LUCIDTextjet - Print logo

WithSecure Elevate (1/0)

Short Description

Open HTML

Was sind die wichtigsten Vorteile von WithSecure Elevate (1/0)?
Konsolenbasiert – Die Meldungen werden im Elements Security Center generiert und bearbeitet.
Eskalation an Experten – WithSecure-Analysten prüfen Ihre schwierigsten EDR-Erkennungen.
Schnelle Reaktion – Die Überprüfung soll innerhalb von zwei Stunden beginnen.
Eindeutiges Ergebnis – Erkennungen werden als echt, verdächtig oder falsch eingestuft.
Keine Installation erforderlich – Wird automatisch aktiviert, sobald Elements EDR läuft.
Wichtiger Hinweis – Nur als Add-on erhältlich; erfordert ein bestehendes Elements EDR-Abonnement.

Long Description

Open HTML

Was ist in WithSecure Elevate (1/0) enthalten?

Bedrohungsvalidierung – WithSecure-Analysten bestätigen, ob es sich bei einer Erkennung um einen echten Angriff handelt.
Eskalation über die Konsole – Fälle werden direkt aus den „Broad Context Detections“ gemeldet.
Rund-um-die-Uhr-Zugang zu Analysten – Der Dienst läuft täglich, wobei die Validierung innerhalb von zwei Stunden erfolgen soll.
Schriftliche Zusammenfassung durch Experten – Sie erhalten Ergebnisse und konkrete Anleitungen zur Reaktion.
Sieben-Tage-Telemetrie-Fenster – Die Validierung stützt sich auf Daten aus der Infrastruktur der letzten sieben Tage.
Wichtig – Zusatzdienst; ein separates WithSecure Elements EDR-Abonnement ist erforderlich.

Was sind die wichtigsten Vorteile von WithSecure Elevate (1/0)?

WithSecure Elevate (1/0) ist ein Zusatzdienst für WithSecure Elements Endpoint Detection and Response, der es Ihrem eigenen Team ermöglicht, schwierige Erkennungsfälle an die Bedrohungsanalysten von WithSecure weiterzuleiten, anstatt auf einen vollständig verwalteten Dienst umzusteigen. Der Dienst wird vollständig über das cloudbasierte „Elements Security Center“ betrieben und wurde bereits in der Ära von „F-Secure Rapid Detection & Response“ – bevor sich der Anbieter in WithSecure umbenannte – als „Elevate“ an F-Secure verkauft.

Weniger Fehlalarme – Ein Analyst trifft die Entscheidung, anstatt bei einem mehrdeutigen Alarm zu raten.
Kein Rahmenvertrag erforderlich – Fachkundige Hilfe wird im Voraus erworben und bei Bedarf in Anspruch genommen.
Betreuung außerhalb der Geschäftszeiten – Nachts und am Wochenende ist die Betreuung gewährleistet, ohne dass eine Schicht besetzt werden muss.
Dokumentierte Ergebnisse – Das schriftliche Urteil untermauert Ihre Vorfallprotokolle und Berichte.
Filter für Fehlalarme – Analysten unterscheiden echte Angriffe von technisch bedingten Fehlalarmen.
Kein zusätzlicher Agent – Der vorhandene Elements-Agent liefert alle Daten, die Analysten benötigen.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Erläutert, wo präventiver Endpoint-Schutz an seine Grenzen stößt und warum Erkennung und Reaktion die Ebene sind, die das auffängt, was durchrutscht.

Für welche Unternehmensgröße ist WithSecure Elevate (1/0) geeignet?

Elevate wurde für Unternehmen entwickelt, die Elements EDR selbst betreiben und gelegentlich auf eine Erkennung stoßen, die sie nicht mit Sicherheit beurteilen können. Diese Situation tritt am häufigsten in Unternehmen auf, die über ein oder zwei IT-Generalisten statt eines dedizierten Sicherheitsteams verfügen, und am seltensten in Organisationen, die bereits ein Security Operations Center betreiben.

AnforderungenKleine UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Nach Branchen Nach Branchen Häufig
NIS 2 in der Europäischen Union Selten Nach Sektor In der Regel
Sicherheitsfragebogen von Großkunden Manchmal ✓ ✓
Das eigene Team führt eine Triage der EDR-Erkennungen durch Selten Teilweise ✓
Dieses Produkt passt Eingeschränkt ✓ Teilweise

Erfüllt WithSecure Elevate (1/0) die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten KMU sind davon nicht betroffen; die Meldepflicht richtet sich an Branchen wie Energie- und Wasserversorgung, Verkehr, Gesundheitswesen, Finanzwesen, Informations- und Kommunikationswesen sowie an kantonale und kommunale Verwaltungen. Elevate unterstützt die Einhaltung dieser Frist auf konkrete Weise: Eine validierte Einschätzung darüber, ob es sich bei einer Erkennung um einen echten Angriff handelt – mit einer Zielvorgabe von zwei Stunden für den Beginn der Validierung –, ist in der Regel ausschlaggebend dafür, ob überhaupt eine Meldung fällig ist. Was die Lösung jedoch nicht leistet, ist das Verfassen des Berichts, die Überwachung der 14-tägigen Frist für dessen Fertigstellung, die Eindämmung des Angriffs oder der Ersatz eines internen Vorfallmanagementprozesses, da die Analysten lediglich Anleitungen geben und Ihr Team entsprechend handelt. Es deckt auch nichts außerhalb von Elements EDR ab, sodass ein Angriff, der auf einem nicht überwachten System beginnt, gar keine Erkennung erzeugt, die überhaupt weitergeleitet werden könnte. Diese Beschreibung stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.

Erfüllt WithSecure Elevate (1/0) die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Softwareprodukt und kein Expertendienst sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt. NIS 2 verpflichtet wesentliche und wichtige Stellen dazu, Risikoanalysen und Sicherheitsrichtlinien für Informationssysteme, die Incident-Behandlung, die Geschäftskontinuität, die Sicherheit der Lieferkette sowie die Meldung wesentlicher Vorfälle an die zuständige nationale Behörde festzulegen. Elevate leistet einen Beitrag im Bereich der Vorfallbearbeitung: die fachliche Einstufung einer Erkennung als echte Bedrohung, als verfolgungswürdige verdächtige Aktivität, als akzeptiertes Risikoverhalten oder als Fehlalarm sowie eine schriftliche Dokumentation der Feststellungen und Empfehlungen. Es leistet keinen Beitrag zur Risikoanalyse, zur Geschäftskontinuität, zur Lieferkettensicherheit oder zu den Governance- und Schulungspflichten, die die Richtlinie der Unternehmensleitung auferlegt. Da es sich um einen reaktiven Dienst handelt, der von Fall zu Fall genutzt wird, bietet er auch nicht die kontinuierliche Überwachung, die von Einrichtungen unter strengerer Aufsicht normalerweise erwartet wird.

Hilft WithSecure Elevate (1/0) bei Sicherheitsfragebögen großer Kunden?

Teilweise, und zwar hauptsächlich in einem Abschnitt. Sicherheitsfragebögen großer Kunden fragen in der Regel ab, ob Sie EDR einsetzen, ob Erkennungen von qualifiziertem Personal triagiert werden, wie schnell ein Vorfall klassifiziert werden kann und ob die Ergebnisse dokumentiert werden. Mit Elevate können Sie die Fragen zur Triage und zur Fachkompetenz glaubwürdig beantworten: Fälle werden rund um die Uhr an WithSecure-Analysten weitergeleitet, wobei eine Zielvorgabe von zwei Stunden für den Beginn der Validierung gilt, und jeder Fall wird mit einem schriftlichen Befund abgeschlossen, den Sie als Nachweis beifügen können. Es gibt keine Auskunft über kontinuierliche Überwachung, die durchschnittliche Reaktionszeit, die Protokollaufbewahrung über das Datenfenster von Elements EDR hinaus, Penetrationstests, sichere Entwicklung oder Lieferantenrisikomanagement, da es keine dieser Funktionen erfüllt. Wenn ein Fragebogen eher bei der kontinuierlichen Überwachung als bei der Fachkompetenz durchfällt, ist der Wechsel innerhalb derselben WithSecure-Familie zu einem Managed Detection and Response-Dienst in der Regel kostengünstiger und leichter nachzuweisen als die Ergänzung von Elements durch die Tools eines zweiten Anbieters.

Was ist der Unterschied zwischen WithSecure Elevate (1/0) und WithSecure Elevate Package (2/1)?

Der entscheidende Unterschied besteht darin, ob Ihnen die tiefergehende Phase der Bedrohungsuntersuchung (Threat Investigation) überhaupt zur Verfügung steht. Die Bezeichnung beschreibt den Leistungsumfang des Pakets: Die erste Ziffer bezieht sich auf Fälle der Bedrohungsvalidierung (Threat Validation), die zweite auf Fälle der Bedrohungsuntersuchung (Threat Investigation). Bei (1/0) kann eine Erkennung validiert und klassifiziert werden; wenn der Analyst jedoch einen echten Angriff bestätigt und Sie die vollständige Zeitachse des Vorfalls, mit Threat Intelligence abgeglichene Informationen sowie einen konkreten Eindämmungsplan wünschen, ist diese Phase nicht Bestandteil dieses Pakets. Das Gleiche gilt für alle Erkennungen, die älter als sieben Tage sind; diese umgehen die Validierung und gehen direkt in die Untersuchung über. Keines der beiden Pakete umfasst den separaten WithSecure Incident-Response-Service.

FunktionsumfangElevate (1/0)Elevate-Paket (2/1)
Bedrohungsvalidierung durch Analysten ✓ ✓
Phase der Bedrohungsuntersuchung ✕ ✓
Erkennung von Bedrohungen, die älter als sieben Tage sind ✕ ✓
Zugang zu Analysten rund um die Uhr ✓ ✓
Incident-Response-Service ✕ ✕

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Drei Einschränkungen sind besonders wichtig. Der Elevate-Dienst selbst wird ausschliesslich auf Englisch bereitgestellt, was für Schweizer und europäische Teams, deren Bereitschaftspersonal auf Deutsch, Französisch oder Italienisch arbeitet, eine echte Einschränkung darstellt: Die Benutzeroberfläche des Elements Security Center ist lokalisiert, der Dialog mit den Analysten jedoch nicht. Zweitens orientiert sich Elevate am Erfassungsbereich von Elements EDR, das Workstations und Server schützt; daher löst eine Kompromittierung auf einem mobilen Gerät oder einem System ohne den Elements-Agenten keine Erkennung aus, die eskaliert werden könnte. Drittens liefern die WithSecure-Analysten Analysen und Anleitungen, anstatt Maßnahmen zur Eindämmung in Ihrer Umgebung durchzuführen. Erreicht ein Vorfall die vom Anbieter festgelegte Schwelle für schwerwiegende Vorfälle – beispielsweise bei mehr als fünf infizierten Geräten oder einer Kompromittierung geschäftskritischer Ressourcen –, lautet die Empfehlung, den Fall an den separaten Incident-Response-Dienst zu eskalieren, der nicht Teil dieses Produkts ist.

Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle zu vermeiden
Behandelt den Aspekt der Wiederherstellung, den fachkundige Beratung nicht ersetzen kann, und was ein Ausfall ein Unternehmen tatsächlich kostet.

Häufig gestellte Fragen zu WithSecure Elevate (1/0)

Wo werden die Daten gespeichert, die die WithSecure-Analysten untersuchen?

Die vom Elements Agent erfassten Verhaltensereignisdaten werden während der Laufzeit des Auftrags ein Jahr lang auf rollierender Basis in der AWS-Infrastruktur in der Europäischen Union (Irland) gespeichert und innerhalb von zwei Monaten nach Beendigung des Auftrags gelöscht. Durch das Eröffnen eines Elevate-Falls erhalten die Analysten Zugriff auf die Metadaten zu dieser spezifischen Erkennung.

Nehmen die WithSecure-Analysten Änderungen an unseren Geräten vor?

Nein. Elevate liefert das Ergebnis und die Anweisungen zur Reaktion über das Elements Security Center. Das Isolieren eines Hosts, das Beenden eines Prozesses oder das Entfernen von Dateien bleibt eine Maßnahme, die Ihr eigener Administrator über die Konsole durchführt.

Kann unser Dienstleister in unserem Namen „Elevate“-Fälle eröffnen?

Ja, sofern der Dienstleister Ihre Elements-Umgebung verwaltet. Das Elements Security Center verfügt über einen Partner-verwalteten Modus, und Elevate wird über dieselbe Ansicht „Broad Context Detections“ ausgelöst, sodass ein Dienstleister mit Konsolenzugriff einen Fall für Sie eskalieren kann.

 
 

Meta Description

Bedrohungsanalyse auf Anfrage für von Elements EDR erkannte Bedrohungen. Die Analysten von WithSecure beginnen rund um die Uhr innerhalb von zwei Stunden mit der Überprüfung. Ein EDR-Abonnement ist erforderlich.

Keywords

WithSecure Elevate (1/0), WithSecure Elevate, WithSecure, WithSecure Elements, Elevate zu F-Secure, Elements EDR, EDR-Add-on, Bedrohungsüberprüfung, Erkennung im breiten Kontext

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree