CrowdStrike Threat Hunting Report 2026: Erhalten Sie Erkenntnisse von Experten aus erster Hand. Kurzfassung herunterladen

Präventionsfunktionen von Falcon Shield

Erfahren Sie, wie CrowdStrike Falcon® Shield Ihre SaaS-Umgebung schützt, Risiken mindert und Ihnen die Kontrolle zurückgibt.

Präventionsfunktionen

Verschaffen Sie sich einen detaillierten Überblick über die Sicherheitslage der Anwendungen in Ihrem SaaS-Stack und priorisieren Sie Schwachstellen in der Anwendungskonfiguration.

Kommen wir nun zu den technischen Details

Falcon Shield liefert anwendungsspezifische Sicherheitsbewertungen und hilft Ihnen so dabei, Anwendungen mit hohem Risiko zu priorisieren. Es ist die einzige SSPM-Lösung, die von Haus aus mit über 150 Anwendungen integriert ist und sich mit jeder beliebigen Anwendung verbinden lässt, einschließlich maßgeschneiderter Anwendungen innerhalb Ihres SaaS-Stacks.

Jede Anwendung umfasst:

  • Eine Sicherheitsbewertung auf Basis der Anzahl der bestandenen Sicherheitsprüfungen, gewichtet nach deren Schweregrad
  • Details zu den Sicherheitsprüfungen und Maßnahmen zur Behebung von Schwachstellen
  • Die am stärksten betroffenen Sicherheitsbereiche innerhalb der App
  • Aspekte der Compliance nach Anwendung
  • Anzahl der mit der App verbundenen Geräte, Benutzer und Apps von Drittanbietern
Welche Vorteile dies bietet:
  • Sicherheitspriorisierung
    Treffen Sie datengestützte Entscheidungen zu den Apps anhand des Risikograds.
  • Zusammenarbeit mit dem App-Verantwortlichen
    Verwalten und beheben Sie Konfigurationen gemeinsam mit dem App-Verantwortlichen auf einfache Weise.
  • Vollständige Risikoschlüsselung
    Identifizieren Sie Risiken nach Sicherheitsbereich und Compliance.

Analysieren Sie Daten nach Bereichen und identifizieren Sie Risiken in Ihrem gesamten SaaS-Stack.

SaaS-Sicherheitslage nach Sicherheitsbereich

Die Ansicht „Sicherheitsbereich“ bietet eine klare Einschätzung der Sicherheitslage Ihrer SaaS-Anwendungen auf der Grundlage der Konfigurationen und Sicherheitsbereiche jeder einzelnen Anwendung. Jede Bereichskarte enthält eine Risikobewertung, identifiziert die am stärksten betroffenen Anwendungen und kennzeichnet Anwendungen, die gegen Compliance-Vorgaben verstoßen.

Die Plattform erfasst 17 Bereiche und analysiert Konfigurationsfehler in folgenden Bereichen:

  • Zugriffskontrolle, Auditierung, Schutz vor Datenlecks, Endgeräteschutz, GenAI, Schlüsselverwaltung, Malware-Schutz, MFA, mobile Sicherheit, operative Resilienz, Kennwortverwaltung, Berechtigungen, Phishing-Schutz, Datenschutzkontrolle, sichere Baselines, Spam-Schutz und Spoofing-Schutz.
Welche Vorteile dies bietet:
  • Erhöhte Transparenz in Ihrem gesamten SaaS-Stack
    Priorisieren und verwalten Sie Sicherheitsaspekte auf der Grundlage verschiedener Bereiche auf einfache Weise.
  • Prüfung anhand von Compliance-Standards und Best Practices
    Identifizieren Sie Bereiche, die sich negativ auf die Compliance-Werte auswirken, und konzentrieren Sie sich gezielt auf deren Verbesserung.
  • Anwendungsspezifische Konfigurationsfehler
    Ermitteln Sie, welche Sicherheitsstatus von Anwendungen am stärksten von bestimmten Sicherheitsbereichen beeinflusst werden.
SaaS-Sicherheitslage nach Unternehmensbereich

Bewerten Sie schnell Ihre SaaS-Sicherheitslage nach Abteilung oder Geschäftsbereich. Die Übersicht über die Unternehmensbereiche weist auf der Grundlage der App-Nutzung durch die Teams eine Sicherheitsbewertung zu und bietet Detailansichten zu Prüfungen auf App-Ebene, Benutzeraktivitäten, Geräten und verbundenen Anwendungen, um Risiken aufzudecken und zu beheben.

Welche Vorteile dies bietet:
  • Verbesserte Ressourcenzuweisung
    Bewerten Sie den Bedarf der Teams und geben Sie gezielte Anleitungen zur Sicherheit ihrer Apps.
  • Benchmarks und Best Practices festlegen
    Identifizieren Sie die leistungsstärksten Teams und nutzen Sie deren Strategien als Vorbild für andere.
  • Schulungsinitiativen konzentriert einsetzen
    Ermitteln Sie Teams, die verbesserte Kenntnisse im Bereich Cybersicherheit benötigen, und passen Sie Schulungsmaßnahmen an deren Bedürfnisse an.

Messen Sie die Compliance Ihres SaaS-Stacks anhand von Branchenstandards und erstellen Sie benutzerdefinierte Standards.

Kommen wir nun zu den technischen Details

Viele Unternehmen müssen branchenübliche Compliance-Standards einhalten, während andere ihre eigenen definieren. Falcon Shield vereinfacht die Compliance, indem es Ihren SaaS-Stack anhand von 23 integrierten Branchenstandards bewertet und benutzerdefinierte Richtlinien integriert, sodass Sie die Kontrolle behalten und Ihren Schutz gewährleisten können.

Zu den integrierten Standards gehören:

  • SOC 2 Typ 2
  • ISO/IEC 27001
  • NIST CSF
  • CIS Microsoft 365 Foundations Benchmark
  • HIPAA

Vergleichen Sie die Sicherheitseinstellungen jeder SaaS-Anwendung ganz einfach mit verschiedenen Compliance-Standards. Unsere intuitive Benutzeroberfläche ist auf Compliance-Anforderungen abgestimmt und vereinfacht die Bewertung der Sicherheitslage. Exportieren Sie PDF- und CSV-Dateien für eine nahtlose Überwachung, Berichterstellung und Weitergabe.

Welche Vorteile dies bietet:
  • Compliance-Berichterstattung
    Weisen Sie gegenüber Aufsichtsbehörden, Partnern und internen Stakeholdern die SaaS-Compliance nach.
  • Anwendungs-Compliance
    Stellen Sie sicher, dass bestimmte Anwendungen die erforderlichen Compliance-Standards erfüllen.
  • Compliance nach Bereichen
    Überprüfen Sie den Compliance-Status Ihres Unternehmens in bestimmten Bereichen, wie beispielsweise Zugriffskontrolle oder MFA.

Unternehmen verwalten Hunderte bis Tausende von SaaS-Einstellungen, die zur Risikominderung konfiguriert werden müssen. Falcon Shield automatisiert die Prüfungen, vergleicht die Einstellungen mit Branchen-Benchmarks und Unternehmensrichtlinien und vergibt Bewertungen („bestanden“/„nicht bestanden“). Teams können Konfigurationsfehler schnell erkennen und Behebungsmaßnahmen ergreifen, um die Sicherheit zu gewährleisten.

Kommen wir nun zu den technischen Details

Jede Sicherheitsprüfung umfasst:

  • Sicherheitsbereich
    Bereich der Anwendung, auf den sich die Einstellung auswirkt, z. B. Zugriffskontrolle, Schutz vor Datenlecks und Malware-Schutz.
  • Auswirkungsgrad
    Risikostufe des Konfigurationsfehlers.
  • Betroffene Benutzer
    Benutzer, die von dem Konfigurationsfehler betroffen sind.
  • Aktueller Status
    Bestanden/Nicht bestanden/Abgelehnt.
  • Plan zur Behebung
    Schritt-für-Schritt-Anleitung zur Absicherung der Konfiguration und zum Ticketierungsprozess.
  • Grund für die Warnmeldung
    Detaillierte Erläuterung des potenziellen Risikos des Konfigurationsfehlers.
  • Verlaufsprotokoll
    Detailliertes Protokoll, einschließlich Kommentaren zur Sicherheitsprüfung.
Welche Vorteile dies bietet:
  • Detaillierte Sicherheitsprüfungen
    Jede Prüfung bietet klare Anweisungen zur Stärkung Ihrer Sicherheitslage.
  • Abstimmung auf Ihre Sicherheitsrichtlinie
    Verwenden Sie die Standardkonfiguration oder passen Sie Richtlinien und Schweregrade an, um Ihren internen Sicherheitsrichtlinien und den Branchenanforderungen gerecht zu werden.
  • Protokoll zur Nachvollziehbarkeit
    Bietet einen Prüfpfad mit Benutzeraktionen und Kommentaren.

Wenn Konfigurationsfehler in der SaaS-Sicherheit auftreten, sind Ihre Daten gefährdet. Das Warnsystem von Falcon Shield informiert Sie über Konfigurationsabweichungen, sobald diese auftreten. Überprüfen Sie Änderungen umgehend, bewerten Sie das Risiko, ermitteln Sie, welche Benutzer betroffen sind, und ergreifen Sie geeignete Maßnahmen.

Kommen wir nun zu den technischen Details

Der Aktivitätsmonitor analysiert Aktionen und liefert ein vollständiges Bild aller privilegierten Aktivitäten innerhalb Ihres SaaS-Stacks.

Sicherheitsteams können Aktivitätsprotokolle zu folgenden Punkten einsehen:

  • Konfigurationsabweichung – eine Konfiguration, deren Status sich von „bestanden“ auf „nicht bestanden“ geändert hat.
  • Herabstufung einer Sicherheitsprüfung – eine zuvor fehlgeschlagene Prüfung, deren Schwellenwert herabgesetzt wurde.
  • Integrationsproblem – Falcon Shield konnte nicht in eine bestimmte Anwendung integriert werden.

Warnmeldungen werden automatisch durch Änderungen ausgelöst und an die zuständigen Mitarbeiter per E-Mail, über Splunk, Slack, Teams oder über andere bevorzugte Kommunikationskanäle übermittelt.

Welche Vorteile dies bietet:
  • Vermeidung von Informationsüberlastung
    Warnmeldungen werden durch tatsächliche Konfigurationsfehler ausgelöst. Passen Sie bestehende Warnmeldungen an oder erstellen Sie Ihre eigene Logik.
  • Sofortige Behebung
    Priorisieren Sie Konfigurationen mit hohem Risiko.
  • Klare Handlungsaufforderungen
    Sicherheits- und Anwendungsteams wissen genau, was sie tun müssen.

Behalten Sie den Überblick über alle internen und externen Benutzer, die auf Ihren SaaS-Stack zugreifen. Verwalten Sie Zugriffe, Berechtigungen, die Überwachung von Administratoraktivitäten sowie alle benutzerbezogenen Sicherheitsaspekte, die ein Risiko darstellen.

Kommen wir nun zu den technischen Details

Das Benutzerverzeichnis ermöglicht die vollständige Überwachung und Verwaltung aller Benutzer und bietet spezielle Einblicke in privilegierte Rollen sowie benutzerspezifische Sicherheitsprüfungen. Klicken Sie auf einen beliebigen Benutzer, um Folgendes anzuzeigen:

  • Das mit dem Benutzer verbundene Risikoniveau basierend auf seiner Rolle und den bestehenden Konfigurationen
  • Aktivierte/deaktivierte Benutzer
Welche Vorteile dies bietet:
  • Privilegierte Rollen
    Identifizieren Sie Benutzer mit den höchsten Berechtigungen innerhalb jeder Anwendung, um die Verwaltung von Konfigurationsfehlern, die Geräteverwaltung und den Zugriff auf Anwendungen von Drittanbietern zu priorisieren.
  • Berechtigungsbereinigung
    Stellen Sie sicher, dass jeder SaaS-Benutzer über genau das Zugriffsniveau verfügt, das für den Geschäftsbetrieb erforderlich ist, und verhindern Sie gleichzeitig den unnötigen Zugriff auf sensible Daten.

Mitarbeiter verbinden häufig SaaS-Anwendungen ohne Genehmigung des Sicherheitsteams und riskieren so den Zugriff mit zu hohen Berechtigungen oder den Einsatz bösartiger Anwendungen. Falcon Shield identifiziert verbundene Apps und versetzt Sicherheitsteams damit in die Lage, Risiken zu minimieren und Bedrohungen abzuwehren.

Kommen wir nun zu den technischen Details

Falcon Shield erkennt alle Apps, die mit geschäftskritischen SaaS-Anwendungen wie Microsoft 365, Google Workspace, Salesforce, GitHub, Ihrem IDP und weiteren verbunden sind. Dazu gehören Informationen zum Schweregrad des Risikos und zu den gewährten Zugriffsbereichen, sodass Sie den Zugriff basierend auf Ihren Richtlinien automatisch blockieren oder widerrufen können.

Wichtigste Funktionen:

  • Name des Anbieters und Verifizierungsstatus
  • Installationsdatum der Anwendung
  • Beschreibung der Anwendung
  • Benutzer, die der App ihre Zustimmung erteilt haben
  • Der App gewährte Zugriffsbereiche und deren Risikostufe
  • Datum der letzten Nutzung, einschließlich einer Zusammenfassung der Fälle, bei denen die App die Zugriffsbereiche tatsächlich genutzt hat
  • Automatische Behebungsmaßnahmen auf der Grundlage von Richtlinien
Welche Vorteile dies bietet:
  • Transparenz und umfassende Verwaltung verbundener Anwendungen
    Bewerten Sie Ihr Risiko und Ihre Angriffsfläche mit einem beispiellosen Überblick über die mit Ihrem SaaS-Stack verbundenen Anwendungen, analysiert nach Schweregrad und weiteren Kriterien.
  • Erkennung bösartiger Anwendungen
    Entdecken Sie unbekannte Anwendungen, die eine echte Bedrohung für Ihren Betrieb und Ihre Daten darstellen.
  • Zugriffsverwaltung
    Identifizieren Sie risikoreiche oder inaktive verbundene Anwendungen und passen Sie den Zugriff automatisch oder manuell an.

Listen Sie öffentliche und extern freigegebene Dateien, Repositorys, Boards und mehr auf, um Ressourcen zu identifizieren, bei denen die Gefahr einer ungewollten Offenlegung besteht.

Kommen wir nun zu den technischen Details

Die Dateninventarisierung von Falcon Shield warnt Benutzer, wenn Ressourcen einem Offenlegungsrisiko ausgesetzt sind, und verhindert so Datenlecks. Sie verfolgt Ressourcen und bietet auf einen Blick Transparenz über deren Freigabeeinstellungen. Gefährdete Ressourcen werden als „öffentlich“ klassifiziert, was bedeutet, dass sie für jeden zugänglich sind, oder als „extern“, was bedeutet, dass sie für Benutzer aus einer externen Domäne freigegeben sind.

Zu den anfälligen Dateien und Ressourcen gehören:

  • Dokumente und Ressourcen, die öffentlich für jeden mit einem Link freigegeben sind
  • Dokumente und Ressourcen, die extern mit unbekannten Domänen geteilt wurden
  • Freigegebene Dokumente und Ressourcen, die ihren geschäftlichen Zweck nicht mehr erfüllen
Welche Vorteile dies bietet:
  • Sicherheit für sensible Dokumentenressourcen
    Identifizieren Sie vertrauliche und sensible Dokumente und Ressourcen, die freigegeben wurden.
  • Öffentlich zugängliche Kalender
    Verhindern Sie, dass Außenstehende auf Links zu Videokonferenzen, Kennwörter oder Tagesordnungen zugreifen oder Social-Engineering-Angriffe mithilfe von Kalenderinformationen durchführen.
  • Erkennung externer Benutzer, die auf Repositorys zugreifen
    Überwachen Sie, welche externen Domänen auf freigegebene Repositorys zugreifen, und prüfen Sie den Benutzerzugriff.
  • Freigabe von Boards durch Benutzer und Abteilungen
    Ermitteln Sie, welche konkreten Benutzer oder Abteilungen Boards freigeben, um Insider-Bedrohungen aufzudecken oder Richtlinien für die gemeinsame Nutzung von Ressourcen zu entwickeln.

Erkennen Sie Benutzer mit übermäßigen Berechtigungen, vergleichen Sie Benutzerberechtigungen und führen Sie Benutzerprüfungen durch.

Kommen wir nun zu den technischen Details

Verschaffen Sie sich einen genauen Überblick über Benutzerrisiken und passen Sie Berechtigungen an die Unternehmensrichtlinien an. Das Berechtigungsinventar von Falcon Shield ermöglicht es Sicherheitsexperten und Anwendungsadministratoren, Benutzerberechtigungen über einen einzigen Bildschirm zu verwalten. Es erfasst jede innerhalb einer Anwendung gewährte Berechtigung, einschließlich Gruppenprofilen und Berechtigungen, die auf der Ebene einzelner Benutzer vergeben wurden.

Zu den Funktionen gehören:

  • Anzeige von Benutzern nach Profil
  • Anzeige von Berechtigungen nach Benutzer
  • Seite-an-Seite-Vergleich von Benutzern
  • Verwaltung aller Mandanten in einer einheitlichen Ansicht
  • Identifizierung aktiver Benutzer, deren Zugriffsrechte aufgehoben werden sollen
  • In Salesforce: Einblick in die Berechtigungen der Benutzer anhand ihrer Profile, Berechtigungssätze und benutzerdefinierten Berechtigungen
  • In Workday: Einblick in die Berechtigungen der Benutzer anhand ihrer Sicherheitsgruppe und Domäne
Welche Vorteile dies bietet:
  • Zertifizierungskampagne
    Überprüfen und validieren Sie im Rahmen einer jährlichen Benutzerprüfung die Benutzerberechtigungen, um sie mit dem Least-Privilege-Prinzip in Einklang zu bringen.
  • Identitätshärtung
    Erkennen Sie Benutzerkonten mit übermäßigen Berechtigungen und entfernen Sie unnötige Berechtigungen.
  • Verhinderung von „Privilege Creep“
    Bewerten Sie Berechtigungen kontinuierlich, um diejenigen zu identifizieren, die über die Unternehmensrichtlinien hinausgehen.
  • Einheitliche plattformübergreifende Transparenz
    Verschaffen Sie sich einen Überblick über die Benutzerberechtigungen im gesamten SaaS-Stack, um die von einzelnen Personen ausgehenden Risiken besser zu verstehen.

Überwachen Sie die Geräte der Benutzer, die auf Ihren SaaS-Stack zugreifen, und überprüfen Sie diese auf Schwachstellen und Konfigurationsfehler.

Kommen wir nun zu den technischen Details

Falcon Shield lässt sich in bestehende EDR-, Gerätemanagement- und Schwachstellenverwaltungs-Plattformen integrieren und bietet so einen 360-Grad-Überblick vom Gerät über den SaaS-Benutzer.

Die Funktion „Geräteinventar“ umfasst:

  • Alle von Benutzern verwalteten Geräte, aufgelistet nach Eigentümer
  • Gerätesicherheitsstatus anhand vorhandener Endgeräte-Dienste (Beispiel: CrowdStrike – Zero Trust Score)
  • Details zur Geräteplattform und zum Betriebssystem
  • Meldung, ob das Gerät verwaltet wird und den Richtlinien entspricht
  • Verwaiste oder inaktive Geräte

Drilldown zur Anzeige der Benutzerdaten des Geräts, darunter:

  • Benutzername
  • Zugriff auf SaaS-Anwendungen
  • Privilegierte Rollen
  • Weitere mit dem Benutzer verknüpfte Geräte
  • Ob sich das Gerät im MDM-System des Unternehmens befindet und ob es ein Risiko darstellt
Welche Vorteile dies bietet:
  • Privilegierte Benutzer mit kritischen Schwachstellen
    Identifizieren Sie SaaS-Benutzer mit hohen Berechtigungen, die auf ihren Geräten mangelhafte Cybersicherheit praktizieren, einschließlich solcher, die gegen Unternehmensrichtlinien verstoßen, sowie nicht verwalteter Geräte.
  • Geräte ohne Endgerätschutzbericht
    Erstellen Sie Sicherheitsprüfungen, um Geräte zu identifizieren, für die vom Endgerät kein Bericht übermittelt wird.
  • Geräte ohne Agenten in der neuesten Version
    Verhindern Sie Malware-Angriffe, indem Sie Geräte identifizieren, die veraltete Agentenversionen verwenden.

 

Die rollenbasierte Zugriffskontrolle (Role-Based Access Control, RBAC) ermöglicht Anwendungsbesitzern einen maßgeschneiderten Zugriff auf ihre SaaS-Anwendungen, sodass sie erforderliche Sicherheitsprüfungen einsehen und durchführen können, um ein hohes Sicherheitsniveau aufrechtzuerhalten.

Kommen wir nun zu den technischen Details

Sicherheitsteams können Anwendungsbesitzern Zugriff gewähren, um ihre eigenen Anwendungen innerhalb von Falcon Shield basierend auf den folgenden Rollen einzusehen und zu verwalten:

  • Scoped User – nur Lesezugriff auf ihre Anwendungen
  • Scoped Admin – Vollzugriff auf die eigenen Anwendungen, wodurch sie Sicherheitsprüfungen und Entitäten nach Bedarf verwalten können
Welche Vorteile dies bietet:
  • Abgestimmte Kommunikation
    Optimieren Sie die Behebung von Sicherheitslücken, indem Sie Anwendungsbenutzer und Sicherheitsteams aufeinander abstimmen, um Prozesse zu schützen und Risiken zu reduzieren.
  • Freisetzen von Anwendungsbesitzern für wichtige Aufgaben
    Anwendungsbesitzer können sich ganz auf ihre Anwendungen konzentrieren und die Behebung optimieren, ohne durch den gesamten SaaS-Stack abgelenkt zu werden.
  • Gehärtete Sicherheitsmaßnahmen
    Beschränken Sie den Zugriff von Anwendungsbesitzern auf Aktivitäten, die in ihren Zuständigkeitsbereich fallen, und stärken Sie so Sicherheit und Kontrolle.

Verfolgen Sie, wie sich die Sicherheitslage Ihrer SaaS-Umgebung im Laufe der Zeit entwickelt hat, und bewerten Sie Ihren Sicherheitswert nach Anwendung oder für den gesamten SaaS-Stack.

Kommen wir nun zu den technischen Details

Überprüfen Sie die historische Sicherheitslage anhand verschiedener Ansichten und vergleichen Sie unterschiedliche Kennzahlen wie den Status von Sicherheitsprüfungen, Anwendungen, Sicherheitsdomänen und Compliance-Standards.

Welche Vorteile dies bietet:
  • Sicherheitsbenchmarks
    Verfolgen Sie die Sicherheitswerte einzelner SaaS-Anwendungen im Vergleich zu anderen Anwendungen oder Ihrem gesamten SaaS-Stack.
  • Messung von Zielen
    Quantifizieren Sie den Fortschritt und messen Sie Ihre Erfolge im Vergleich zu Ihren Zielen.

Identifizieren Sie nicht nur Konfigurationsfehler, sondern beheben Sie fehlgeschlagene Sicherheitsprüfungen mithilfe von Schritt-für-Schritt-Anleitungen oder Schnellkorrekturfunktionen.

Kommen wir nun zu den technischen Details

Der Behebungsprozess durch das Sicherheitsteam und den Anwendungsbesitzer umfasst:

  • Benachrichtigung
    Benachrichtigen Sie das zuständige Team über jede Sicherheitsabweichung, die behoben werden muss – über die Plattform, per E-Mail oder über ein beliebiges Ereignismanagementsystem.
  • Behebungsvorschläge nach Sicherheitsprüfungen
    Beheben Sie jeden Konfigurationsfehler mithilfe der Schritt-für-Schritt-Anleitungen.
  • Ticket-Erstellung
    Senden Sie Anweisungen zur Behebung automatisch an Anwendungsbesitzer oder Sicherheitsmitarbeiter über ein Ticketingsystem Ihrer Wahl oder per E-Mail.
  • Zusammenarbeit
    Tauschen Sie sich mit Ihren App-Eigentümern aus und dokumentieren Sie Anmerkungen zu einer bestimmten Sicherheitsprüfung.
Welche Vorteile dies bietet:
  • Optimierte Nutzung von Ressourcen
    Weisen Sie Anwendungsbesitzern Konfigurationsaktualisierungen mit Schritt-für-Schritt-Anleitungen zu.
  • Schnellere Verbesserung der SaaS-Sicherheit
    Führen Sie Aktualisierungen durch, ohne nach Konfigurationskorrekturen recherchieren zu müssen.
  • Erfolgreiches Schließen von Sicherheitslücken
    Befolgen Sie die von unserem Team aus SaaS-Sicherheitsexperten erstellten Behebungsschritte.

Erstellen und planen Sie automatisierte, benutzerdefinierte Berichte direkt aus Falcon Shield heraus, um jedes SaaS-Ereignis zu überwachen.

Berichterstellung

Die Berichtsfunktion von Falcon Shield hält alle Beteiligten über den Status Ihrer SaaS-Sicherheit auf dem Laufenden. Die Berichte sind vollständig konfigurierbar, sodass Benutzer das Layout und die bereitgestellten Informationen an ihre jeweiligen Berichtsanforderungen anpassen können.

Verwenden Sie vorgefertigte Berichte oder erstellen Sie eigene mit Daten aus Sicherheitsprüfungen, zur Compliance, zu Benutzern, Geräten, Anwendungen, Berechtigungen, Daten und Domänen.

Welche Vorteile dies bietet:
  • Berichterstattung an die Führungsebene
    Teilen Sie das SaaS-Risikoniveau mit Ihrem CISO, der Geschäftsleitung und anderen Beteiligten.
  • GRC-SaaS-Compliance-Berichte
    Automatisieren Sie tägliche, wöchentliche oder monatliche Compliance-Berichte auf der Grundlage von über 20 Compliance- und Regulierungsstandards.
  • Änderungsüberwachung
    Verfolgen Sie den Konfigurationsstatus, Benutzerberechtigungen, das Risiko von Datenlecks und andere kritische Faktoren im Zeitverlauf.
Aktivitätsüberwachung

Der Falcon Shield Monitor sammelt und normalisiert SaaS-Protokolle und bietet Sicherheitsteams eine intuitive Benutzeroberfläche zur Erkennung von Bedrohungen und Kompromittierungsindikatoren (Indicators of Compromise, IOCs) über Anwendungen und Benutzer hinweg. Filter-Tools helfen dabei, verdächtige Aktivitäten schnell zu lokalisieren, was eine rasche Erkennung von Insider-Bedrohungen und eine verbesserte SaaS-Sicherheit ermöglicht.

Der Falcon Shield Monitor zeigt Folgendes an:

  • Name, Beschreibung und Ort jedes Ereignisses
  • Kategorisierung der Ereignisse, einschließlich IOC und Bedrohung
  • An jedem Ereignis beteiligte Akteure und Anwendungen
  • Schweregrad jedes bedrohlichen Ereignisses
  • Aktivitätsprofil des Akteurs

Von hier aus können Sicherheitsteams einen detaillierten Einblick in den Verlauf der Ereignisse gewinnen und diese weiter untersuchen.

Welche Vorteile dies bietet:
  • Schutz vor kompromittierten Benutzerkonten
    Identifizieren und verwalten Sie Konten mit verdächtigen oder unangemessenen Aktivitäten.
  • Interne Bedrohungen
    Identifizieren Sie ungewöhnliches Benutzerverhalten.
  • Aufbau eines Audit-Trails
    Sammeln Sie forensische Daten und untersuchen Sie den Fall weiter.
  • Exportieren von normalisierten Daten
    Senden Sie Ereignisdaten zur weiteren Analyse an externe BI-Systeme.

Das Threat Center von Falcon Shield sammelt Daten aus verschiedenen Quellen und identifiziert die raffiniertesten und subtilsten Bedrohungen, um Ransomware-Angriffe, Kompromittierungen und Wirtschaftsspionage zu verhindern.

Von der Bedrohungsprävention zum Bedrohungsschutz

Als Präventionsmaßnahme fungiert SSPM als Sicherheitsschicht innerhalb der Identitätsstruktur, um eine robuste Benutzerverwaltung zu gewährleisten. Als zweite Schutzebene vor Bedrohungen bietet ITDR umfassende Abdeckung bei der Erkennung von SaaS-bezogenen Bedrohungen, wie beispielsweise kennwortbasierte Angriffe, Anomalien im IP-Verhalten, OAuth-basierte Angriffe, unbefugter Zugriff auf Dokumente, ungewöhnliche Aktivitäten von Benutzer-Agenten und vieles mehr.

Welche Vorteile dies bietet:
  • Taktiken, Techniken und Prozeduren (TTP)
    Identifizieren Sie Angriffe oder Kompromittierungen Ihrer SaaS-Anwendungen, indem Sie Kompromittierungsindikatoren (Indicators of Compromise, IOCs) erkennen und die TTPs der Angreifer analysieren. Falcon Shield nutzt UEBA, um Aktivitäten miteinander abzugleichen und verdächtige Ereignisse wie ungewöhnliche Geolokalisierungen, Brute-Force-Versuche, API-Anomalien, Malware und vieles mehr zu kennzeichnen.
  • MITRE ATT&CK-Zuordnung
    Verbessern Sie die Erkennung von Bedrohungen und die Incident Response auf der Grundlage des MITRE ATT&CK-Frameworks.
  • Warnmeldungen, SIEM- und SOAR-Integrationen
    Erhalten Sie zeitnahe Benachrichtigungen über verschiedene Kanäle wie E-Mail, Slack oder Teams, die auf potenzielle Bedrohungen hinweisen, die eine sofortige Untersuchung oder Reaktion erfordern. Die Lösung lässt sich nahtlos in Ihre bestehenden SIEM- (Sicherheitsinformations- und Ereignismanagement) und SOAR-Tools (Security Orchestration, Automation, and Response) integrieren, um die Korrelation von Bedrohungen und die Effizienz der Incident Response zu verbessern.
  • Anleitungen zur Behebung
    Erhalten Sie umsetzbare Erkenntnisse und Schritt-für-Schritt-Anleitungen, um Schwachstellen, Sicherheitslücken oder Kompromittierungen im Falle eines Sicherheitsincidents zu beheben und deren Auswirkungen zu mindern.
Falcon Shield product screenshot
Bedrohungserkennung: Ausgewählte Beispiele
  • Zahlung eingegangen
    Als ein Bedrohungsakteur die Zahlungsdaten einer Rechnung änderte, um die Gelder auf sein eigenes Konto umzuleiten, erkannte Falcon Shield diese Änderung und trug dazu bei, zu verhindern, dass die Zahlung auf das falsche Konto gelangte.
  • An zwei Orten gleichzeitig
    Geografische IP-Daten deuteten darauf hin, dass ein Benutzer von Baltimore aus auf sein CRM zugreifen wollte, während er gleichzeitig von Paris aus in sein E-Mail-Konto eingeloggt war. Falcon Shield erkannte die Anomalie und stellte fest, dass bei der Anmeldung in Paris ein ungewöhnliches Betriebssystem verwendet wurde. Das Unternehmen sperrte die Anmeldung in Paris und setzte die Anmeldedaten des Benutzers für alle Anwendungen zurück.
  • Falscher VPN griff auf eine Anwendung zu
    Bei einem Benutzer, der sich stets über das Standard-VPN des Unternehmens bei seinen Anwendungen anmeldete, wurde festgestellt, dass er sich über ein privates VPN anmeldete. Zwar reichte dies allein nicht aus, um auf eine Bedrohung hinzuweisen, doch erfolgte die verdächtige Anmeldung zu einer Zeit, zu der es für den Benutzer ungewöhnlich war, sich anzumelden. Die Kombination dieser Faktoren führte das Sicherheitsteam zu der Erkenntnis, dass das Konto kompromittiert worden war.

Sichern Sie benutzerdefinierte Anwendungen, Nischenanwendungen und jede SaaS-Anwendung, die nicht standardmäßig integriert ist, mit dem Integration Builder. Sie können Konfigurationen verwalten, Benutzer überwachen und Einblick in die Geräte gewinnen, die auf Ihren SaaS-Stack zugreifen.

Kommen wir nun zu den technischen Details

Der Integration Builder ermöglicht Ihnen vollständige Transparenz über Ihren gesamten SaaS-Stack hinweg für jede Anwendung, einschließlich On-Premise- und selbst entwickelter Anwendungen.

  • Echte Risikotransparenz
    Quantifizieren Sie den Sicherheitsstatus für jede Anwendung im Stack.
  • Identitätssicherheit
    Verwalten Sie interne und externe Benutzer sowie Service Accounts, um Zugriff, Rollen, Berechtigungen und mehr zu steuern.
  • Vereinfachte Integration
    Stellen Sie eine Verbindung über die REST-API her.
  • Anreicherung von Daten zur Bedrohungserkennung
    Die Überwachung weiterer Anwendungen liefert der Engine zur Bedrohungserkennung mehr Daten.
Welche Vorteile dies bietet:
  • Sicherheit über ein einziges Dashboard
    Verwalten Sie die SaaS-Sicherheit für alle integrierten Anwendungen über ein einziges Dashboard.
  • Standardisierung der SaaS-Anwendungssicherheit
    Implementieren Sie Standards und Richtlinien, die einheitlich auf alle integrierten Anwendungen angewendet werden können.
  • Verbesserte Compliance und Berichterstellung
    Stellen Sie sicher, dass benutzerdefinierte Apps die Compliance-Standards Ihres Unternehmens erfüllen.