{"id":505,"date":"2018-05-25T13:04:56","date_gmt":"2018-05-25T11:04:56","guid":{"rendered":"http:\/\/enginsight.com\/?p=505"},"modified":"2023-06-19T15:52:14","modified_gmt":"2023-06-19T13:52:14","slug":"die-bedrohung-im-blick-der-neue-enginsight-threat-manager-%e2%9c%93","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/die-bedrohung-im-blick-der-neue-enginsight-threat-manager-%e2%9c%93\/","title":{"rendered":"Die Bedrohung im Blick &#8211; Der neue Enginsight Threat Manager \u2713"},"content":{"rendered":"<p><em>Habe ich Sicherheitsl&#xFC;cken in meinem&#xA0;<strong>WordPress<\/strong>? Und was ist eigentlich die&#xA0;<strong>schlimmste Sicherheitsl&#xFC;cke<\/strong>&#xA0;auf meinen Systemen, welches die H&#xE4;ufigste? Welche Webseite oder welcher Server ist am&#xA0;<strong>meisten gef&#xE4;hrdet<\/strong>? Und diese neue Schwachstelle, die gerade durch die Medien geht, bin ich davon auch betroffen oder kann ich meinen Kunden versichern, dass bei mir alles in Ordnung ist?<\/em><\/p>\n\n\n\n<p>Unser Anspruch hier bei Enginsight ist nicht gerade bescheiden, schlie&#xDF;lich m&#xF6;chten wir die Welt des IT-Monitorings revolutionieren. Mit unserem Threat Manager sind wir diesem selbst gesteckten Ziel vielleicht einen kleinen Schritt n&#xE4;hergekommen.<a name=\"threat\"><\/a><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong><a href=\"#threat\">Die Idee hinter dem Threat Manager<\/a><\/strong><\/li>\n\n\n\n<li><strong><a href=\"#bild\">Was kann ich mir darunter vorstellen?<\/a><\/strong><\/li>\n\n\n\n<li><strong><a href=\"#features\">Was kann der Threat Manager?<\/a><\/strong><\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dieideehinterdemthreatmanager\">IT-Sicherheitsl&#xFC;cken Monitoring: Die Idee hinter dem Threat Manager<\/h2>\n\n\n\n<p>Vor einiger Zeit hatten wir ein sehr aufschlussreiches Gespr&#xE4;ch mit einem Interessenten. Er beklagte sich dar&#xFC;ber, dass die <a href=\"https:\/\/enginsight.com\/de\/blog\/der-blick-von-innen-auf-ihre-systeme-enginsight-client-pulsar-ist-da\/\">Sicherheits-Tools<\/a>, die er momentan einsetzt, zwar haufenweise Fehlermeldungen und Sicherheitsl&#xFC;cken liefern, er bei den vielen Webseiten, Unterseiten, Servern, Computern dadurch aber komplett den &#xDC;berblick verlieren w&#xFC;rde. Ihn interessierte vor allem, welche Sicherheitsl&#xFC;cken quer durch alle Systeme und Kategorien hinweg denn jetzt nun die schwerwiegendsten seien, um diese sofort beheben zu k&#xF6;nnen.<br><a name=\"bild\"><\/a><br>Au&#xDF;erdem w&#xFC;rde er sich Statistiken w&#xFC;nschen, welche Sicherheitsl&#xFC;cken besonders h&#xE4;ufig auftreten, weil da wohl ein systemisches Problem dahinter steckt. Zus&#xE4;tzlich h&#xE4;tte er gerne eine Anzeige f&#xFC;r die Sicherheitsl&#xFC;cken, die nur einen bestimmten Hersteller betreffen, zum Beispiel&#xA0;<em>WordPress<\/em>. Und f&#xFC;r den Fall, dass wieder eine gro&#xDF;e <a href=\"https:\/\/enginsight.com\/de\/blog\/beruehmt-beruechtigte-sicherheitsluecken-der-heartbleed-bug\/\">Sicherheitsl&#xFC;cke<\/a> die Runde durch die Medien macht, w&#xFC;rde er gerne wissen: &#x201E;Sind wir eigentlich dagegen gesch&#xFC;tzt?&#x201C;. Kurz, er w&#xFC;rde gerne einfach durch die Sicherheitsl&#xFC;cken auf seinen Systemen &#x201E;googeln&#x201C;. Ob wir nicht so etwas mal machen k&#xF6;nnten? K&#xF6;nnen wir.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"waskannichmirdaruntervorstellen\">Web Threat Manager: Was kann ich mir darunter vorstellen?<\/h3>\n\n\n\n<p>Mit unserem neuen&#xA0;<strong>Threat Manger<\/strong>&#xA0;k&#xF6;nnen Sie dynamisch mit Ihren Sicherheitsl&#xFC;cken interagieren. Sie k&#xF6;nnen Sie durchsuchen, und bekommen die h&#xE4;ufigsten Bedrohungen sowie die meist gef&#xE4;hrdetsten Endpunkte\/Hosts angezeigt. Ganz nebenbei erhalten Sie hiermit also auch ein Tool, das Ihnen z. B. hilft eine&#xA0;<strong>Risikoabsch&#xE4;tzung<\/strong>&#xA0;nach der neuen <a href=\"https:\/\/enginsight.com\/de\/blog\/verwenden-sie-noch-tls-1-0-dann-vorsicht-vor-der-dsgvo\/\" target=\"blank\" rel=\"noopener\">DSGVO<\/a> vorzunehmen. Der Threat Manager ist also so etwas wie ein&#xA0;<strong>dauerhafter IT-Security Audit<\/strong>, der immer f&#xFC;r Sie zum Abruf bereitsteht.<\/p>\n\n\n\n<p>Und so sieht das Ganze aus:<a name=\"features\"><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager.png\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1600\" height=\"791\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager.png\" alt=\"\" class=\"wp-image-523\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager.png 1600w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager-300x148.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager-1024x506.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager-768x380.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/manager-1536x759.png 1536w\" sizes=\"(max-width: 1600px) 100vw, 1600px\"\/><\/a><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><\/p>\n\n\n\n<p class=\"has-text-align-center\">Zum Vergr&#xF6;&#xDF;ern, bitte klicken<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"waskannderthreatmanager\">Mehr IT-Sicherheit: Was kann der Threat Manager?<\/h3>\n\n\n\n<p>Die&#xA0;<strong>Features<\/strong>&#xA0;des Threat Managers im &#xDC;berblick:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sammlung&#xA0;<strong>aller CVEs<\/strong>&#xA0;(<a href=\"https:\/\/enginsight.com\/de\/blog\/grundbegriffe-der-it-sicherheit\/#elementor-toc__heading-anchor-1\" target='\"blank' rel=\"noopener\">Was sind CVE-Nummern?<\/a>), sowohl aus den Endpunkten, als auch aus den Hosts (inkl. der installierten Software).<\/li>\n\n\n\n<li>Enginsight pr&#xFC;ft&#xA0;<strong>regelm&#xE4;&#xDF;ig<\/strong>&#xA0;verschiedene Datenbanken, wie z.B. die&#xA0;<em><a href=\"https:\/\/nvd.nist.gov\/\" target=\"blank\" rel=\"noopener\">National Vulnerability Database<\/a><\/em>&#xA0;auf die neuesten CVE-Sicherheitsl&#xFC;cken. So wird Ihr System immer auf die aktuellsten Bedrohungen gescannt.<\/li>\n\n\n\n<li><strong>Plattform-\/ und Systemunabh&#xE4;ngig<\/strong>. Es ist egal welches CMS, welche Runtime, welches OS, ob Windows, Linux oder Derivate wie Ubuntu. Der Threat Manager b&#xFC;ndelt die CVEs aller Systeme und Plattformen.<\/li>\n\n\n\n<li>Sehen Sie auf einen Blick,&#xA0;<strong>welche Webseiten, Anwendungen und Server<\/strong>von einer Sicherheitsl&#xFC;cke betroffen sind. Dazu m&#xFC;ssen Sie nur mit der Maus &#xFC;ber die Icons hinter der Sicherheitsl&#xFC;cke fahren.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/hover.png\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1024\" height=\"261\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/hover.png\" alt=\"\" class=\"wp-image-532\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/hover.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/hover-300x76.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/hover-768x196.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Zum Vergr&#xF6;&#xDF;ern, bitte klicken<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Durchsuchen Sie Ihre Sicherheitsl&#xFC;cken nach&#xA0;<strong>CVE-Nummer<\/strong>. Der&#xA0;<a href=\"https:\/\/enginsight.com\/de\/blog\/beruehmt-beruechtigte-sicherheitsluecken-der-heartbleed-bug\/\">Heartbleed-Bug<\/a>&#xA0;hat zum Beispiel die CVE-Nummer: CVE-2014-0160.<\/li>\n\n\n\n<li>Sicherheitsl&#xFC;cken sind auch durchsuchbar nach&#xA0;<strong>Hersteller<\/strong>&#xA0;(z.B. WordPress, Apache) oder&#xA0;<strong>Produkt<\/strong>&#xA0;(z.B. WordPress, http_server).<\/li>\n\n\n\n<li>Auch die CVEs der installierten&#xA0;<strong>Anwendungen\/Packages<\/strong>&#xA0;werden angezeigt und k&#xF6;nnen durchsucht werden.<\/li>\n\n\n\n<li>Auflistung der&#xA0;<strong>meist gef&#xE4;hrdetsten<\/strong>&nbsp;Endpunkte &amp; Hosts (mit praktischer Verlinkung zur Detailanalyse).<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/gef.png\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"391\" height=\"181\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/gef.png\" alt=\"\" class=\"wp-image-545\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/gef.png 391w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/gef-300x139.png 300w\" sizes=\"(max-width: 391px) 100vw, 391px\"\/><\/a><\/figure>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Auflistung der&#xA0;<strong>h&#xE4;ufigsten Sicherheitsl&#xFC;cken<\/strong>&#xA0;quer &#xFC;ber alle Hosts und Endpunkte hinweg mit Verlinkung auf die jeweilige CVE in der&#xA0;<em><a href=\"https:\/\/nvd.nist.gov\/\" target=\"blank\" rel=\"noopener\">National Vulnerability Database<\/a><\/em>.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/h&#xE4;ufig.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"393\" height=\"181\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/h&#xE4;ufig.png\" alt=\"\" class=\"wp-image-548\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/h&#xE4;ufig.png 393w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/h&#xE4;ufig-300x138.png 300w\" sizes=\"(max-width: 393px) 100vw, 393px\"\/><\/a><\/figure>\n\n\n\n<p>Unterst&#xFC;tzen Sie die Umsetzung Ihrer IT-Governance mit der Enginsight Plattform. Denn mit uns haben Sie den IT-Security Audit direkt vor Ort, dauerhaft und Top aktuell!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Habe ich Sicherheitsl&#xFC;cken in meinem&#xA0;WordPress? Und was ist eigentlich die&#xA0;schlimmste Sicherheitsl&#xFC;cke&#xA0;auf meinen Systemen, welches die H&#xE4;ufigste? Welche Webseite oder welcher Server ist am&#xA0;meisten gef&#xE4;hrdet? Und diese neue Schwachstelle, die gerade durch die Medien geht, bin ich davon auch betroffen oder kann ich meinen Kunden versichern, dass bei mir alles in Ordnung ist? Unser Anspruch hier [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":507,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-505","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=505"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/505\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/507"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}