openPR Recherche & Suche
Presseinformation

Schwachstellenmanagement für Container und Cloud-Sicherheit

28.05.202113:01 UhrIT, New Media & Software

(openPR) - Erkennung von DDoS-Angriffen für mittelständische Service Provider schwierig -

Mittelständische Service Provider sind laut den Sicherheitsexperten von Radware durch den massiven Anstieg von DDoS-Attacken besonders gefährdet. Dies liegt laut Radware vor allem daran, dass sie nicht über das Budget oder die Ressourcen für die Cybersicherheit verfügen wie Tier-1-Telekommunikationsanbieter und ISPs. Insbesondere stelle der Mangel an Tools zur Erkennung von DDoS-Angriffen mittelständische Service-Provider vor große Probleme. Schlechte Sichtbarkeit und wenig detaillierte Netzwerkanalysen erschweren es ihnen laut Radware, DDoS-Angriffe schnell zu erkennen und zu stoppen.

Auch kleine Unternehmen betroffen

Dabei ist es nach Angaben des Sicherheitsspezialisten ein Mythos, dass kleine Unternehmen weniger Schutz benötigen als große. Angreifer verwenden die gleichen ausgefeilten Werkzeuge, um kleinere Unternehmen anzugreifen, wie sie es bei größeren Unternehmen tun. Mittelständische Service-Provider müssen sich dabei oft auf manuelles IP-Adress-Blackholing verlassen, um DDoS-Angriffe zu mitigieren, was leider auch legitimen Datenverkehr blockieren kann. Je nach Netzwerkumgebung des Service-Providers sind möglicherweise mehrere Tools erforderlich, um anfällige Assets zu adressieren, wobei in vielen Fällen die dafür erforderlichen Investitionen in Zeit und Geld nicht darstellbar sind. Zudem fehlt es mittelständischen Service Providern oft an der notwendigen internen DDoS-Expertise, um ihre Kunden zu schützen. Dies führt dazu, dass die ohnehin schon überlasteten Netzwerktechniker noch mehr Arbeit haben und Gefahr laufen, einen DDoS-Angriff nicht schnell genug stoppen zu können. Eine einfache Firewall ist hier keine valide Option, denn dieser kostensparende Ansatz zur Implementierung von Cybersicherheit mag zwar kurzfristig finanzielle Einsparungen bringen, birgt jedoch das Risiko erheblicher finanzieller Verluste und Image-Schäden im Falle eines erfolgreichen Cyberangriffs.

Einheitsgrößen gibt es nicht

Bei der Absicherung gegen DDoS-Attacken geht es laut Radware leider nicht um "one size fits all", sondern um ein Menü von Optionen, aus dem mittelständische Service-Provider die optimale Lösung auswählen müssen, die zu ihren Anforderungen, ihrem Bedrohungsgrad und ihrem Budget passt. Häufig werden On-Premise-DDoS-Appliances genutzt, die geringe Latenz und maximale Kontrolle ermöglichen, während sie gleichzeitig die Einhaltung von Branchenstandards und Compliance-Regeln ermöglichen. Doch das Ausmaß volumetrischer Angriffe übersteigt immer öfter die Kapazität der On-Premise-DDoS-Appliances, weswegen Cloud-basierte Mitigations-Services entstanden sind, die eine höhere Kapazität zum Auffangen dieser Angriffe bereitstellen.

Die Nutzung eines Cloud-Services erfordert häufig weniger Verwaltungsaufwand und Personal als ein vor Ort installiertes Gerät. Während DDoS-Mitigation-Appliances hohe Anfangsinvestitionen erfordern, sind Cloud-basierte DDoS-Mitigation-Services zudem tendenziell kostengünstiger und können als Abonnement in die laufenden Betriebskosten einfließen, was für viele mittelständische Unternehmen leichter darstellbar ist. Zudem bieten sie heute ebenfalls niedrige Latenzzeiten als auch unterbrechungsfreien Schutz und die Kapazität, die erforderlich ist, um groß angelegte volumetrische DDoS-Angriffe abzuwehren. Cloud Services sind laut Radware daher in der Regel die beste Lösung für Unternehmen, die geschäftskritische und latenzempfindliche Anwendungen oder Dienste betreiben. Besonders wirksam seien Dienste, die verhaltensbasierte Erkennung nutzen. Algorithmen des maschinellen Lernens schützen vor Zero-Day-Bedrohungen, Angriffen auf Netzwerkebene (L3-4) und Anwendungsebene (L7) sowie verschlüsselten DDoS-Floods. Zudem können sie zu einer erheblichen Reduzierung kostenintensiver Fehlalarme beitragen.

Cloud Services für Service Provider

Insbesondere für mittelständische Service Provider sind Cloud-basierte DDoS-Services aus diesen Gründen oft besonders gut geeignet. Neben der nahezu unbegrenzten Mitigations-Kapazität sollten Service Provider jedoch auch auf das Preismodell der Anbieter achten. Hier gibt es Modelle, die den Traffic in Friedenszeiten zugrunde legen und das Budget daher unabhängig von aktuellen Angriffen belasten, und solche, die nur das Volumen des tatsächlich umgeleiteten Datenverkehrs berücksichtigen und trotzdem im Rahmen ihrer Kapazität unbegrenzten Schutz bieten.

Auch Service-Level-Agreements spielen bei der Auswahl eines Partners für die DDoS-Mitigation eine wichtige Rolle. Als Dienstleister gehören solche Vereinbarungen zwar zum täglichen Brot von Service Providern, doch auch als Kunde benötigen sie vertragliche Garantien, die umreißen, was der DDoS-Mitigation-Anbieter liefern wird und welche Verpflichtung er zur Abhilfe hat, wenn er diese Garantien nicht einhält. Jede DDoS-Service-Vereinbarung sollte detaillierte Zusagen für die Zeit bis zur Schadensbegrenzung, die Zeit bis zur Erkennung, die Zeit bis zur Alarmierung, die Zeit bis zur Umleitung, die Konsistenz der Schadensbegrenzung und die Service-Verfügbarkeit enthalten.


Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1211373
 514

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ Schwachstellenmanagement für Container und Cloud-Sicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Herausforderungen bei der Absicherung von Cloud-WorkloadsBild: Herausforderungen bei der Absicherung von Cloud-Workloads
Herausforderungen bei der Absicherung von Cloud-Workloads
… verstärkt. Die Entstehung vieler Schwachstellen lässt sich auf die Zugriffs- und Rechteverwaltung zurückführen. Unternehmen müssen ein System für Tiefeninspektion und Schwachstellenmanagement als Teil ihrer DevSecOps-Pipeline für den Aufbau skalierbarer nativer Cloud-Anwendungen einplanen. Ein umfassendes Schwachstellenmanagementsystem trägt wesentlich dazu bei, …
Bild: wenovate GmbH erweitert Dienstleistungsportfolio mit Aqua Security-PartnerschaftBild: wenovate GmbH erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
wenovate GmbH erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
Die wenovate GmbH gibt ihre Partnerschaft mit Aqua Security bekannt. Durch diese zukunftsweisende Zusammenarbeit mit dem führenden Anbieter von Cloud Native Security und Container Security erweitert wenovate 2020 sein Portfolio im Bereich Cloud Security Services. Aqua wurde 2015 in Israel gegründet und zählt zu den innovativsten Entwicklern im Bereich …
Bild: Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und ComplianceBild: Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und Compliance
Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und Compliance
… ein führender Anbieter einer Cloud-nativen Plattform zum Schutz von Anwendungen (CNAPP) für die KI-gestützte Automatisierung von risikobasiertem Schwachstellenmanagement, kontinuierlichen Compliance-Audits, Containersicherheit und effizienterem ITOM, gibt die Unterstützung der kritischen IT-Sicherheits- und Compliance-Anforderungen im deutschen Gesundheitswesen …
Outsourcing: Die Managed Services zum Schwachstellenmanagement von Outpost24
Outsourcing: Die Managed Services zum Schwachstellenmanagement von Outpost24
… Projekten zur Verfügung zu stellen und den Total-Cost-of-Ownership für Sicherheit zu vermindern. Die Managed Services von Outpost24 Outpost24 bietet aktuell führende Schwachstellenmanagement-Lösungen, die auf proprietärer Best-of-Breed (Beste ihrer Klasse)-Technologie basieren, für derzeit über 2000 Organisationen weltweit. Mit einer einzigartigen Methode …
Neuer Kurs bei ExperTeach – Docker im SDDC
Neuer Kurs bei ExperTeach – Docker im SDDC
… Sicherheit Dietzenbach, 16.03.17 – Der ITK-Spezialist ExperTeach hat sein Portfolio um das Training „Docker im SDDC – Implementierung, Betrieb und Sicherheit“ erweitert. Das Feld der Container-Virtualisierung erfährt in den letzten Jahren eine Renaissance. Eine der treibenden Kräfte in diesem Bereich ist Docker, dessen Fähigkeiten zunehmend über die reine Bereitstellung …
wenovate GmbH erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
wenovate GmbH erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
Die wenovate GmbH gibt ihre Partnerschaft mit Aqua Security bekannt. Durch diese zukunftsweisende Zusammenarbeit mit dem führenden Anbieter von Cloud Native Security und Container Security erweitert wenovate 2020 sein Portfolio im Bereich Cloud Security Services. Aqua wurde 2015 in Israel gegründet und zählt zu den innovativsten Entwicklern im Bereich …
Mehr Sicherheit und Kontrolle für Public und Private Clouds
Mehr Sicherheit und Kontrolle für Public und Private Clouds
nCipher erweitert sein nShield HSM Portfolio um zwei neue Lösungen Neue APIs für Webservices und Container-Technologien beschleunigen die Integration von nShield HSMs für hochsichere Cloud-Umgebungen Cambridge, UK und Sunrise, USA – 29. Januar 2019 – nCipher Security, ein Unternehmen von Entrust Datacard und führender Anbieter von universellen Hardware-Sicherheitsmodulen …
CloudLens von Keysight ermöglicht Einsicht in Container und Kubernetes-Cluster auf Paketebene
CloudLens von Keysight ermöglicht Einsicht in Container und Kubernetes-Cluster auf Paketebene
Keysight Technologies (NYSE: KEYS) hat seine Visibility-Plattform Ixia CloudLens erweitert, um die Analyse von Workloads in Containern und Kubernetes-Clustern auf Paketebene zu ermöglichen. ------------------------------ Container werden in Cloud-Umgebungen immer beliebter. Gartner berichtet, dass "die Popularität von Containern in den nächsten 18 bis …
Bild: TIBCO BusinessWorks Container Edition bietet erweiterten Support für Cloud FoundryBild: TIBCO BusinessWorks Container Edition bietet erweiterten Support für Cloud Foundry
TIBCO BusinessWorks Container Edition bietet erweiterten Support für Cloud Foundry
… Cloud-Native-Sortiment München, 19. April 2018 – TIBCO Software Inc., ein weltweit führender Anbieter von Integrations-, API-Management- und Analysesoftware, lässt aufhorchen: TIBCO BusinessWorks™ Container Edition bietet künftig noch mehr Unterstützung für Cloud Foundry Container Runtime sowie Pivotal Cloud Foundry® 2.0 und höher. Unternehmen können …
Bild: wenovate erweitert Dienstleistungsportfolio mit Aqua Security-PartnerschaftBild: wenovate erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
wenovate erweitert Dienstleistungsportfolio mit Aqua Security-Partnerschaft
Die wenovate GmbH gibt ihre Partnerschaft mit Aqua Security bekannt. Durch diese zukunftsweisende Zusammenarbeit mit dem führenden Anbieter von Cloud Native Security und Container Security erweitert wenovate 2020 sein Portfolio im Bereich Cloud Security Services. Aqua wurde 2015 in Israel gegründet und zählt zu den innovativsten Entwicklern im Bereich …
Sie lesen gerade: Schwachstellenmanagement für Container und Cloud-Sicherheit