SentinelOne erweitert Wayfinder Threat Hunting auf AWS, Azure und Google Cloud
Aktien im Artikel
Goldesel Kompakt
Das Wichtigste in Kürze
- SentinelOne weitet seinen Wayfinder Threat Hunting-Dienst auf AWS, Microsoft Azure und Google Cloud aus.
- Die neue Funktion soll Aktivitäten in den Cloud-Kontrollebenen kontinuierlich und mit menschlicher Expertise untersuchen.
- Im Fokus stehen unter anderem Rechteausweitungen, unbefugte Zugriffe und mögliche Datenabflüsse.
- Erkenntnisse werden mit MITRE-ATT&CK-Techniken verknüpft und durch Zusammenfassungen von Purple AI ergänzt.
Marktanalyse & Details
Bedrohungssuche reicht jetzt bis in die Cloud
SentinelOne erweitert Wayfinder Threat Hunting auf die Kontrollbereiche von Amazon Web Services, Microsoft Azure und Google Cloud. Der Dienst kombiniert laut Unternehmen Telemetriedaten der KI-gestützten Singularity-Plattform mit der Analyse durch menschliche Experten. Damit führt SentinelOne seine Bedrohungssuche über Endgeräte und Identitäten hinaus in Cloud-Umgebungen fort.
Der Ansatz zielt auf Angriffe, die nicht zwingend ein Endgerät berühren: Wer eine Cloud-Identität kompromittiert oder eine Fehlkonfiguration ausnutzt, kann sich laut SentinelOne unter Umständen direkt Zugang zu Daten verschaffen. Die angebotenen Untersuchungen decken deshalb unter anderem verdächtige Änderungen an IAM-Richtlinien, Root-Konto-Anmeldungen, die Erkundung von S3-Speichern sowie Zugriffe auf Administratorkennungen von AKS-Clustern ab.
Erkenntnisse und operative Einordnung
SentinelOne zufolge werden kuratierte Indikatoren und Verhaltensregeln MITRE-ATT&CK-Techniken zugeordnet. Die Befunde sollen zudem durch Zusammenfassungen von Purple AI für die weitere Prüfung aufbereitet werden. Der Anbieter führt auch Bedrohungsinformationen und Erkenntnisse aus Untersuchungen von SentinelOne und Google Threat Intelligence in einem Ablauf zusammen.
Analysten-Einordnung: Die Erweiterung adressiert eine reale Lücke in Sicherheitskonzepten, die sich vor allem auf Endgeräte konzentrieren: Cloud-Identitäten und Kontrollzugriffe können einen direkten Weg zu sensiblen Daten eröffnen. Für Unternehmen kann die Verbindung von Cloud- und Endgeräteüberwachung die Suche nach zusammenhängenden Angriffsspuren erleichtern. Der praktische Nutzen hängt jedoch davon ab, welche Telemetriedaten verfügbar sind und wie schnell Sicherheitsteams auf Befunde reagieren. SentinelOnes Aussage, die Lösung könne Vorfälle und operativen Aufwand verringern, ist ein Anbieteranspruch; belastbare Kennzahlen dazu nennt die Mitteilung nicht.
Fazit & Ausblick
Mit AWS, Azure und Google Cloud erweitert SentinelOne Wayfinder auf zentrale Cloud-Plattformen und stärkt damit die Abdeckung von Identitäten und Cloud-Kontrollebenen. Für die Bewertung durch Kunden und Anleger wird entscheidend sein, ob die neue Funktion in der Praxis relevante Angriffe zuverlässig erkennt und sich in bestehende Abläufe integrieren lässt. Angaben zu Preisen, Verfügbarkeit oder konkreten Leistungskennzahlen enthält die Mitteilung nicht.
Hinweise zu diesem Inhalt
Diese Inhalte wurden ganz oder teilweise automatisiert unter Einsatz künstlicher Intelligenz erstellt und können Fehler, Ungenauigkeiten oder unvollständige Informationen enthalten. Trotz sorgfältiger Prüfung übernehmen wir keine Gewähr für die Richtigkeit, Vollständigkeit und Aktualität der bereitgestellten Informationen.
Die Inhalte dienen ausschließlich Informationszwecken und stellen weder eine Anlageberatung noch eine Empfehlung oder Aufforderung zum Kauf oder Verkauf von Finanzinstrumenten dar. Sie ersetzen keine individuelle, fachkundige Beratung.
Eine Haftung für Vermögensschäden oder sonstige Schäden, die aus der Nutzung der Inhalte entstehen, ist – soweit gesetzlich zulässig – ausgeschlossen.