ANWENDUNGSFALL: ERKENNUNG VON LIEFERANTENRISIKEN

ANBIETERRISIKEN ERKENNEN

& Bedrohungen in der Lieferkette verhindern

Ihre Angriffsfläche umfasst jede einzelne Identität, die mit Ihren Systemen verbunden ist. Wenn diese Identitäten Opfer von Phishing, Malware oder Sicherheitsverletzungen werden, entwickeln sie sich zu besonders gefährlichen Einstiegspunkten für Angreifer.

SpyCloud erweitert die Erkennung von Lieferantenrisiken um eine neue Ebene: evidenzbasierte Daten zu Sicherheitslücken, die aufzeigen, welche Lieferanten kompromittiert wurden, wie sie kompromittiert wurden und wann dies geschah – und nicht nur Risikobewertungen.

Schutz vor Bedrohungen in der Lieferkette im Bereich Cybersicherheit mit SpyCloud-Lösungen.

Erkennen Sie kompromittierte Lieferanten, die Ihre Risikomanagement-Tools übersehen

Die meisten Tools zur Bewertung von Lieferantenrisiken stützen sich auf Audits, Fragebögen und statische Bewertungen. Sie können Ihnen jedoch nicht sagen, wer betroffen ist oder wann der Vorfall stattgefunden hat.

SpyCloud überwacht kontinuierlich die kriminelle Unterwelt und deckt gestohlene Zugangsdaten, mit Malware infizierte Geräte sowie Phishing-Risiken auf, die mit Ihren wichtigen Lieferanten und Partnern in Verbindung stehen.

Das Ergebnis: ein klares Bild der Risiken in der Lieferkette und ihrer Auswirkungen auf das Lieferantenrisiko.

Erkennen Sie Risiken durch Lieferanten im Zusammenhang mit Datenlecks, Malware und Phishing

Überwachen Sie kontinuierlich die Offenlegung von Identitäten Dritter anhand von Milliarden von Identitätsdatensätzen aus Datenlecks, Malware-Protokollen, Phishing-Kits und Combolisten.

Sehen Sie, welche Anbieter gemeinsam genutzte und interne Apps bereitstellen
Wenn Malware Geräte von Anbietern infiziert, deckt SpyCloud die offengelegten Anmeldedaten auf, die mit internen und gemeinsam genutzten Apps verknüpft sind, und hilft Ihnen so, den Zugriff zu sperren.
Sicherheitsstatus von Anbietern überwachen
Beobachten Sie die Entwicklung der Darknet-Exposition im Zeitverlauf, um zu erkennen, ob sich die Sicherheitspraktiken eines bestimmten Anbieters verbessern oder ob ein verstärktes Risikomanagement erforderlich ist.

PRODUKTE ENTDECKEN

Erweitern Sie den Schutz vor Identitätsbedrohungen über Ihre Netzwerkgrenzen hinaus

Schutz vor Bedrohungen in der Lieferkette
Verbessern Sie die Erkennung von Lieferantenrisiken durch eine kontinuierliche Überwachung der Risiken in der Lieferkette, die sich mit dem Wachstum Ihres Ökosystems skalieren lässt
Ermittlungen im Bereich der Cyberkriminalität
Entdecken Sie die Ursache von Sicherheitsverletzungen, indem Sie gestohlene Zugangsdaten und Malware-Infektionen bis zu den Domains der Lieferanten zurückverfolgen
Schutz der Mitarbeiter vor Bedrohungen

Verhindern Sie die Gefahr einer Kontoübernahme, indem Sie den Zugriff widerrufen oder gefährdete Zugangsdaten regelmäßig ändern.

HUNDERTE VON WELTWEIT FÜHRENDEN UNTERNEHMEN VERTRAUEN AUF UNS

ENTDECKEN SIE, WER SPYCLOUD NUTZT

Verteidiger
– wir helfen

SpyCloud unterstützt die für das Lieferantenrisikomanagement zuständigen Teams mit verwertbaren Erkenntnissen zu Identitätsbedrohungen entlang der gesamten Lieferkette.

SECOPS

Erkennen Sie, wann kompromittierte Lieferantenidentitäten eine Bedrohung für Ihre Umgebung darstellen, und reagieren Sie mit fundierten Erkenntnissen

CISOS

Schließen Sie die Lücke zwischen Compliance und realen Bedrohungen mit einer neuen Schutzebene für Ihr Lieferantenrisikomanagementprogramm.

Lieferantenrisikomanagement

Stärkung der Beschaffungs- und Überprüfungsprozesse durch Transparenz hinsichtlich der Risiken im Zusammenhang mit der Identität von Lieferanten auf der Grundlage sachlicher Daten

Nächste Schritte

Das Risiko durch Lieferanten beginnt mit einer Identitätskompromittierung – doch Sie können dies erkennen, bevor es sich ausbreitet. Fordern Sie eine Demo an, um zu erfahren, wie SpyCloud bereits heute aktive Bedrohungen durch Lieferanten für Sie aufspürt.

Häufig gestellte Fragen zu Identitätsrisiken bei Lieferanten in der Lieferkette

Herkömmliche VRM- und TPRM-Plattformen messen die Sicherheitslage von Anbietern anhand von Fragebögen, Scans von Web-Assets und punktuellen Bewertungen. Diese Ansätze können nicht erkennen, ob Anmeldedaten von Mitarbeitern der Anbieter aktiv auf kriminellen Märkten im Umlauf sind. Die Beteiligung Dritter an Sicherheitsvorfällen hat sich im Jahresvergleich von 15 % auf 30 % aller Vorfälle verdoppelt, und der Angriffsweg besteht in den meisten Fällen aus kompromittierten Identitätsdaten, die den Angreifern vertrauenswürdigen Zugriff ermöglichten. SpyCloud überwacht die Domains von Lieferantenmitarbeitern kontinuierlich anhand von wiedergewonnenen Aufzeichnungen zu Sicherheitsvorfällen, Protokollen von Infostealer-Malware, Phishing-Erfassungen und Kombolisten.

 

Der Identity Threat Index ist SpyClouds zusammengesetzte Risikobewertung für jeden überwachten Anbieter, die anhand des Umfangs, der Aktualität und der Art der Quelle der Identitätsrisiken berechnet wird, die in den Mitarbeiterdomänen dieses Anbieters erkannt wurden. Er kombiniert Signale aus vier Bedrohungskategorien: Diebstahl von Anmeldedaten, Infektionen mit Infostealer-Malware, Aufzeichnungen von Phishing-Kampagnen und Kombolisten. Die Beobachtung des Index im Zeitverlauf zeigt, ob sich die Sicherheitshygiene eines Anbieters verbessert oder verschlechtert, und ermöglicht so bereits vor einem Vorfall eine Triage, um festzustellen, bei welchen Anbietern ein erhöhtes Risiko zu erwarten ist.

Anbieter verfügen in der Regel über privilegierten oder vertrauenswürdigen Zugriff auf Unternehmensanwendungen, gemeinsam genutzte Infrastruktur oder SSO-verbundene Systeme. Wenn die Anmeldedaten eines Mitarbeiters eines Anbieters durch Infostealer-Malware, Phishing oder eine Sicherheitsverletzung bei einem Drittanbieter gestohlen werden, können diese Anmeldedaten direkten Zugriff auf dieselben Anwendungen ermöglichen, die der Anbieter für die Betreuung des Unternehmens nutzt. SpyCloud deckt kompromittierte Lieferantenidentitäten zusammen mit den in den Protokollen der Infostealer-Malware erfassten, gefährdeten Anwendungen auf und zeigt an, auf welche Anwendungen ein Mitarbeiter des Lieferanten von einem infizierten Gerät aus zugegriffen hat und ob diese mit der Unternehmensumgebung gemeinsam genutzt werden.

SpyCloud überwacht Domains von Mitarbeitern von Anbietern anhand von vier Informationsquellen: Datenlecks bei Zugangsdaten, Protokolle von Infostealer-Malware, Aufzeichnungen von Phishing-Kampagnen und Combolisten. Bei der standardmäßigen Dark-Web-Überwachung werden indexierbare Bereiche von Darknet-Foren auf Erwähnungen von E-Mail-Adressen oder Domains durchsucht. SpyCloud erfasst die zugrunde liegenden Daten direkt aus kriminellen Quellen und deckt so Protokolldaten von Infostealer-Malware sowie Ergebnisse von Phishing-Kits auf, die in durchsuchbaren Dark-Web-Foren niemals erscheinen. Dies führt zu einer deutlich umfassenderen Abdeckung der Malware- und Phishing-Vektoren, die heute die primären Angriffswege in der Lieferkette darstellen.

SpyCloud unterstützt ein Zugriffsmodell für Anbieter, das es Unternehmenskunden ermöglicht, Anbietern Einblick in ihre eigenen Sicherheitsrisikodaten zu gewähren, ohne dabei den übergeordneten Überwachungskontext des Unternehmens offenzulegen. Anbieter, die ihre eigenen Sicherheitsrisikodaten einsehen können, können direkte Maßnahmen ergreifen, darunter das erzwungene Zurücksetzen von Passwörtern für betroffene Mitarbeiter, die Untersuchung infizierter Geräte und die Überprüfung, ob der Angriffsweg in das Unternehmen geschlossen wurde. Dadurch werden einseitige Bewertungen der Sicherheitslage zu evidenzbasierten Sicherheitspartnerschaften.