openPR Recherche & Suche
Presseinformation

NetIQ: Patch Taktik zum Schutz vor Sasser ist zum Scheitern verurteilt

01.01.200410:00 UhrIT, New Media & Software

(openPR) München 12. Mai 2004 - Weltweit ist der neue Computerwurm Sasser aufgetaucht, der sich über das Internet ausbreitet und automatisch Rechner infiziert, auf denen das Betriebssystem Microsoft Windows 2000 oder XP installiert ist.

Am 13. April wurde von Microsoft ein Patch bereitgestellt, der am 28. April überarbeitet wurde. Internet-Benutzer wurden gewarnt, regelmäßig die aktuellen Sicherheits-Patches von Microsoft zu laden und zu installieren.

weist jedoch stark darauf hin, dass das wachsende Sicherheitsproblem nicht durch Patches allein gelöst werden kann.

Das Problem

User wurden dringend aufgefordert, den Microsoft-Patch zu installieren, um sich vor möglichen Attacken zu schützen. ist jedoch davon überzeugt, dass zur gleichen Zeit zielstrebige Hacker neue Gegenmaßnahmen ergriffen haben. So verbreitete sich beispielsweise im Februar bereits vier Tage nach der Herausgabe des MyDoom-Patches ein Exploit - ein Tool, das gezielt auf Fehler innerhalb der Patches gerichtet ist - im Internet.

Neuere Untersuchungen zeigen, dass W32/Blaster, Welchiaa und Sobig.F ‑ die die Eigenschaften von Viren, Würmern, trojanischen Pferden und schädlichen Codes mit bestehenden Sicherheitslücken verbinden – weiterhin verbreitet werden.

Oftmals werden Sicherheitslücken im Unternehmen erst dann hastig geschlossen, wenn ein Wurm, Virus oder ein anderer Angriff das System gefährdet hat. Blaster beispielsweise infizierte innerhalb weniger Tage hunderttausende Computer, indem eine bestens bekannte Schwachstelle ausgenutzt wurde. Der Patch, der eine Blaster-Infektion verhindert hätte, war bereits einen Monat erhältlich, bevor der Wurm in Umlauf gebracht wurde.

geht davon aus, dass acht von zehn Unternehmen über keinen angemessenen Reporting-Prozess verfügen. Entsprechend werden reflexartig Patches installiert, wenn ein neuer Wurm oder Virus auftritt. Zum Schutz vor den Folgen einer Infektion reicht die Installation eines einfachen Patches jedoch nicht aus; vielmehr ist ein nachhaltiger Risikomanagementprozess erforderlich, um diese Bedrohungen zu bewältigen.

Vulnerability Management Prozess

schlägt einen präventiven Prozess vor, bei dem die Systemschwachstellen ermittelt und bewältigt werden, indem ein strukturierter Managementprozess implementiert wird.

In einer Firma mit 5.000 Servern sollten IT-Manager die Konfiguration kennen und wissen, welche Patches in welchem Umfang installiert sind.

Risk Assessment beginnt damit, dass die Konfiguration der IT- und Datenressourcen ermittelt und kritisch geprüft wird, inwiefern unternehmenskritische Ressourcen und Support-Einrichtungen durch Patches ausreichend geschützt sind.

Wenn allgemeine Schwachstellen ermittelt worden sind, können Administratoren entsprechende Maßnahmen einleiten (beispielsweise die Änderung von Zugriffsrechten oder Benutzerprivilegien oder die Installation von Patches) und einen Serverstandard als Benchmark für Test- und Alarmzwecke definieren.

Dies beginnt damit, dass die Erfüllung dieser Grundanforderungen regelmäßig überprüft und überwacht wird. Entsprechende Standards müssen definiert und mithilfe von Reporting-Tools überprüft werden und es sollte untersucht werden, wie die Systeme durch Änderungen durch Menschen oder Prozessen angepasst werden können.

Die Implementierung von Patches kann mehrere hundert oder tausend Mannstunden erfordern, und wenn es einem Virus oder einem Wurm gelingt, die Sicherheitsbarrieren des Unternehmens auszuhebeln, kann dies das Service-Niveau, das die IT-Abteilung dem Unternehmen bietet, erheblich beeinträchtigen. Die Produktivität von Mitarbeitern geht zurück. Partnerschaften, Umsatzmöglichkeiten und der Ruf des Unternehmens stehen auf dem Spiel. Die IT-Abteilung muss wertvolle Ressourcen für die Behebung des Problems einsetzen, wodurch wichtige Arbeiten liegen bleiben und Verzögerungen bei Projekten verursacht werden.

Schwachstellen wird es immer geben. Daher müssen Unternehmen konstant darum bemüht sein, Systemrisiken zu erkennen und zu beheben, um Ausfälle oder eine schlechte Netzwerk‑Performance zu verhindern. Auf diese Weise verfügen sie über einen Prozess, mit dem sie die Risiken mindern können, wenn die nächste Schwachstelle erkannt wird.

Über

(NASDAQ: NTIQ) ist ein führender Anbieter von Lösungen für das Management, die Sicherheit und Analyse aller Komponenten der E-Business Infrastruktur und E-Business Intelligence - von Back-End-Servern, Netzwerken und Verzeichnissen bis zu Front-End-Applikationen und Web-Servern. liefert plattformübergreifende Lösungen, die Unternehmen eine höhere Performance und einen größeren ROI ermöglichen. s Produkte werden weltweit direkt und durch das Netzwerk autorisierter Partner und Wiederverkäufer vertrieben.

Weitere Informationen erhalten Sie unter: www..com

ist in den USA und in anderen Ländern ein (eingetragenes) Warenzeichen der Corporation. Alle anderen verwendeten Warenzeichen sind Eigentum der jeweiligen Unternehmen.

 

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 22857
 1885

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „NetIQ: Patch Taktik zum Schutz vor Sasser ist zum Scheitern verurteilt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NetIQ

NetIQ erweitert seine VoIP-Management-Lösung auf den Microsoft Office Communications Server 2007
NetIQ erweitert seine VoIP-Management-Lösung auf den Microsoft Office Communications Server 2007
München – 10. September 2008 – Die NetIQ Corporation, ein Geschäftsbereich von Attachmate, gibt die weltweite Verfügbarkeit des NetIQ AppManager for Microsoft Office Communications Server 2007 bekannt. Das Modul bietet ein komplettes VoIP-Lifecycle-Management des Microsoft Office Communications Server 2007. Es ermöglicht Event-Monitoring sowie Service-Performance- und Availability-Reporting für alle führenden VoIP-Plattformen. Der NetIQ® AppManager® stellt eine durchgängige Lösung für die Umsetzung von VoIP-Lösungen, Messaging-Plattformen und…
NetIQ bietet umfassende VoIP-Management-Lösung für Avaya-Kunden an
NetIQ bietet umfassende VoIP-Management-Lösung für Avaya-Kunden an
AppManager und Vivinet Assessor ermöglichen eine schnellere Implementierung und ein besseres Management von Avaya IP Telefonielösungen München, 26. März 2008 – Die NetIQ Corporation, ein Geschäftsbereich von Attachmate, bietet ab sofort mit NetIQ® AppManager® for Avaya Communication Manager eine VoIP-Managementlösung an, die speziell auf Kunden ausgelegt ist, die die IP Telefonielösung von Avaya nutzen. Über eine integrierte Konsole können damit sowohl reine als auch hybride IP-Telefonie-Infrastrukturen der drei größten Anbieter - Avaya Inc.…

Das könnte Sie auch interessieren:

NetIQ stellt NetIQ Change Guardian für Active Directory vor
NetIQ stellt NetIQ Change Guardian für Active Directory vor
München, 8. November 2005 – Die NetIQ Corporation (Nasdaq: NTIQ) gibt die Verfügbarkeit von NetIQ Change Guardian™ for Active Directory (NetIQ Change Guardian) bekannt, einer Lösung zur Überwachung und Überprüfung von Änderungen im Microsoft Active Directory. NetIQ Change Guardian zeichnet sich durch ein erweitertes Risk und Compliance Management sowie …
NoVIR DATA stellt NetIQ imMarshal vor
NoVIR DATA stellt NetIQ imMarshal vor
… Messenger für Windows®. Er verwaltet, kontrolliert, speichert und ermöglicht einen unfassenden Überblick des Netzwerkverkehrs.Viele Unternehmen verwenden Richtlinien zur Benutzung der Internet Tools, scheitern jedoch oft an mangelnden Mitteln, um die Richtlinien durchzuführen. Mit dem imMarshal für MSN bietet ihnen NetIQ jetzt eine umfassende Lösung, …
NetIQ steigt in Industriereport in den Leaders Quadrant für Security Information and Event Management auf
NetIQ steigt in Industriereport in den Leaders Quadrant für Security Information and Event Management auf
… oder SEM benötigt werden, sowie solche, die für das gesetzliche Compliance Monitoring und Reporting unerlässlich sind. Die NetIQ Security-Management-Lösungen liefern effizienten Schutz vor Sicherheitsbedrohungen und bieten darüber hinaus die Möglichkeit, schnell auf diese Gefahren zu reagieren. Die integrierte Lösungsplattform kombiniert Security Event …
NetIQ, ein Geschäftsbereich von Attachmate lädt ein zum Pressegespräch auf der SYSTEMS 2006
NetIQ, ein Geschäftsbereich von Attachmate lädt ein zum Pressegespräch auf der SYSTEMS 2006
… Sicherheits-Architektur umfasst und dabei die Organisation des Unternehmens, die internen Prozesse und die Technik mit einbezieht. Die NetIQ Security-Management-Lösungen liefern effizienten Schutz vor Sicherheitsbedrohungen und bieten darüber hinaus die Möglichkeit, schnell auf diese Gefahren zu reagieren. Die integrierte Lösungsplattform kombiniert Security Event …
Bild: The Ship – neuer Patch online verfügbarBild: The Ship – neuer Patch online verfügbar
The Ship – neuer Patch online verfügbar
Kaarst, 23. November 2006 - Für den erfolgreichen Taktik-Shooter von Xider Games steht ab sofort ein neuer, umfangreicher Patch zur Verfügung. Der Patch wird bei Default-Einstellung im Menü automatisch beim Einloggen zum Spiel über den Steam-Server heruntergeladen. Im Einzelnen beinhaltet dieser Patch die folgenden Upgrades bzw. Features: - Der Spieler …
NetIQ optimiert die Migration auf und das Management von Exchange Server 2007
NetIQ optimiert die Migration auf und das Management von Exchange Server 2007
Neueste Produkte bieten Lifecycle-Management zur Schaffung, Schutz und Beibehaltung eines Unified Communications-Backbone München – 28. September 2007 – NetIQ, eine Geschäftseinheit von Attachmate, stellt neue Technologien zur lückenlosen Unterstützung des Lifecycle Managements von Microsoft Exchange Server 2007 vor, der Backbone-Infrastruktur für unternehmenskritische …
NetIQ präsentiert den Security Manager 5.5 für den erweiterten Schutz vor Sicherheitsbedrohungen - Mit der neuen Software erhalten Unternehmen Updates ihres Sicherheits-Contents und Wissen
NetIQ präsentiert den Security Manager 5.5 für den erweiterten Schutz vor Sicherheitsbedrohungen - Mit der neuen Software erhalten Unternehmen Updates ihres Sicherheits-Contents und Wissen
… sobald diese verfügbar sind. Dazu gehören die neuesten Vorschriften, Views, Sicherheitswissen, zusammenfassende Berichte, forensische Untersuchungen und Device Monitoring. - Liefert Schutz für Oracle-Datenbanken – Die Schutz- und Auditing-Fähigkeiten des Security Managers sichern wertvolle Daten, die in Oracle-Datenbanken auf Unix-Plattformen gespeichert …
NetIQ gibt die Verfügbarkeit von NetIQ Directory & Resource Administrator 8.0 bekannt
NetIQ gibt die Verfügbarkeit von NetIQ Directory & Resource Administrator 8.0 bekannt
… Geschäftseinheit von Attachmate, gibt die Verfügbarkeit von NetIQ® Directory & Resource Administrator™ 8.0 (NetIQ DRA 8.0) bekannt. Neben erweiterten Möglichkeiten für den Schutz des Active Directory (AD) sorgt die neueste Version durch die sichere Vergabe von Benutzerprivilegien, die Automatisierung von Aufgaben und die vereinfachte Zugangskontrolle …
NetIQ erweitert Management für Sicherheits- und Konfigurationsrichtlinien auf den Desktop mit NetIQ IntelliPolicy for Clients 1.7
NetIQ erweitert Management für Sicherheits- und Konfigurationsrichtlinien auf den Desktop mit NetIQ IntelliPolicy for Clients 1.7
Neue Lösung vereinfacht Desktop-Sicherheit und Konfigurationsmanagement München, 18. Mai 2006 – Die NetIQ Corporation (Nasdaq: NTIQ) gibt die Verfügbarkeit von NetIQ® IntelliPolicy® for Clients 1.7 bekannt. Mit der neuen Lösung baut NetIQ seine Expertise im Sicherheits- und Schwachstellen-Management vom Server bis zum Desktop aus. So wird das Konfigurationsmanagement …
NetIQ verkauft die Marshal-Lösungen Security Reporting Center und Firewall Suite - Der Anbieter wird sich künftig gezielt auf System- und Sicherheitsmanagement-Lösungen konzentrieren
NetIQ verkauft die Marshal-Lösungen Security Reporting Center und Firewall Suite - Der Anbieter wird sich künftig gezielt auf System- und Sicherheitsmanagement-Lösungen konzentrieren
München, 6. Dezember 2005 – NetIQ Corp. (Nasdaq: NTIQ) gibt bekannt, seine Marshal-Produkte zu verkaufen. Dazu gehören: NetIQ® MailMarshal™, NetIQ® WebMarshal™, NetIQ Security Reporting Center™ und der NetIQ Firewall Suite™. Die Transaktion erfolgt im Rahmen eines Management Buy-Outs durch die neu gegründete Firma Marshal Limited. Diese wird von der …
Sie lesen gerade: NetIQ: Patch Taktik zum Schutz vor Sasser ist zum Scheitern verurteilt