Die verbesserte Integration der Lösungen von Semperis und Veritas identifiziert und schließt gefährliche Angriffspfade auf geschäftskritische Daten und fördert so das gemeinsame Ziel, eine umfassende Cyberresilienz gegen Ransomware zu bieten.
(Bild: HTGanzo/Adobe Stock)
Semperis, Anbieter im Bereich der identitätsgesteuerten Cyberresilienz, erweitert seine Lösungsintegration mit Veritas Technologies, Anbieter von sicherem Multi-Cloud-Datenmanagement, um böswillige Akteure daran zu hindern, in großem Umfang auf sensible Unternehmensdaten zuzugreifen. Die Erweiterung, die auf der 2023 angekündigten Kooperation von Semperis Active Directory Forest Recovery und Veritas NetBackup aufbaut, erlaubt eine zeitsparende Angriffspfad-Analyse, um das Risiko einer Ransomware-Erpressung durch Datenexfiltration und Datenverschlüsselung zu verringern.
Die erweiterte Lösungsintegration verfolgt einen innovativen Ansatz für die Erkennung, Überwachung und Verwaltung von Angriffspfaden, indem sie den riskanten Zugriff auf die sensibelsten Ressourcen von Unternehmen – einschließlich ihrer Datenspeicher – priorisiert und so die Zeit verkürzt, in der übermäßige Berechtigungen, die böswillige Akteure für Datenexfiltration und -verschlüsselung nutzen können, eingeschränkt werden. Die Kombination mit der umfassenden Cyber-First-AD-Backup- und Recovery-Lösung von Semperis und Veritas bietet gemeinsamen Kunden nun noch besseren Schutz und Ausfallsicherheit von Identitätssystemen.
Ransomware: Tool zur Erkennung von Angriffspfaden
Die erweiterte Lösungsintegration verwendet eine API, um den Datenpool von Veritas nach Informationen über die Geräte und Anwendungen, die Veritas in der Unternehmensumgebung schützt, zu durchsuchen. Anschließend wird eine Karte bereitgestellt, die zeigt, welche Identitäten direkten oder indirekten Zugriff auf privilegierte Konten haben, die verwendet werden können, um die Kontrolle über ein Speichergerät oder ein ganzes Netzwerk zu erlangen. Cyber-Verteidiger können die Lösung, die auf Forest Druid, dem Community-Tool von Semperis zur Erkennung von Angriffspfaden basiert, nutzen, um sichere Zonen für privilegierte Konten zu definieren, übermäßige Privilegien zu beseitigen und riskante Konfigurationen, die die allgemeine Sicherheitslage untergraben, kontinuierlich zu überwachen und zurückzusetzen.
Die Lösung umfasst Funktionen, die derzeit in der umfassenden ITDR-Plattform Directory Services Protector (DSP) von Semperis verfügbar sind. Sie sendet Warnmeldungen und korrigiert automatisch nicht autorisierte Änderungen, wenn ein böswilliger Akteur versucht, einer privilegierten Gruppe mit Zugriff auf Veritas-Geräte beizutreten.
Echtzeitüberwachung zur Erkennung nicht-autorisierter Änderungen
Durch die erweiterte Integration begegnen Semperis und Veritas der dringenden Notwendigkeit, Konten mit riskantem Zugang zu sensiblen Datenspeicher-Umgebungen in Unternehmen zu identifizieren und zu beseitigen. Dadurch wird die Angriffsfläche reduziert und der Einfluss böswilliger Akteure eingeschränkt. Darüber hinaus ermöglicht die Echtzeitüberwachung zur Erkennung nicht-autorisierter Änderungen den Unternehmen, Angriffe per Ransomware so früh wie möglich zu erkennen und einzudämmen. Die erweiterte Lösungsintegration steht Bestandskunden ab sofort zur Verfügung. Veritas-Kunden, die noch keine Semperis-Kunden sind, haben Zugriff auf das Angriffspfad-Management-Tool von Forest Druid und können durch den Einsatz von Semperis DSP-Warnungen und Rollbacks hinzufügen.
Semperis und Veritas identifizieren gemeinsam Angriffspfade
Mickey Bresman ist CEO von Semperis.
(Bild: Semperis)
„Wenn böswillige Akteure während eines Ransomware-Angriffs das Backup- und Wiederherstellungssystem verschlüsseln, ist es viel wahrscheinlicher, dass das Unternehmen das Lösegeld zahlt, da sich das Unternehmen in einer Position befindet, in der die Möglichkeiten sehr begrenzt sind“, erklärt Mickey Bresman, CEO von Semperis. „Indem wir unseren gemeinsamen Kunden helfen, Angriffspfade zu identifizieren und zu schließen, die zum Backup- und Wiederherstellungssystem des Unternehmens führen, können wir Datenexfiltration verhindern und die Wiederherstellungsoption beibehalten, wodurch eine der wichtigsten Verhandlungstaktiken von Bedrohungsakteuren beseitigt wird.“
Matt Waxman, SVP and General Manager of Data Protection bei Veritas, ergänzt: „Der Kampf gegen Cyberkriminalität ist wie Ransomware-Angriffe kein Einzelsport. Es erfordert eine konzertierte Teamleistung der Technologiepartner. Unser Ansatz für Datensicherheit, Veritas 360 Defense, wurde vor diesem Hintergrund entwickelt und ermöglicht die Integration der branchenführenden Cyber-Resilienz-Funktionen von Unternehmen wie Semperis in unsere eigenen. Die erweiterte Integration zwischen unseren beiden Unternehmen stattet Kunden mit mehr Tools aus, um ihre Umgebungen zu härten und zu verhindern, dass geschäftskritische Daten kompromittiert werden.“
Cyberkriminelle nutzen Schwachstellen aus
„Viele unserer Kunden sind erstaunt über die Anzahl und den Schweregrad bisher unbekannter Sicherheitslücken in ihren Identitätsumgebungen, insbesondere bei Konten, die Türen zu hochprivilegierten Assets öffnen können. Bedrohungsakteure können diese Schwachstellen ausnutzen, um sich lateral durch das Identitätssystem zu bewegen und die Berechtigungen zu erweitern, bis sie in der Lage sind, ein Gerät oder ein Netzwerk zu übernehmen. An diesem Punkt stehen die kritischen Daten des Unternehmens – einschließlich der Kundendaten – auf dem Spiel, und die Angreifer haben die Oberhand", sagt Darren Mar-Elia, VP of Products bei Semperis.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Semperis stellt die Integrität und Verfügbarkeit von kritischen Enterprise-Directory-Diensten bei jedem Schritt in der Cyber-Kill-Chain sicher und verkürzt die Wiederherstellungszeit um 90 Prozent. Die patentierte Technologie von Semperis wurde zur Absicherung hybrider Active-Directory-Umgebungen entwickelt und schützt über 50 Millionen Identitäten vor Cyberangriffen, Datenlecks und Betriebsfehlern. Semperis veranstaltet die preisgekrönte Hybrid Identity Protection-Konferenz und -Podcast-Reihe und hat die Community-Tools Purple Knight und Forest Druid für hybride Active-Directory-Cyber-Defender entwickelt.