ANWENDUNGSFALL: ERKENNUNG VON LIEFERANTENRISIKEN
ANBIETERRISIKEN ERKENNEN
& Bedrohungen in der Lieferkette verhindern
Ihre Angriffsfläche umfasst jede einzelne Identität, die mit Ihren Systemen verbunden ist. Wenn diese Identitäten Opfer von Phishing, Malware oder Sicherheitsverletzungen werden, entwickeln sie sich zu besonders gefährlichen Einstiegspunkten für Angreifer.
SpyCloud erweitert die Erkennung von Lieferantenrisiken um eine neue Ebene: evidenzbasierte Daten zu Sicherheitslücken, die aufzeigen, welche Lieferanten kompromittiert wurden, wie sie kompromittiert wurden und wann dies geschah – und nicht nur Risikobewertungen.
Erkennen Sie kompromittierte Lieferanten, die Ihre Risikomanagement-Tools übersehen
Die meisten Tools zur Bewertung von Lieferantenrisiken stützen sich auf Audits, Fragebögen und statische Bewertungen. Sie können Ihnen jedoch nicht sagen, wer betroffen ist oder wann der Vorfall stattgefunden hat.
SpyCloud überwacht kontinuierlich die kriminelle Unterwelt und deckt gestohlene Zugangsdaten, mit Malware infizierte Geräte sowie Phishing-Risiken auf, die mit Ihren wichtigen Lieferanten und Partnern in Verbindung stehen.
Das Ergebnis: ein klares Bild der Risiken in der Lieferkette und ihrer Auswirkungen auf das Lieferantenrisiko.
Überwachen Sie kontinuierlich die Offenlegung von Identitäten Dritter anhand von Milliarden von Identitätsdatensätzen aus Datenlecks, Malware-Protokollen, Phishing-Kits und Combolisten.
PRODUKTE ENTDECKEN
Erweitern Sie den Schutz vor Identitätsbedrohungen über Ihre Netzwerkgrenzen hinaus
Verhindern Sie die Gefahr einer Kontoübernahme, indem Sie den Zugriff widerrufen oder gefährdete Zugangsdaten regelmäßig ändern.
ENTDECKEN SIE, WER SPYCLOUD NUTZT
Verteidiger
– wir helfen
SECOPS
Erkennen Sie, wann kompromittierte Lieferantenidentitäten eine Bedrohung für Ihre Umgebung darstellen, und reagieren Sie mit fundierten Erkenntnissen
CISOS
Schließen Sie die Lücke zwischen Compliance und realen Bedrohungen mit einer neuen Schutzebene für Ihr Lieferantenrisikomanagementprogramm.
Lieferantenrisikomanagement
Stärkung der Beschaffungs- und Überprüfungsprozesse durch Transparenz hinsichtlich der Risiken im Zusammenhang mit der Identität von Lieferanten auf der Grundlage sachlicher Daten
Nächste Schritte
Häufig gestellte Fragen zu Identitätsrisiken bei Lieferanten in der Lieferkette
Herkömmliche VRM- und TPRM-Plattformen messen die Sicherheitslage von Anbietern anhand von Fragebögen, Scans von Web-Assets und punktuellen Bewertungen. Diese Ansätze können nicht erkennen, ob Anmeldedaten von Mitarbeitern der Anbieter aktiv auf kriminellen Märkten im Umlauf sind. Die Beteiligung Dritter an Sicherheitsvorfällen hat sich im Jahresvergleich von 15 % auf 30 % aller Vorfälle verdoppelt, und der Angriffsweg besteht in den meisten Fällen aus kompromittierten Identitätsdaten, die den Angreifern vertrauenswürdigen Zugriff ermöglichten. SpyCloud überwacht die Domains von Lieferantenmitarbeitern kontinuierlich anhand von wiedergewonnenen Aufzeichnungen zu Sicherheitsvorfällen, Protokollen von Infostealer-Malware, Phishing-Erfassungen und Kombolisten.
Der Identity Threat Index ist SpyClouds zusammengesetzte Risikobewertung für jeden überwachten Anbieter, die anhand des Umfangs, der Aktualität und der Art der Quelle der Identitätsrisiken berechnet wird, die in den Mitarbeiterdomänen dieses Anbieters erkannt wurden. Er kombiniert Signale aus vier Bedrohungskategorien: Diebstahl von Anmeldedaten, Infektionen mit Infostealer-Malware, Aufzeichnungen von Phishing-Kampagnen und Kombolisten. Die Beobachtung des Index im Zeitverlauf zeigt, ob sich die Sicherheitshygiene eines Anbieters verbessert oder verschlechtert, und ermöglicht so bereits vor einem Vorfall eine Triage, um festzustellen, bei welchen Anbietern ein erhöhtes Risiko zu erwarten ist.
Anbieter verfügen in der Regel über privilegierten oder vertrauenswürdigen Zugriff auf Unternehmensanwendungen, gemeinsam genutzte Infrastruktur oder SSO-verbundene Systeme. Wenn die Anmeldedaten eines Mitarbeiters eines Anbieters durch Infostealer-Malware, Phishing oder eine Sicherheitsverletzung bei einem Drittanbieter gestohlen werden, können diese Anmeldedaten direkten Zugriff auf dieselben Anwendungen ermöglichen, die der Anbieter für die Betreuung des Unternehmens nutzt. SpyCloud deckt kompromittierte Lieferantenidentitäten zusammen mit den in den Protokollen der Infostealer-Malware erfassten, gefährdeten Anwendungen auf und zeigt an, auf welche Anwendungen ein Mitarbeiter des Lieferanten von einem infizierten Gerät aus zugegriffen hat und ob diese mit der Unternehmensumgebung gemeinsam genutzt werden.
SpyCloud überwacht Domains von Mitarbeitern von Anbietern anhand von vier Informationsquellen: Datenlecks bei Zugangsdaten, Protokolle von Infostealer-Malware, Aufzeichnungen von Phishing-Kampagnen und Combolisten. Bei der standardmäßigen Dark-Web-Überwachung werden indexierbare Bereiche von Darknet-Foren auf Erwähnungen von E-Mail-Adressen oder Domains durchsucht. SpyCloud erfasst die zugrunde liegenden Daten direkt aus kriminellen Quellen und deckt so Protokolldaten von Infostealer-Malware sowie Ergebnisse von Phishing-Kits auf, die in durchsuchbaren Dark-Web-Foren niemals erscheinen. Dies führt zu einer deutlich umfassenderen Abdeckung der Malware- und Phishing-Vektoren, die heute die primären Angriffswege in der Lieferkette darstellen.
SpyCloud unterstützt ein Zugriffsmodell für Anbieter, das es Unternehmenskunden ermöglicht, Anbietern Einblick in ihre eigenen Sicherheitsrisikodaten zu gewähren, ohne dabei den übergeordneten Überwachungskontext des Unternehmens offenzulegen. Anbieter, die ihre eigenen Sicherheitsrisikodaten einsehen können, können direkte Maßnahmen ergreifen, darunter das erzwungene Zurücksetzen von Passwörtern für betroffene Mitarbeiter, die Untersuchung infizierter Geräte und die Überprüfung, ob der Angriffsweg in das Unternehmen geschlossen wurde. Dadurch werden einseitige Bewertungen der Sicherheitslage zu evidenzbasierten Sicherheitspartnerschaften.