openPR Recherche & Suche
Presseinformation

Entrust Datacard empfiehlt flächendeckendes HTTPS

29.09.201615:49 UhrIT, New Media & Software
Bild: Entrust Datacard empfiehlt flächendeckendes HTTPS
SSL Zertifikate schützen vor httpoxy und anderen Angriffen
SSL Zertifikate schützen vor httpoxy und anderen Angriffen

(openPR) Die Sicherheitslücke HTTPoxy macht deutlich, dass die Basissicherheit des Internets noch immer nicht ausreichend ist. Unternehmen sollten grundlegende Maßnahmen ergreifen.
------------------------------

Minneapolis/München, 29. September 2016 - Entrust Datacard, ein führender Anbieter von Identitäts- und Sicherheitstechnologien, empfiehlt mit Blick auf die Ausweitung der Bedrohungslage die unternehmensweite Nutzung von HTTPS.



In regelmäßigen Abständen nutzen Angreifer Schwachstellen bei der unverschlüsselten Übertragung von Informationen aus und entwickeln entsprechende Angriffsmuster. In diesem Sommer wurde beispielweise ausführlich über die Nutzung einer Schwachstelle mit dem harmlosen Namen HTTPoxy berichtet. Diese Schwachstelle erlaubt es einem Angreifer, den ausgehenden Datenverkehr eines Servers umzuleiten und so mitzulesen. Dazu muss der Angreifer lediglich einen bestimmten HTTP-Header an den Server schicken. Diese Sicherheitslücke ist zwar seit mehr als fünfzehn Jahren bekannt und dennoch klafft diese Lücke nach wie vor in vielen Server-Konfigurationen.

Diese Sicherheitslücke ist mit geringem Aufwand zu schließen (siehe Link unten), dennoch macht sie ein grundlegendes Problem deutlich: Die enorme Anzahl an Sicherheitslücken macht die manuelle Bearbeitung unsicher. Immer wieder werden bekannte Lücken schlichtweg vergessen. Oberste Priorität sollten daher Maßnahmen sein, die die Grundsicherheit des Netzes auf breiter Front erhöhen und eine Vielzahl von Schwachstellen auf einen Schlag schließen. Statt sich auf das Kurieren von Symptomen zu fokussieren, sollten die Ursachen bekämpft werden. Dieses Vorgehen würde nachhaltig wirken und so zumindest mittelfristig Budgets und Nerven schonen.

Eine dieser Maßnahmen ist die flächendeckende Einführung von HTTPS auf allen internen wie externen Servern. Obwohl Internetgrößen wie Google es bereits seit Jahren einfordern, wird HTTPS noch immer nicht flächendeckend eingesetzt. Die breite Einführung von HTTPS würde schlagartig die Sicherheit aller Sites erhöhen, ohne dass es eine Rolle spielt, welche Inhalte dort tatsächlich angeboten werden. HTTPS vereitelt neben HTTPoxy auch eine ganze Reihe weiterer Angriffe wie SSLstrip und Firesheep. Es schützt zudem die Privatsphäre der Nutzer. Weiherhin wird durch HTTP Strict Transport Security (HSTS) die Aushebelung der Verbindungsverschlüsselung durch Downgrade-Attacken verhindert und das Session Hacking unterbunden. Zusätzlich würde die Verbreitung HTTP/2 gefördert. Auch auf die SEO-Eigenschaften mit Blick auf das eigene Google-Ranking wirkt sich HTTPS positiv aus.

"Die grundlegende Sicherheit des Internets würde durch die flächendeckende Einführung von HTTPS deutlich verbessert. Es bleibt also nur an die Verantwortlichen zu appellieren, ihre Server mit HTTPS auszustatten", sagt Lars Plantzen, Account Manager Central Europe bei Entrust Datacard. "Auch, wenn es auf den ersten Blick vielleicht etwas altruistisch wirkt, profitiert mittelfristig jeder einzelne davon, da sich die Grundsicherheit des gesamten Internets deutlich erhöhen würde."

Entrust Datacard präsentiert sein gesamtes Produktportfolio im Bereich Identity und Security vom 18. bis 20. Oktober auf der IT-Security Messe it-sa in Nürnberg. Auf der größten Spezialmesse für IT-Sicherheit zeigt Entrust Datacard insbesondere die bekannten Zertifikate, eine unternehmensweite Zertifikatsverwaltung sowie Lösungen zur IoT-Sicherheit und Enterprise-PKI. Besucher finden Entrust Datacard in Halle 12 am Gemeinschaftsstand des Distributors ectacom (Stand 12.0-562). Gerne stellt Entrust Datacard Besuchern auch ein kostenloses Messeticket zur Verfügung. Zur Terminvereinbarung wenden sich Interessenten bitte per Email an Herrn Lars Plantzen unter lars.plantzen(at)entrust.com.

Eine detailliertere Beschreibung von HTTPoxy und wie man die Sicherheitslücke schließt, findet man in folgendem Beitrag im IDentityON-Blog von Entrust: https://www.entrust.com/httpoxy-another-reason-https-everywhere/

Mehr zum Thema unternehmensweites HTTPS finden Interessenten auf der Website https://www.entrust.com/ssl-certificates/




------------------------------

Pressekontakt:

bloodsugarmagic GmbH & Co. KG
Herr Bernd Hoeck
Gerberstraße 63
78050 Villingen-Schwenningen

fon ..: +49 7721 9461 220
web ..: http://www.bloodsugarmagic.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 920709
 534

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Entrust Datacard empfiehlt flächendeckendes HTTPS“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Entrust Datacard

Neue PKI-Plattform von Entrust Datacard: Security Manager 10
Neue PKI-Plattform von Entrust Datacard: Security Manager 10
Entrust Datacard, weltweit führender Anbieter von sicheren Identifikationstechnologien und Ausgabelösungen für Zahlungs- und ID-Karten, kündigte heute mit dem Security Manager 10 die zehnte Generation seiner anerkannten Private Key Infrastructure (PKI)-Plattform an. Security Manager 10 ermöglicht eine Skalierung auf Cloud-Niveau und begegnet damit den branchenübergreifend gestiegenen Anforderungen an Authentifizierung, Verschlüsselung und digitalen Signaturen. Die Plattform eignet sich sowohl für lokale als auch Cloud-Umgebungen und bietet h…
Bild: Entrust Datacard vereinfacht die hochsichere AuthentifizierungBild: Entrust Datacard vereinfacht die hochsichere Authentifizierung
Entrust Datacard vereinfacht die hochsichere Authentifizierung
Zukunftsweisende Authentifizierung via Smartphone eliminiert Mitarbeiter-Passwörter und beschleunigt Onboarding-Prozesse für Kunden Entrust Datacard, weltweit führender Anbieter von sicheren Identifikationstechnologien und Ausgabelösungen für Zahlungs- und ID-Karten, stellt zwei Erweiterungen zu seiner übergreifenden Plattform für das Authentifizierungs-Management vor: Die passwortfreie Single Sign On (SSO)-Authentifizierung zur Erhöhung der Sicherheit und Produktivität am Arbeitsplatz sowie eine vollständig digitale Verifizierung von Identi…

Das könnte Sie auch interessieren:

Bild: Mit der Beschleunigung der digitalen Transformation wird aus Entrust Datacard ab sofort “Entrust”Bild: Mit der Beschleunigung der digitalen Transformation wird aus Entrust Datacard ab sofort “Entrust”
Mit der Beschleunigung der digitalen Transformation wird aus Entrust Datacard ab sofort “Entrust”
Aus Entrust Datacard wird mit sofortiger Wirkung „Entrust“. Mit dem Namenswechsel geht eine neue Markenidentität einher, welche die anhaltende Führungsrolle und zahlreichen Innovationen des Unternehmens in den Bereichen Identität, Zahlungen und Datenschutz unterstreicht. Entrust ist seit vielen Jahren führend in der Entwicklung von Technologien, die …
Bild: 3-Banken-Gruppe setzt auf Entrust Datacard für Signatur von BankdokumentenBild: 3-Banken-Gruppe setzt auf Entrust Datacard für Signatur von Bankdokumenten
3-Banken-Gruppe setzt auf Entrust Datacard für Signatur von Bankdokumenten
… nutzt digitale Signaturen zur Absicherung von PDF-Dokumenten wie Kontoauszügen, Wertpapierabrechnungen und Geschäftsberichten. ------------------------------ Minneapolis/München, 14. Dezember 2016 - Entrust Datacard, ein führender Anbieter von Identity- und Security-Technologien, ermöglicht mit seiner Lösung die digitale Signatur von Bankdokumenten der …
Bild: Mehr Fairness in der Lizenzierung von ZertifikatenBild: Mehr Fairness in der Lizenzierung von Zertifikaten
Mehr Fairness in der Lizenzierung von Zertifikaten
Entrust Datacard bricht mit dem vorherrschenden Modell in der Branche und schafft mehr Flexibilität und Fairness für die Kunden. Pooling Account erlaubt ein Modell analog zu Concurrent Licenses. ------------------------------ Minneapolis/München, 17. Oktober 2016 - Entrust Datacard, ein führender Anbieter von Identitäts- und Sicherheitstechnologien, …
Bild: Entrust Datacard und Harman schließen Partnerschaft für sicheres Internet of Things (IoT)Bild: Entrust Datacard und Harman schließen Partnerschaft für sicheres Internet of Things (IoT)
Entrust Datacard und Harman schließen Partnerschaft für sicheres Internet of Things (IoT)
Gemeinsames Leistungsportfolio erlaubt sichere und vertrauensbasierte Infrastrukturen für IoT-Anwendungen. ------------------------------ Minneapolis/München, 25. August 2016 - Entrust Datacard, ein führender Anbieter von Identity- und Security-Technologien sowie Zertifikaten, gibt bekannt, dass das Unternehmen eine strategische Partnerschaft mit Harman …
Bild: Entrust Datacard zeigt transparente Zertifikatsverwaltung auf der IDC Security Conference 2016Bild: Entrust Datacard zeigt transparente Zertifikatsverwaltung auf der IDC Security Conference 2016
Entrust Datacard zeigt transparente Zertifikatsverwaltung auf der IDC Security Conference 2016
Entrust Datacard als Spezialist für Identity und Authentifizierung von IDC eingeladen. Transparenz in der Zertifikatsverwaltung und Sicherung von IoT-Anwendungen sind Hauptthemen. ------------------------------ Minneapolis/München, 16. August 2016 - Entrust Datacard, ein führender Anbieter von Identitäts- und Sicherheitstechnologien, wurde von IDC eingeladen, …
Bild: Entrust Datacard auf der it-sa 2016Bild: Entrust Datacard auf der it-sa 2016
Entrust Datacard auf der it-sa 2016
… und transparentes Management von Zertifikaten stehen im Mittelpunkt. Messeaktion macht Besuch besonders interessant. ------------------------------ Minneapolis/München, 15. September 2016 - Entrust Datacard, ein führender Anbieter von Identity- und Security-Technologien, präsentiert auf der IT-Security Messe it-sa sein gesamtes Produktportfolio im Bereich …
Neue PKI-Plattform von Entrust Datacard: Security Manager 10
Neue PKI-Plattform von Entrust Datacard: Security Manager 10
Entrust Datacard, weltweit führender Anbieter von sicheren Identifikationstechnologien und Ausgabelösungen für Zahlungs- und ID-Karten, kündigte heute mit dem Security Manager 10 die zehnte Generation seiner anerkannten Private Key Infrastructure (PKI)-Plattform an. Security Manager 10 ermöglicht eine Skalierung auf Cloud-Niveau und begegnet damit den …
Bild: Entrust Datacard mit Authentication Cloud Service auf der Cloud Expo Europe 2016Bild: Entrust Datacard mit Authentication Cloud Service auf der Cloud Expo Europe 2016
Entrust Datacard mit Authentication Cloud Service auf der Cloud Expo Europe 2016
… zeigt auf Cloud Expo Europe einen neuen Authentication Cloud Service für unternehmenskritische Anwendungsfälle. ------------------------------ Minneapolis/München, 21. November 2016 - Entrust Datacard, ein führender Anbieter von Identitäts- und Sicherheitstechnologien, präsentiert sein Portfolio an identitätsbasierten Lösungen auf der Cloud Expo Europe. …
Bild: Entrust Datacard bietet Authentifizierung als Cloud-ServiceBild: Entrust Datacard bietet Authentifizierung als Cloud-Service
Entrust Datacard bietet Authentifizierung als Cloud-Service
Neuer Authentication Cloud Service von Entrust Datacard liefert eine leistungsstarke Kombination verschiedener Sicherheitslösung auch für unternehmenskritische Anwendungsfälle als Cloud-Service. ------------------------------ Minneapolis/München, 8. November 2016 - Entrust Datacard, ein führender Anbieter von Identity- und Security-Technologien, gibt …
Bild: Entrust Datacard auf der TRUSTECH/CARTESBild: Entrust Datacard auf der TRUSTECH/CARTES
Entrust Datacard auf der TRUSTECH/CARTES
Entrust Datacard präsentiert auf dem Fachevent TRUSTECH/CARTES sein einzigartiges Portfolio für Zahlkartenlösungen, Trusted Identities und sichere Transaktionen. ------------------------------ Minneapolis/München, 25. November 2016 - Entrust Datacard, ein führender Anbieter von Identitäts- und Sicherheitstechnologien, ist Aussteller, Sponsor und Vortragspartner …
Sie lesen gerade: Entrust Datacard empfiehlt flächendeckendes HTTPS