openPR Recherche & Suche
Presseinformation

Controlware gibt Tipps für Data Breach Detection

07.12.201714:50 UhrIT, New Media & Software

(openPR) Dietzenbach, 5. Dezember 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, hat eine Checkliste bewährter Best Practices entwickelt, mit denen sich unerwünschte Datenzugriffe und Datenverluste wirkungsvoll verhindern lassen. Anhand des Modells der Cyber Kill Chain wird aufgezeigt, worauf bei Data Breach Detection zu achten ist und mit welchen Maßnahmen sich gezielte Angriffe zuverlässig identifizieren und abwehren lassen.



Das 2011 vom Rüstungsunternehmen Lockhead Martin entwickelte Security-Modell der Cyber Kill Chain sieht vor, jeden Cyber-Angriff in einzelne Phasen zu zerlegen - etwa das Ausspionieren des Ziels oder die Zustellung der Malware - und für jede Phase angemessene Gegenschritte zu entwickeln. Dabei gilt: Je früher in der Kette eine Abwehrmaßnahme greift, desto wirksamer lässt sich das Schadenspotenzial des Angriffs minimieren. "Der Ansatz einer Unterbrechung der Cyber Kill Chain hat sich bewährt und ist angesichts der steigenden Zahl von Advanced Persistent Threats und gezielten Angriffen heute aktueller denn je", erklärt Mario Emig, Head of Information Security Business Development bei Controlware. "Zur Unterstützung unserer Kunden arbeiten wir vor allem mit Best-Practices-Methoden. Wer diese organisatorischen und technologischen Maßnahmen konsequent implementiert, stellt über alle Angriffsschritte hinweg die Weichen für durchgängige Data Breach Prevention und Detection."

Schritt 1: Organisatorische Weichenstellungen

Setzen Sie auf ein konsistentes Berechtigungsmanagement: Die meisten Angreifer spionieren zunächst die Netzwerke ihrer Opfer aus, um Schwachstellen zu entdecken. Indem Unternehmen ihre Security-Policy um strenge Berechtigungs- und Zugangskonzepte erweitern, lässt sich dies erschweren. Etablierte Best Practice ist hierbei, für alle lokalen und administrativen User konsequent nur minimale Rechte zu vergeben.

Behalten Sie die Privileged Accounts im Blick: Im Rahmen der Cyber Kill Chain versuchen Angreifer häufig, mithilfe lokaler Admin-Rechte immer tiefer in die IT-Umgebungen einzudringen, sich lateral im Netz zu bewegen und sukzessive weitere Rechte zu erhalten. Durch den Entzug oder die Einschränkung lokaler Administratorrechte lässt sich die Angriffsfläche nachweislich deutlich verkleinern.

Etablieren Sie eine durchgängige Passwort-Richtlinie: Es ist ratsam, strenge und eindeutige Regeln für den Umgang mit Anmeldedaten zu definieren - zum Beispiel, das Tauschen und Teilen von Passwörtern zu unterbinden sowie strenge Mindestlängen und Sicherheitslevel für Passwörter vorzugeben.

Segmentieren Sie Ihr Netzwerk: Um die laterale Bewegung durch das Netz sowie die Ausbreitung von Malware wirkungsvoll zu stoppen, ist eine strategische Segmentierung des Netzwerkes erforderlich. In der Praxis bewährt haben sich unter anderem die strikte Trennung von Office- und Produktivumgebungen sowie die Implementierung eines dedizierten Gast-WLANs ohne Zugriff auf Ressourcen im LAN.

Schritt 2: Technologische Maßnahmen

Nutzen Sie klassische Security-Systeme: Die meisten Unternehmen haben bereits etablierte Security-Plattformen wie Firewalls, Next-Generation Firewalls, Intrusion Prevention-Systeme, Antivirus und Verschlüsselung im Einsatz. Es lohnt sich, sorgfältig zu prüfen, wie sich diese für Data Breach Detection optimieren beziehungsweise ergänzen lassen.

Verlassen Sie sich nicht auf Signatur-basierte Lösungen: Zeitgemäße Security-Systeme sollten Malware nicht nur aufgrund ihrer Signatur, sondern auch anhand von mathematischen Methoden identifizieren. Eine sinnvolle Ergänzung sind etwa signaturlose Sandbox-Systeme, mit denen sich verdächtige Files in einer sicheren Umgebung ausführen und analysieren lassen. So können sich Unternehmen auch vor bislang unbekannten oder auf sie zugeschnittenen Schadprogrammen schützen.

Ergänzen Sie Ihre vorhandene Sicherheitsinfrastruktur bedarfsgerecht um innovative Technologien: Inzwischen ist eine breite Palette dedizierter Data-Breach-Detection-Lösungen auf dem Markt erhältlich. Diese nutzen in der Regel mathematische Formeln und Algorithmen, um Threats schon beim ersten Anzeichen des Ausspähens zu identifizieren und eine Alarmmeldung abzusetzen. In späteren Phasen des Angriffs sind die Lösungen in der Lage, die Verbindungen zu Command-&-Control-Servern sowie die Exfiltration von Daten über DNS und andere vermeintlich sichere Dienste zu erkennen.

"Data Breach Detection entwickelt sich äußerst dynamisch. Immer mehr Hersteller integrieren neue Ansätze aus dem Bereich der Künstlichen Intelligenz und des Machine Learnings, um die Erkennungsleistung ihrer Systeme zu optimieren", erläutert Mario Emig. "Als Systemintegrator unterstützen wir unsere Kunden bei der Auswahl und Implementierung bewährter und innovativer Technologien - und helfen ihnen auf diese Weise, ihre Infrastrukturen zuverlässig vor Datenverlust und Datendiebstahl zu schützen."

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 984349
 628

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Controlware gibt Tipps für Data Breach Detection“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Controlware GmbH

Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Dietzenbach, 18. August 2020 - Hessens Wirtschaftsminister Tarek Al-Wazir hat am 14. August 2020 auf seiner "EinBlick"-Tour Controlware in Dietzenbach besucht. Er informierte sich unter anderem über die Auswirkungen der Corona-Pandemie auf den IT-Dienstleister und darüber, wie Belegschaft und Kunden reagieren und wie die Perspektiven für die Zukunft aussehen. Der Wirtschaftsminister verschafft sich derzeit bei hessischen Unternehmen ein Bild darüber, wie diese durch die Corona-Krise kommen. "Längst nicht alle Branchen haben mit wirtschaftlic…
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
Dietzenbach, 14. Juli 2020 - Die Rolle der Unternehmens-IT hat sich von einer Kostenstelle hin zu einem der wichtigsten "Business Enabler" entwickelt. Agilität und Geschwindigkeit - Time to Market - spielen dabei eine immer wichtigere Rolle für den Geschäftserfolg. Managed Services und Cloud-basierte Lösungen bieten viele Vorteile, wie etwa flexiblere IT-Nutzung, Potenzial für Kostensenkung oder eine Reduktion des Administrationsaufwands. Eine ideale Lösung ist dabei der Einsatz von "Hyper Converged Infrastructure" (HCI) in Hybrid Cloud-Szena…

Das könnte Sie auch interessieren:

Bild: Controlware Security Day 2014 am 25. und 26. September 2014Bild: Controlware Security Day 2014 am 25. und 26. September 2014
Controlware Security Day 2014 am 25. und 26. September 2014
Dietzenbach, 12. August 2014 – Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, veranstaltet am 25. und 26. September den „Controlware Security Day 2014“ in Dietzenbach bei Frankfurt/Main. Security-Verantwortliche, IT-Leiter und technische Spezialisten haben an zwei Veranstaltungstagen die Gelegenheit, sich in mehr als …
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
Dietzenbach, 17. Januar 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, und RadarServices, Europas führender Anbieter für kontinuierliches und vorausschauendes IT-Security Monitoring und IT-Risk Detection, unterstützen im Rahmen einer strategischen Partnerschaft die Betreiber kritischer Infrastrukturen. Unter …
Bild: Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 BesucherBild: Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 Besucher
Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 Besucher
Dietzenbach, 4. Oktober 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, veranstaltete am 28. und 29. September 2017 den Controlware Security Day 2017 im Congress Park Hanau. Über 300 IT-Verantwortliche aus Unternehmen in ganz Deutschland nahmen die Gelegenheit wahr, sich unter dem Motto "Securing your business" …
Controlware Security Day 2016 - 22. & 23. September in Dietzenbach bei Frankfurt/Main
Controlware Security Day 2016 - 22. & 23. September in Dietzenbach bei Frankfurt/Main
Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, veranstaltet am 22. & 23. September den Controlware Security Day 2016 in Dietzenbach bei Frankfurt/Main. Security-Experten, IT-Leiter und technische Spezialisten haben an zwei Tagen Gelegenheit, sich in mehr als 30 Vorträgen und persönlichen Gesprächen über aktuelle …
Controlware schützt Kundennetze mit maßgeschneiderten Cyber Defense Services
Controlware schützt Kundennetze mit maßgeschneiderten Cyber Defense Services
Dietzenbach, 29. Januar 2019 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, unterstützt Unternehmen mit einem breiten Portfolio von Cyber Defense Services bei der Optimierung ihrer vorhandenen IT-Security-Infrastrukturen. Aufsetzend auf eine effiziente Kombination aus Advanced Threat Detection (ATD), Vulnerability …
Controlware Security Roadshow 2016 im Februar und März
Controlware Security Roadshow 2016 im Februar und März
Thema: "IT-Security Trends 2016 - Cloud und Data Center Security" Dietzenbach, 26. Januar 2016 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, lädt im Februar und März ein zur IT-Security Roadshow 2016. Im Rahmen der Roadshow präsentiert Controlware gemeinsam mit den Partnern Blue Coat, Check Point, Fortinet, ISL …
Bild: SonicWall stellt neue Produkte für kabelgebundene, drahtlose und mobile Netze vorBild: SonicWall stellt neue Produkte für kabelgebundene, drahtlose und mobile Netze vor
SonicWall stellt neue Produkte für kabelgebundene, drahtlose und mobile Netze vor
Berlin, 28. September 2017 – Die neue Firmware SonicOS 6.5 für die „Automated Real-Time Breach Detection and Prevention Platform“ von SonicWall enthält mehr als 50 neue Features und ist eines der wichtigsten Releases in der Firmengeschichte. Die neuen SonicWave 802.11ac Wave 2 Wireless Access Points vereinen hohe Leistung, Sicherheit und eine einfache …
Bild: Rückblick auf die Controlware IT-Security Roadshow 2018Bild: Rückblick auf die Controlware IT-Security Roadshow 2018
Rückblick auf die Controlware IT-Security Roadshow 2018
Dietzenbach, 21. März 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, gab auf der diesjährigen IT-Security Roadshow Einblicke in die wichtigsten aktuellen und zukünftigen Sicherheitstrends. Über 400 Besucher nutzten die Veranstaltungen im Februar und März, um sich in Berlin, Hamburg, Düsseldorf, Hanau, Stuttgart, …
Controlware Security Day 2017 - 28. & 29. September im Congress Park Hanau
Controlware Security Day 2017 - 28. & 29. September im Congress Park Hanau
Dietzenbach, 22. August 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, lädt am 28. und 29. September 2017 zum Controlware Security Day 2017 in den Congress Park Hanau ein. Die zweitägige Veranstaltung unter dem Motto "Securing your business" vermittelt IT-Verantwortlichen und Security-Spezialisten einen breitgefächerten …
Umfassende Erkennung von Cyber-Gefahren durch Managed SIEM Services von Controlware
Umfassende Erkennung von Cyber-Gefahren durch Managed SIEM Services von Controlware
… Erkennung sind dabei "Use Cases", also vorab definierte Ereignisse, die mit einer kontinuierlichen Suche erkannt werden und nach definierten Regeln einen Alarm auslösen. Controlware erweitert diesen Ansatz um Cyber Use Cases - basierend auf dem MITRE ATT&CK™-Modell, womit sich die Aufdeckungsraten erheblich erhöhen lassen. Die Einrichtung und der …
Sie lesen gerade: Controlware gibt Tipps für Data Breach Detection