IBM FRAUD-DETECTION4. November 2014

Enterprise-Analyse-Software bekämpft Cyberkriminalität

ra2studio/bigstock.com
ra2studio/bigstock.com

IBM stellt die neue Analyse-Software “i2 Enterprise Insight Analysis (EIA)” vor. Sie soll in Hochgeschwindigkeit kriminelle Bedrohungen innerhalb enormer Mengen verstreuter Unternehmensdaten aufspüren können. Dazu soll die Software sekundenschnell wenig offensichtliche Verbindungen entdecken, die versteckt zwischen Hunderten Terabytes an Daten und Billionen von Objekten liegen können.

Insbesondere Finanzdienstleister sehen sich Cyberkriminellen ausgesetzt, die auf vertrauliche Kundeninformationen, Mitarbeiterdaten, Informationen zu Finanzen und geistiges Eigentum abzielen. bisher können Cyberkriminelle ihre Spuren einer Attacke durchaus monatelang verschleiern. Die zunehmende Vernetzung von Maschinen und Geräten verstärkt das Problem, da sich Angreifern neue Kanäle für den Angriff auf Finanzdienstleister eröffnen.

EIA soll Zusammenhänge visuell darstellen, um dem Bearbeiter Entscheidungen zu vereinfachen.IBM
EIA stellt Zusammenhänge visuell dar.IBM

SIEM 2.0: Erkennung des Angriffs in Echtzeit per Analyse disparater Daten

i2 Enterprise Insight Analysis (EIA) soll nun dank seiner hohen Geschwindigkeit und Skalierbarkeit den Weg zu notwendigen Entscheidungen und Handlungen auf Grundlage der Daten stark beschleunigen. Es zielt auf die Erkennung von Bedrohungen, die Sicherheitsexperten ansonsten möglicherweise erst nach Tagen, Wochen oder Monaten entdeckt hätten.

EIA analysiere große Mengen an disparaten Daten aus unterschiedlichen Quellen, um Beziehungen auch auf Basis nur schwacher Signale zu finden, die die wahre Beschaffenheit und Quelle eines Angriffs aufzeigen. Diese Beziehungen können sich über bis zu sechs Grade der Trennung zwischen unterschiedlichen Quellen erstrecken – von Unternehmensdaten über Gespräche in sozialen Medien bis hin zu Daten, die von Sensoren oder Anwendungen von Dritten aufgenommen wurden. Während des gesamten Prozesses gibt EIA Empfehlungen ab und warnt bei neuen ungewöhnlichen Entwicklungen sofort proaktiv die Analysten.

IBM i2 Enterprise Insight Analysis wurde für IBM Power Systems entwickelt und könne vorhandene Sicherheits- oder Anti-Betrugs-Lösungen um zusätzliche Features erweitern.

EIA soll mehrdimensionale Daten verknüpfen und aufbereiten können.IBM
EIA soll mehrdimensionale Daten verknüpfen und aufbereiten können.IBM

Neue Schlüsselfunktionen seien:
Verbesserte Visualisierung: Ermittler können dank mehrdimensionaler Visual Analytics einen umfassenden und einfach verständlichen Situationsüberblick aller möglicherweise zusammenhängenden Elemente erhalten.
 Eine offene, modulare Architektur, die bedarfsgerecht skaliert: IBM i2 Enterprise Analysis lässt sich problemlos um Anwendungen und Features von Dritten erweitern, etwa die Verarbeitung natürlicher Sprache oder ergänzende Analysen auf dem taktischen, operationalen und strategischen Level.
 Interfunktionsfähigkeit inner- und außerhalb der Organisation: Das offene Design fügt sich nicht nur in vorhandene Infrastrukturen und Anwendungen ein, sondern erlaubt es Usern auch, wichtige Informationen zu Bedrohungen innerhalb des Unternehmens und mit Partnern, Kunden und anderen Organisationen zu teilen.
Out-of-the-Box-Funktionalität: reduziert Kosten für Einsatz und Verwaltung der Software sowie für die Schulung der Mitarbeiter und ermöglicht es Unternehmen, von Anfang an ihre Infrastruktur besser zu schützen.

Maria Vello, Präsidentin und CEO der National Cyber-Forensics & Training Alliance (NCFTA)IBM
Maria Vello, Präsidentin und CEO der National Cyber-Forensics & Training Alliance (NCFTA)IBM

„Organisationen können es sich nicht erlauben, Verteidigung gegen Cyber-Angriffe rein reaktiv zu betreiben und sie schaffen dies auch nicht mehr allein. Die Geschwindigkeit der Bedrohungen ist heuzutage sehr hoch und die Angreifer sind technisch weiter fortgeschritten, geschickter und organisierter als jemals zuvor“, sagt Maria Vello, Präsidentin und CEO der National Cyber-Forensics & Training Alliance (NCFTA), eine Non-Profit-Organisation für Zusammenarbeit und das Teilen von Informationen und Ressourcen zwischen öffentlichen und privaten Organisationen im Kampf gegen Cyberkriminalität. „Bedrohungsanalysten und Ermittler müssen die Möglichkeit haben, alle denkbaren Datensets und Beziehungen zu betrachten – ganz egal wie unzusammenhängend diese erscheinen – um innerhalb von Sekunden Korrelationen zu erkennen und daraus Schlüsse zu ziehen. Die neue IBM i2-Lösung ist ein beeindruckendes Instrument, um große Datenmengen beinahe in Echtzeit zu analysieren und so einen vollständigen Blick auf eine eventuelle Bedrohung zu erlangen.“

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert