SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus über 40 getrennten Systemen zu einem einzigen vertrauenswürdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen betroffen sind, wer dafür verantwortlich ist und ob externe Exponierung vorliegt. Das Management sieht die Lücken in Coverage, End-of-Life und Compliance deutlich genug, um Investitionen massiv zu erhöhen und den Cloud-Umzug zu beschleunigen.

Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar
Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Viele Security-Teams gehen im Alltag davon aus, dass ihr Asset-Inventar „gut genug“ ist. Lumen zeigt, wie trügerisch diese Annahme bei Unternehmensgröße sein kann: Durch die Konsolidierung von Daten aus mehr als 40 voneinander getrennten IT- und Sicherheitsquellen hat das Unternehmen seinen Bestand an Cyber-Assets nicht nur nachgeschärft, sondern praktisch neu vermessen. In der Ausgangslage standen in bestehenden Inventaren rund 17.000 bekannte Assets; nach der ersten Konsolidierung wurden etwa 500.000 Geräte identifiziert. Im aktuellen, vollständigeren Scope spricht Lumen von ungefähr 1, 1 Millionen Geräten – also einem Faktor von rund 60.

Der Kern des Problems liegt weniger in einzelnen Scanner-Werkzeugen, sondern in widersprüchlichen Realitätsausschnitten: Unterschiedliche Systeme melden Geräte in verschiedenen Reifegraden, mit abweichenden Eigentümer- und Coverage-Statusangaben. Wenn Führungskräfte dann nach der Frage „Wie viele Server haben EDR?“ verlangen, landet man schnell beim Ziehen von Daten aus Quellen, die sich nicht decken. Lumen beschreibt diesen Zustand als ständige Rückkopplung in Incident-Response-Runden, ohne klare Zuordnung von Verantwortlichkeiten. Die Axonius-Plattform dient hier als Reconciling-Schicht, die Daten zusammenführt und in einem Modell zusammenbringt, auf das nachgelagerte Prozesse vertrauen können.

Technisch ist dabei vor allem die Idee eines „Trusted View“ entscheidend: Statt jeden Security-Use-Case mit einer eigenen Datensammlung zu starten, wird eine übergreifende Asset-Intelligenz-Quelle etabliert. Lumen nutzt dafür die Korrelation von Beziehungen aus dem CMDB-Kontext mit Informationen zu Control Coverage, Schwachstellen und End-of-Life-Status. Das ist ein Unterschied zur klassischen Sichtweise, die Infrastruktur- und Sicherheitsdaten zwar kombiniert, aber nicht zwingend eine konsistente Datenbasis erzwingt. Im Ergebnis lässt sich nicht nur zählen, sondern Zuordnung und Risikoanreicherung entlang der relevanten Systembeziehungen durchführen.

In der Praxis zahlt sich das besonders bei Zero-Day-Entscheidungen aus: Wenn eine kritische Schwachstelle veröffentlicht wird, hängt die Geschwindigkeit der Reaktion davon ab, welche Systeme tatsächlich exponiert sind und wer sie betreibt. Lumen kann laut Geoff Krahn betroffene Systeme identifizieren, prüfen, ob sie extern erreichbar sind, und Ownership innerhalb von Minuten festlegen. Anschließend werden Alerts über einen Chatbot an Engineers weitergegeben. Gerade im Wettbewerb um „erste verwertbare Informationen“ ist das Timing ein messbarer Vorteil gegenüber Ansätzen, die zunächst manuell Inventarlücken schließen oder die Exponierung nur grob abschätzen können.

Auch das Application-Posture-Management wird dadurch von Infrastruktur-Checks entkoppelt. Lumen betreibt laut Bericht Tausende interne Anwendungen; die Frage „Ist ein Server gepatcht?“ beantwortet nicht automatisch, welche Applikation darauf läuft, wer sie fachlich verantwortet und welche Geschäftsprozesse im Kompromittierungsfall gefährdet wären. Durch die Kombination von CMDB-Beziehungen, Coverage-Informationen, Vulnerability-Daten und End-of-Life-Signalen entsteht ein Application Posture Dashboard, das Risiken auf Applikations- statt reine Infrastrukturebene herunterbricht. Die geplante nächste Stufe: eine direkte Verknüpfung mit den Produkten, die Lumen verkauft – damit Cyber-Exponierung konkreter in Umsatz- und Wertbeziehungen übersetzbar wird.

Marktseitig steht Lumen damit in einer Linie mit einem breiteren Trend: Exposure Management entwickelt sich weg von „Scan und Spam“ hin zu risikobasierten, umsetzungsorientierten Priorisierungen. Laut der Actionability Report-Erhebung bleibt die CVSS-zentrierte Sortierung bei vielen Unternehmen dominierend; 56% der Organisationen setzen demnach primär auf CVSS, obwohl Konsens darüber besteht, dass Exploitability, Blast Radius und Business Impact die wichtigsten Treiber sein sollten. Lumen beschreibt das alte Modell sehr klar: Man scannt alles, verteilt Ergebnisse, hofft auf die „richtigen“ Fixes. Der Unterschied besteht nun darin, dass technische Findings mit Asset-Kontext, kritischer Bedeutung und Control Coverage verknüpft werden, um die Remediations priorisiert anzustoßen, die den größten Risikoabbau liefern.

Vergleichbar arbeiten andere Anbieter in verwandten Feldern, etwa mit Asset-Discovery, Vulnerability Correlation oder Posture-Analysen. Während klassische Scanner- und VM-Werkzeuge häufig bei der reinen Erkennung ansetzen, versuchen moderne Plattformen – je nach Ansatz – stärker zu orchestrieren: Daten aus mehreren Quellen werden zusammengeführt, Ereignisse werden kontextualisiert, und daraus entstehen Handlungsvorschläge. Im Enterprise-Umfeld konkurrieren dabei oft drei Schichten: Discovery (z.B. Geräte- und Netzwerkidentifikation), Kontext (z.B. CMDB/Relationship-Graphen) und Orchestrierung (z.B. Workflows und Ticketing). Lumen positioniert seine Umsetzung genau im „Kontext plus Aktion“-Dreieck, indem die Ergebnisse aus der Exponierungsanalyse in konkrete Remediation-Anfragen überführt werden.

Bemerkenswert ist auch, wie stark der Nutzen auf Entscheidungsebenen durchschlägt. Trusted und quantifizierte Sichtbarkeit verändert nicht nur technische Prioritäten, sondern die Art, wie Führung Budget freigibt und Entscheidungen begründet. Lumen berichtet von drei direkten Effekten: Erstens fließen Erkenntnisse zu End-of-Life in eine Cloud-Migrationsentscheidung; zweitens steigt der Security-Investment-Level auf etwa das Zehnfache des vorherigen Rahmens; drittens nutzt das Board nun Axonius-basierte Reporting-Mechanismen für Asset-Coverage, EDR-Deployment und Compliance-Insights. Krahn ordnet den Cloud-Schritt dabei explizit ein: Die Sichtbarkeit auf End-of-Life-Probleme habe zur Migration der Mehrheit der Infrastruktur beigetragen und das Gesamtrisiko um 40% reduziert.

Regulatorisch und datenschutznah betrachtet ist die zentrale Frage, wie zuverlässig man darüber entscheiden kann, welche Systeme kritischer sind und welche Datenflüsse betroffen sein könnten. Ein konsistentes Asset-Modell hilft, Incident-Scoping zu beschleunigen und damit potenziell die Dauer von Sicherheitsvorfällen zu verkürzen – das kann wiederum für Meldepflichten und interne Governance relevant sein. Gleichzeitig erhöht es die Transparenz gegenüber Audit-Anforderungen, weil Control Coverage und Compliance-Status nicht nur „für einzelne Tools“, sondern über ein konsolidiertes Inventar nachweisbar werden. Genau hier wird Exposure Management zu mehr als Vulnerability Management: Es wird zur Grundlage für belastbare Risikoberichte und kontrollierbare Nachweise.

Für Unternehmen stellt sich damit eine unbequeme Kernfrage: Trägt das eigene Asset-Datenfundament ähnliche Lücken wie bei Lumen? Wenn selbst Organisationen mit dedizierter Security-Führung und über 40 Inventory-Systemen um den Faktor 60 abweichen, sollten andere zumindest mit vergleichbaren Inkonsistenzen rechnen. Exposure-Management-Programme erben die Qualität ihrer Basisdaten. Sind Ownership-Zuordnung, Coverage und End-of-Life-Signale nicht getestet, arbeiten nachgelagerte Priorisierung, Remediation-Workflows und Engineering-Routinen mit Annahmen statt Evidenz. Die nächste Entwicklungsrichtung dürfte deshalb stärker in „Feedback-Schleifen“ münden: Exposure-Ergebnisse zeigen, wo Asset-Daten nachgezogen werden müssen, sodass KI-gestützte Korrekturen oder automatisierte Data-Quality-Prozesse schrittweise die Datenbasis verbessern.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar".
Stichwörter AI Artificial Intelligence Asset Inventory Axonius Cloud Cmdb Compliance Cybersecurity Edr Exposure Management Hacker IT-Sicherheit KI Künstliche Intelligenz Lumen Netzwerksicherheit Risk Management Security Operations Vulnerability
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar« bei Google Deutschland suchen, bei Bing oder Google News!


    4.948 Leser gerade online auf IT BOLTWISE
    KI-Jobs