openPR Recherche & Suche
Presseinformation

MEDIA ALERT: Ixia: Mit Threat Intelligence gegen Ransomware

29.06.201716:07 UhrIT, New Media & Software

(openPR) Angesichts der jüngsten Angriffswelle weist Ixia darauf hin, dass viele Ransomware-Angriffe relativ einfach abgewehrt werden könnten.
------------------------------

Das liegt daran, dass die hierfür verwendete Malware meist von bereits als bösartig bekannten IP-Adressen stammt. "Jeder Ransomware-Angriff beginnt mit einer gezielten Phishing Mail mit einem Anhang, der ein Makro enthält", erläutert Steve McGregory, Senior Director of Application Threat Intelligence bei Ixia. "Diese Makros werden von Antiviren-Software oder Sandboxes nicht als maliziös eingestuft, da ihr Verhalten unauffällig ist. Erst beim Öffnen des Dokuments beginnt das Makro dann, die eigentliche Malware vom Server des Angreifers herunterzuladen. Auch diese sieht für die Sicherheitssysteme harmlos aus, wird aber vom Makro auf dem Zielsystem umgeschrieben. Um sich gegen Ransomware zu schützen, muss man daher den Download vom Server des Angreifers unterbinden."



In allen Fällen, in denen diese Downloads von bereits als bösartig bekannten Servern erfolgen, können sie mit geringem Aufwand automatisch geblockt werden. Benötigt wird dazu lediglich ein entsprechender Filter am Gateway, der eingehenden und ausgehenden Verkehr mit den IP-Adressen der bekannt bösartigen Server abgleicht und jeden Verbindungsversuch blockiert. Dabei muss der Filter über einen Threat Intelligence Feed eines spezialisierten Anbieters ständig aktualisiert werden. Da bei dieser Vorgehensweise weder das Makro noch die eigentliche Malware untersucht werden muss, schützt sie auch gegen bisher unbekannte Angriffsvarianten.

Dass immer wieder die gleichen Server verwendet werden, liegt laut McGregory vor allem daran, dass IP-Adressen relativ knapp sind. Ein Verbindungsversuch zu einem solchen Server ist daher ein starkes Indiz dafür, dass sich das Unternehmen gerade in der Frühphase eines Angriffsversuchs befindet. "Natürlich lassen sich so nicht alle Ransomware-Attacken stoppen, da nie auszuschließen ist, dass Angreifer auch einmal unverbrauchte IP-Adressen verwenden", so McGregory. "Deshalb sollte man andere Sicherheitsmaßnahmen auch beim Einsatz solcher Gateways nicht vernachlässigen. Doch in den meisten Fällen ist die Kombination aus Filter und Threat Intelligence Feed ein sehr effektiver Schutz gegen Ransomware, zumal neue IP-Adressen von Angreifern über die ständige Aktualisierung auch sehr zeitnah geblockt werden."




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 957089
 587

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „MEDIA ALERT: Ixia: Mit Threat Intelligence gegen Ransomware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Ixia Technologies

BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
Ixia, führender Anbieter von Netzwerktest-, Visibility- und Sicherheitslösungen, hat BreakingPoint Cloud angekündigt. ------------------------------ Dabei handelt es sich um eine Software as a Service (SaaS)-Lösung, die Angriffe auf Daten sowie Bedrohungsvektoren sicher modelliert, um quantifizierbare Hinweise und sofortigen Einblick in die Effektivität von Maßnahmen zur Absicherung Cloud-basierter Daten und Anwendungen zu liefern. BreakingPoint Cloud arbeitet unabhängig davon, ob es sich um private, öffentliche oder hybride Clouds handelt. …
Ixia Umfrage: IT-Experten besorgt über die Daten- und Anwendungssicherheit in Cloud-Umgebungen
Ixia Umfrage: IT-Experten besorgt über die Daten- und Anwendungssicherheit in Cloud-Umgebungen
Daten- und Anwendungssicherheit sowie die Sichtbarkeit des Datenverkehrs sind die größten Probleme beim Einsatz von Public Clouds. ------------------------------ Dies ist das Ergebnis einer Umfrage, die von Dimensional Research im Auftrag von Ixia durchgeführt wurde. Das Unternehmen befragte über 350 IT-Professionals in Unternehmen mit mehr als 1.000 Mitarbeitern, die in erster Linie für Cloud-Implementierungen und deren Management verantwortlich sind. Danach machen sich über 90 Prozent der Befragten Sorgen um die Daten- und Anwendungssicher…

Das könnte Sie auch interessieren:

MEDIA ALERT: Wie können Unternehmen Ransomware blockieren?
MEDIA ALERT: Wie können Unternehmen Ransomware blockieren?
… abändern und so anpassen, dass er nicht von den Signatur Datenbanken der Antivirensoftware erkannt wird", sagte Steve McGregory, Senior Director of Application Threat Intelligence bei Ixia. "Diese Ransomware-Varianten treten als Zero-Day-Mutationen auf. Sobald sie identifiziert wurden, können Ransomware Signaturen aktualisiert und ein Roll Out an die …
SonicWall und SentinelOne bündeln ihre Kräfte beim automatisierten Echtzeit-Schutz vor Cyber-Bedrohungen
SonicWall und SentinelOne bündeln ihre Kräfte beim automatisierten Echtzeit-Schutz vor Cyber-Bedrohungen
… hinzuzufügen, die sicherstellen, dass die Geräte die Endpoint-Client-Software bei Bedarf auch tatsächlich ausführen. Durch ihre Partnerschaft bieten SentinelOne und SonicWall auch "Threat Intelligence Sharing" – die Verbindung der schnellen Überführung unbekannter in bekannte Malware über das SonicWall Capture Threat Network mit der Threat Intelligence …
Arrow distribuiert Ixia nun auch in EMEA
Arrow distribuiert Ixia nun auch in EMEA
… gesamte Produktpalette von Ixia vertreiben, darunter • Ixias Network Visibility Portfolio, das Network Packet Broker wie Vision ONE, Real-time Application and Threat Intelligence und Bypass Switches umfasst, die die Widerstandsfähigkeit des Netzwerkes optimieren und Ausfallzeiten minimieren. • Ixias Testlösungen, die die Performance von Netzwerken, …
Bild: NTT Security startet Security Services für industrielle SteuerungssystemeBild: NTT Security startet Security Services für industrielle Steuerungssysteme
NTT Security startet Security Services für industrielle Steuerungssysteme
… eines umfassenden Ansatzes für Cybersecurity und Risikomanagement“, sagt Jun Sawada, CEO von NTT Security. Die „IT/OT Integrated Security Services“ basieren auf Global Threat Intelligence und Cyber Threat Advanced Analytics von NTT Security. Im Global Threat Intelligence Center hat NTT Security die international verfügbaren Threat Intelligence Assets …
NTT Security stellt Global Threat Intelligence Report 2017 vor: 77 Prozent der Ransomware in vier Branchen
NTT Security stellt Global Threat Intelligence Report 2017 vor: 77 Prozent der Ransomware in vier Branchen
… Deutschland, 25. April 2017 – NTT Security (Germany), Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, hat den Global Threat Intelligence Report (GTIR) 2017 vorgestellt. Der Bericht zeigt unter anderem, dass 77% der gefundenen Ransomware auf die vier Sektoren Business und Professional Services, öffentliche …
Ixias ThreatARMOR erhält Zertifizierung für HPE ArcSight CEF
Ixias ThreatARMOR erhält Zertifizierung für HPE ArcSight CEF
… Möglichkeiten von ArcSight und stellt Informationen über sämtliche blockierten Sites zur Verfügung. Jede geblockte Site wird individuell von Ixias Application and Threat Intelligence (ATI) Research Center validiert, so dass Netzwerk-Administratoren sich keine Sorgen um False Positives zu machen brauchen. ThreatARMOR erhöht sowohl die Effizienz als auch …
Cyber Security-Risiken fest im Blick: Fujitsu bietet neuen Threat 360 Assessment Service
Cyber Security-Risiken fest im Blick: Fujitsu bietet neuen Threat 360 Assessment Service
… Sicherheitssystemen und damit vor besonderer Anfälligkeit gegenüber Cyber-Angriffen schützt ------------------------------ München, 12. Juli 2018 - Mit Threat 360, einem neuen Cyber Threat Intelligence (CTI) Assessment Service, stellt Fujitsu eine Lösung vor, die Unternehmen vor Lücken in ihren Sicherheitssystemen und damit vor besonderer Anfälligkeit …
Fujitsu schützt vor Cyber-Angriffen mit dem Cyber Threat Intelligence Service
Fujitsu schützt vor Cyber-Angriffen mit dem Cyber Threat Intelligence Service
Mit dem neuen Cyber Threat Intelligence Service können sich Unternehmen vor Cyber-Angriffen schützen, die ihre Geschäftskontinuität oder sogar das Fortbestehen des Unternehmens bedrohen. ------------------------------ München, 7. November 2017 - Mit dem neuen Cyber Threat Intelligence Service können sich Unternehmen vor Cyber-Angriffen schützen, die …
Bild: NTT Security: Phishing kommt überwiegend aus EMEA-RegionBild: NTT Security: Phishing kommt überwiegend aus EMEA-Region
NTT Security: Phishing kommt überwiegend aus EMEA-Region
ISMANING, Deutschland, 12. Juni 2017 – NTT Security (Germany), Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, hat im Global Threat Intelligence Report (GTIR) 2017 festgestellt, dass mehr als die Hälfte aller weltweiten Phishing-Angriffe aus der EMEA-Region stammt. Phishing ist nach wie vor eines der zentralen …
BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
BreakingPoint Cloud validiert End-to-End-Netzwerksicherheit in allen Cloud-Umgebungen
… über die Simulation nicht-volumetrischer Angriffe hinaus und versetzt Anwender auch in die Lage, DDoS-Mitigations-Lösungen zu validieren. Basierend auf einem hochsicheren Threat Intelligence Feed, den das Application Threat Intelligence (ATI) Research Center von Ixia bereitstellt, liefert BreakingPoint Cloud unmittelbar verwertbare Informationen, die …
Sie lesen gerade: MEDIA ALERT: Ixia: Mit Threat Intelligence gegen Ransomware