnutzen. Dies geschieht trotz der Tatsache, dass Patches bereits seit Wochen oder sogar Monaten vor Beginn des Angriffs für die Sicherheitslücken verfügbar waren.Die vermehrte Bereitstellung von Informationen für Schwachstellen, wie z. B. die der Shadow Brokers oder von WikiLeaks, die detaillierte Anleitungen für die Ausnutzung von Schwachstellen bereitgestellt haben, ermöglicht einer wachsenden Anzahl von Cyber-Kriminellen die Durchführung von Angriffen.Der digitale Wandel macht es hierbei immer schwieriger die Angriffsvektoren zu verringern, da es immer mehr Benutzer, Geräte und Drittanbieteranwendungen gibt, die auf den neuesten Stand gebracht werden müssen.Derzeit gibt es mindestens fünf weitverbreitete Betriebsprobleme, die den Programmen des Schwachstellen Managements entgegenwirken:

• Der Schwachstellenermittlungsprozess ist langwierig. Dennoch muss so rasch wie möglich eine Reaktion auf einen potentiell gefährlichen Sicherheitsvorfall erfolgen.

• Unternehmen sind dezentralisiert und die Belegschaft ist nicht ununterbrochen mit dem Firmennetzwerk verbunden. Die Schwachstellen-Management-Tools vor Ort wurden nicht für diese Szenarien entwickelt.

• Die meisten Schwachstellen-Management-Tools benötigen einen weiteren Agenten für die bereits überlasteten Endpoints.

• Das Schwachstellen-Management-Tool von Microsoft erlaubt keine Updates von Drittanbieteranwendungen auf dezentralisierte und einheitliche Weise.

• Andere Sicherheitslösungen mit Patch-Management setzen gegebenenfalls die Maleware-Erkennung und vorhandene Schwachstellen auf Endpoints nicht in Relationen, um die Reaktionszeit und die Vermeidung solcher Angriffe zu beschleunigen.

ES IST AN DER ZEIT, DIESEM TREND MIT PANDA PATCH MANAGEMENT ENTGEGENZUWIRKEN

Panda Patch Management ist eine benutzerfreundliche Schwachstellenmanagementlösung für Betriebssysteme und Drittanbieteranwendungen auf Windows-Workstations und -Servern. Es sorgt für eine Risikominderung und gleichzeitige, Reduzierung der Angriffsfläche Ihrer Organisation.

Die Lösung benötigt keine zusätzlichen Endpoint-Agents oder Managementkonsolen, da sie vollständig in alle Panda Security Endpoint-Lösungen integriert ist. Darüber hinaus bietet Panda Patch Management sowohl eine zentralisierte Echtzeit-Sicherheitsstatusübersicht für alle Software-Schwachstellen, fehlende Patches, Updates und nicht mehr unterstützte (EOL3) Software inner- und außerhalb des Unternehmensnetzwerks sowie benutzerfreundliche Tools für den gesamten Patch-Management-Zyklus: von der Ermittlung und Planung bis hin zur Installation und Überwachung der Windows Endpoints.

99,96 % der aktiven Schwachstellen von Unternehmens-Endpoints basieren derzeit auf fehlenden Updates, deren Installation das Sicherheitsrisiko maßgeblich reduzieren würde. Darüber hinaus fehlen bei 86 % der Unternehmens-Endpoints wichtige Patches für Drittanbieteranwendungen wie z. B. Java, Adobe, Mozilla, Firefox, Chrome, Flash und OpenOffice1.

Wenn sich dieser Trend fortsetzt, werden bis 2020 über 99 % der Vorfälle aus Sicherheitslücken resultieren, die durch das rechtzeitige Aufspielen eines Patches hätten verhindert werden können2.

Panda Patch ManagementVerringern Sie das Risiko und die Komplexität der Schwachstellenverwaltung in Systemen und externen Anwendungen

1 National Vulnerability Database. Nur 14 % aller Endpoints und Server von Unternehmen erhalten wichtige Updates für Drittanbieteranwendungen2 Gartner: „How to Respond to the 2018 Threat Landscape“ (Auswege für die Sicherheitsrisiken von 2018) Greg Young. Erscheinungsdatum: 28. November 20173 EOL (End-of-Life): Ein Produkt, das (aus Sicht des Anbieters) am Ende seines zweckdienlichen Lebenszyklus angelangt ist, und für das möglicherweise keine Sicherheitsupdates mehr veröffentlicht werden.

Page 2: Panda Patch Management€¦ · in alle Panda Security Endpoint-Lösungen integriert ist. Darüber hinaus bietet Panda Patch Management sowohl eine zentralisierte Echtzeit-Sicherheitsstatusübersicht

Panda Patch Management

Das Panda Patch Management verbessert die präventiven sowie erfassungs- und reaktionstechnischen Möglichkeiten der Panda Security Endpoint-Lösungen mithilfe einer robusten Implementierung der Adaptive Security Architecture4

Zertifikate und Auszeichnungen:

FEATURES

Panda Patch Management bietet folgende Funktionalitäten im Rahmen einer einzelnen benutzerfreundlichen Oberfläche:

• Prüfung, Überwachung und Priorisierung von Updates für Betriebssysteme und Anwendungen. Das Dashboard bietet eine zentralisierte und kompakte Echtzeitübersicht für den Sicherheitsstatus des Unternehmens hinsichtlich aller Schwachstellen, Patches, noch zu installierender Systemaktualisierungen und Hunderten von Anwendungen.

• Prävention und systematische Reduzierung der durch Software-Sicherheitslücken entstandenen Angriffsflächen. Verwaltung von Patches und Updates mithilfe von benutzerfreundlichen Echtzeit-Management-Tools, die Unternehmen einen entscheidenden Vorteil bei der Abwehr von Schwachstellen ausnutzenden Angriffen bieten.

• Eindämmung und Entschärfung von Schwachstellen ausnutzenden Angriffen anhand blitzschneller Updates. Unternehmen können ermittelte Sicherheitslücken mithilfe von Patch Managements und der Panda Adaptive Defense 360-Konsole die Relationen mit den bereits zuvor entdeckten Gefahren und Sicherheitslücken herstellen. Dies verkürzt die Reaktionszeit und begünstigt die Eindämmung und Beseitigung von stattgefundenen Angriffen durch die sofortige Installation von Patches über die Webkonsole. Darüber hinaus lassen sich beeinträchtigte Computer vom Rest des Netzwerkes isolieren, was die Ausweitung des Angriffs unterbindet.

• Senkung der Betriebskosten.

- Panda Patch Management benötigt keine zusätzlichen Endpoint-Agents oder Managementkonsolen, was die Verwaltung vereinfacht und die Überlastung von Endpoints und Servern vermeidet.

- Aufwandsminimierung für das Patching, da Updates mithilfe der Cloud-Konsole aus der Ferne durchgeführt werden können. Zusätzlich dazu wurde die Installation optimiert, um Fehler zu minimieren.

- Bietet eine vollständige Sichtbarkeit für alle Schwachstellen bis hin zu Updates und EoL3 Anwendungen.

• Erfüllt das Verantwortungsprinzip, das Teil vieler Gesetzgebungen (DSGVO, HIPAA5 und PCI6) ist und Unternehmen angemessene technische und organisatorische Maßnahmen für den Schutz der verarbeiteten persönlichen Daten auferlegt.

HAUPTMERKMALE

Panda Patch Management stellt alle notwendigen Werkzeuge bereit, um die Verwaltung, Sicherheit und Aktualisierung des Betriebssystems und den Drittanbieteranwendungen von einer einzigen Konsole aus zu ermöglichen:

Ermittlung:Ein zentrales Dashboard mit Echtzeitinformationen für alle angreifbaren Computer, noch zu installierende Patches und nicht mehr unterstützter (EOL3) Software sowie deren Wartungszustand.• Ausgiebige Informationen für Patches und noch zu

installierende Updates, Details des relevanten Sicherheits-reports (CVE7) sowie Computer- und Gruppeninformationen und weiterführende Informationen. Verfügbare Aktionen:- Filtern und Suchen von Patches auf Grundlage von

Wichtigkeit, Computern, Gruppen, Anwendungen, Patches, CVE7-ID und Status.

- Funktionalität für die Ausführung von Befehlen direkt auf den Computern: Neustart, Installation oder Planung.

• Konfigurierbare Warnhinweise, die angezeigt werden, wenn anfällige Workstations oder Server gefunden wurden.

• Automatischer Suchlauf für noch zu installierende Updates in Echtzeit oder periodischen Intervallen (3, 6, 12 oder 24 Stunden).

• Erfassung von Sicherheitslücken und Benachrichtigungen für noch zu installierende Patches. Die Installation kann sofort gestartet oder über die Konsole geplant werden. Optional kann der Endpoint bei Bedarf isoliert werden.

Patch- und Update-Planungen sowie Installationsaufgaben: • Nach Wichtigkeit und Anwendung konfigurierbar.• Können für Endpoints oder Gruppen durchgeführt werden.• Sofortige, geplante oder zyklische Durchführung in

regelmäßigen Intervallen.• Steuerungsoption für den Neustart eines Computers und die

Bestimmung von Ausnahmen.

Endpoint- und Update-Statusüberwachung über: • Indivduelle Dashboards.• Ausführliche Berichte.• Listen mit aktualisierten Computern, Computern mit noch

ausstehenden Updates und Computern mit fehlgeschlagenen Updates.

Granulare Verwaltung auf Grundlage von Gruppen und Rollen mit verschiedenen Berechtigungen:• Rollenbasierte Sichtbarkeit von anfälligen Endpoints, Patches

und anstehenden Updates.

4 Gartner "Designing an Adaptive Security Architecture for Protection from Advanced Attacks’’, Neil MacDonald, Peter Firstbrook5 HIPAA, auch bekannt als der U.S. Health Insurance Portability and Accountability Act, schreibt vor, dass alle Unternehmen im Gesundheitswesen strikte Regeln einhalten, die entwickelt wurden, um die Vertraulichkeit und Integrität von Patientendaten zu schützen.6 Der Payment Card Industry Data Security Standard, üblicherweise abgekürzt mit PCI bzw. PCI-DSS, ist ein Regelwerk im Zahlungsverkehr, das sich auf die Abwicklung von Kreditkartentransaktionen bezieht und von allen wichtigen Kreditkartenorganisationen unterstützt wird.7 Common Vulnerabilities and Exposures (CVE) ist ein Industriestandard, dessen Ziel die Einführung einer einheitlichen Namenskonvention für Sicherheitslücken und andere Schwachstellen in Computersystemen ist.

ANGRIFFSSCHUTZADAPTIVE SECURITY ARCHITECTURE

DURCHGEHENDE SICHTBARKEIT UND PRÜFUNG

VORHERSAGEN/ERWARTEN

Schwachstellenermittlung, zu installierende Patches und Updates. EoL-Anwendungen.

PRÄVENTION

Automatisierung der Patchinstallation. Austausch

von EoL-Anwendungen.

Patchen aller angreifbaren Endpoints

REAKTION

Angriffseindämmungmithilfe von

Echtzeit-Patching

ERFASSUNG & EINDÄMMUNGNOV 2017

Panda Security steht regelmäßig auf der Liste der Teilnehmer für die Auszeichnungen von Virus Bulletin, AV-Comparatives, AV-Test und NSSLabs hinsichtlich Sicherheit und Leistung und ist ein Gewinner von mehreren dieser Auszeichnungen.

Panda Adaptive Defense erhielt die Zertifizierung EAL2+ in Rahmen der Prüfung für den Common Criteria Standard.

"Für 2018 nannte Gartner Panda Security als visionäres Unternehmen für Endpoint-Schutzplattformen (EPP) in dessen Magic Quadrant” https://www.pandasecurity.com/gartner-magic-quadrant/

Kompatibel mit den folgenden Lösungen innerhalb der Aether-Plattform:

Mindestanforderungen: Windows XP SP3+. Windows Server 2003 (32/64 bits and R2) SP2+

Unterstützte Anwendungen von Drittanbietern: https://www.pandasecurity.com/business/PatchManagementApp

Panda Endpoint Protection PlusPanda Endpoint Protection

Panda Adaptive Defense Panda Adaptive Defense 360