Erkennung von Sicherheitslücken vor dem Zero-Day und Maßnahmen zur Risikominderung gemäß den Empfehlungen
Wir erweitern „ Exposure Management “ (XM) um zwei Funktionen, die „ XM “ und „ Extended Detection and Response “ (XDR) enger miteinander verknüpfen – so können Sie Risiken früher erkennen und schneller darauf reagieren, ohne die Empfehlungsansicht verlassen zu müssen.
Erkennung von Sicherheitslücken vor dem Zero-Day
Für Kunden, die sowohl „ XM “ als auch „ XDR “ nutzen, kann „ XM “ nun Sicherheitsrisiken aufdecken, die bei herkömmlichen Schwachstellenscans völlig übersehen werden: Schwachstellen zur Rechteausweitung, die in Echtzeit anhand von Endpunkt-Erkennungsdaten erkannt werden, noch bevor überhaupt eine CVE-Nummer vorliegt. In Ihrem „Exposure“-Dashboard werden Ihnen ein neuer Befund und eine Empfehlung angezeigt, in denen das Risiko und die empfohlene Maßnahme beschrieben werden, einschließlich Anleitungen zu den nächsten Schritten wie der Neuinstallation oder dem Patchen der betroffenen Software.
Maßnahmen zur Risikominderung direkt aus einer Empfehlung heraus ergreifen
Für Kunden, die sowohl XM als auch XDR nutzen, bietet die Ansicht „Empfehlungen“ nun auf den jeweiligen Asset-Typ abgestimmte Maßnahmen – so können Sie sofort handeln, anstatt zwischen verschiedenen Tools wechseln zu müssen.
Je nach Art der in der Empfehlung geforderten Korrektur können Sie ein Gerät isolieren oder Dateiberechtigungen aktualisieren. Später bieten Empfehlungen im Zusammenhang mit Identitäten die Möglichkeit, ein Passwort zurückzusetzen, den Benutzerzugriff zu sperren oder die aktive Sitzung eines Benutzers zu beenden.
Wählen Sie die betroffenen Assets in der Ansicht „Empfehlungen“ aus und lösen Sie die Aktion direkt aus – ein Wechsel zu einer separaten „ XDR “-Konsole ist nicht erforderlich.
Web-Scan und OWASP Top Ten 2025
Unsere „ Vulnerability Management “-Web-Scan-Engine wurde aktualisiert, um Befunde gemäß den neuesten OWASP Top Ten (2025) Kategorien sowie eine fortlaufende Berichterstattung über die Listen von 2017 und 2021. Die Ergebnisse des Web-Scans enthalten Tags für die OWASP-Kategorien.