{"id":25816,"date":"2024-12-20T08:34:51","date_gmt":"2024-12-20T08:34:51","guid":{"rendered":"https:\/\/cybercompare.com\/?p=25816"},"modified":"2024-12-20T08:35:43","modified_gmt":"2024-12-20T08:35:43","slug":"marktkommentar-14","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/marktkommentar-14\/","title":{"rendered":"Marktkommentar #14: Frohe Weihnachten!"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"25816\" class=\"elementor elementor-25816 elementor-25810\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6582c148 e-flex e-con-boxed e-con e-parent\" data-id=\"6582c148\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2fb3c81a e-con-full e-flex e-con e-child\" data-id=\"2fb3c81a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7c16f0c7 elementor-widget elementor-widget-text-editor\" data-id=\"7c16f0c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Hallo zusammen,<\/p>\n<p>Zum Jahresabschluss heute mal eher ein leichtgewichtiger Einstieg zum generellen Amusement, auch wenn es nur peripher mit Security zu tun hat. Das haben wir uns alle verdient, finde ich. Und zwar geht es um hohe B\u00f6rsenkurse (auch, aber nicht nur von Security-Firmen) und meine beeindruckende Talentlosigkeit, an diesen mitzuverdienen. Vielleicht leiden ja einige in der Leserschaft unter \u00e4hnlichen Symptomen \u2013 Falls ja, f\u00fchlt Ihr Euch hoffentlich ein wenig besser beim Gedanken daran, nicht allein arm zu sein \ud83d\ude09. Und der Rest kann sich einfach heimlich freuen oder mir eine Postkarte von der Privatinsel schicken.<\/p>\n<p>Seit ~2017 l\u00e4uft bei mir n\u00e4mlich jedes Jahr depottechnisch ungef\u00e4hr nach folgendem Muster ab:<\/p>\n<ol>\n<li>Ich denke mir, die Bewertungen besonders im Tech-Sektor sind schon relativ hoch, das ganze Wachstum ist schon eingepreist, also mal abwarten, bestimmt normalisiert sich der Hype bald und dann bieten sich vern\u00fcnftige Einstiegskurse. Bitcoin ist die neue Tulpenzwiebel (wo ist denn da die Dividende, bittesch\u00f6n?!), B\u00e4ume wachsen auch bei den besten Gesch\u00e4ftsmodellen nicht in den Himmel, NVIDIA und Microsoft bekommen bestimmt bald Wettbewerb, Google hat den Quantencomputer und mischt die Karten neu, der Kurs von Tesla ist sowieso nicht nachvollziehbar.<\/li>\n<li>Als n\u00e4chstes steigen dann genau diese von mir als \u00fcberbewertet eingesch\u00e4tzten Aktien nochmal um 30-300%.<\/li>\n<li>Meine Nachbarn und KollegInnen werden durch gehebeltes Daytrading Crypto-Milliard\u00e4re, w\u00e4hrend mein Portfolio mit Buffett-Style-Value-Sch\u00e4tzchen \u00e4hnlich gut performt wie die FDP oder der FC K\u00f6ln.<\/li>\n<li>Goto 1<\/li>\n<\/ol>\n<p>F\u00fcr diejenigen unter uns, die der finanziellen Unabh\u00e4ngigkeit z\u00fcgig entgegenstreben, empfehle ich daher einfach meine Anlagetipps als zuverl\u00e4ssigen Kontraindikator (bei Interesse bitte melden).<\/p>\n<p>Wer schon die Dotcom-Blase miterlebt hat, kennt wahrscheinlich folgendes Zitat von Scott McNealy, ehemaliger CEO von Sun Microsystems, aus einem Interview 2002:<\/p>\n<p><em>\u201c<strong>At 10 times revenues<\/strong>, to give you a 10-year payback, I have to pay you 100% of revenues for 10 straight years in dividends. That assumes I can get that by my shareholders. That assumes I have zero cost of goods sold, which is very hard for a computer company. That assumes zero expenses, which is really hard with 39,000 employees. That assumes I pay no taxes, which is very hard. And that assumes you pay no taxes on your dividends, which is kind of illegal. And that assumes with zero R&amp;D for the next 10 years, I can maintain the current revenue run rate. Now, having done that, would any of you like to buy my stock at $64? Do you realize how ridiculous those basic assumptions are? You don\u2019t need any transparency. <\/em><em>You don\u2019t need any footnotes. What were you thinking?\u201c<\/em><\/p>\n<p>Eigentlich ganz schl\u00fcssig hergeleitet, warum ein Multiple von 10 auf den Umsatz sportlich ist \u2013 selbst bei ordentlichem Wachstum und bei niedrigen variablen Kosten, die ja die meisten SaaS-Anbieter f\u00fcr sich in Anspruch nehmen k\u00f6nnen. Allerdings scheint das die Mehrzahl der Anleger komplett anders zu sehen, wenn man sich die aktuellen Bewertungen anschaut (der Fachbegriff an der Stelle ist wohl \u201eHold my beer\u201c):<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3cc8f1d elementor-widget elementor-widget-jet-table\" data-id=\"3cc8f1d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"jet-table.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-jet-table jet-elements\">\n\t\t<div class=\"jet-table-wrapper\">\n\t\t\t<table class=\"jet-table jet-table--fa5-compat\">\n\t\t\t\t<thead class=\"jet-table__head\"><tr class=\"jet-table__head-row\"><th class=\"jet-table__cell elementor-repeater-item-ecd66ad jet-table__head-cell\" scope=\"col\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Unternehmen<\/div><\/div><\/div><\/th><th class=\"jet-table__cell elementor-repeater-item-b31434c jet-table__head-cell\" scope=\"col\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Multiple Marktkapitalisierung \/ Umsatz<\/div><\/div><\/div><\/th><\/tr><\/thead>\n\t\t\t\t\t\t\t\t<tbody class=\"jet-table__body\"><tr class=\"jet-table__body-row elementor-repeater-item-8b43b5e\"><td class=\"jet-table__cell elementor-repeater-item-72721e6 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Crowdstrike<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-9528fbf jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">24x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-22431e9\"><td class=\"jet-table__cell elementor-repeater-item-65e405a jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Broadcom<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-81375af jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">20x (Private Funding)<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-4d0cc66\"><td class=\"jet-table__cell elementor-repeater-item-9a8522d jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Abnormal<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-360a5f6 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">20x (Private Funding)<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-222ee05\"><td class=\"jet-table__cell elementor-repeater-item-05784c3 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Bracelet<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-ec32dfd jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">17x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-5850758\"><td class=\"jet-table__cell elementor-repeater-item-370bc80 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Palo Alto Networks<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-92a3f15 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">13x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-572ec69\"><td class=\"jet-table__cell elementor-repeater-item-d7a0761 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Fortinet<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-3752348 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">13x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-ce8b221\"><td class=\"jet-table__cell elementor-repeater-item-e2aaa94 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Microsoft<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-e77855b jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">13x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-d0e4021\"><td class=\"jet-table__cell elementor-repeater-item-0b30e5b jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">ZScaler<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-f466aae jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">13x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-131e7e9\"><td class=\"jet-table__cell elementor-repeater-item-6297811 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">1Password<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-daf243f jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">13x (Private Funding)<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-ce2261c\"><td class=\"jet-table__cell elementor-repeater-item-d3ca208 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">SentinelOne<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-57c8427 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">11x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-92592e8\"><td class=\"jet-table__cell elementor-repeater-item-b332c37 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Tanium<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-57fa185 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">11x (Private Funding)<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-be484aa\"><td class=\"jet-table__cell elementor-repeater-item-2aa3b19 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Rubric<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-06cda3f jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">10x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-90ab2fe\"><td class=\"jet-table__cell elementor-repeater-item-73b870a jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Elastic<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-68e99f9 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">9x<\/div><\/div><\/div><\/td><\/tr><tr class=\"jet-table__body-row elementor-repeater-item-86be85a\"><td class=\"jet-table__cell elementor-repeater-item-22c6678 jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">Palantir<\/div><\/div><\/div><\/td><td class=\"jet-table__cell elementor-repeater-item-d54886d jet-table__body-cell\"><div class=\"jet-table__cell-inner\"><div class=\"jet-table__cell-content\"><div class=\"jet-table__cell-text\">63x<\/div><\/div><\/div><\/td><\/tr><\/tbody>\n\t\t\t<\/table>\n\t\t<\/div>\n\n\t\t<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4bd419b7 elementor-widget elementor-widget-text-editor\" data-id=\"4bd419b7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ist das jetzt eine Bubble? Wer wei\u00df, s. oben. Meine tiefsch\u00fcrfende Analyse der konkret wahrnehmbaren Auswirkungen in unserer Branche: Generelle B\u00f6rseneuphorie (nat\u00fcrlich vorrangig ein amerikanisches Ph\u00e4nomen, in Europa haben wir ja praktisch keine Tech-Giganten, sondern punkten eher \u00fcber Steuergesetzgebung) =&gt; Hohe Bewertungen auch f\u00fcr Cybersecurity-Unternehmen =&gt; Mehr Funding \u00fcber Venture Capital + Private Equity =&gt; Angebot h\u00f6her als tats\u00e4chliche Nachfrage =&gt; Horrende Ausgaben f\u00fcr Marketing und Vertrieb in der Hoffnung, damit die \u00fcberzogenen Wachstumserwartungen erf\u00fcllen zu k\u00f6nnen =&gt; Hostessen, die auf Security-Events CISOs verfolgen.<\/p>\n<p>\u00dcbrigens muss ich den besagten Event-Anbieter nachtr\u00e4glich in Schutz nehmen: Einige Teilnehmer haben da wohl die Funktion des Chips im K\u00e4rtchen falsch interpretiert. Der Chip war ein RFID-Blocker und wurde selbstverst\u00e4ndlich nicht zur Ortung genutzt (die erfolgt rein konventionell ohne elektronische Hilfsmittel). Das w\u00e4re auf einer Security-Veranstaltung ja auch absurd gewesen. Falls jemand noch ein Original hat, aber gerne f\u00fcr eine forensische Analyse zu uns schicken.<\/p>\n<p>Der franz\u00f6sische Cyberversicherer<strong> Sto\u00efk<\/strong> hat wohl angefangen, den deutschen Markt aufzumischen, u.a. mit einem Inhouse CERT und Pr\u00e4ventionsleistungen wie Schwachstellenscans (Danke f\u00fcr den Hinweis, Klaus!). Dadurch hat der Versicherer nat\u00fcrlich einen sehr transparenten Blick auf die Wirksamkeit von bestimmten Security-Ma\u00dfnahmen. Auf jeden Fall haben sie einen leicht lesbaren <a href=\"https:\/\/25674881.fs1.hubspotusercontent-eu1.net\/hubfs\/25674881\/Cyber-Schadensbericht%20%C2%B7%20Sto%C3%AFk%202023%20DE.pdf\">Bericht<\/a> zu den verarbeiteten Cyber-Schadensf\u00e4llen (Fokus auf KMU 2023) herausgebracht, ein paar Zahlen\/Aussagen daraus:<\/p>\n<ul>\n<li>\u00dcber den gesamten Versicherungsbestand wurden innerhalb eines Jahres bei ca. 4% der Unternehmen ein Cyber-Schaden gemeldet, die meisten davon eine Kompromittierung von Mailboxen ohne weitere Auswirkungen<\/li>\n<li>Ca. 1% der Unternehmen erlitten einen Ransomware-Angriff (\u00e4hnlich hoch wie die Anzahl erkannter Betrugsf\u00e4lle)<\/li>\n<li>In ca. 75% der Ransomware-F\u00e4lle konnte das betroffene Unternehmen innerhalb weniger als 1 Woche den Betrieb wieder aufnehmen. Dabei 100% Korrelation mit funktionierenden Backups und getesteter Recovery.<\/li>\n<li>Bei Verhandlungen konnte im Mittel eine 50%ige Reduzierung der L\u00f6segeldforderung (auf dann durchschnittlich 700 TEUR) erreicht werden<\/li>\n<\/ul>\n<p>Ich denke, wir werden in den kommenden Jahren seitens Versicherungswirtschaft viel klarere Empfehlungen bekommen, welche Ma\u00dfnahmen in der Vorbeugung effektiv und effizient sind \u2013 so, wie es bei Brandschutz oder Einbruchsschutz schon heute der Fall ist.<\/p>\n<p>Bei den M&amp;A News gab es (sofern ich das mitbekommen habe) wenig Weltbewegendes, abgesehen vom Zusammenschluss von <strong>Veritas<\/strong> mit <strong>Cohesity<\/strong> (insgesamt dann ~12.000 Kunden). Deshalb hier die \u00dcberleitung zu den Notizen aus Vendor Briefings:<\/p>\n<p><strong>Bitdefender (Update):<\/strong><\/p>\n<ul>\n<li>Sicher bekannt, einer der wenigen EPP\/EDR\/XDR Hersteller aus EU (Rum\u00e4nien, wo auch die MDR Analysten f\u00fcr EU-Kunden sitzen), und die dar\u00fcber hinaus auch noch eine on prem Variante anbieten<\/li>\n<li>Aufgrund der zunehmend besseren Bewertung bei MITRE Tests und dem jetzt verf\u00fcgbaren MDR Service auch \u00f6fter mal auf Longlist bei EDR\/XDR-Projekten von gr\u00f6\u00dferen Kunden<\/li>\n<li>Inzwischen auch Module f\u00fcr Identity Protection (lokales AD + Entra ID), Schwachstellenscans, Mailfilter, CSPM, CWP und ein eigenes NDR (hier scheint die Funktionalit\u00e4t aber noch eingeschr\u00e4nkt, z.B. Mustererkennung bei verschl\u00fcsseltem Datenverkehr)<\/li>\n<li>Tats\u00e4chlich gibt es (noch) gro\u00dfe Unterschiede zwischen der on premise und der SaaS-L\u00f6sung: Beispielsweise gibt es nur in der Cloudvariante die Integration mit dem Email-Gateway oder einen Agenten f\u00fcr EC2, aber daf\u00fcr keine \u00dcberwachung einiger Hypervisor-Typen<\/li>\n<li>Und wie bei allen EDR-L\u00f6sungen hat der Agent auf Linux-Systemen eine eingeschr\u00e4nkte Funktionalit\u00e4t, hier z.B. keine echte Tamper Protection oder Sandbox<\/li>\n<li>Interessant: OEM-L\u00f6sungen f\u00fcr andere Endpunktl\u00f6sungen und IoT-Ger\u00e4tehersteller. Die AV Engine steckt als Whitelabel-L\u00f6sung beispielsweise auch in den Produkten von Withsecure, Cybereason, Trellix, Acronis, Cisco und G-Data. Dazu gibt es auch Threat Intelligence-Feeds f\u00fcr MSSPs.<\/li>\n<\/ul>\n<p><strong>Exeon:<\/strong><\/p>\n<ul>\n<li>Schweizer Hersteller f\u00fcr NDR (allerdings mit einem eher ungew\u00f6hnlichen Ansatz). War zwar schon in einigen unserer RfPs dabei, das haben aber immer Kollegen bearbeitet =&gt; Deshalb habe ich mir das mal n\u00e4her angeschaut<\/li>\n<li>Bei knapp 100 Kunden im Einsatz, Referenzen u.a. Swiss, Schweizer Post, Uni Bern, Win GD (Winterthur Gas+Diesel). Zum Vergleich: Darktrace wirbt mit inzwischen 10.000 Unternehmenskunden. Zeigt mal wieder die monumentalen Herausforderungen, vor denen innovative europ\u00e4ische Anbieter stehen.<\/li>\n<li>Rein softwarebasiert, wird on prem auf VM installiert (alle Hypervisoren incl. KVM m\u00f6glich). Dar\u00fcber werden Netflow- und Syslogdaten von (Segmentierungs-)Firewalls, Switches, Datendioden, DNS-Servern oder Proxies gesammelt. Dazu kommen optional noch Logs vom IdP oder anderen Security-Tools wie EDR\/IDS\/Schwachstellenscanner o.\u00e4..<\/li>\n<li>Keine Verbindung zu zentraler Cloud-Engine notwendig. Neue Releases nur ~4x\/Jahr, da keine Signaturen genutzt werden, sondern nur Anomalieerkennung<\/li>\n<li>Vorf\u00e4lle, die erkannt werden k\u00f6nnen: Fehlgeschlagene und ungew\u00f6hnliche Anmeldeversuche, z.B. auf VPN Server =&gt; Dar\u00fcber eben Erkennung von auff\u00e4lligen lateralen Bewegungen m\u00f6glich<\/li>\n<li>Nat\u00fcrlich Visualisierung des Netzwerks m\u00f6glich<\/li>\n<li>Kein Aufbruch von verschl\u00fcsseltem Netzverkehr, keine Deep Packet Inspection oder Application Layer Analyse, keine PCAP-Mitschnitte (da kein Traffic Mirroring \u00fcber TAP\/SPAN). Kann aber teilweise \u00fcber eine Corelight-Integration abgebildet werden.<\/li>\n<li>Kann ein SIEM nicht vollst\u00e4ndig ersetzen, weil einige Use Cases wie die Erkennung von Konfigurations\u00e4nderungen nicht abbildbar sind<\/li>\n<li>Aber insbesondere f\u00fcr mittelst\u00e4ndische bzw. mittelgro\u00dfe Infrastrukturen gute Erg\u00e4nzung zu EDR, wenn ein \u201erichtiges\u201c SIEM zu teuer\/aufw\u00e4ndig w\u00e4re. Oder eben f\u00fcr Kunden im Finanzsektor, die aus regulatorischen Gr\u00fcnden ein NDR einsetzen m\u00fcssen.<\/li>\n<li>Lizenzierung anhand Anzahl IP-Adressen<\/li>\n<li>MSSP Partner u.a. EnBW Cybersecurity, Eviden und Magellan<\/li>\n<\/ul>\n<p><strong>LayerX (Danke an Ben f\u00fcr die Empfehlung + Einordnung!):<\/strong><\/p>\n<ul>\n<li>Enterprise Browser Extension aus Israel, d.h., Alternative zu VDI, hilft gegen (AI) Data Leakage und Browsing Risiken wie Phishing oder Password\/Session Cookie Reuse<\/li>\n<li>Erst dachte ich, dass sei quasi das Gleiche wie Island. Aber der Clou bei LayerX ist, dass es eine Browser Extension ist (kein eigener Browser), d.h., funktioniert mit den g\u00e4ngigen Desktop Browsern und in naher Zukunft auch bei Mobilger\u00e4ten<\/li>\n<li>Die Nutzung kann bei gemanagten Ger\u00e4ten nat\u00fcrlich erzwungen werden<\/li>\n<li>F\u00fcr ungemanagte Ger\u00e4te muss \u00fcber den IdP eine Regel eingebaut werden, die dann z.B. beim Zugriff auf Salesforce o.\u00e4. die Nutzung von LayerX erzwingt. Hier ist also eine zweiseitige Integration notwendig (oder der Weg \u00fcber einen Reverse Proxy). Damit w\u00e4re das dann auch mehr als nur ein Schutz vor Insider Threats<\/li>\n<li>Interessant auch:<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Unabh\u00e4ngig von der Applikation kann MFA f\u00fcr den Login bei allen Web-Apps erzwungen werden (keine Integration notwendig)<\/li>\n<li>Webseiten k\u00f6nnen mit Wasserzeichen angezeigt werden =&gt; Damit dann auf Photos sichtbar, die mit dem Handy gemacht werden<\/li>\n<\/ul>\n<\/li>\n<li>Dazu noch zentrale Discovery und Management aller sonstigen Browser Extensions (wie z.B. SearchGPT) \u00fcber Nutzer hinweg<\/li>\n<li>Jede Anlage von Nutzerkonten bei Web Apps kann registriert werden, um dar\u00fcber ein Inventar von \u201eSchattenkonten\u201c zu erzeugen. H\u00f6rt sich nach etwas an, dass man wahrscheinlich besser vorher mit dem Betriebsrat abstimmt.<\/li>\n<li>Noch in der fr\u00fchen Phase des Markteintritts in der EU, aber schon gr\u00f6\u00dfere Kunden in US und UK (insgesamt wohl &gt; 1 Mio Nutzer)<\/li>\n<li>Ballpark Number 25 EUR \/ Nutzer \/ Jahr<\/li>\n<\/ul>\n<p><strong>OneTrust (Update f\u00fcr IT + Security Risk Management):<\/strong><\/p>\n<ul>\n<li>Haben wir bzw. meine Kollegin Janina (Danke daf\u00fcr!) uns k\u00fcrzlich im Rahmen eines Angebotsvergleichs f\u00fcr GRC-Tools nochmal angeschaut. Janina hat fr\u00fcher auch mit OneTrust gearbeitet<\/li>\n<li>Verkn\u00fcpfungen (Parent\/Child) zwischen Gesch\u00e4ftsprozessen, verwendeten Software-Tools und Organisationseinheiten modellierbar (=&gt; Beantwortet die Frage: Wer verwendet was in welchem Prozess wo auf der Welt?)<\/li>\n<li>Bei Imports von Asset-Inventaren: Fehlerhafte Records werden aufgezeigt, d.h., teilweiser Import und gezielte Fehlerbehebung \/ Nachtrag von Feldern oder Attributen m\u00f6glich<\/li>\n<li>Security Controls (Ma\u00dfnahmen)<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>k\u00f6nnen \u00fcber Prozesse auf andere Assets \/ Org-Einheiten vererbt werden<\/li>\n<li>werden auf Aufgaben (Task)-Ebene dedupliziert: Beispiel MFA =&gt; Bei 2 notwendigen Standards (wie HIPAA und ISO) jeweils unterschiedlich als separate Controls formuliert und definiert, aber als nur 1 Task enthalten. Wenn diese Task abgearbeitet ist, sind beide Controls erf\u00fcllt<\/li>\n<li>Benutzerdefinierte Kontrollen k\u00f6nnen einfach \u00fcber den Import von Excel-Tabellen hochgeladen werden<\/li>\n<\/ul>\n<\/li>\n<li>Gef\u00fchrte Risiko- und Bedrohungsanalysen mit Vorschl\u00e4gen f\u00fcr typische Unternehmens-Assets zur Erstellung von Heat Maps (Eintrittswahrscheinlichkeit\/Auswirkungen) und als Basis f\u00fcr das Risikomanagement, nat\u00fcrlich verkn\u00fcpft mit Non-IT-Risiken. Sicher skalierbarer als die typischen Excel-Sheets.<\/li>\n<li>Risk Register: Risiken k\u00f6nnen unternehmensweit als \u201eLibrary\u201c vorgegeben und durch Org-Einheiten ausgew\u00e4hlt werden, um einheitliche Benennung und Kategorisierung sicherzustellen. Aber noch keine Monte Carlo Simulation von Szenarien m\u00f6glich<\/li>\n<li>Frageb\u00f6gen f\u00fcr Maturity-Assessments oder Lieferantenbewertungen k\u00f6nnen nat\u00fcrlich individuell konfiguriert oder anhand von Standards erstellt werden. Wie immer ist die Bewertung der Ma\u00dfnahmenwirksamkeit extrem aufwendig, wenn es sich nicht um eine technische Ma\u00dfnahme handelt, die automatisiert abgefragt werden kann. Hier ist also wichtig, dass Kunden pr\u00fcfen, ob f\u00fcr die bei ihnen eingesetzten Security-Tools wie IAM, Firewalls, Schwachstellenscanner etc. native Konnektoren existieren. Insgesamt starkes TPRM Modul, welches flexible Erfassungsoptionen bietet (z.B. Massen-Uploads, Integrationen mit bestehenden Tools) und das Review durch direktes Markieren der pot. Risiken und erstellen von Taks \/ Follow-Ups erleichtert.<\/li>\n<\/ul>\n<p>Wie immer: Fragen, Anregungen, Kommentare, Erfahrungsberichte und auch gegenl\u00e4ufige Meinungen oder Richtigstellungen gerne per Email.<\/p>\n<p>Ich freue mich jetzt auf die Weihnachtspause, und w\u00fcnsche vorab schonmal allen eine erholsame Zeit und dann einen guten Start in das neue Jahr!<\/p>\n<p>&nbsp;<\/p>\n<p>Viele Gr\u00fc\u00dfe<\/p>\n<p>Jannis Stemmann<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hallo zusammen, Zum Jahresabschluss heute mal eher ein leichtgewichtiger Einstieg zum generellen Amusement, auch wenn [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":25808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[521],"tags":[],"class_list":["post-25816","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marktkommentar"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/25816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=25816"}],"version-history":[{"count":1,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/25816\/revisions"}],"predecessor-version":[{"id":25817,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/25816\/revisions\/25817"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/25808"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=25816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=25816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=25816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}