Jetzt abonnieren, um Benachrichtigungen über neue Beiträge zu erhalten:

Abschluss der Security Week 2024

11.03.2024

Lesezeit: 9 Min.
Security Week 2024 wrap up

In den nächsten zwölf Monaten könnte sich die politische Landschaft grundlegend verändern. 2024 finden in mehr als 80 Ländern Wahlen statt, während neue Technologien wie KI unsere Fantasie beflügeln und neue sicherheitstechnische Herausforderungen mit sich bringen.

Führt man sich dies vor Augen, war die Rolle von CISO noch nie so wichtig wie heute. Grant Bourzikas, Chief Security Officer von Cloudflare, legt im ersten Blog-Beitrag zur Security Week die seiner Ansicht nach größten Herausforderungen dargelegt, mit denen die IT-Sicherheitsbranche zurzeit konfrontiert ist.

In der vergangenen Woche haben wir eine Reihe neuer Produkte und Funktionen vorgestellt, die sich an den unserer Meinung nach schwerwiegendsten Herausforderungen für CISO auf der ganzen Welt orientieren. Die Neueinführungen decken das gesamte Produktportfolio von Cloudflare ab – von der Anwendungssicherheit bis zum Schutz von Mitarbeitenden und Cloud-Infrastrukturen. Außerdem haben wir einige Berichte zu dem Zero Trust-Ansatz veröffentlicht, den wir beim Einsatz von Cloudflare-Diensten zur Steuerung von Sicherheitsmaßnahmen anwenden.

Wir hoffen, dass dies für Sie von Interesse ist und Sie schon auf die neuen Cloudflare-Produkten gespannt sind. Sollten Ihnen einige unserer Mitteilungen entgangen sein, finden Sie hier eine Zusammenfassung zu unserer jüngsten Security Week:

Auf Chancen und Risiken der KI reagieren

Thema Das Wichtigste in Kürze
Cloudflare stellt Firewall for AI vor Cloudflare hat die Entwicklung von Firewall for AI angekündigt. Dabei handelt es sich um einen Schutz für Large Language Models (LLM) zur Erkennung von Missbrauch und Angriffen.
Defensive AI: das Framework von Cloudflare zum Schutz vor Bedrohungen der nächsten Generation Defensive AI ist das Framework, das wir bei der Integration von intelligenten Systemen in Cloudflare-Lösungen verwenden. Die KI-Modelle von Cloudflare untersuchen die Datenverkehrsmuster unserer Kunden und entwickeln eine speziell auf deren Umgebung zugeschnittene Verteidigungsstrategie.
Cloudflare führt AI Assistant für Security Analytics ein Wir haben einen Sprachassistenten für Security Analytics eingeführt. Ihnen steht nun ein natürlichsprachliches Abfrage-Interface zur Untersuchung von Protokollen und Sicherheitsvorfällen zur Verfügung. Damit ist es jetzt einfacher als je zuvor, aussagekräftige Erkenntnisse über Ihre Anwendungen zu gewinnen.
Keine Angst vor generativer KI: Wie Cloudflare den Posteingang vor KI-gestütztem Phishing schützt Angreifer nutzen generative KI für überzeugenderes Phishing. Erfahren Sie, wie die E-Mail-Sicherheitssysteme von Cloudflare mithilfe fortschrittlicher Machine Learning-Modelle Täuschungsversuche durchschauen können.

Trotz des Wandels von Anwendungen und Clouds Kontrolle und Überblick behalten

Thema Das Wichtigste in Kürze
Magic Cloud Networking vereinfacht die Sicherheit, Konnektivität und Verwaltung von öffentlichen Clouds Wir führen Magic Cloud Networking ein, eine Reihe von Funktionen zur Visualisierung und Automatisierung von Cloud-Netzwerken. Damit ermöglichen wir unseren Kunden eine sichere, einfache und reibungslose Verbindung zu Public Cloud-Umgebungen.
Absicherung ungeschützter Assets mit dem Security Center: ein schneller Überblick für CISO Das Security Center enthält jetzt neue Tools, mit denen sich eine häufig auftretende Herausforderung meistern lässt: die Gewährleistung einer umfassenden Implementierung von Cloudflare-Produkten in Ihrer gesamten Infrastruktur. Gewinnen Sie genaue Erkenntnisse darüber, wo und wie Sie Ihre Sicherheitsmaßnahmen optimieren können.
Einführung häufig nachgefragter Verbesserungen von DLP: optische Zeichenerkennung und Quellcode-Detektor Cloudflare One unterstützt jetzt im Rahmen des Data Loss Prevention (DLP)-Diensts optische Zeichenerkennung (Optical Character Recognition – OCR) und spürt Quellcode auf. Diese beiden Funktionen erleichtern es Unternehmen, ihre sensiblen Daten zu schützen und das Risiko von Sicherheitsverstößen zu verringern.
Einführung verhaltensbasierter Nutzerrisikobewertung bei Cloudflare One Wir führen die Bewertung von Nutzerrisiken bei Cloudflare One ein. Es handelt sich um eine neue Reihe von Funktionen zur Erkennung von Risiken auf Grundlage des Nutzerverhaltens, mit der Sie das Sicherheitsniveau in Ihrem Unternehmen verbessern können.
VPN-Schwachstellen beseitigen mit Cloudflare One Die US-Cybersicherheitsbehörde CISA hat kürzlich aufgrund von Sicherheitslücken bei Ivanti Connect Secure und Policy Secure eine Notfallrichtlinie („Emergency Directive“) herausgegeben. In diesem Beitrag erörtern wir, mit welchen Taktiken Angreifer diese Schwachstellen ausnutzen und wie sich mit Cloudflare One die Gefahr verringern lässt.
Zero Trust WARP: Tunneling mit MASQUE In diesem Blog-Beitrag geht es um die Einführung von MASQUE bei Zero Trust WARP und darum, wie Cloudflare One-Kunden von diesem modernen Protokoll profitieren werden.
Alle Cookies im Blick mit dem Cookie-Monitor von Page Shield Die Gewährleistung von Online-Datenschutz beginnt damit, dass Sie wissen, welche Cookies von Ihren Websites verwendet werden. Unsere clientseitige Sicherheitslösung Page Shield dehnt die transparente Überwachung auf HTTP-Cookies aus.
Protokoll-Erkennung mit Cloudflare Gateway Das Secure Web Gateway von Cloudflare unterstützt jetzt die Erkennung, Protokollierung und Filterung von Netzwerkprotokollen anhand der Payloads von Paketen, ohne dass eine Überprüfung erforderlich ist.
Einführung von Requests for Information (RFI) und Priority Intelligence Requirements (PIR) zur Sammlung von Bedrohungsdaten Unser Security Center umfasst jetzt die Funktionen Requests for Information und Priority Intelligence Requirements. Diese sind auch über API verfügbar und Cloudforce One-Kunden können sie schon heute für eine verbesserte Sicherheitsanalyse nutzen.

Durch Konsolidierung Kosten sparen

Thema Das Wichtigste in Kürze
Log Explorer: Überwachung von Sicherheitsvorfällen ohne Speicherlösungen von Drittanbietern IT-Sicherheitsteams können Security Analytics und Log Explorer kombinieren und Protokolle nativ innerhalb von Cloudflare analysieren, nachverfolgen und überwachen. Damit lassen sich Vorfälle schneller klären und die Gesamtbetriebskosten reduzieren, weil keine Protokollierungssysteme von Drittanbietern mehr benötigt werden.
Einfachere Migration von Netskope und Zscaler zu Cloudflare: Einführung von Deskope und ein Update für Descaler-Partner Cloudflare weitet das Descaler-Programm auf Authorized Service Delivery Partners (ASDP) aus. Außerdem führen wir das Deskope-Toolset für die Migration bestehender Netskope-Kunden zu Cloudflare One ein.
Schutz von API mit JWT-Validierung Cloudflare-Kunden können ihre API jetzt vor Angriffen mit fehlerhafter Authentifizierung schützen, indem sie eingehende JSON Web Tokens (JWT) mit API Gateway validieren lassen.
Einfachere Anbindung von Unternehmen an Cloudflare mit Express Cloudflare Network Interconnect Mit Express Cloudflare Network Interconnect (CNI) können Sie Ihr Netzwerk schnell und unkompliziert mit Cloudflare verbinden. Express CNI lässt sich jetzt direkt über das Cloudflare-Dashboard bestellen.
Cloudflare nimmt VeloCloud-Kunden die Angst vor SASE Die Turbulenzen auf dem SASE-Markt treiben viele Kunden dazu, Hilfe zu suchen. Wir tragen unseren Teil dazu bei, VeloCloud-Kunden bei Strategiewechseln zu unterstützen.
Kostenlose Überwachung des Netzwerk-Traffics für alle Enterprise-Kunden Wir führen eine kostenlose Version von Magic Network Monitoring ein. Das Cloudflare-Produkt zur Überwachung von Datenströmen im Netzwerk ist jetzt für alle Enterprise-Kunden verfügbar.
Sichere Websites erstellen: Ein Leitfaden für Cloudflare Pages und das Turnstile-Plugin Erfahren Sie, wie Sie mit Cloudflare Pages und Turnstile Ihre Website schnell und bequem bereitstellen und sie gleichzeitig vor Bots schützen können, ohne die Nutzererfahrung zu beeinträchtigen.
Allgemeine Verfügbarkeit für WAF Content Scanning zum Schutz vor Malware in Dateien WAF Content Scanning ist ab sofort allgemein verfügbar: Durch das Scannen von Dateien bei der Übertragung werden Ihre Webanwendungen und API vor Malware geschützt.

Wie können wir ein besseres Internet schaffen?

Thema Das Wichtigste in Kürze
Cloudflare schützt die Demokratie weltweit vor Bedrohungen durch neue Technologien im Wahljahr 2024 Um demokratische Prozesse zu fördern, unterstützt Cloudflare zahlreiche Akteure im Bereich Wahlorganisation durch die Bereitstellung von Tools zur Gewährleistung von Sicherheit, Performance und Zuverlässigkeit.
Die Magecart-Problematik: Ein mahnendes Beispiel einer von Magecart betroffenen Website Erfahren Sie, wie ein raffinierter Magecart-Angriff für eine Kampagne gegen eine E-Commerce-Website eingesetzt wurde. Dieser Vorfall macht deutlich, wie wichtig es ist, clientseitig robuste Sicherheitsvorkehrungen zu treffen.
Der URL-Scanner von Cloudflare, neue Funktionen und wie wir ihn entwickelt haben Entdecken Sie die verbesserte URL-Scanner-API, die jetzt in das Security Center Investigate Portal integriert ist. Profitieren Sie von nicht aufgelisteten Scans, geräteübergreifenden Screenshots und nahtloser Integration in das Cloudflare-Ökosystem.
Mit den „Secure by Design“-Prinzipien der CISA die Branche verändern Sicherheitsaspekte sollten nicht erst nachträglich berücksichtigt werden, sondern von vornherein integraler Bestandteil des Softwaredesigns sein. Erfahren Sie, wie Cloudflare die „Secure by Design“-Prinzipien der US-Cybersicherheitsbehörde CISA befolgt, um die Branche zu verändern.
Der Status Quo des Post-Quanten-Internets Aktuell werden knapp zwei Prozent aller mit Cloudflare hergestellten TLS 1.3-Verbindungen durch Post-Quanten-Kryptographie abgesichert. In diesem Blog-Beitrag geben wir einen Überblick darüber, wo wir in diesem Bereich Anfang 2024 stehen, was in den nächsten Jahren zu erwarten ist und was Sie heute schon tun können.
Advanced DNS Protection: Abwehr ausgeklügelter DNS-DDoS-Angriffe Wir sind stolz darauf, das Advanced DNS Protection-System vorstellen zu können: einen robusten Verteidigungsmechanismus zum Schutz vor den raffiniertesten DNS-basierten DDoS-Angriffen.

Informationen nach Cloudflare-Art austauschen

Thema Das Wichtigste in Kürze
Empfehlenswerte Sicherheitseinstellungen für den Linux-Kernel Dieser Beitrag veranschaulicht einige der Funktionen des Linux-Kernels, mit denen wir unsere Produktivsysteme sicherer machen. Wir gehen der Frage auf den Grund, wie sie funktionieren und warum Sie sie aktivieren sollten.
Cloudflare mit Cloudflare schützen: Eine Zero Trust-Implementierung Ein tiefer Einblick in die datenschutzfreundliche Anwendung des Zero Trust-Prinzips bei Cloudflare.
Update zur Netzwerk-Performance: Security Week 2024 Cloudflare ist der schnellste Anbieter mit einer Verbindungszeit auf der 95. Perzentile bei 44 % aller Netzwerke weltweit. Wir schauen uns die Daten genauer an und gehen darauf ein, wie uns das gelingt.
Das „Chaos“ in den Cloudflare-Büros nutzen In diesem Blog-Beitrag werden die neuen Quellen des „Chaos“ besprochen, die zu LavaRand hinzugefügt wurden, und wie Sie sich dieses „Chaos“ in Ihrer nächsten Anwendung zunutze machen können.
Ab sofort Erkenntnisse zur E-Mail-Sicherheit bei Cloudflare Radar In der neuen Cloudflare Radar-Rubrik zum Thema E-Mail-Sicherheit finden Sie künftig Informationen zu den neuesten Trends bei bösartigen E-Mails, zu Quellen von Spam und schädlichen E-Mails sowie zur Einführung von Technologien, die den E-Mail-Missbrauch verhindern sollen.

Abschließende Bemerkungen

Vielen Dank, dass Sie uns diese Woche begleitet haben. Wir würden uns sehr freuen, wenn Sie Anfang April zur Innovation Week, die der Entwickler-Community gewidmet sein wird, wieder mit dabei wären.

Auf Cloudflare TV ansehen

Wir schützen komplette Firmennetzwerke, helfen Kunden dabei, Internetanwendungen effizient zu erstellen, jede Website oder Internetanwendung zu beschleunigen, DDoS-Angriffe abzuwehren, Hacker in Schach zu halten, und unterstützen Sie bei Ihrer Umstellung auf Zero Trust.

Greifen Sie von einem beliebigen Gerät auf 1.1.1.1 zu und nutzen Sie unsere kostenlose App, die Ihr Internet schneller und sicherer macht.

Wenn Sie mehr über unsere Mission, das Internet besser zu machen, erfahren möchten, beginnen Sie hier. Sie möchten sich beruflich neu orientieren? Dann werfen Sie doch einen Blick auf unsere offenen Stellen.
Security Week (DE)Zero Trust (DE)Application Security (DE)Email Security (DE)AI (DE)Deutsch

Folgen auf X

Ankur Aggarwal|@Encore_Encore
Cloudflare|@cloudflare

Verwandte Beiträge

08. März 2024 um 14:05

Log Explorer: Überwachung von Sicherheitsereignissen ohne Speicherlösungen von Drittanbietern

Mit der kombinierten Leistungsfähigkeit von Security Analytics + Log Explorer können Sicherheitsteams Sicherheitsangriffe nativ innerhalb von Cloudflare analysieren, untersuchen und überwachen. Dadurch werden die Zeit bis zur Lösung und die Gesamtbetriebskosten für Kunden reduziert...