openPR Recherche & Suche
Presseinformation

Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit

20.09.201819:23 UhrIT, New Media & Software
Bild: Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit
Matthias Straub, Director Consulting Deutschland und Österreich bei NTT Security (Bild NTT Security)
Matthias Straub, Director Consulting Deutschland und Österreich bei NTT Security (Bild NTT Security)

(openPR) ISMANING, Deutschland, 20. September 2018 - Schwachstellenmanagement beziehungsweise Vulnerability Management ist ein unverzichtbarer Bestandteil einer hohen IT-Sicherheit. Traditionelle Ansätze sind allerdings angesichts der horrenden Zahl potenzieller Sicherheitslücken zum Scheitern verurteilt, erklärt NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security Center of Excellence“ der NTT Group. Nur eine starke Priorisierung ermöglicht ein effizientes Schwachstellenmanagement.

Ein wesentlicher Aspekt bei der IT-Sicherheit ist das Vulnerability und Patch Management, bei dem Unternehmen allerdings schnell an Grenzen stoßen – schlicht und ergreifend durch die hohe Anzahl von Verwundbarkeiten. Das Verzeichnis bekannter Sicherheitslücken in IT-Systemen, der von der Mitre Corporation in Zusammenarbeit mit Herstellern von Sicherheitssoftware, Behörden und Bildungseinrichtungen verwaltete Industriestandard CVE (Common Vulnerabilities and Exposures), enthält allein für 2017 14.714 Meldungen über neue Verwundbarkeiten und aktuell sind es bereits über 12.000. Ein 100-Prozent-Ansatz beim Patchen ist somit kaum realistisch.

Die Lösung für diese Herausforderung lautet: Etablierung eines intelligenten, also eines sogenannten Smart-Vulnerability-Managements. Es setzt bei der Bestandsaufnahme der IT an und bewertet, filtert und priorisiert Risiken. Die Risikoabschätzung ist von zentraler Bedeutung, da jedes Unternehmen ein individuelles Risikoprofil aufweist, das durch eine Klassifizierung und Bewertung der schützenswerten Daten und Prozesse ermittelt werden muss. Darauf bauen dann alle weiteren Maßnahmen im Rahmen einer umfassenden Vulnerability-Management-Strategie auf.

Ein Smart-Vulnerability-Management scannt IT-Systeme und untersucht sie auf Schwachstellen. Dabei nutzt es auch systemübergreifende Informationen, die eine Priorisierung ermöglichen. Tritt etwa eine Schwachstelle bei den Microsoft Remote Desktop Services (RDS) auf, muss nicht zwangsläufig ein Patchen aller Windows-Server mit hoher Priorität erforderlich sein. So liegen durch Echtzeit-Informationen der Firewall Erkenntnisse darüber vor, welche Windows-Systeme überhaupt über das Microsoft Remote Desktop Protocol (RDP) erreichbar sind. Und über die von vielen Unternehmen genutzten Intrusion-Prevention- und Intrusion-Detection-Systeme sind eventuell bereits Pattern-Updates für diese Verwundbarkeit vorhanden. Setzt ein Unternehmen zudem eine Configuration Management Database (CMDB) ein, kennt es auch diejenigen Systeme, die überhaupt kritische Daten beinhalten. Auch durch die damit mögliche Priorisierung können Patch-Prozesse entscheidend optimiert werden.

Weiß ein Unternehmen, an welchem Ort wichtige Daten liegen und sicherheitsrelevante Gefahren bestehen, kann es überdies nicht nur gezielt reagieren, sondern auch proaktive Vorkehrungen treffen und frühzeitig in entsprechende Security-Maßnahmen investieren. Dazu zählen zum Beispiel die Transportverschlüsselung, der Einsatz sicherer Authentifizierungsmethoden, effiziente Berechtigungsmodelle, die Datenverschlüsselung und die Netzwerksegmentierung – immer angepasst auf die jeweilige Risikolage.

„Traditionelle Vulnerability-Management-Prozesse sind zeitaufwändig, ressourcenintensiv und ineffizient und fokussieren oft die falschen Kriterien, sodass Sicherheits- und Compliance-Lücken die Folge sein können“, betont Matthias Straub, Director Consulting Deutschland und Österreich bei NTT Security. „Ein Smart-Vulnerability-Management-Ansatz hingegen, der auf Priorisierung basiert, adressiert primär die größten Schwachstellen in einer IT-Umgebung. Er bietet damit eine schnelle und effiziente Möglichkeit für die Umsetzung eines erfolgreichen Vulnerability-Managements – auch wenn eine große Anzahl potenzieller Schwachstellen zu berücksichtigen ist.“

Ein umfassendes intelligentes Smart-Vulnerability-Managementsystem beinhaltet:

• Identifizierung: Echtzeit-Vulnerability-Informationen in einer zentralen Datenbank

• Priorisierung: Kunden- und anforderungsspezifische Schwachstellen-Klassifizierung

• Management: Remediation-Tracking, Kunden-Reports, -Dashboards und -Charts

• Audit: Auditierbare Aufzeichnungen von Remediation-Prozessen von der Schwachstellen-Identifizierung bis zur -Beseitigung

• Vulnerability-Threat-Korrelation

• Asset-bezogenes Scheduling, Scanning und Reporting

NTT Security unterstützt Kunden bei Design und Aufbau von Smart-Vulnerability-Managementsystemen. NTT Security bietet auch einen umfassenden Vulnerability Management Managed Security Service, der internes und externes Vulnerability-Scanning unterstützt. Die zugrundeliegende Technologie basiert auf Qualys. Dieser Service ist nahtlos integriert mit den anderen Managed Security Services von NTT Security; auch ist eine Korrelation mit der Security-Monitoring-Asset-Datenbank gegeben, sodass kritische Schwachstellen automatisch erkannt werden.

Zur Erzielung messbarer Verbesserungen bei der Reduzierung von Schwachstellen fokussieren die NTT Security Consulting und Managed Vulnerability Management Services in Kombination mit NTT Security Threat Intelligence und Exploit Tracking die größten Schwachstellen in einer IT-Umgebung, um Kunden den größtmöglichen Schutz zu bieten.


Diese Presseinformation und Bildmaterial in höherer Auflösung können unter www.pr-com.de/nttsecurity abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1019195
 1142

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Security

Bild: 14,5 Millionen Euro sind erst der AnfangBild: 14,5 Millionen Euro sind erst der Anfang
14,5 Millionen Euro sind erst der Anfang
Mit dem neuen Bußgeldkatalog drohen drastische Strafen bei DSGVO-Verstößen ISMANING, Deutschland, 7. November 2019 - Die Berliner Datenschutzbeauftragte hat wegen Verstößen gegen die DSGVO eine hohe Strafzahlung gegen die Deutsche Wohnen SE verhängt. Mit dem neuen Bußgeldkonzept der DSK – der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder – wird ein solches massives Durchgreifen der zuständigen Datenschutzstellen wahrscheinlicher, erläutert Eva-Maria Scheiter, Managing Consultant GRC bei der Security Divis…
Bild: NTT Security vergibt die „Women in Cybersecurity Awards“Bild: NTT Security vergibt die „Women in Cybersecurity Awards“
NTT Security vergibt die „Women in Cybersecurity Awards“
ISMANING, Deutschland, 23. September 2019 - Die Women in Cybersecurity Awards (www.women-in-cybersecurity-awards.com) zeichnen herausragende weibliche Talente in der Cybersicherheitsbranche aus. Auf der Information Security World in Wien hat NTT Security, das „Security Center of Excellence“ der NTT, die Gewinnerinnen der DACH-Region gekürt. Noch immer sind weibliche Fachkräfte im Bereich Cybersicherheit rar. Mit den Women in Cybersecurity Awards sollen talentierte Frauen sichtbarer gemacht werden und die verdiente Anerkennung bekommen. Die …

Das könnte Sie auch interessieren:

Borland gibt fünf Tipps zum Testen mobiler Applikationen
Borland gibt fünf Tipps zum Testen mobiler Applikationen
… der heute verfügbaren Vielzahl mobiler Plattformen und Geräte ist das Testen einer mobilen Anwendung in jeder möglichen Konstellation nahezu ein Ding der Unmöglichkeit. Deshalb ist eine Priorisierung erforderlich, zum Beispiel ist zu überprüfen, ob die App unbedingt ältere Betriebssystemversionen unterstützen muss. Natürlich müssen aber marktbestimmende …
Outsourcing: Die Managed Services zum Schwachstellenmanagement von Outpost24
Outsourcing: Die Managed Services zum Schwachstellenmanagement von Outpost24
… Projekten zur Verfügung zu stellen und den Total-Cost-of-Ownership für Sicherheit zu vermindern. Die Managed Services von Outpost24 Outpost24 bietet aktuell führende Schwachstellenmanagement-Lösungen, die auf proprietärer Best-of-Breed (Beste ihrer Klasse)-Technologie basieren, für derzeit über 2000 Organisationen weltweit. Mit einer einzigartigen Methode …
Bild: Relaunch bei Schornstein-FachhandelBild: Relaunch bei Schornstein-Fachhandel
Relaunch bei Schornstein-Fachhandel
… Onlineshops hat die Plattform auf den aktuellen Stand der Technik gehievt und zeigt, dass auch in Nischenmärkten Usability und State-of-the-Art-Technik kein Ding der Unmöglichkeit sind. Im Zuge des Relaunches wurde auch eine Zertifizierung durch Trusted-Shops durchgeführt, womit der Onlineshop jetzt auch einen umfassenden Käuferschutz und geprüften Datenschutz …
Bild: Beim Familien- und Partyspaß Twisted Eyes bleibt kein Auge trockenBild: Beim Familien- und Partyspaß Twisted Eyes bleibt kein Auge trocken
Beim Familien- und Partyspaß Twisted Eyes bleibt kein Auge trocken
… Glubschaugenbrille für jede Menge Lacher. Denn mit der vermeintlichen Sehhilfe einen Gegenstand unfall- und lachfrei zu Papier zu bringen, wird schlicht zum Ding der Unmöglichkeit. Zwei Teams, eine Herausforderung: So schnell wie möglich das gezeichnete Motiv des Teamkollegen erraten. Doch der hat komplett den Durchblick verloren! Bei Twisted Eyes treten …
Bild: Plüsch-Postkarten - Die Streicheleinheit per PostBild: Plüsch-Postkarten - Die Streicheleinheit per Post
Plüsch-Postkarten - Die Streicheleinheit per Post
… buschiger Achselpracht, ein brusthaarbedeckter Matrose – diese Postkarten-Motive haben eins gemeinsam: Ein Fell an der richtigen Stelle. War es bisher ein Ding der Unmöglichkeit, eine Streicheleinheit per Post zu übermitteln, ist nun problemlos zu bewerkstelligen: Einfach eine Plüsch-Postkarte von Inkognito auswählen, etwas Nettes drauf schreiben und …
Bild: Jungunternehmer schaffen Jobwunder - Dach & Pacht sucht 1000 Sonnen-MaklerBild: Jungunternehmer schaffen Jobwunder - Dach & Pacht sucht 1000 Sonnen-Makler
Jungunternehmer schaffen Jobwunder - Dach & Pacht sucht 1000 Sonnen-Makler
1000 neue Stellen zu schaffen ist kein Ding der Unmöglichkeit, wie die beiden Gründer von Dach & Pacht Daniel Wesseling und Florian Großmann jetzt zeigen. „Wir suchen händeringend nach neuen Maklern für die Vermittlung freier Dachflächen. Bisher konnten wir bereits 12 Makler einstellen und so unser Team auf 15 Mitarbeiter vergrößern“, sagt Daniel …
Bild: Herausforderungen bei der Absicherung von Cloud-WorkloadsBild: Herausforderungen bei der Absicherung von Cloud-Workloads
Herausforderungen bei der Absicherung von Cloud-Workloads
… verstärkt. Die Entstehung vieler Schwachstellen lässt sich auf die Zugriffs- und Rechteverwaltung zurückführen. Unternehmen müssen ein System für Tiefeninspektion und Schwachstellenmanagement als Teil ihrer DevSecOps-Pipeline für den Aufbau skalierbarer nativer Cloud-Anwendungen einplanen. Ein umfassendes Schwachstellenmanagementsystem trägt wesentlich dazu bei, …
Bild: FREIE WÄHLER Europa: Kritik am vorläufigen Stopp der Freihandelsverhandlungen TTIPBild: FREIE WÄHLER Europa: Kritik am vorläufigen Stopp der Freihandelsverhandlungen TTIP
FREIE WÄHLER Europa: Kritik am vorläufigen Stopp der Freihandelsverhandlungen TTIP
… gelten soll. Diese sollen Firmen das Recht geben, Staaten wegen parlamentarisch getroffener Entscheidungen vor nicht öffentlichen Schiedsgerichten zu verklagen - ein Ding der Unmöglichkeit! Aber nur dieses Vorhaben auszuklammern, das reicht nicht aus, denn es gibt zahlreiche weitere Gefährlichkeiten. Dazu gehören die Aufweichung von Umwelt- und Verbraucherschutz, …
Bild: SooFLEX TPE: Neue ummantelte Gel-Dichtung von REXIO – speziell für unebene KontaktflächenBild: SooFLEX TPE: Neue ummantelte Gel-Dichtung von REXIO – speziell für unebene Kontaktflächen
SooFLEX TPE: Neue ummantelte Gel-Dichtung von REXIO – speziell für unebene Kontaktflächen
… „Kommt noch erschwerend hinzu, dass ein hoher Anziehdruck – aus welchen Gründen auch immer – vermieden werden muss, ist dies fast schon ein Ding der Unmöglichkeit. Nur eine ‚supersofte’ Dichtung wie SooFLEX TPE kann dieses Kunststück überhaupt vollbringen.“ Gel im Innern sorgt für ausgleichende Eigenschaften SooFLEX TPE ist die jüngste Entwicklung von …
„Man kommt nie wirklich aus dem Krematorium raus“
„Man kommt nie wirklich aus dem Krematorium raus“
… überlebte. In ein Konzentrationslager deportiert werden, ist wohl mit Abstand das Schrecklichste, was sich ein Mensch vorstellen kann. Das Überleben wird zum Ding der Unmöglichkeit. Und dennoch hat es Shlomo Venezia durch den Umstand glücklicher Zufälle geschafft und überlebte Auschwitz und das Kriegsende. Zuvor dem sogenannten „Sonderkommando“ zugeteilt …
Sie lesen gerade: Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit