openPR Recherche & Suche
Presseinformation

Warum Firewalls und Intrusion Protection bei Distributed-Denial-of-Service-Attacken versagen

05.03.201308:41 UhrIT, New Media & Software
Bild: Warum Firewalls und Intrusion Protection bei Distributed-Denial-of-Service-Attacken versagen
Logo Exclusive Networks Deutschland GmbH
Logo Exclusive Networks Deutschland GmbH

(openPR) White Paper von Arbor Networks erläutert Gefahren durch verteilte Distributed-Denial-of-Service-Angriffe

München, 04. März 2013. Dass viele Distributed-Denial-of-Service-Attacken (DDoS) solch durchschlagende „Erfolge“ erzielen, ist auf Fehleinschätzungen von IT-Sicherheitsexperten und Netzwerkspezialisten in den Unternehmen zurückzuführen. Diese ernüchternde Erkenntnis begründet Arbor Networks in seinem neuen White Paper. Es zeigt: Firewalls und IDP-Systeme stehen DDoS-Attacken hilflos gegenüber. Mehr noch, sie leisten den Hackern ungewollt technische Schützenhilfe.

Die DDoS-Attacke auf die Süddeutsche Zeitung war einer der jüngsten spektakulären Fälle hier in Deutschland – und sie werden erschreckend schnell mehr und heftiger. Das belegen Daten von Arbor Networks, einem Anbieter von Netzwerksicherheits- und -Managementlösungen für Enterprise- und Service-Provider-Netze. Im Jahr 2012 registrierten rund 76 Prozent der weltweiten Service-Provider Distributed-Denial-of-Service-Angriffe auf Netzwerke ihrer Kunden. Wenn Web-Server nicht erreichbar sind, ist das für die betroffenen Unternehmen fatal - es bedeutet Umsatzeinbußen und Image-Schäden.

Firewall und Intrusion Protection reichen nicht aus

„Viele Anwender bauen darauf, dass Firewalls und Intrusion-Protection-Systeme ausreichen, um Distributed-Denial-of-Service-Angriffe abzuwehren“, erläutert Michael Tullius, Territory Manager Deutschland/Schweiz bei Arbor Networks. „Doch der Gegenteil ist der Fall.“ So weisen laut dem White Paper IPS-Lösungen eine Reihe von Eigenschaften auf, die sie besonders anfällig für DDoS-Attacken machen. So analysieren Intrusion-Protection-Systeme jedes Datenpaket, bevor sie es weiterleiten. Angreifer können sich das zunutze machen, indem sie IPS mit Daten überschwemmen und dadurch überlasten. Dies ist allerdings, laut dem White Paper von Arbor Networks, nur eine von mehreren Techniken, um die Schutzwirkung von Intrusion-Protection-Systemen auszuschalten.

Auch die Auffassung vieler IT-Manager, Firewalls seien eine unüberwindliche Hürde für Cyber-Kriminelle, die Server und Web-Seiten lahmlegen wollen, erweist sich als Irrglaube. Denn Firewall-Systeme verfügen über keine Mechanismen, mit denen sie DDoS-Angriffe erkennen und stoppen können. Daher sind gerade Firewalls derartigen Attacken meist schutzlos ausgeliefert, beispielsweise solchen, mithilfe von manipulierten ICMP-Pings (Internet Control Messaging Protocol).

Intelligente DDoS-Mitigation-Lösung schafft Abhilfe

Einen Ausweg aus diesem Dilemma bieten „Intelligente DDoS Mitigation“-Lösungen (IDMS) wie Pravail und Peakflow von Arbor Networks. Sie unterbinden alle Arten von Distributed-Denial-of-Service-Attacken auf die Netze von Unternehmen und Service-Providern. Auch ausgefeilte Angriffe auf der Anwendungsebene haben keine Chance. Solche komplexen Attacken treten zunehmend an die Stelle von Versuchen, mithilfe einer Vielzahl koordinierter Anfragen von „gekaperten“ Rechnern aus, IT-Systeme und Netzwerke in die Knie zu zwingen.

„Mit Pravail und Peakflow verfügt Arbor Networks über zwei ausgezeichnete Lösungen, mit denen Unternehmen, öffentliche Einrichtungen und Service-Provider ihre IT-Infrastrukturen nachhaltig gegen Distributed-Denial-of-Service-Angriffe absichern können“, erläutert Martin Twickler, Managing Director der Exclusive Networks Deutschland GmbH. „Die Lösungen von Arbor ergänzen unser Sicherheitsportfolio in diesem Segment perfekt. Unsere Reseller sind so in der Lage, für ihre Kunden IT-Sicherheitslösungen bereitzustellen, die alle Aspekte von IT-Security abdecken, inklusive DDoS.“

Das Hintergrundpapier von Arbor Networks „Why IPS Devices and Firewalls Fail to Stop DDoS Threats – How to Protect Your Data Center's Availability” steht bei Arbor kostenlos zum Download bereit:

http://www.ddosrisksurvey.com/docs/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 702789
 885

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Warum Firewalls und Intrusion Protection bei Distributed-Denial-of-Service-Attacken versagen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Exclusive Networks Deutschland GmbH

Bild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und ÖsterreichBild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Proofpoint-Lösung bietet Schutz für E-Mail, Social Media und mobile Dienste München, 15. September 2017. E-Mail-gebundene Angriffe sind heute für alle Organisationen einer der größten Bedrohungsfaktoren. Proofpoint bietet hoch spezialisierte Lösungen für dieses Genre von Attacken, weshalb der Value Added Distributor Exclusive seinen Distributionsvertrag mit diesem Hersteller nun auch für Deutschland und Österreich erweitert hat. Da die Lösungen in der Schweiz bereits verfügbar sind, haben nun Exclusive-Kunden im gesamten deutschsprachigen Ra…
Bild: Exclusive Group übernimmt amerikanischen VAD Fine TecBild: Exclusive Group übernimmt amerikanischen VAD Fine Tec
Exclusive Group übernimmt amerikanischen VAD Fine Tec
Die jüngste Akquise erhöht die Attraktivität der Exclusive Group als globaler Partner, beschleunigt den Zugang zum US-Markt und schafft die Grundlage für die zukünftige Expansion in Amerika. Paris/San José, 13. Juli 2017. Die Exclusive Group, die Value Added Services- und Technologies Group (VAST), hat heute ihr globales Distributionsangebot mit der Akquisition des führenden Cybersecurity-VAD Fine Tec erweitert. Durch die Übernahme des Value Added Distributor mit Hauptsitz im Silicon Valley stärkt die Exclusive Group ihre Position auf dem gr…

Das könnte Sie auch interessieren:

Bild: synaix schlägt mit Suricata ein neues Kapitel im Bereich Intrusion Prevention Systeme aufBild: synaix schlägt mit Suricata ein neues Kapitel im Bereich Intrusion Prevention Systeme auf
synaix schlägt mit Suricata ein neues Kapitel im Bereich Intrusion Prevention Systeme auf
Intrusion Detection wird aufgrund der steigenden Bedrohung durch die Nutzung von Applikationen über TCP/IP- Protokolle immens wichtig. Anforderungen wie der komfortable und schnelle Zugriff auf fremde Rechner im Rahmen des HelpDesks stehen im direkten Gegensatz zum Sicherheitsbestreben der Unternehmens- IT. Damit genügt der Einsatz einer Firewall den …
Wikileaks und die Folgen - Radware schützt seine Kunden vor DDoS-Angriffen
Wikileaks und die Folgen - Radware schützt seine Kunden vor DDoS-Angriffen
… eines Radware Kunden die Attacke sehr schnell analysieren und praktisch in Echtzeit die nötigen Sicherheitsprofile erstellen. Die eingesetzte DefensePro-Lösung konnte dann dank Intrusion Prevention Systemen (IPS) zur Erkennung der Angriffe und Network Behavioral Analysis (NBA) in Echtzeit Angriffssignaturen erstellen und den Angriff erfolgreich abwenden. …
Bild: Exclusive Networks präsentiert Security-Evangelist David Holmes auf seinem DDoS DayBild: Exclusive Networks präsentiert Security-Evangelist David Holmes auf seinem DDoS Day
Exclusive Networks präsentiert Security-Evangelist David Holmes auf seinem DDoS Day
… wichtigsten Plattformen für Softwareprojekte. Doch was können Unternehmen und Organisationen tun, um ihr Rechenzentrum und ihre IT-Infrastruktur vor DDoS-Angriffen zu schützen? Herkömmliche Firewalls und Intrusion-Detection-Systeme sind dafür nicht die beste Wahl. Denn sie sind nicht in der Lage, komplexe Attacken abzuwehren. Dazu zählen DDoS-Angriffe, …
Zertifizierte Sicherheit von Actemium: Rundum-Schutz für kritische Infrastrukturen
Zertifizierte Sicherheit von Actemium: Rundum-Schutz für kritische Infrastrukturen
… mit unseren Schwestergesellschaften können wir ein ganzheitliches Portfolio bereitstellen, das alle sicherheitskritischen Szenarien abdeckt.“ Neben dem Einsatz von Firewalls, Intrusion-Prevention-Systemen (IPS) und Anti-Virus-/Anti-Malware-Lösungen zählen auch die Bereitstellung von Virtual Private Networks (VPN), Lösungen zur Datenverschlüsselung und …
Bild: TippingPoint stellt den ersten Emergency Response Service vor - Unverzügliche Reaktion auf BedrohungenBild: TippingPoint stellt den ersten Emergency Response Service vor - Unverzügliche Reaktion auf Bedrohungen
TippingPoint stellt den ersten Emergency Response Service vor - Unverzügliche Reaktion auf Bedrohungen
Austin/Leonberg, 23. Juli 2009 – TippingPoint, Anbieter von Intrusion Prevention Systemen, bietet ab sofort einen Emergency Response Service an, um Unternehmen eine sofortige Reaktion auf Cyber-Attacken, Viren und andere Risiken zu ermöglichen. Organisationen, die von einer Verletzung der Netzwerksicherheit betroffen sind oder die einen Angriff vermuten, …
Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
Akamai ist „Herausforderer“ im Magic Quadrant für Web Application Firewalls
München, 17. Juli 2014 – Marktforscher Gartner positioniert Akamai in seinem aktuellen „Magic Quadrant for Web Application Firewalls“ (1) als „Herausforderer“. Grundlage für die Bewertung bilden die Gartner-Kriterien „Vollständigkeit der Vision“ und „Fähigkeit zur Umsetzung“. In einem neuen Magic Quadrant hat Gartner das Marktsegment „Web Application …
Bild: Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.Bild: Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.
Warum der Einsatz von DDoS Schutz zu Kundenverlust führen kann und wie man dem entgegenwirkt.
… Fernsteuerung von Computern (Botnetze). Besonders problematisch sind DDoS(Distributed Denial of Service)-Attacken. Im Gegensatz zu einer einfachen Denial-of-Service-Attacke (DoS) haben Distributed-Denial-of-Service-Attacken (DDoS) eine immense Schlagkraft. Mehrere Computer greifen dabei gleichzeitig und im Verbund (Botnetze) eine Webseite oder eine ganze …
Radware ermittelt und behebt Ursache für DDoS-Attacken in Südkorea
Radware ermittelt und behebt Ursache für DDoS-Attacken in Südkorea
… eingesetzt werden, leider nicht erfassen. Vielmehr müssen verschiedene Technologien kombiniert eingesetzt werden, um die wichtigen Funktionen wie Intrusion Prevention (IPS), DoS Protection und Network Behavorial Analysis (NBA) gemeinsam nutzen zu können. Dementsprechend waren viele eCommerce-Anbieter aus Südkorea mit den Sicherheitslösungen von Radware …
Neuer Schutz von Stonesoft gegen Denial-of-Service-Attacken
Neuer Schutz von Stonesoft gegen Denial-of-Service-Attacken
Version 4.0 des StoneGate Intrusion-Prevention-Systems sichert VoIP-Verkehr München, 5. Juli 2007 – Ab sofort ist das neue StoneGate IPS 4.0 für Intrusion-Prevention und -Detection des IT-Security-Spezialisten Stonesoft (stonesoft.com) erhältlich: Das StoneGate Intrusion Prevention System (IPS) schützt gegen Denial-of-Service-Attacken und sichert das …
Arbor Networks entscheidet sich europaweit für die Exclusive Networks Group
Arbor Networks entscheidet sich europaweit für die Exclusive Networks Group
… Carrier-Netze, schließt einen europaweiten Distributionsvertrag mit dem Value-Add-Distributor Exclusive Networks Group. Mit der Lösung des Herstellers, dem Arbor Pravail™ Availability Protection System, können die Fachhandelspartner den Carriern und Betreibern von Datacentern wirksame Gegenmaßnahmen anbieten, um der wachsenden Bedrohung der Verfügbarkeit …
Sie lesen gerade: Warum Firewalls und Intrusion Protection bei Distributed-Denial-of-Service-Attacken versagen