Was sind die wichtigsten Vorteile von WithSecure Elements Cloud Security Posture Management für Microsoft Azure?
Zentrale Konsole – Verwaltung über das Elements Security Center, kein Agent in Azure erforderlich.
Konfigurationsprüfungen – Fast 100 Azure-Prüfungen auf Basis von WithSecure-Forschungsergebnissen.
Risikopriorisierung – Ergebnisse nach Risikostufe geordnet, jeweils mit Anweisungen zur Risikominderung.
Flexible Scans – Geplante oder bedarfsgesteuerte Scans über mehrere Azure-Abonnements hinweg.
Verwaltungsberichte – Herunterladbare PDF-Berichte und geplante Zusammenfassungen für Führungskräfte.
Wichtiger Hinweis – Ausschließlich Sicherheitszustandsprüfungen, keine Erkennung von Bedrohungen oder Schutz von Workloads.
Azure-Konfigurationsbewertung – Fast 100 Prüfungen von Azure-Ressourcen auf Basis von WithSecure-Forschungsergebnissen.
Nach Risikograd geordnete Befunde – Jede Fehlkonfiguration wird nach Risikograd bewertet und mit Anweisungen zur Behebung versehen.
Scan-Planung – Führen Sie alle Regeln oder eine Teilmenge davon aus, entweder nach Zeitplan oder auf Abruf.
Ansicht für mehrere Abonnements – Ergebnisse, gruppiert nach Scan, Konto oder Regel, in einem Dashboard.
Berichterstellung und API – PDF-Berichte sowie eine Empfehlungen-API für SIEM- und Ticketing-Tools.
Wichtig – Keine Erkennung von Bedrohungen, kein Malware-Schutz für virtuelle Maschinen und kein Scannen von Geräten und Identitäten.
WithSecure Elements Cloud Security Posture Management für Microsoft Azure ist ein agentenloses Modul. Es verbindet sich über eine registrierte WithSecure-Anwendung mit zertifikatsbasierter Authentifizierung mit Ihren Azure-Abonnements, überprüft deren Konfiguration auf Sicherheitslücken und wird über das cloudbasierte Elements Security Center verwaltet. WithSecure vermarktet diese Funktion nun als „Elements Exposure Management for Cloud“; „Cloud Security Posture Management“ ist der frühere Produktname, nach dem viele Käufer immer noch suchen.
Ersetzt manuelle Audits – Wiederkehrende Scans ersetzen die Überprüfung der Azure-Einstellungen und -Berechtigungen anhand von Tabellenkalkulationen.
Zielt auf häufige Angriffswege ab – Die Prüfungen decken zu weitreichende Berechtigungen, unverschlüsselte ruhende Daten und die Offenlegung öffentlicher IP-Adressen ab.
Fehlende Protokollierung wird markiert – Erkennt, wo die für die Untersuchung von Vorfällen erforderliche Protokollierung nicht aktiviert ist.
Belege für das Management – Zusammenfassungen zeigen Trends bei Sicherheitsrisiken und die Auswirkungen von Abhilfemaßnahmen auf.
Mandantenfähig für MSPs – Servicepartner verwalten zahlreiche Kundenunternehmen über ein einziges „Elements Security Center“.
Anleitungen in verständlicher Sprache – Die Luminen-KI erklärt Ergebnisse und Korrekturmaßnahmen in der Sprache des Administrators.
Das Modul eignet sich für Unternehmen, die Produktions-Workloads in Azure ausführen, aber keinen dedizierten Cloud-Sicherheitsingenieur haben, der die Konfigurationen regelmäßig überprüft. Ein kleines Unternehmen mit einem Abonnement erhält eine strukturierte, wiederholbare Überprüfung, anstatt sich darauf zu verlassen, wie die Umgebung ursprünglich eingerichtet wurde. Mittelständische Unternehmen und Managed-Service-Provider profitieren am meisten, da sie mehrere Abonnements betreiben und dem Management oder den Kunden Fortschritte nachweisen müssen. WithSecure hat Elements speziell für mittelständische Unternehmen konzipiert. Großunternehmen mit eigenem Cloud-Sicherheitsteam benötigen in der Regel einen umfassenderen Umfang als die fast 100 Prüfungen, die im Lieferumfang enthalten sind.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Häufig |
| Eigenes Cloud-Sicherheitsteam | Selten | Eingeschränkt | In der Regel |
| Dieses Produkt eignet sich für | ✓ | ✓ | Eingeschränkt |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Beispiele für solche Betreiber sind Energie- und Wasserversorger, Verkehrsunternehmen sowie kantonale und kommunale Verwaltungen. Die meisten privaten KMU unterliegen dieser Verpflichtung nicht direkt, doch von Zulieferern dieser Betreiber kann eine vergleichbare Sorgfaltspflicht verlangt werden. Dieses Modul erkennt oder meldet keine Angriffe und unterstützt daher die 24-Stunden-Meldepflicht an sich nicht; hierfür sind Erkennungs- und Reaktionswerkzeuge wie Elements XDR sowie ein dokumentierter Vorfallbearbeitungsprozess erforderlich. Was es jedoch unterstützt, sind Prävention und Vorbereitung: Es findet Azure-Fehlkonfigurationen, die häufig zu Datenoffenlegungen führen, und weist darauf hin, wo die für die Rekonstruktion eines Vorfalls erforderliche Protokollierung nicht aktiviert ist. Diese Informationen stellen keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit dem BACS oder einem Rechtsspezialisten geklärt werden.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie Risikomanagementmaßnahmen auf organisatorischer, prozessbezogener und technologischer Ebene vorschreibt. Zu den Maßnahmenkategorien gehören:
• Risikoanalyse und Sicherheitsrichtlinien
• Vorfallbearbeitung
• Geschäftskontinuität und Datensicherung
• Sicherheit der Lieferkette
• sichere Beschaffung, Entwicklung und Wartung, einschließlich des Umgangs mit Schwachstellen
• Bewertung der Wirksamkeit von Maßnahmen
• Cyberhygiene und Schulungen
• Kryptografie
• Zugriffskontrolle und Asset-Management
• Multi-Faktor-Authentifizierung
Dieses Modul trägt durch wiederkehrende Scans und Trendberichte zum Umgang mit Schwachstellen bei Azure-Konfigurationen sowie zur Wirksamkeitsbewertung bei. Es trägt zudem teilweise zur Zugriffskontrolle und Kryptografie bei, indem es zu großzügig gewährte Berechtigungen und unverschlüsselte ruhende Daten kennzeichnet. Es deckt jedoch nicht die Bereiche Vorfallbearbeitung, Datensicherung und Geschäftskontinuität, Lieferkettenmanagement, Mitarbeiterschulungen oder lokale Systeme ab; für diese Bereiche sind daher separate Maßnahmen oder andere Module erforderlich.
Ja, jedoch nur für den Teil des Fragebogens, der sich auf die Cloud-Konfiguration bezieht. Damit können Sie Fragen beantworten, beispielsweise ob Azure-Konfigurationen regelmäßig überprüft werden, ob Befunde priorisiert und nachverfolgt werden, ob ruhende Daten verschlüsselt sind und ob Administratorrechte eingeschränkt sind – mit einem PDF-Bericht als Beleg. Es beantwortet keine Fragen zum Endgeräteschutz, zur E-Mail-Sicherheit, zu Datensicherung und -wiederherstellung, zur Erkennung und Reaktion auf Vorfälle, zu Sensibilisierungsschulungen für Mitarbeiter oder zur Sicherheit von lokalen Geräten und Benutzeridentitäten. In einer WithSecure-Umgebung werden diese Lücken in der Regel innerhalb derselben Produktfamilie geschlossen. „Elements Exposure Management for Business“ ergänzt die Überprüfung von Geräten, Netzwerken, der externen Angriffsfläche und der Entra ID-Identitäten, während „Elements XDR“ die Erkennung und Reaktion übernimmt. Beide Lösungen laufen in derselben Konsole, was in der Regel einfacher ist als die Kombination mehrerer Anbieter.
Der entscheidende Unterschied liegt im Anwendungsbereich. Die Cloud-Lizenz, die hier unter ihrem früheren Namen CSPM vertrieben wird, scannt Cloud-Konten. Die Business-Lizenz deckt die Umgebung außerhalb der Cloud ab. Laut dem Administratorhandbuch von WithSecure umfasst die Business-Lizenz Scans von Geräten, Netzwerken, der externen Angriffsfläche sowie der Entra ID-Identitäten. Beide Lizenzen nutzen das gemeinsame Exposure-Dashboard, und Luminen AI ist in jeder „Exposure Management“-Lizenz enthalten. Die Cloud-Angriffspfad-Simulation von WithSecure kombiniert Azure-Daten mit Entra ID-Identitätsdaten und Gerätetelemetrie, sodass Angriffspfade von Azure zu Bürogeräten erst sichtbar werden, wenn diese Quellen ebenfalls integriert sind.
| Funktionsumfang | Exposure Management für die Cloud (CSPM) | Exposure Management for Business |
|---|---|---|
| Azure-Konfigurationsprüfungen | ✓ | ✕ |
| Schwachstellen-Scans für Windows-Geräte | ✕ | ✓ |
| Netzwerkscan über Scan-Knoten | ✕ | ✓ |
| Scannen der externen Angriffsfläche | ✕ | ✓ |
| Entra ID-Identitätsrisiken | ✕ | ✓ |
| Dashboard zur Offenlegung | ✓ | ✓ |
| Luminen-KI-Assistent | ✓ | ✓ |
| Patch-Bereitstellung über den Software-Updater | ✕ | Erfordert eine EPP-Lizenz |
Das Modul überprüft ausschließlich die Konfiguration. Es erkennt keine aktiven Angriffe, schützt Azure-VMs nicht vor Malware und reagiert nicht auf Vorfälle; dies ist die Aufgabe eines Endpoint-Protection- oder XDR-Produkts. In der aktuellen WithSecure-Dokumentation werden Azure und AWS als unterstützte Cloud-Plattformen aufgeführt, sodass die Google Cloud Platform und lokale Server nicht abgedeckt sind. Für die Einbindung ist ein Azure-Administrator erforderlich, der der Scanner-Anwendung von WithSecure Zugriff auf die Abonnements gewähren kann; stellen Sie daher sicher, dass eine Person mit ausreichenden Azure-Rechten zur Verfügung steht. Bei diesem Angebot handelt es sich um die Azure-Variante; falls Sie auch AWS-Konten betreiben, vergewissern Sie sich vor dem Kauf, dass diese in Ihrem Abonnement enthalten sind.
Ja. WithSecure, ehemals F-Secure Business, hat seinen Hauptsitz in Finnland und unterliegt der EU-Gerichtsbarkeit. Das Unternehmen gibt an, dass Elements in Europa entwickelt und betrieben wird und die Daten gemäß EU-Standards verarbeitet werden.
Ja. Bei der Erstellung des ersten Administratorkontos mit dem Abonnementschlüssel gibt es eine Option zur Einschränkung des Partnerzugriffs, sodass nur Ihre eigenen Administratoren das Produkt verwalten und die Ergebnisse einsehen können.
Überprüft Azure-Abonnements auf unsichere Einstellungen anhand von fast 100 Prüfungen mit nach Risikograd geordneten Abhilfemaßnahmen. Überprüfung des Sicherheitsstatus, keine Erkennung von Bedrohungen.
WithSecure Elements Cloud Security Posture Management für Microsoft Azure, WithSecure, WithSecure Elements, Elements Exposure Management for Cloud, CSPM, Cloud Security Posture Management, Azure-Konfigurationsprüfungen, Scannen auf Fehlkonfigurationen in der Cloud
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies