Zum Inhalt springen

Unsere Vision

Eine Entdeckung kann eine ganze Community stärken.

Angreifer nutzen, was funktioniert, bei vielen Organisationen gleichzeitig. Unsere Vision ist eine Community, in der eine in einer Organisation validierte Bedrohung hilft, die anderen zu schützen, während jede ihre eigenen Daten, Richtlinien und Entscheidungen behält.

Wissen reist. Die Entscheidungsgewalt bleibt bei jeder Organisation.

Erstellen Sie Ihr Konto und starten Sie das geführte Onboarding.

Eine Erkenntnis informiert teilnehmende Organisationen dort, wo sie relevant ist. Maßnahmen hängen von lokaler Richtlinie, Berechtigungen, verbundenen Kontrollen und Lizenzen ab.

  • Validiert, bevor sie weitergeht
  • Geteilt wird nur Wissen über Angreifer
  • Ihre Richtlinie entscheidet
  • In den Niederlanden entwickelt

Der Ausgangspunkt

Warum bei null anfangen, wenn ein anderes Team schon gelernt hat?

Die meisten Erkenntnisse bleiben in der Organisation, die sie gewonnen hat. Vier Fragen entscheiden, ob eine Erkenntnis anderen sicher helfen kann.

  1. Heute: Was hat ein anderes Abwehrteam entdeckt?Befunde bleiben meist in dem Team, das sie gemacht hat.

    In der Community: Ein validierter Befund kann andere Teilnehmende informieren, wo er relevant ist.

  2. Heute: Wurde die Erkenntnis vor der Weitergabe geprüft?Ungeprüfte Warnungen erzeugen Lärm und untergraben Vertrauen.

    In der Community: Befunde werden mit DCRE — Dynamic Confidence & Reputation bewertet, bevor sie geteilt werden.

  3. Heute: Ist sie hier relevant?Allgemeine Threat-Feeds sagen selten, ob eine Bedrohung Sie betrifft.

    In der Community: Die Relevanz wird an der eigenen Umgebung jeder Organisation geprüft.

  4. Heute: Was erlaubt die lokale Richtlinie als Nächstes?Automatische Maßnahmen ohne Zustimmung würden Kontrolle wegnehmen.

    In der Community: Die Richtlinie jeder Organisation entscheidet: anwenden, Freigabe anfragen oder die Lücke festhalten.

Der Weg einer Erkenntnis

Wissen reist. Die Entscheidung bleibt vor Ort.

Geteilt wird eine Abwehrerkenntnis. Was damit geschieht, entscheidet immer die Organisation, die sie erhält.

  1. Entdecken

    Eine teilnehmende Organisation erkennt verdächtiges Verhalten oder bestätigt eine Bedrohung.

  2. Validieren

    Der Befund wird geprüft, von Identitäts- und personenbezogenen Daten befreit und zu einer Erkenntnis geformt, die andere bewerten können.

  3. Informieren

    Teilnehmende, für die die Erkenntnis relevant ist, erhalten sie als zusätzlichen Abwehrkontext.

  4. Lokal entscheiden

    Die Richtlinie jeder Organisation entscheidet, ob und wie sie mit ihren eigenen Kontrollen handelt.

Was als Nächstes passiert

Eine Erkenntnis. Jede Organisation entscheidet.

Wählen Sie eine Organisation und sehen Sie, warum dieselbe validierte Erkenntnis zu einem anderen Ergebnis führt.

Organisation A validiert eine Phishing-DomainBeispiel zur Veranschaulichung · keine Live-Aktivität

Organisation wählen

Ergebnis für diese OrganisationSchutz angewendetDie Domain wird über die eigenen Kontrollen von B blockiert.

Die Richtlinie von B erlaubt automatische Maßnahmen für validierte Phishing-Domains, und die E-Mail-Kontrolle ist verbunden.

Ergebnisse hängen von Relevanz, lokaler Richtlinie, Berechtigungen, unterstützten Kontrollen und Lizenzen ab.

Die Grenze

Gemeinsames Lernen bedeutet nie gemeinsame Kontrolle.

Teilnahme macht eine nützliche Erkenntnis verfügbar. Jede Umgebung bleibt unabhängig.

Was weitergegeben werden kann

  • Schädliche IP-Adressen, Domains, URLs und Datei-Hashes
  • Eine validierte Abwehrerkenntnis
  • Der Kontext, um die Relevanz zu beurteilen

Was bei jeder Organisation bleibt

  • Namen, Benutzer und Identitäten
  • E-Mail-Inhalte und Dateien
  • Richtlinien, Berechtigungen und Freigaben
  • Zugriff auf die Umgebung
  • Definierte Teilnahme

    Wissen bewegt sich innerhalb definierter Teilnahme und Governance, nie ohne Grenzen.

  • Ihre Entscheidung

    Eine Erkenntnis informiert Ihren nächsten Schritt. Ihre Richtlinie entscheidet, was passiert.

  • Ehrlicher Status

    Offene Freigaben und fehlende Kontrollen werden nie als Schutz gemeldet.

So werden Daten verarbeitet

Fragen

Die Vision in der Praxis.

Mit uns sprechen
Worin unterscheidet sich das von einem Threat-Intelligence-Feed?

Ein Feed liefert Indikatoren. UnifiedONE validiert einen Befund, prüft, ob er für die jeweilige Organisation relevant ist, und koordiniert eine Reaktion nur im Rahmen der Richtlinie dieser Organisation.

Können andere Organisationen unsere Daten sehen?

Nein. Das Teilen von Abwehrwissen gibt keiner anderen Organisation Zugriff auf Ihre Umgebung. Namen, Benutzer, E-Mail-Inhalte und Dateien werden nicht geteilt.

Löst eine geteilte Erkenntnis automatische Maßnahmen aus?

Nur wenn Ihre Richtlinie es erlaubt. Sonst wartet die Maßnahme auf Ihre Freigabe, und eine fehlende Kontrolle wird als Lücke angezeigt.

Was bedeutet DCRE?

DCRE steht für Dynamic Confidence & Reputation. Es gewichtet Zuverlässigkeit der Quelle, Aktualität und widersprüchliche Belege, bevor eine Erkenntnis für die Weitergabe infrage kommt.

Von der Idee zur Praxis

Bauen Sie an einer Community mit, die gemeinsam lernt und lokal entscheidet.

Treten Sie der Community bei und starten Sie das geführte Onboarding, oder sehen Sie, wie die Plattform eine Erkenntnis von der Entdeckung bis zu Ihrer eigenen Entscheidung trägt.

Erstellen Sie Ihr Konto und starten Sie das geführte Onboarding.