Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Asset Discovery: Unverzichtbar für das Verständnis Ihrer gesamten Angriffsfläche

by FireMon

Justin Stouder, GM von FireMons Asset Manager, traf sich vor einigen Jahren mit einem großen Finanzdienstleistungsunternehmen und sprach mit dessen CISO über die Asset-Inventarisierung. Der CISO war außer sich. „11 verschiedene Teams benötigten insgesamt drei Monate, um eine Asset-Übersicht zu liefern“, sagte Stouder. Drei Monate, um dem CISO mitzuteilen, wie viele Assets das Unternehmen besaß. Irgendwann schlug der CISO mit den Fäusten auf den Tisch. Dieser Zeitaufwand war eindeutig inakzeptabel. Die vollständige Angriffsfläche eines Unternehmens zu verstehen, wird zunehmend schwieriger. Die „rasante Verbreitung von IoT-Geräten wird die ohnehin anspruchsvolle Aufgabe der Verwaltung von IT-Assets erheblich komplexer machen“, so Gartner. Einer aktuellen Prognose der International Data Corporation (IDC) zufolge werden bis 2025 rund 41,6 Milliarden IoT-Endgeräte online sein. Eine schnelle, präzise und störungsfreie Asset-Discovery-Lösung ist heute ein unverzichtbarer erster Schritt, um die Angriffsfläche eines Unternehmens zu erfassen.

Asset Discovery, oder: Sie können nicht verwalten, was Sie nicht sehen

Die größte Fehlannahme in Bezug auf die Sicherheitslage, so Stouder, sei, dass das Schwachstellenmanagement alle Assets in Ihrem Verantwortungsbereich abdeckt. „Sie können eine bestimmte Sicherheitslage aus Schwachstellenperspektive nur für Assets feststellen, die Ihnen bekannt sind“, sagte Stouder. Da das Schwachstellenmanagement nachgelagert sei, sei es nicht das Erste – und auch nicht das Zweite oder Dritte –, was zu tun sei. „Sie müssen wissen, welche Assets sich in Ihrer Umgebung befinden“, sagte Jennifer Varner, Director of Cyber Security Solution Sales bei Verizon North America, in einem kürzlich ausgestrahlten Webcast über den Verizon 2024 Data Breach Investigations Report (DBIR). „Sie brauchen vollständige Transparenz über alle Ihre Endpunkte, und sobald Sie diese Transparenz haben, können Sie zu dem übergehen, was wir ‚Quantifizierung‘ nennen – also dazu, wie Sie das Risiko dieses Endpunkts zu einem beliebigen Zeitpunkt bewerten.“ Stouder stimmte zu. „Sie müssen wissen, welche Assets Sie haben. In allererster Linie“, sagte er. Diese Einschätzung ist allgegenwärtig, insbesondere auf dem Gelände der kürzlich abgehaltenen RSA Conference 2024.

Warum Geschwindigkeit bei Asset Discovery wichtig ist

Mit der Verbreitung von KI erfolgen Angriffe in einer beispiellosen Geschwindigkeit. Und die Zunahme der Geräte ist nichts im Vergleich zur Zunahme der Angriffe, so Stouder. „Sie brauchen eine Lösung, die Ihnen diese (Asset-Discovery-)Perspektive auf Unternehmensebene in weniger als einem Tag liefern kann“, sagte Stouder. Komplexe, hybride Arbeitsumgebungen und Cloud-Workflows, die kurzlebige Assets erzeugen, sind heute alltäglich. „Sie müssen Discovery sehr schnell durchführen, sie dann erneut durchführen und die Veränderungen zeitnah aufzeigen können. Immer und immer wieder.“ Stouder verglich ein schnelles Discovery-Werkzeug mit Kraftstoff höherer Oktanzahl für Fahrzeuge – wie bei der Oktanzahl gilt: Je höher der Prozentsatz der erfassten Assets, desto besser läuft Ihr Sicherheitsfahrzeug. „Sie versuchen im Grunde, das finanzielle Risiko und die Priorisierung rund um einen Endpunkt, eine Gruppe von Endpunkten, eine Schwachstelle oder andere dynamische Elemente in Ihrer Umgebung zu steuern“, sagte Varner von Verizon. „Aber das gesamte Konzept lautet: Wie holen Sie das Meiste aus Ihrer Investition heraus? Woher wissen Sie, worauf Sie Ihre Zeit zuerst verwenden sollten?“ Für Stouder ist die Antwort einfach. „Mit Asset Discovery zu beginnen, ist entscheidend“, sagte Stouder. „Das ist absolut unverzichtbar. Und viele Unternehmen erkennen das jetzt.“ Laut Grand View Research wird der Markt für Cyber Asset Management von 100 Millionen US-Dollar im Jahr 2021 auf 4 Milliarden US-Dollar bis 2030 wachsen. Das entspricht einer durchschnittlichen jährlichen Wachstumsrate (CAGR) von 50 %. Im Kampf gegen Angreifer erweist sich Asset Discovery als wirksame Speerspitze der Sicherheit.

Zusammenfassung

Mangelnde Transparenz über die Angriffsfläche Ihres Unternehmens kann zu Frustration in den Sicherheitsteams und letztlich zu Schwachstellen in Ihrem Netzwerk führen. Justin Stouder von FireMon plädiert für eine schnelle und präzise Asset-Discovery-Lösung als unverzichtbaren ersten Schritt beim Aufbau einer Sicherheitslage. Schließlich können Sie nicht verwalten, was Sie nicht sehen. Und schließlich ist Geschwindigkeit entscheidend, um sich gegen die heutigen schnell erzeugten, KI-gestützten Angriffe zu schützen.

Asset Discovery: Unverzichtbar für vollständiges ASM | FireMon