Defenderbox von SMB Cybersecurity GmbH
Shownotes
In dieser Episode zur Messe Handwerk goes KI wird die wachsende Bedeutung von IT-Sicherheit im Handwerk durch den Einsatz künstlicher Intelligenz thematisiert. Stefan Heinrichsmeier von Defenderbox erläutert, warum klassische Virenschutzprogramme heutzutage unzureichend sind und stellt eine Lösung für kontinuierliche, automatisierte Penetrationstests vor. Diese Technologie führt reale Angriffe auf IT-Strukturen durch, um Sicherheitslücken wie vergessene Benutzerkonten oder schwache Passwörter proaktiv aufzuspüren.
Besonders hervorgehoben wird dabei, dass KI als Brandbeschleuniger für Cyberkriminalität fungiert und die Anzahl bekannter Schwachstellen rasant ansteigen lässt. Der Experte betont zudem die Haftung der Geschäftsführung und die Notwendigkeit einer ganzheitlichen Strategie, um die Handlungsfähigkeit von Betrieben zu sichern. Abschließend wird die Defenderbox als flexibles Werkzeug präsentiert, das vom kleinen Betrieb bis zum Großkonzern Schutz vor Datenverlust und Betriebsstillstand bietet.
Transkript anzeigen
00:00:00: Willkommen bei HandwerkGosKI, dem Podcast zur Messe die zeigt
00:00:05: wie künstliche Intelligenz
00:00:06: im Handwerk praktisch nutzbar wird.
00:00:09: Wir sprechen über Chancen, Herausforderungen
00:00:11: und echte Praxisbeispiele
00:00:13: aus dem Handwerk.
00:00:15: Viel Spaß beim
00:00:16: Zuhören!
00:00:24: Warum reichen in der modernen IT-Sicherheit punktuelle Überprüfungen nicht mehr aus und wie hilft künstliche Intelligenz dabei, reale Angriffsfade in IT-Infrastrukturen aufzudecken?
00:00:33: Diese und weitere Fragen stelle ich heute Stefan Heinrichsmeier, Senior Sales Manager bei Defenderbox.
00:00:39: Hallo Stephan!
00:00:40: Schön dass du da bist.
00:00:41: Hallo schön das ich da sein darfst.
00:00:43: Dann stelle dich gerne einmal vor und erzähl uns was die DefenderBox ist.
00:00:47: Gerne, ich bin Stefan Hangrichsmeyer, Senior Sales Manager bei der Defenderbox.
00:00:52: Einem Unternehmen das eine automatisierte Pen-Testinglösung zur kontinuierlichen Überprüfung realistischer Angriffsfahre entwickelt.
00:01:00: Wann war sein Satz?
00:01:02: Ich bin mal eindruckt okay!
00:01:05: Und das bedeutet, dass wir das ganze Thema Sicherheit eben kontinuierlich betrachten.
00:01:11: Kommen wir sicherlich gleich noch ein Gespräch dazu.
00:01:13: aber für uns ist es irgendwie kein Stand-alone Thema was ich mir heute angucke einmal gerade ziehe und dann ist das so sondern ja wir haben da immer ein bisschen Bewegung drin und diese Bewegungen möchten wir auch entsprechend abdecken.
00:01:26: Wir wissen ja alle, dass der klassische Vierscanner heute nicht mehr ausreicht.
00:01:30: Was ist da, was sind da eure Angebote und was ist deine zentrale Botschaft an Unternehmen?
00:01:35: Ja.
00:01:36: Da geben wir dir oder euch allen natürlich recht also wir in Scanner sind gut und richtig und wichtig aber ein so einen Angriff der folgt jetzt erstmal einer Mogik aus verschiedensten Kombinationen.
00:01:49: Und wir sind ja hier entsprechend viel über künstliche Intelligenz und das ist ein Thema, er wird oftmals als sogenannte Brandbeschleuniger irgendwo schon betitelt die die Bedrohungslage schon echt massiv verändert und deswegen ist es eben ein Thema was sehr in Bewegung ist.
00:02:05: Und inwiefern verschärft das die Bedrogungslage?
00:02:08: Was gibt's da für Beispiele?
00:02:10: Also man sieht jetzt schon auch in den letzten Tagen und Wochen einen Anstieg an bekannter Sicherheitslücken von gut fünfzig Prozent.
00:02:17: Das sind irgendwie hundert sieben achtzig Sicherheitslücken, die irgendwie regelmäßig neu auftreten.
00:02:22: also es ist schon echt ein rasanter Anstiege dabei.
00:02:25: Und das alles eben bevor er durch KI weil eben eine Sicherheitslucke da schon hier und da nochmal mit unterstützt wird bzw überhaupt erst mal ans Tageslicht kommt und ich mir vielleicht auch durch KI nicht nur Mehrwerte, sondern eben auch Lücken mit ins Haus hole.
00:02:40: Und das muss man einfach auf dem Schirm bleiben!
00:02:43: Wenn
00:02:43: wir jetzt auf Handwerksbetriebe gucken, was sind denn da die Angriffsziele?
00:02:46: Ich denke mal Kundendaten.
00:02:47: Sind wahrscheinlich ein beliebtes Angriffsziel.
00:02:49: und wo sind dann noch Einfalttore?
00:02:51: Genau, Kundendarten... ich habe eben mit einem Unternehmen gesprochen, da hab' ich mal gefragt, das ist denn wenn bei euch mal die IT nicht mehr laufen sollte, was könnt ihr dann auch machen?
00:02:59: Da kamen die Lappi-Dare an, wir können das Lager fegen!
00:03:01: Das fand ich auch ein... eine Tätigkeit, die man vielleicht mal Freitags, Nachmittag macht aber vielleicht jetzt auch nicht täglich machen möchte.
00:03:08: Man möchte ja schon beim Kunden sein, dass es das Harp und Gut Klar und da geht es um Unternehmensdaten, um Kundendaten.
00:03:16: Da geht das um Aufträge, da geht's um Abrechnungen also all das was eben in dem ganzen Zusammenspiel ist, da gibt es so die ganzen Tools die man nutzt.
00:03:24: Und ja die Daten sollten bitte auch im Unternehmen bleiben und nicht eben ins Darknet oder wohin auch immer abfließen weil dann habe ich eben nichts mehr davon und mein Unternehmen lebt eben von genau diesen Daten Also nur mit Kundendatten Personaldaten, also all das was eben zu dem Betrieb gehört.
00:03:44: Das brauche ich und wenn es weg ist ja dann stehe ich eben ohne da und Lagerfegen ist dann so das einzige was sich vielleicht noch machen kann?
00:03:52: Ja und wir lachen aber man is ja wirklich handlungsunfähig!
00:03:55: Ich habe das schon mehr als einmal mitbekommen.
00:03:57: wenn allein das Internet ausfällt dass man dann nichts mehr machen kann je nachdem wo ich dann war mir dann wirklich das Büro geputzt weil einfach nichts anderes mehr ging.
00:04:05: also wir sind komplett Ja, online und Digitalisierung ist wunderbar in Technologisierung.
00:04:10: Aber wenn das mal nicht mehr funktioniert dann haben wir ein Problem.
00:04:13: Genau!
00:04:14: Wo soll ich denn zum Kunden hinfahren?
00:04:15: Ich weiß ja gar nicht wo der wohnt.
00:04:16: Ich weiß da gar nicht, wo das Unternehmen ist, wo ich jetzt hinfahren soll.
00:04:19: Wo sind denn meine Kunden?
00:04:20: Dann geht es vielleicht noch weiter.
00:04:22: Ich habe vielleicht mobile Geräte die vielleicht keine Verwindung mehr haben und schon sind meine Handwerker und Monteure die eben unterwegs sind komplett handlungsunfähig und ja wissen gar nicht mehr was sie zu tun haben.
00:04:33: also Die technik ist gut sofern sie funktioniert.
00:04:37: Insofern sie erreichbar ist, dann hilft sie und genau das wollen wir eben sicher stillen.
00:04:42: Und eure Lösung funktioniert wie ein kontinuierlicher Sicherheitscheck?
00:04:46: Für wen genau ist das gedacht und wie unterscheidet sich das von anderen Ansätzen?
00:04:49: Genau!
00:04:50: Wir sind gemacht und gedacht für allerlei Branchen egal ob das jetzt auch NGOs sind oder ob das öffentliche Sektoren sind oder eben auch das Handwerk Kritisbetreiber, also da kommen eben sehr viele zusammen.
00:05:03: Also überall da wo die IT ein kritischer Faktor ist, um weiterzuarbeiten.
00:05:09: Ich würde schon fast so weit gehen dass in jedem Unternehmen, in jedem Betrieb die IT so wichtig ist das man sie braucht und eben auch täglich braucht kritischer Faktor eben auch dabei ist.
00:05:22: Und die zweite Frage, worin unterscheiden wir uns zu klassischen Ansätzen?
00:05:26: Du hast eben schon einen Viren-Scanner genannt aber auch andere Checks, die man so machen kann.
00:05:31: Wir gehen A mal den proaktiven Weg also wir warten gar nicht erst bis ein Hacker kommt oder bis ein Angriff kommt.
00:05:38: Also dann ist ja der Fall der Virenscanner schlägt an Wir gehen dem Proaktiven weg!
00:05:42: Wir sind die guten Hacker.
00:05:45: Wir greifen mal dein System an Zeigen dir nachher, wo gibt es denn da mögliche Einfallstore?
00:05:53: Wie kann man die auf ausnutzen?
00:05:55: und das Ganze.
00:05:56: Und da kommen wir auch zu einem der ja USPs sagt man so schön von uns.
00:06:01: Wir machen das ganze dynamisch und wirklich kontinuierlich.
00:06:03: Das heißt bei uns ist so der der best practice und der regelmäßige ansatz eben das thema mindestens mal wöchentlich einen scan zu machen.
00:06:12: das ist ein guter ritmus sagen wir indem wir einfach da auch die Lücken nahezu, wie auch schnell dabei sind und schnell erkennen.
00:06:22: Aber auf der anderen Seite hat man ein bisschen Zeit dazu, diese Lücken abzuarbeiten.
00:06:26: Also ihr simuliert Angriffe um ihn direkt vorzubeäuben oder um die Lücke zu finden bevor sie jemand anders findet?
00:06:32: Genau!
00:06:32: Wobei das Wort Simulation vielleicht noch nicht ganz stimmig ist wurde ich neulich auch gefragt weil es ist kein Ratespieler oder keine Simulation in dem Sinne Wir führen den Angriff wirklich durch Das einzige was wir nicht machen die Dateien wirklich auch zu verschlüsseln, die Rechner zu kompromittieren und ähnliches.
00:06:49: Aber wir gehen eben soweit bis wir rausgefunden haben dass es eben nötig ist.
00:06:53: Und an welcher Stelle kommt da KI ins Spiel?
00:06:55: KI kommt sowohl in der Kombination von sich herzlichen ins Spiel als auch in der Auswertung oder Bewertung.
00:07:01: das heißt ich möchte ja auch wissen Ja ich habe jetzt hier eine Lücke aber wie schlimm ist es denn also?
00:07:06: wie kritisch sind diese Lücke und wie kann ich sie dann angehen?
00:07:10: und das ganze Reporting und Aufbereitung natürlich auch da fällt KI mit rein.
00:07:15: Oftmals sind es ja gar nicht die großen und offensichtlichen Lücken.
00:07:17: Hast du da noch Beispiel aus der Praxis, wie KI solche Lücken entdeckt hat?
00:07:21: Und noch die Kleineren unscheinbar?
00:07:23: Genau!
00:07:23: Also tatsächlich habe ich gestern mit einem jetzt Neukunden gesprochen... Der hatte ein Benutzer in seinem System schon seit gut fünfzehn bis zwanzig Jahren.
00:07:32: Der hatte einen sehr simples Kennwort und über dieses sehr, sehr simple Kennwort beziehungsweise... Ja, ein Schritt vorher sogar noch.
00:07:38: wir haben überhaupt erstmal diesen User bekommen und sehr leicht und sehr schnell innerhalb von Sechs Minuten waren es.
00:07:44: Dieses Kennwort herausgefunden, automatisiert und mit diesem User hatten wir allerlei Rechte.
00:07:50: Der wurde einfach vergessen der gab den gab's noch Und damit konnten wir auf jegliche Dateien zugreifen und entsprechend uns vorarbeiten.
00:07:59: Was dabei eben dann das Wichtige ist, ist nicht diese Lücke an sich sondern eben auch diese Transparenz überhaupt im System zu haben.
00:08:05: Das heißt ich möchte oder muss erstmal wissen dass es diese Lücke gibt und dass dieser User existiert und dass es die sogenannte Schatten-IT überhaupt gibt.
00:08:13: Das heisst es gibt jetzt in diesem Fall diesen User den Benutzer der erweiterte Rechte hat und ein sehr einfaches simple Scanboard aber ich habe ihn gar nicht mehr auf dem Schirm.
00:08:23: Und das is so eins der Themen wo ich sage Ja, da hilft mir das Tool auf jeden Fall was Ganze auch wirklich auch auf dem neuesten Stand zu halten.
00:08:32: Also das vergessen Einfallstor, was eigentlich niemand mehr benutzt?
00:08:34: Genau genau!
00:08:35: Der Eingang der mal vorhanden war, den man jetzt gar nicht mehr benutzen und der Hacker freut sich.
00:08:41: Für wen ist denn die Defenderbox gemacht?
00:08:43: Geht es von kleinen Handwerksbetrieb bis zum Konzern oder gibt's da Einschränkungen bei eurer Zielgruppe?
00:08:48: Wir haben das Glück... dass wir keinerlei Einschränkungen haben.
00:08:51: Das heißt, wir können sie wohl eben in kleinen Handwerksbetrieben.
00:08:55: da darf man auch gerne sich selber mal betrachten ist man jetzt klein oder ist man groß?
00:08:59: aber alles ab.
00:09:00: ich sag jetzt einfach mal Ich hab fünf Geräte das geht ganz schnell!
00:09:03: Ich habe einen Drucker und ein PC.
00:09:05: Da ist man ganz schnell Und das geht bis hin zum Konzern.
00:09:08: Unser aktuell größter Kunde hat über sechseinhalb tausend Geräten im System In seinem Umgebung.
00:09:14: so Also da sind wir sehr bereit aufgestellt und bieten eben für jeden und jede Zielgruppe die Defenderbox an.
00:09:21: Wenn ich jetzt als Handbags-Betrieb Interesse in der DefenderBox habe, wo erreiche ich euch?
00:09:25: Wie gehe ich davor?
00:09:26: Und was sind die ersten Schritte?
00:09:27: Genau also zum einen sind wir natürlich hier heute auf dem Messer Handbag GhostKI und alternativ auf defenderbox.de Wir LinkedIn via Mail einfach gerne kontaktieren.
00:09:37: Auf der Webseite ist ein Button, wo ihr den kostenfreien IT-Check auch anfordern könnt, alternativ auch einen Demotermin vereinbaren könnt indem wir das Ganze noch mal intensiv und genauer vorstellen.
00:09:47: Wenn ich in die Zukunft schaue, wo sind die Herausforderungen für mich als Handwerksbetrieb?
00:09:51: Und wie wird sich das weiterentwickeln?
00:09:53: Ich würde mal sagen KI ist das große Thema hier heute und auch das ist eines der großen Entwicklungen.
00:09:59: oder ja... Themen, die wir einfach als Herausforderung auch sehen.
00:10:03: Man kann KI nutzen sofern man da auch eine Strategie hinter hat und wenn man das eben ja vielleicht erstmal so Lappi da einfach nur einführt und denkt Ja jetzt habe ich da was Das macht das irgendwie Und gar nicht so wirklich im Blick behält wie das denn auch vorgeht Wie das ganze abgesichert ist dann wird es irgendwann sehr komplex.
00:10:22: Da müssen wir eben gucken dass KI auch eben diese Angriffe beschleunigt und sehr, sehr auch intensiviert.
00:10:30: Das heißt der Anstieg der Lücken, der anstiegte Angriff die Komplexität das Ganze wird immer wieder größer.
00:10:37: Und ja, wachsende Regulierungen und Regulaturen geht leglicher Art.
00:10:40: Ob das Nukritis und NIST II und ähnliche geforderte Frameworks sind in Richtung Cloud-Komplexität.
00:10:48: Da kommt eben sehr viel auf uns zu und da brauchen wir immer eine Strategie dahinter.
00:10:52: Und eben auch das Thema Haftung dürfen wir nicht aus den Augen verlieren.
00:10:56: Das ist ein Thema der Geschäftsleitung der Führungsebene.
00:10:59: Da ist der IT-Liter vielleicht jetzt nicht der richtige Ansprechpartner.
00:11:03: es geht eben in der Haftungeben auch gerade in der Geschäftsleitung voran.
00:11:08: Also kann ich ja als Besucher stelle ich mir gerade vor mich bei einem Messerstand informieren, wie ich KI in meinem Unternehmen einbinde und dann komme ich zu dir rüber und du sagst mir wie ich dafür sorge dass sich die KI so einbindet das sie nicht zum Einfallstor für Angriffe wird?
00:11:21: Das hast Du richtig verstanden!
00:11:22: Genau!
00:11:23: Einen weiteren Thema habe ich noch.
00:11:24: hier gibt es auch Workshops auf der Messe und SMB hat schon einen Workshop heute gegeben.
00:11:28: was war denn euer Thema?
00:11:30: Wir haben das Thema der KI und Regulierung.
00:11:34: Wie kann ich das wirklich in meinem Unternehmen einbinden?
00:11:36: Und wie kann ich dafür sorgen, dass das Thema IT-Sicherheit da ankommt, wo wir hinwollen?
00:11:44: Da wurde dann nicht nur über die Sicherheit und proaktive Scans und ähnliches gesprochen sondern eben auch über einen ganzheitlichen Prozess.
00:11:52: Sorge ich denn auch zum Beispiel für Backups.
00:11:54: Da kamen auch z.B.
00:11:55: einige Fragen zu, um eben auch da nicht nur das Thema der eigentlichen proaktiven Sicherheit zu beleuchten sondern eben den gesamten und ganzheitlichen Prozess darzustellen und abzubilden Und eben auch dafür zu sorgen dass man da eben strategisch sicher bleibt.
00:12:11: und da ist es jetzt als Thema Backup einfach Ein nebensächliches vielleicht für uns, aber wir wissen natürlich auch darüber Bescheid und möchten darüber informieren dass man eben eine Sicherheitsstrategie eben auch ganzheitlich definieren und auch leben sollte.
00:12:24: Und da ist eben die Defenderbox als proaktive Lösung eben eins der Baustein.
00:12:28: Da höre ich raus das Interesse am Workshop war groß und ihr habt gesehen, dass da ein Bedarf besteht und das wirklich ein Thema ist was die Betriebe umtreibt.
00:12:35: auf jeden Fall
00:12:35: ja wunderbar Stefan ich danke dir.
00:12:38: dann wünsche ich noch ganz viele spannende Gespräche für euch Ganz viele tolle Momente und eine schöne Messe weiterhin.
00:12:45: Dankeschön, danke dass wir hier sein dürfen!
Neuer Kommentar