openPR Recherche & Suche
Presseinformation

Themen 2010: Automatische Hackerangriffe, Cloud Computing, neue Gefahren und mehr

04.03.201012:51 UhrIT, New Media & Software
Bild: Themen 2010: Automatische Hackerangriffe, Cloud Computing, neue Gefahren und mehr

(openPR) SANTA CLARA, Kalifornien - 4. März 2010 Sentrigo, Inc., der Wegbereiter in Sachen Datenbankschutz, gibt einen Ausblick auf das, was in 2010 zu diesem Thema zu erwarten ist:
Automatische Hackerangriffe, Cloud Computing, Kosten für Sicherheitsvorschriften, neue Gefahren, Minimierung der Angriffsfläche.



Die ständigen Auseinandersetzungen zwischen Hackern und Datenschützern im letzten Jahr hatten zur Folge, dass beide Seiten ihre Techniken verbessert haben und dies auch weiterhin tun. Je besser man voraussagen kann, was der Gegner vorhat, desto besser ist das eigene Team darauf vorbereitet, Angriffe abzuwehren. Wir stellen Ihnen im Folgenden einige Thematiken vor, die sich nach unserer Meinung am schnellsten ändern und unter Umständen Ihren gesamten Plan zur Datensicherheit beeinflussen könnten:

Hacker haben Zugang zu besseren Tools
Im vergangenen Jahr setzten Kriminelle in aller Welt verstärkt Open Source Software zu immer raffinierteren Zwecken ein und im Jahr 2010 werden die Hacker diese Tools noch gewiefter anwenden. Dadurch werden diese Tools immer leistungsfähiger. Updates und neue Funktionen erlauben es auch ungeübteren Hackern, sich Zutritt zu Datenbanken mittels ausgefeilter Technik zu verschaffen. Dies hat völlig willkürliche Zufallsattacken zur Folge, die nicht länger auf ein bestimmtes Unternehmen abzielen, sondern nach spezifischen Sicherheitslücken suchen, wo auch immer sich diese befinden. Die vierteljährlich von Oracle herausgegebenen CPU (Critical Patch Updates) oder die vielen von Microsoft publizierten „Dienstags“-Patches geben immer wieder neue Sicherheitslücken bekannt. Prompt werden diese in die Hacker-Toolkits eingebaut und haben sofortige Angriffe auf eben jene Sicherheitslücken zur Folge.

Sicherheitslösungen für Cloud Computing in Sicht!
Viele Unternehmen zögern aus Sicherheitsgründen, Cloud Computing für Anwendungen mit sensiblen Daten einzusetzen. Bestehende Sicherheitsvorschriften verlangen nachweisbare Beweise darüber, dass Kreditkartendaten und personenbezogene Daten (PII) vorschriftsgemäß verarbeitet werden. Aber auf welche Art kann man Daten schützen, wenn man nicht einmal weiß, auf welchem Server sie abgelegt sind? Häufige Datenbewegungen führen dazu, dass die Daten kopiert werden, ohne dass dies bemerkt wird. Auch ändern sich die Anwendungen, die auf die Daten zugreifen, ständig und sind somit ebenfalls Grund für mögliche Sicherheitslücken.
Demnächst sind neue Sicherheitslösungen verfügbar, die Probleme bei der Datensicherung im Cloud Computing beheben sollen. Mit Methoden, die Datenprüfungen auf darunterliegenden Datenbanken durchführen sowie Policies (Richtlinien) und Protokolle zentral verwalten, können Daten auch in sehr dynamischen Umgebungen gesichert werden.

Wirtschaftlichkeit trotz Zwang zur Einhaltung kostenintensiver Vorschriften
Unternehmen wissen, dass sie Richtlinien ihres jeweiligen Industriestandards befolgen müssen. Die gegenwärtige wirtschaftliche Lage erfordert aber, alle Kosten eingehend auf den Prüfstand zu stellen. Die meisten investieren deshalb nur in Lösungen bis zu einem Sicherheitsgrad, der dem absoluten Minimum der Vorschriften entspricht. Die Entscheidung darüber, welche Technik eingesetzt werden soll, orientiert sich meist daran, welches Produkt den passenden Schutz bei gleichzeitig möglichst geringen Gesamtkosten beim Kauf bietet. Folgende Fragen stehen im Vordergrund: wie problemlose ist die Installation, wie hoch sind die Kosten, wie schnell erfolgt die Umsetzung.
Im Zuge der wirtschaftlichen Erholung beginnen allerdings die Marktführer, den Sicherheitsaspekt höher anzusetzen und denken über verbesserten Schutz nach.

Die neue Gefahr: Externe Angriffe aus dem Netzwerk heraus
Bei Angriffen auf ein Netzwerk denken wir meist an solche von außerhalb der Netzwerkumgebung oder an Internetbenutzer, die ihre Zugangsberechtigungen missbrauchen. Diese klare Abgrenzung wird im Jahr 2010 verschwimmen, denn die Zahl der Angriffsmöglichkeiten nimmt ständig zu:
- Das organisierte Verbrechen spioniert bestimmte Unternehmen durch das Einschleusen von sogenannten „Schläfern“ aus, die das Unternehmen getarnt als Mitarbeiter oder Vertragspartner mit der Absicht infiltrieren, sich Zugang zu sensiblen Daten zu verschaffen;
- Ein einfaches Aufrufen der Website kann schon ein Herunterladen neuer Arten von Schad-Software zur Folge haben, die selbstständig innerhalb des Netzwerkes angreift und die Firewall nicht mehr zu durchdringen braucht;
- Anhaltende und drohende Arbeitslosigkeit macht Betroffene empfänglich für Bestechungsgelder und Erpressung. Immer häufiger kommt es daher vor, dass Insider Außenstehenden Zugang zu vertraulichen Daten beschaffen.

Sich gegen diese Art des Missbrauchs zu wehren, erfordert Lösungen, die die Daten unabhängig von der Herkunft des Angriffes schützen. Daher sollte es ein wichtiger Bestandteil der Datensicherheitsstrategien jedes Unternehmens sein, die Schutzmaßnahmen über die Firewall oder die Netzwerküberwachung hinweg auszudehnen.

Minimierung der Angriffsfläche verringert die Anfälligkeit
Ebenso wie die Policy zur Reduzierung von Email Speicherung den Gefährdungsgrad bei E-Discovery einschränkte, werden Unternehmen dazu übergehen, umgehend und in großem Umfang sensible Daten nach der Verarbeitung sofort aus dem Netz zu nehmen. „Muss man denn unter allen Umständen die Aufzeichnungen über Unterrichtsgebühren eines jeden Schülers, Steuererklärungen und Bankkontodaten aufbewahren, nachdem die betreffenden Schüler den Schulabschluss gemacht haben? Oder wenn bei einer Kreditkartenüberweisung das Dialogfenster für den Transfervorgang geschlossen wurde, braucht man dann noch die Daten des Kreditkartenbesitzers?“ fragt Slavik Markovich, Technischer Direktor und Mitbegründer von Sentrigo, zu Recht. Jede Situation stellt sich anders dar und sollte mit einer genauen Abwägung des zugrundeliegenden Geschäftsvorganges betrachtet werden – aber bei Fällen, in denen ältere, sensible Daten einfach gelöscht werden können, müssen auch infolgedessen weniger Daten insgesamt geschützt werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 404522
 822

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Themen 2010: Automatische Hackerangriffe, Cloud Computing, neue Gefahren und mehr“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Sentrigo, Inc.

Bild: Vorteile der Cloud kombiniert mit effektiver Datenbanksicherheit und ComplianceBild: Vorteile der Cloud kombiniert mit effektiver Datenbanksicherheit und Compliance
Vorteile der Cloud kombiniert mit effektiver Datenbanksicherheit und Compliance
Hedgehog Enterprise und vPatch Compliance-Lösungen zur sofortigen Installation mit GoGrid Exchange verfügbar SANTA CLARA, Calif. - 24. Juni 2010 - Ab sofort stehen Sentrigo Hedgehog Enterprise und vPatch zur Installation auch auf der GoGrid Cloud Computing Infrastruktur zur Verfügung. Mit der Sentrigo Software können Unternehmen guten Gewissens Cloud Computing bei GoGrid unter dem Aspekt des Schutzes sensibler Daten sowie branchenüblicher Compliance-Richtlinien und Audits im Unternehmen einführen. Eine immer größere Anzahl von Applikationen…
Bild: Datenbanksicherheit in der Cloud - wie geht das?Bild: Datenbanksicherheit in der Cloud - wie geht das?
Datenbanksicherheit in der Cloud - wie geht das?
Sentrigo als Aussteller und Speaker auf der Integralis Security World 2010 SANTA CLARA, Calif.—14. Juni 2010—Sentrigo, Inc., Anbieter von Hedgehog - zu Deutsch Igel -, der innovativen Sicherheitssoftware für Datenbanken, präsentiert sich erstmals auf der Integralis Security World 2010 vom 22. bis 23. Juni 2010 in Stuttgart. Dan Sarel, Vice President Product, wird am Dienstag, 22. Juni um 14 Uhr zusammen mit Alexander Kornbrust bei ihrem gemeinsamen Fachvortrag über die Herausforderungen bei der Sicherheit in Datenbanken referieren. Dabei g…

Das könnte Sie auch interessieren:

Bild: Neu: Panda Cloud Office Protection Version 5.05Bild: Neu: Panda Cloud Office Protection Version 5.05
Neu: Panda Cloud Office Protection Version 5.05
… Systeme ermittelt, die nicht von der Panda Lösung administriert werden oder sogar komplett ohne Schutz sind. In diesem Fall erhält der Administrator eine automatische Warnmeldung, um die Systeme vor jeglichen Angriffen schützen zu können. Die neue Panda Cloud Office Protection beinhaltet eine noch leistungsstärkere Erkennungs-Engine und bewirkt dadurch …
Bild: MCL lädt Spezialist für e-Businessprozesse zum Vortrag über Cloud ComputingBild: MCL lädt Spezialist für e-Businessprozesse zum Vortrag über Cloud Computing
MCL lädt Spezialist für e-Businessprozesse zum Vortrag über Cloud Computing
Arbeiten in der Cloud Wie sinnvoll ist Cloud Computing für KMUs? Wie sicher sind ausgelagerte Arbeitsprozesse? Das sind nur einige der Fragen, die Matthias Kunisch, Geschäftsführer der forcont business technology GmbH Leipzig, am Dienstag, dem 21. Februar ab 18.30 Uhr beleuchten wird. Die Veranstaltung des Marketing-Clubs Leipzig findet bei der IBM Deutschland …
Schutz vor Hackerangriffen ein Muss für Unternehmen
Schutz vor Hackerangriffen ein Muss für Unternehmen
… Unternehmensservern und in der Cloud immer wichtiger München (27.05.2011) - Die jüngsten IT-Pannen bei global agierenden Unternehmen haben Diskussionen über Risiken durch Hackerangriffe neu in Gang gebracht. Auch die gerade veröffentlichte Kriminalitätsstatistik unterstreicht, dass Datendiebstahl drastisch zunimmt - demnach stieg die Zahl der Ausspähungsfälle …
Neues revolutionäres Produkt auf dem IT-Markt!
Neues revolutionäres Produkt auf dem IT-Markt!
… Cloony.co registriert und bewertet durchgängig alle eingehenden E-Mails im E-Mail-Verkehr eines Unternehmens und erkennt typische Bedrohungen durch Spam, Phishing oder andere Hackerangriffe. Die Überwachung der E-Mail-Daten eines Kunden erfolgt dabei mit Hilfe von simulierten Kontrolladressen, die den echten Kundenadressen zugeordnet werden. Im Falle …
Bild: KMcloud unter den Besten der Besten - bis Ende Mai kostenfrei testenBild: KMcloud unter den Besten der Besten - bis Ende Mai kostenfrei testen
KMcloud unter den Besten der Besten - bis Ende Mai kostenfrei testen
… https://www.kmcloud.de/de/infomationen-und-aktuelles/ankundigungen/aktion-innovationspreis-it/?pk_campaign=Innovationspreis&pk_kwd=PM anmelden. Sie erhalten einen kostenlosen Testzugang für insgesamt sechs Wochen. Im Anschluss endet die Nutzung ohne automatische Verlängerung. KMcloud KMcloud ist Vorreiter für Wissensmanagement in der Cloud und ermöglicht besonders mittelständischen Unternehmen den bedarfsorientierten Einsatz …
TONBELLER ist Microsoft-Partner für Compliance-Lösungen über die Azure-Cloud
TONBELLER ist Microsoft-Partner für Compliance-Lösungen über die Azure-Cloud
… und andere Komponenten auf eigener IT-Infrastruktur. Zu den TONBELLER Serviceleistungen gehören neben dem Betrieb auch das Monitoring der Applikationen und automatische Updates auf neue Versionen. Besonders interessant sind Compliance-Lösungen aus der Cloud für kleine und mittelständische Banken, Versicherungen und Industrieunternehmen, denn Investitionskosten …
Bild: it-sa 2015: AXSOS AG präsentiert maßgeschneiderte IT-Security-Lösungen gegen Hackerangriffe
it-sa 2015: AXSOS AG präsentiert maßgeschneiderte IT-Security-Lösungen gegen Hackerangriffe
Mit intelligenten Tools KMUs vor Angriffen von außen schützen Stuttgart, im September 2015. Proaktiv gegen Hackerangriffe: Wie sich KMUs vor Cyberattacken optimal schützen können, zeigt die AXSOS AG auf der diesjährigen it-sa in Halle 12.0, Stand 434. Das Unternehmen hat sich auf dem Gebiet der IT-Sicherheit und der Bereitstellung individueller Software-Lösungen …
ComNet bietet Private Cloud für mittelständische Unternehmen - Systemhaus startet aixCloud
ComNet bietet Private Cloud für mittelständische Unternehmen - Systemhaus startet aixCloud
Würselen, im März 2012. Die ComNet GmbH, Würselen, Systemhaus für Classic und Cloud Computing, bietet mittelständischen Unternehmen ab sofort an, ihre IT ganz oder teilweise in eine „Private Cloud“ mit einem geschützten Zugang auszulagern. Im Gegensatz zu den Cloud-Computing-Angeboten der großen Anbieter bietet ComNet mit der privaten aixCloud persönliche …
Bild: Kostenfreier Webcast zum Thema Cloud Computing - ein kritischer Blick hinter die KulissenBild: Kostenfreier Webcast zum Thema Cloud Computing - ein kritischer Blick hinter die Kulissen
Kostenfreier Webcast zum Thema Cloud Computing - ein kritischer Blick hinter die Kulissen
Der Cloud Computing Hype: welche Chancen und Gefahren verbergen sich dahinter? Mario Meir-Huber, neuer Referent der Deutschen Informatik-Akademie, geht in einem interaktiven live-Webcast am 26.05.2011 um 17:00 diesen Fragen auf den Grund - Anmeldungen sind ab sofort möglich unter www.brighttalk.com/webcast/28323.de Der Buchautor Mario Meir-Huber wird …
Bild: Der Cloud-Computing-Goldrausch im 21. Jahrhundert: Bauernfänger von geschäftlichen Chancen unterscheidenBild: Der Cloud-Computing-Goldrausch im 21. Jahrhundert: Bauernfänger von geschäftlichen Chancen unterscheiden
Der Cloud-Computing-Goldrausch im 21. Jahrhundert: Bauernfänger von geschäftlichen Chancen unterscheiden
Zum Thema der Cloud Computing Goldrausch im 21. Jahrhundert halten Jörg Osarek, Inhaber des Skilltower Institute und Andreas Wolske, Geschäftsführer der managedhosting.de GmbH die Keynote auf dem Heise Event: "Cloud im Business Einsatz" am 25.09.2012 in Köln. Sie geben dabei Hinweise, wie im aktuellen Cloud Hype Bauernfänger von echten Chancen für die …
Sie lesen gerade: Themen 2010: Automatische Hackerangriffe, Cloud Computing, neue Gefahren und mehr