Cybersecurity 101

In today’s digital world, cybersecurity is essential. At WatchGuard, we break down key cybersecurity topics with clear explanations, practical examples, and proven best practices. Whether you want to learn about network security, endpoint protection, identity management, or cyber threats—start your journey with Cybersecurity 101.

A

Agentische KI

Im Gegensatz zur generativen KI (GenAI), die Eingabeaufforderungen benötigt, um Ergebnisse zu erzielen, ist die agentenbasierte KI ein autonomes System, das Werkzeuge (einschließlich GenAI) verwendet, um Aufgaben automatisch auszuführen – das heißt mit sehr geringem oder gar keinem menschlichen Eingriff. Agentische KI kann selbstständig Ziele setzen, mehrstufige Prozesse planen, Entscheidungen treffen und Maßnahmen ergreifen, um Ziele zu erreichen.

Read More

Antivirus der nächsten Generation (NGAV)

Nutzt KI, maschinelles Lernen und Verhaltensanalyse, die in herkömmlichen Antivirenlösungen nicht verfügbar sind, um bekannte und unbekannte Bedrohungen proaktiv zu erkennen und zu stoppen. Geht über herkömmliche signaturbasierte Methoden hinaus, um moderne Malware, Ransomware und dateilose Angriffe abzufangen, bevor sie Schaden anrichten.

D

Deepfakes

Ein äußerst realistisches, KI-generiertes Bild, Video oder Audio, das erstellt wurde, um jemanden oder ein Ereignis überzeugend darzustellen. In der Cybersicherheit werden Deepfakes eingesetzt, um Benutzer zu einer Handlung zu verleiten, beispielsweise zur Umleitung von Geldern oder zur Weitergabe vertraulicher Informationen.

E

Endpoint Protection Platform (EPP)

Eine Cloud-native Sicherheitslösung, die Antivirus der nächsten Generation mit selbstlernender, KI-gestützter Analytik für Windows-, macOS- und Linux-Desktops, Laptops und Server zentralisiert. Geht über signaturbasierte Antivirenprogramme hinaus und nutzt Verhaltensanalysen, um Malware, Ransomware und Zero-Day-Bedrohungen zu stoppen, die von herkömmlichen Lösungen übersehen werden.

Endpunktschutz, Erkennung und Reaktion (EPDR)

Eine Sicherheitslösung, die Endpoint Protection Platform (EPP)-Technologien, fortschrittliche Endpoint Detection and Response (EDR) und selbstlernende KI-gestützte Agenten und Dienste kombiniert, um Computer, Laptops und Server vor Bedrohungen zu schützen, die für herkömmliche Lösungen unsichtbar sind.

G

Generative KI (GenAI)

Eine Art künstlicher Intelligenz (KI), die auf Basis massiver Datenmengen, mit denen sie trainiert wurde, qualitativ hochwertige Texte, Bilder und andere Inhalte generieren kann. Benötigt menschliche oder nicht-menschliche Impulse, um den Erstellungsprozess zu starten. ChatGPT ist ein Beispiel für ein beliebtes GenAI-Tool.

Großes Sprachmodell (LLM)

Ein KI-Tool, das anhand riesiger Sprachdatensätze trainiert wurde, um menschenähnlichen Text zu verstehen und zu generieren. Fähig, schriftliche Anweisungen mithilfe menschlicher oder nicht-menschlicher Eingabeaufforderungen zu verarbeiten und anschließend in Gesprächssprache zu antworten, um neue Inhalte zu erstellen und komplexe Fragen zu beantworten.

I

IntelligentAV

Ein WatchGuard-Sicherheitsdienst, der die Malware-Erkennung automatisiert und aktuelle sowie zukünftige Bedrohungen in Sekundenschnelle mithilfe KI-gestützter Intelligenz klassifiziert.

K

Künstliche Intelligenz (KI)

Die Fähigkeit von Computersystemen, Aufgaben auszuführen, die normalerweise menschliche Intelligenz erfordern, wie Lernen, Schlussfolgern, Problemlösen, Wahrnehmung und Entscheidungsfindung, wodurch Maschinen in die Lage versetzt werden, Sprache zu verstehen, Muster zu erkennen und autonom zu handeln, um Ziele zu erreichen.

Read More

M

Managed Detection and Response (MDR)

Ein vollständig verwalteter Cybersicherheitsdienst, der Ihre IT-Umgebung, einschließlich Endpunkte, Netzwerke, Cloud-Anwendungen und Benutzerkonten, kontinuierlich überwacht, um Bedrohungen zu erkennen und zu stoppen, bevor sie Schaden anrichten können. Im Gegensatz zu herkömmlichen Tools, die Benutzer lediglich auf mögliche Probleme aufmerksam machen, kombiniert MDR fortschrittliche KI-gestützte Analysen mit menschlicher Expertise, um Angriffe in Echtzeit zu untersuchen und darauf zu reagieren.

Read More

Maschinelles Lernen (ML)

Technologien, die auf Algorithmen basieren, welche aus Daten lernen können und es Systemen ermöglichen, Muster zu erkennen, Entscheidungen zu treffen und sich durch Erfahrung und Daten selbst zu verbessern.

S

Single-Sign-On (SSO)

Eine Authentifizierungsmethode, bei der ein Login (typischerweise mit Benutzername und Passwort) den Zugriff auf mehrere Anwendungen und Dienste ermöglicht und so den Benutzern Komfort und den IT-Teams eine bessere und zentralisierte Überwachung bietet.

X

XDR

Steht für Erweiterte Erkennung und Reaktion. Während sich EDR auf die Identifizierung und Reaktion auf Bedrohungen auf Endpunktebene konzentriert, erweitert XDR den Anwendungsbereich durch die Erfassung von Telemetriedaten und die automatische Korrelation von Erkennungen über mehrere Sicherheitsdomänen hinweg, einschließlich Endpunkt, Identität, E-Mail, Netzwerk und Cloud. Mithilfe von KI- und Machine-Learning-Technologien führt XDR dann eine automatische Analyse durch, um diese in ein zentrales Sicherheitssystem zu integrieren.

Z

Zero Trust

Eine Cybersicherheitsstrategie, die auf dem Prinzip „Vertrauen ist besser als Nachsicht“ basiert und davon ausgeht, dass Bedrohungen überall existieren. Anstatt sich auf eine einzige Technologie zu verlassen, setzt es mehrere Sicherheitskontrollen ein, darunter Multi-Faktor-Authentifizierung, EDR, Zero Trust Network Access und Dark-Web-Credential-Monitoring. Darüber hinaus haben die Benutzer nur Zugriff auf die spezifischen Teile des Netzwerks, die sie benötigen, und nicht auf mehr.

Zero Trust Network Access (ZTNA)

Ein Sicherheitsrahmen, der davon ausgeht, dass Bedrohungen überall lauern und daher jeden Benutzer und jedes Gerät, das versucht, auf Ressourcen zuzugreifen, überprüft und den Zugriff auf bestimmte Anwendungen nach dem Prinzip der geringsten Berechtigungen gewährt, anstatt auf das gesamte Netzwerk. Ein grundlegendes Sicherheitsmodell innerhalb von SASE.

Zero-Trust-Identitätsframework

Ein Sicherheitsmodell, das eine strenge Identitätsprüfung für jede Person und jedes Gerät erfordert, die innerhalb oder außerhalb des Netzwerkperimeters auf Ressourcen in einem privaten Netzwerk zugreifen möchten.