Identitätssicherheit in Ihrer Hand
Semperis hilft Transportunternehmen dabei, identitätsbezogene Cyberangriffe zu verhindern, abzuschwächen und sich davon zu erholen.
Böswillige Akteure haben es oft auf Active Directory abgesehen. Diese über 20 Jahre alte Technologie weist Schwachstellen auf, da sich im Laufe der Zeit Fehlkonfigurationen angesammelt haben. Darüber hinaus gibt es immer mehr ausgefeilte Angriffstools, die diese Sicherheitslücken ausnutzen.
Semperis identifiziert Schwachstellen in Active Directory, darunter Kompromittierungsindikatoren (Indicators of Compromise, IOCs) und Gefährdungsindikatoren (Indicators of Exposure, IOEs), die auf menschliche Fehler oder böswillige Akteure zurückzuführen sind.
Nachdem sie in das System eines Transportunternehmens eingedrungen sind, warten Cyberkriminelle oft wochen- oder monatelang – oft unbemerkt von SIEM-Lösungen – und verbreiten die Malware, wenn sie den größten Schaden anrichten kann.
Semperis erkennt laufende Angriffe, die herkömmliche protokoll- oder agentenbasierte Lösungen umgehen, und macht böswillige AD-Änderungen automatisch rückgängig.
Cyberattacken können große Transportsysteme innerhalb von Minuten lahmlegen. Der NotPetya-Angriff auf Maersk begann in einem Büro in Odessa und verbreitete sich in unglaublich kurzer Zeit im gesamten Unternehmen: laut Andrew Powell, CISO bei Maersk, hat es 7 Minuten gedauert. Bei einem laufenden Angriff kommt es auf jede Minute an, um den normalen Geschäftsbetrieb wiederherzustellen.
Mit Semperis dauert die vollständige Wiederherstellung mehrerer Active Directory-Gesamtstrukturen nur Minuten oder Stunden statt Tage oder Wochen. So wird sichergestellt, dass der Geschäftsbetrieb von Fluggesellschaften, Eisenbahnen, Schifffahrtsunternehmen und Lastwagenspeditionen vollständig wiederhergestellt wird, ohne Risiko einer erneuten Malware-Infektion, die das Unternehmen wieder lahmlegen könnte.