Advanced Search
Search Results
360 total results found
Warum erfordert der Schutz von Identitätsdaten Zugriff auf Kernel-Ebene?
Kurze Antwort: Weil der Diebstahl in dem Bereich zwischen der Anforderung von Anmeldedaten durch ein Programm und deren Bereitstellung durch das Betriebssystem stattfindet. Nur eine Verteidigung, die auf Kernel-Ebene arbeitet — unterhalb der Anwendungen und Bi...
Ist Cyber Crucible ein EDR, XDR, MDR? Oder etwas anderes wie Agentic AI?
Kurze Antwort: Es weist Elemente sowohl von EDR als auch von XDR auf, aber die Frage nach der Kategorie ist die falsche. Entscheidend ist, wo die Entscheidung getroffen wird. Die Reaktionslogik von Cyber Crucible läuft vollständig auf dem Endpunkt und nutzt au...
Handelt es sich hierbei um ein Überwachungstool wie meine anderen Sicherheits-Dashboards?
Die Antwort lautet: Es kommt darauf an, wie Sie und Ihr Unternehmen das Tool nutzen möchten, aber wahrscheinlich „nein“. Es ist wichtig, die Produktdesign-Strategien von Cyber Crucible zu beachten: Der Schutz sollte hochgradig automatisiert sein ...
Kann Cyber Crucible mit anderen Sicherheitsprodukten koexistieren?
Ja! Cyber Crucible ist derzeit im Einsatz und koexistiert mit jedem Sicherheitsanbieter im Gartner Magic Quadrant. Unsere Software erkennt automatisch die Aktivitäten anderer Sicherheitstools und konfiguriert sich entsprechend, um diese zu berücksichtig...
Was passiert, wenn eines meiner Sicherheitsprodukte einen Konflikt mit Cyber Crucible hat?
Cyber Crucible koexistiert derzeit mit jedem bedeutenden Sicherheitsanbieter, wenn wir Gartners Magic-Quadrant-Berichte als Maßstab für die etablierten Anbieter der Branche heranziehen.Die Endpoint-Software von Cyber Crucible ist nachweisl...
Wie unterscheidet sich Cyber Crucible von EDR, XDR und MDR?
Kurze Antwort: EDR, XDR und MDR sind Erkennungs- und Reaktionswerkzeuge: Sie beobachten einen Angriff, erzeugen eine Warnung und verlassen sich auf einen Menschen oder einen Cloud-Dienst, um zu entscheiden, was zu tun ist. Cyber Crucible ist ein Präventionswer...
Ersetzt Cyber Crucible meine EDR-Lösung, oder arbeitet es parallel dazu?
Kurze Antwort: Beides ist möglich. Cyber Crucible wurde so konzipiert, dass es parallel zu bestehenden EDR-, XDR- und MDR-Tools läuft, ohne Konflikte zu verursachen, und viele Kunden setzen es genau so ein. Es funktioniert aber auch als eigenständige Präventio...
Ist Cyber Crucible ein Antivirenprogramm?
Kurze Antwort: Nein. Antivirensoftware identifiziert bekannte bösartige Dateien anhand von Signaturen. Cyber Crucible verwendet überhaupt keine Signaturen – es bewertet, was ein laufendes Programm tatsächlich tut, und stoppt bösartiges Verhalten, einschließlic...
Warum reichen Backup und Wiederherstellung nicht aus, um mit Ransomware umzugehen?
Kurze Antwort: Backups adressieren nur die letzte Phase eines Ransomware-Angriffs – die Verschlüsselung. Wenn die Verschlüsselung beginnt, haben Angreifer in der Regel bereits Zugangsdaten gestohlen und Ihre Daten exfiltriert. Die Wiederherstellung aus einem B...
Warum ist das Abfangen von Ransomware-Verschlüsselungsschlüsseln keine gültige Verteidigung mehr?
Kurze Antwort: Das Abfangen von Schlüsseln war ab 2021 technisch nicht mehr zuverlässig. Moderne Ransomware umgeht die Standard-Verschlüsselungsbibliotheken des Betriebssystems, sodass es keine Schlüssel gibt, die ein Verteidigungstool abfangen könnte — und se...
Warum haben Sicherheitstools mit „Cloud-Collector“ Schwierigkeiten bei modernen Angriffen?
Kurze Antwort: Ein Cloud-Collector ist ein schlanker Endpoint-Agent, der kaum lokale Analysen durchführt und stattdessen rohe Telemetriedaten zur Verarbeitung an eine Cloud-Plattform sendet. Dieser Umweg verursacht eine Verzögerung, die ein automatisierter Ang...
Verlangsamt Cyber Crucible meine Systeme?
Kurze Antwort: Nein. Die typische CPU-Auslastung liegt bei rund 1 % oder darunter, und die Architektur vermeidet bewusst die Technik, die bei den meisten Endpoint-Agenten für Verlangsamungen sorgt – das Einfügen von Hooks in Windows-Systembibliotheken. Warum a...
Warum reagieren Sie mit dem Anhalten von Programmen?
Kriminelle haben gelernt, dass das ausschließliche Operieren im Arbeitsspeicher – unter Einsatz von Techniken wie Prozessinjektion – eine Reihe von Vorteilen bietet:Übernahme der Identität eines Benutzers für dieses Programm.Umgehung von I...
Verhindert Cyber Crucible jede Prozessinjektion?
Nein! Es gibt eine Vielzahl von Aktivitäten auf Systemen, die eine Prozessinjektion darstellen, aber nicht zwangsläufig bösartig sind. Cyber Crucible macht all diese Prozessinjektionsaktivitäten für die Bedrohungssuche und Ursachenanalyse sichtbar, sto...
Was sind diese merkwürdig aussehenden, zufälligen Dateien, die ich sehe?
Unsere Data Extortion Prevention-Software empfängt Verhaltensindikatoren von mehreren Engines, bevor sie in Sekundenbruchteilen entscheidet, ob ein Angriff vorliegt. Eine dieser Engines, die Dateiüberwachungs-Engine, verwendet spezielle Da...
Was ist das Besondere an Cyber Crucible Canary-Dateien?
In Canary-Dateien sind spezielle Daten versteckt, für den Fall, dass sie jemals von einem Angreifer gestohlen werden. Cyber Crucible kann die Datei bis zum ursprünglichen Besitzer zurückverfolgen.Die Dateinamen sind größtenteils zufällig (...
Wo befinden sich Canary-Dateien?
Canary-Dateien befinden sich an verschiedenen Stellen in Ihrem Dateisystem.Immer wenn auf Ihrem System eine neue Dateiquelle auftaucht, von jedem beliebigen Benutzer, überprüft Cyber Crucible automatisch, ob dort bereits Canary-Dateien pla...
Wie nutzt Cyber Crucible Speicheranalysen?
Die Kernel-Analysen von Cyber Crucible verfolgen den Zustand des Arbeitsspeichers eines Programms während seines gesamten Lebenszyklus, vom Programmstart bis zum Programmende. Zudem wird der Zustand der Interaktionen im Arbeitsspeicher mit...