Cyber Threat Intelligence
Ein engagiertes Team für einen proaktiven Threat Intelligence-Ansatz
Unser Threat-Intelligence-Team erfüllt zwei Hauptaufgaben: Es untersucht Cyberbedrohungen, um sie zu verstehen, und verbessert kontinuierlich den Schutz durch Stormshield-Produkte. All dies geschieht mit dem Ziel, zu den Bemühungen der Cybersicherheitsgemeinschaft beizutragen, Cyberbedrohungen zu begegnen.
Stormshield Security Research
Wir legen großen Wert darauf, einen wirksamen Schutz vor den Cyberbedrohungen zu bieten, denen Unternehmen ausgesetzt sind. Dies spiegelt sich in einem engagierten Team wider, dem Stormshield Customer Security Lab. Ihr Alltag: gründliche Analyse der von Cyberkriminellen genutzten Technologien und Mechanismen.
Um unser Wissen über IoCs (Indicator of Compromise) zu erweitern, stützt sich dieses Cyber-Threat-Intelligence-Team auf die großen Mengen an Informationen, die von unseren eigenen UTM-, EPP/EDR- und Sandboxing-Lösungen in Verbindung mit externen Datenquellen geliefert werden. Im Blickpunkt steht das kontinuierliche Ziel, die Lösungen von Stormshield sicherer zu machen (Stormshield Security Research). Und mit unserem Produktsicherheitsportal verfolgen wir auch die Aufgabe, unsere Partner und Kunden über den Stand der weltweiten Cyberbedrohung zu informieren. Unser Sicherheitsportal ermöglicht mehrere Sicherheitsaktionen: Sie können herausfinden, ob eine IP-Adresse in unseren IP-Reputationsdatenbanken enthalten ist, die bestehenden Schutzmaßnahmen unserer Produkte (SNS-Signaturen wie SES-Regeln) abrufen oder auf die Liste der CVE (Bekannte Schwachstellen und Anfälligkeiten) zugreifen, die von unserem SNVM-Modul für das Schwachstellen-Management entdeckt wurden.
Cloud based sandboxing
Trauen Sie der letzten E-Mail, die Sie erhalten haben, nicht wirklich? Und schon gar nicht in der dazugehörigen Anlage? Werden Sie mit Breach Fighter cybersicher. Über ein frei zugängliches Portal erkennt dieses Suchinstrument mögliche bösartige Verhaltensweisen. Dieser Dienst zur Erkennung von Malware ist ein wesentlicher Bestandteil unserer Sandboxing-Lösung Breach Fighter. Eine auf Verhaltensanalysen basierende Lösung, die aus unserem Produkt Stormshield Endpoint Security Evolution und der Forschung unseres Security Intelligence-Teams hervorgegangen ist. So kann Breach Fighter bösartiges Verhalten in E-Mails mit Anhängen und in Dateien wie Microsoft Office, PDF, JAR- und Java-Dateien, Skripten (PowerShell, JScript ...), ausführbaren Windows-Dateien oder Archiven (ZIP, RAR, 7-Zip ...) analysieren und aufdecken.
Cyber threat intelligence
Schließlich beschäftigt sich unser Threat-Intelligence-Team auch sehr intensiv mit dem technischen Ansatz der Cybersicherheit. Mit den Händen tief im Code, gehen unsere Cybersicherheitsexperten den Mechanismen von Malware auf den Grund und liefern ihre hochkarätigen Analysen, manchmal sogar im Vorfeld. Technische Inhalte für erfahrene Leser.
Haben Sie eine Frage oder einen Vorfall, den Sie melden möchten? Die Mitglieder unseres Security-Intelligence-Teams stehen Ihnen zur Verfügung.
Threat intelligence job
Unser Team für Cyber Threat Intelligence wird regelmäßig um neue Profile erweitert. Cyber-Experten, engagierte Berater und andere Profile aller Art: Sind Sie auf der Suche nach einem neuen Abenteuer im Bereich Cybersicherheit? Werfen Sie einen Blick auf unsere offenen Stellen und bewerben Sie sich.