Was sind die wichtigsten Vorteile von WithSecure Elements Cloud Security Posture Management für Amazon Web Services?
Zentrale Konsole – Zentrale Verwaltung über das WithSecure Elements Security Center-Portal.
Überprüfung auf Fehlkonfigurationen – Erkennt zu großzügig gewährte IAM-Berechtigungen und unverschlüsselt gespeicherte Daten.
Risikopriorisierung – Die Befunde werden nach Risikostufe geordnet und mit Anweisungen zur Risikominderung versehen.
Konto-Onboarding – AWS-Konten werden über eine WithSecure CloudFormation-Vorlage verbunden.
Trendberichte – Zeigen Trends bei den Befunden und deren Schweregrad über einen Zeitraum von bis zu 18 Monaten an.
Wichtiger Hinweis – Es werden ausschließlich Fehlkonfigurationen erkannt, keine aktiven Angriffe auf AWS-Workloads.
AWS-Konfigurationsscan – Überprüft verbundene AWS-Konten auf Einstellungen, die Angreifer häufig ausnutzen.
IAM-Berechtigungsprüfungen – Kennzeichnet übermäßig großzügige Berechtigungen im Identitäts- und Zugriffsmanagement, bevor diese missbraucht werden können.
Daten- und Sicherheitslückenprüfungen – Erkennt unverschlüsselte Daten im Ruhezustand und Cloud-Instanzen mit öffentlichen IP-Adressen.
Protokollierung und GuardDuty-Regeln – Überprüft, ob die Protokollierung aktiviert ist, und kennzeichnet fehlerhaft konfigurierte Amazon GuardDuty-Einstellungen.
Trend-Dashboard – Verfolgt Befunde, Schweregrade und Compliance-Tags über einen Zeitraum von bis zu 18 Monaten.
Wichtig – Die Erkennung von Bedrohungen oder die Reaktion auf laufende AWS-Workloads ist nicht enthalten.
WithSecure Elements Cloud Security Posture Management für Amazon Web Services ist ein Modul zur Sicherheitszustandsüberprüfung der WithSecure Elements-Plattform, das AWS-Konten auf unsichere Konfigurationen überprüft und zentral über das Elements Security Center-Portal verwaltet wird. WithSecure führt diese Funktion unter dem neueren Namen „Elements Exposure Management for Cloud“ fort, sodass die aktuelle Dokumentation des Anbieters dieselbe Funktion als Teil von „Elements Exposure Management (XM)“ aufführt.
Keine manuellen Überprüfungsroutinen – Geplante Scans ersetzen die manuelle Überprüfung von IAM-, Speicher- und Netzwerkeinstellungen.
Klare Reihenfolge der Korrekturen – Eine Rangliste nach Risikostufen zeigt Administratoren, welche Fehlkonfigurationen zuerst behoben werden müssen.
Anleitungen zur Behebung enthalten – Die Ergebnisse werden mit Anweisungen zur Behebung statt nur mit reinen Regelkennungen bereitgestellt.
Schnelle Kontoeinbindung – Jedes AWS-Konto wird durch die Bereitstellung einer WithSecure CloudFormation-Vorlage verbunden.
On-Demand-Nachscans – Führen Sie nach einer Änderung einen Scan durch, um zu überprüfen, ob die Korrektur erfolgreich war.
Ein Portal für Anbieter – Dienstleister verwalten mehrere Kunden und Cloud-Konten in einem Portal.
Die Eignung hängt weniger von der Mitarbeiterzahl ab als vielmehr davon, ob Geschäftssysteme in AWS laufen und ob jemand die AWS-Einstellungen ändern kann, wenn ein Befund auftritt. Ein kleines Unternehmen mit einem AWS-Produktionskonto ist denselben Risiken durch Fehlkonfigurationen ausgesetzt wie ein größeres, während größere Organisationen vor allem von der Übersicht auf Kontoebene und dem Verlaufsverlauf als Nachweis für Auditoren und Kunden profitieren.
| Anforderungen | Kleines Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | In der Regel nicht | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Dokumentierte Überprüfung der AWS-Konfiguration | Nützlich | Erwartet | Erwartet |
| Dieses Produkt ist geeignet für | Bei Verwendung von AWS | ✓ | Als eine Ebene |
Gemäß dem revidierten Informationssicherheitsgesetz sind Betreiber kritischer Infrastrukturen wie Energieversorger, Gesundheitsdienstleister und bestimmte öffentliche Stellen seit dem 1. April 2025 verpflichtet, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, während die meisten anderen Schweizer Unternehmen dieser Verpflichtung nicht direkt unterliegen. WithSecure Elements Cloud Security Posture Management für Amazon Web Services unterstützt den präventiven Ansatz, indem es Fehlkonfigurationen in AWS aufspürt, wie z. B. zu weit gefasste IAM-Berechtigungen oder deaktivierte Protokollierung, die häufig die Ursache für Vorfälle sind. Der Scan-Verlauf dokumentiert zudem den Konfigurationszustand eines AWS-Kontos vor einem Vorfall, was bei der Rekonstruktion eines Vorfalls hilfreich ist. Das Produkt erkennt keine Angriffe, löst keine Warnmeldungen bei Eindringversuchen aus und erfasst keine Vorfalldaten, die für einen BACS-Bericht erforderlich sind; daher müssen Erkennung und Berichterstattung durch andere Tools und einen internen Prozess abgedeckt werden. Diese Übersicht stellt keine Rechtsberatung dar; für eine verbindliche Beurteilung Ihrer Verpflichtungen wenden Sie sich bitte an einen qualifizierten Rechtsbeistand.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und nicht nur Tools. Zu den Maßnahmenkategorien gehören Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Bewertung der Wirksamkeit von Maßnahmen, Cyberhygiene und Schulungen, Kryptografie sowie Zugriffskontrolle. WithSecure Elements Cloud Security Posture Management für Amazon Web Services unterstützt den Umgang mit Schwachstellen bei AWS-Konfigurationen, die Zugriffskontrolle durch IAM-Berechtigungsprüfungen, die Kryptografie durch Überprüfungen auf unverschlüsselte ruhende Daten sowie die Wirksamkeitsbewertung über das Trend-Dashboard mit einer Historie von bis zu 18 Monaten. Nicht abgedeckt sind das Vorfallmanagement, Datensicherung und Geschäftskontinuität, Mitarbeiterschulungen, die Bewertung der Lieferkette sowie Systeme außerhalb der verbundenen AWS-Konten.
Ja, für den Teil des Fragebogens, der sich auf die Cloud-Konfiguration bezieht, nicht jedoch für den Rest. Es liefert Nachweise für Fragen zu regelmäßigen Konfigurationsüberprüfungen von AWS, IAM-Berechtigungen nach dem Prinzip der geringsten Privilegien, der Verschlüsselung gespeicherter Daten, aktivierter Protokollierung und der Nachverfolgung von Befunden im Zeitverlauf. Es liefert keine Antworten auf Fragen zum Endpunktschutz, zur Erkennung und Reaktion auf aktive Angriffe, zur E-Mail-Sicherheit, zu Datensicherung und -wiederherstellung, zu Plänen für die Reaktion auf Vorfälle, zu Schulungen zur Sicherheitssensibilisierung oder zur Sicherheit von lokalen Servern und Arbeitsplätzen. Innerhalb derselben Plattform erweitert „WithSecure Elements Exposure Management“ die Transparenz auf Geräte, Microsoft Entra ID-Identitäten und die externe Angriffsfläche, während „WithSecure Elements XDR“ Erkennung und Reaktion hinzufügt – was in der Regel einfacher zu handhaben ist als die Kombination von Tools verschiedener Anbieter in separaten Konsolen.
WithSecure Elements Cloud Security Posture Management für Amazon Web Services bewertet Konfigurationen; es schützt keine laufenden Workloads, blockiert keine Angriffe und ändert keine AWS-Einstellungen, sodass jede Korrektur manuell von einer Person mit Administratorzugriff auf das AWS-Konto durchgeführt werden muss. Der Produktname bezieht sich auf AWS. Wenn Sie also auch Microsoft Azure nutzen, sollten Sie vor der Einbindung sicherstellen, dass Ihre Lizenz Azure-Abonnements abdeckt. Die aktuelle Dokumentation von WithSecure beschreibt eine umfassendere Abdeckung für Azure mit fast 100 Konfigurationsprüfungen und einer Simulation von Cloud-Angriffspfaden auf Basis von Azure-Ereignisdaten; AWS-Nutzer sollten daher nicht von derselben Tiefe ausgehen. Da das Modul in „Elements Exposure Management for Cloud“ umbenannt wurde, verwenden Portalbezeichnungen und Support-Artikel möglicherweise den neuen Namen anstelle des Namens in diesem Eintrag.
Ja. Das Portal bietet für jedes Konto die Option „Scannen deaktivieren“ an, mit der Scans vorübergehend ausgesetzt werden, ohne dass das Konto und sein Verlauf aus dem Dienst entfernt werden. Dies ist während Migrationen oder bei der Stilllegung eines Kontos nützlich.
Überprüft AWS-Konten auf unsichere Einstellungen wie zu weit gefasste IAM-Berechtigungen und unverschlüsselte gespeicherte Daten. Geeignet für Unternehmen, die Workloads auf AWS ausführen.
WithSecure Elements Cloud Security Posture Management für Amazon Web Services, WithSecure, WithSecure Elements, Elements Exposure Management for Cloud, F-Secure Business, Cloud Security Posture Management, Überprüfung auf Fehlkonfigurationen bei AWS, Überprüfung der IAM-Berechtigungen, Bewertung der Cloud-Konfiguration
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies