Threat Intelligence: Cyberbedrohungen verstehen, bevor sie entstehen | Folge 40
Wissen ist der beste Schutz – wie Threat Intelligence Angreifern einen Schritt voraus bleibt In dieser Folge von „WeTalkSecurity" geht es um Threat Intelligence: was sich hinter dem Begriff verbirgt, wie Unternehmen davon profitieren, welche Rolle APT-Gruppen und geopolitische Konflikte dabei spielen – und warum Datenqualität wichtiger ist als Datenmenge. Philipp Plum spricht mit Steffen Schmidt, Manager of Sales Engineering bei ESET, darüber, wie Rohdaten und Telemetrie in verwertbare Bedrohungsinformationen verwandelt werden, was Datafeeds und APT-Reports leisten, welche Einstiegshürden bei der Implementierung bestehen und wie KI bzw. Machine Learning die Analyse von Bedrohungslagen künftig weiter vereinfachen wird. Über den Gast: Steffen Schmidt ist Manager of Sales Engineering bei ESET. Sein Team ist verantwortlich für Produktpräsentationen, technische Beratung sowie die Beantwortung von Anfragen rund um die ESET-Produktpalette – sowohl für Kunden als auch für Partner. Gastgeber: Philipp Plum Schwerpunkte und Inhalte der Episode: Was ist Threat Intelligence? Threat Intelligence bezeichnet den Prozess, aus Rohdaten und Telemetriedaten – etwa über schadhafte IP-Adressen, Domains oder Dateien – kontextualisierte Bedrohungsinformationen zu machen. Erst der Kontext ermöglicht es Unternehmen, eine konkrete Bedrohungslage für sich einzuschätzen und daraus Schutzmaßnahmen abzuleiten. Woher kommen die Daten?: ESET generiert Telemetrie aus weltweit installierten Endpoints, aus Honeypot-Systemen und über drei globale Malware Research Center. Unternehmen außerhalb der IT-Security-Branche können solche Daten nicht selbst generieren – genau hier liegt der Mehrwert eines spezialisierten Anbieters. APT-Gruppen und geopolitische Dimension: Staatlich gesponserte Angreifer (Advanced Persistent Threats, APTs) verfolgen gezielt Ziele in Behörden, Unternehmen und kritischer Infrastruktur. Am Beispiel der Ukraine – wo ESET Marktführer ist – zeigt sich, wie Cyberoperationen eng mit geopolitischen Ereignissen verknüpft sind: von Spionage und Datenabfluss bis hin zu gezielter Sabotage von Energieversorgung und Industrieanlagen. Datafeeds und APT-Reports: ESET bietet zwei Hauptformen der Threat Intelligence: maschinenlesbare Datafeeds (u. a. für Firewall- und SIEM-Systeme) sowie lesbare APT-Reports (6–8 pro Monat, von strategischer bis technischer Ebene). Die Reports richten sich an Zielgruppen vom CISO bis zum SOC-Analysten und beinhalten Informationen zu eingesetzten Techniken, Schwachstellen und Indicators of Compromise (IoCs). Confidence und Datenaktualität: Qualität schlägt Quantität: ESET setzt auf hochwertige, deduplizierte Daten mit klarer Konfidenz-Bewertung. Informationen haben ein maximales Aktualitätsfenster von 48 Stunden – danach verlieren sie an Relevanz, da sich Angreiferinfrastruktur kontinuierlich verändert. KI und Machine Learning: Ohne automatisierte Auswertung wären die täglich anfallenden Hunderte Millionen Datenpunkte nicht handhabbar. Machine Learning ist die technische Basis für Deduplizierung, Konfidenz-Bewertung und Kontextualisierung. Neu: Der ESET AI Advisor ermöglicht es, aus abstrakten Fragen zur Bedrohungslage in Minuten konkrete, handlungsorientierte Antworten zu generieren – inklusive Regelvorschlägen für Schutzsysteme. Einstiegshürden und Implementierung: Entscheidend ist die Frage, wie Threat Intelligence konsumiert wird – ob auf Firewall-Ebene (IP/Domain-Blocking), im SIEM oder als APT-Report. Ein Multi-Vendor-Ansatz bei den Intelligence-Quellen wird empfohlen, um regional blinde Flecken zu vermeiden. ESET hat besondere Stärken in Osteuropa; andere Anbieter decken andere Regionen ab. Für wen ist diese Folge besonders relevant? • IT-Security-Verantwortliche und SOC-Teams • Geschäftsführer und CISOs im Mittelstand und Enterprise-Umfeld • Unternehmen mit Bezug zu osteuropäischen Märkten oder kritischer Infrastruktur • Behörden und staatliche Organisationen mit erhöhtem APT-Risiko • IT-Dienstleister und MSSPs, die Threat Intelligence integrieren Weiterführende Links: • ESET Threat Intelligence: https://www.eset.com/de/business/serv... • WeLiveSecurity: https://www.welivesecurity.com/de/ • ESET Engagement in der Ukraine: https://www.eset.com/uk/ua-crisis/

Cyberversicherung - Schutzschild für Unternehmen im digitalen Zeitalter | Folge 39

Trumps Pool-Fiasko | Peinliche Videos von Politikern zur WM | extra 3 vom 25.06.2026 · Teil 2/2

Heimlich überwacht? Dein Handy als Spion | frontal

She Asks if I Know Coldplay and This Singer Shocks The Street

Das energieeffiziente Flugzeug, Teil 1: Warum es wichtig ist, das Flugzeug neu zu denken

The Hard Fall of Porsche

The FULL VIDEO of Trump they didn’t want released

Wie man ins DARKNET kommt (IT Security Einführung Deutsch)

IT-Sicherheit im Gesundheitswesen | Folge 42

Ransomware | WeTalkSecurity Folge 2

Beyond the AI hype: Where we really stand and what awaits us

Von Fake-Shops, Datenklau & vermeintlichen Schnäppchen | Folge 38

Video-Podcast: Made in Germany - sinkt der deutsche Stern? | Lanz + Precht, Folge 251

Scandal in Berlin! Alice Weidel accuses Merz of squandering taxpayer money

Selbst die NATO staunt! Ukraine zerlegt russische Basis mit genialer Strategie

Über die Telefonnummer ein Handy orten möglich?

Cybercrime: Absurde Mythen und bittere Realität

The Moment That Changed Software Development!

Webinar: NIS2‑Update 2026

