» Bits&Bytes
» Bluescreen
» Books
» Bugs
» Business
» Coding
» Diverses
» Hardware
» Kernel-Panic
» Linux
» Mobile
» Science
» Security
» Software
» Web
» Windows
» Wireless


» Über uns
» Impressum
» Rechtliches

» Submit News

» Signup
» Login

» Forum
» Glossar
» Ranking
» Shop

» Help


Puaschitz IT - Individuelle IT-Loesungen

Webauftritt all inkl. zum Bestpreis

Clockin - das individuelle Reservierungssystem


ITN | 20.03.2019 @ 22:29:51 - powered by Puaschitz IT 

Stonesoft entdeckt neue IT-Bedrohung: Nahezu alle IT-Systeme weltweit gefährdet Pressemeldung

Erweiterte Evasion-Techniken (AETs) umgehen Netzwerksicherheitssysteme / CERT und ICSA bestätigen weltweite Gefährdung


veröffentlicht von: Anonymous
am 18-10-2010, 21:43:38 - vor 8j 155t 1h 46m

Quelle: www.stonesoft.de
Ansichten: 0

Artikel Zum Thema "Stonesoft entdeckt neue IT-Bedrohung: Nahezu alle IT-Systeme weltweit gefährdet" finden Sie auf www.it-academy.cc!
 Kommentieren
 Druckansicht        


München - 18. Oktober 2010 - Stonesoft (NASDAQ OMX: SFT1V), Anbieter integrierter Lösungen für Netzwerksicherheit und Business Continuity, gibt heute die Entdeckung neuartiger, hoch entwickelter Evasion-Techniken (Advanced Evasion Techniques, AET) bekannt. AETs stellen eine weltweite und ernsthafte Bedrohung für bestehende Netzwerksicherheitssysteme dar. Stonesoft hat die Entdeckung bereits an CERT-FI und ICSA Labs gemeldet, welche die Bedrohung bestätigten. Erweiterte Evasion-Techniken (Advanced Evasion Techniques, AETs) eignen sich beispielsweise, um unbemerkt IT-Systeme von Unternehmen und Organisationen anzugreifen und so unternehmenskritische Daten auszuspähen oder zu stehlen. Attacken, die bisher routinemäßig erkannt und blockiert wurden, können die derzeit verwendeten Sicherheitssysteme mithilfe von AETs umgehen und ins Netzwerk gelangen, ohne Spuren zu hinterlassen. Dieser neue Angriffsweg bietet Cyber-Kriminellen sozusagen einen Generalschlüssel für den Zugriff auf jedes beliebige angreifbare System. Die Attacken sind nahezu nicht zu erkennen und verschaffen den Angreifern so mehr Zeit und Möglichkeiten für die Suche nach geeigneten Sicherheitslücken (Exploits) innerhalb des angegriffenen Systems. Das Risiko, entdeckt und aufgehalten zu werden, ist dabei äußerst gering. Stonesoft vermutet, dass organisierte Kriminelle AETs bereits weltweit für gezielte Attacken einsetzen. CERT-FI veröffentlicht Sicherheitsempfehlung Den Forschern von Stonesoft ist es jetzt gelungen, das bisherige Wissen über Evasion-Techniken umfassend zu erweitern. Die nationale Sicherheitsbehörde CERT Finland (CERT-FI) sowie ICSA Labs, der weltweit führende Anbieter von Computer- und Netzwerksicherheitstests, sind bereits über die in den Forschungslabors von Stonesoft entdeckte neuartige Bedrohung informiert und haben Muster von AETs erhalten. Die Sicherheitsbehörde CERT-FI, deren Aufgabe es ist, Netzwerksicherheits-Anbietern auf der ganzen Welt aktuelle Informationen über AETs bereitzustellen, hat am 4. Oktober dazu eine Sicherheitswarnung veröffentlicht (http://www.cert.fi/en/reports/2010/vulnerability385726.html) und wird diese heute (18.10.) aktualisieren. "Mit den von Stonesoft entdeckten AETs sind die meisten Netzwerksicherheitslösungen überfordert. Es bedarf einer gemeinsamen Kraftanstrengung von CERT, Stonesoft und anderen Netzwerksicherheitsanbietern, um dieser Bedrohung entgegenzuwirken. CERT-FI wird diesen Prozess unterstützen", sagt Jussi Eronen, Head of Vulnerability Coordination am CERT-FI. Bedrohung 2 hoch 180 "Entdeckt wurde die neue Kategorie von Evasion-Techniken, als die Sicherheitsexperten von Stonesoft die StoneGate-Netzwerksicherheitslösung mit den neusten und fortschrittlichsten Sicherheitsbedrohungen im StoneLab testeten. In Feldtests und Versuchen konnten sie zeigen, dass die meisten Sicherheitssysteme nicht in der Lage sind, AETs mit ihren mehr als 2 hoch 180 Kombinationsmöglichkeiten zu erkennen und die Attacken abzuwehren. "Stonesoft hat neuartige Bedrohungen gefunden, die von vielen derzeit eingesetzten Netzwerksicherheitssystemen nicht erkannt werden", so Jack Walsh, Intrusion Detection and Prevention Program Manager bei ICSA Labs. "Die Forschungsergebnisse von Stonesoft wurden von ICSA Labs bereits in eigenen Tests bestätigt. Wenn Sicherheitslücken in Unternehmenssoftware mithilfe von AETs ausgenutzt werden, sind die betroffenen Unternehmen und Organisationen einem erheblichen, ernst zu nehmenden Risiko ausgesetzt, wie beispielsweise dem Verlust geschäftskritischer Daten." Schutz durch softwarebasierte Sicherheitssysteme Den besten Schutz vor dynamischen und sich ständig weiterentwickelnden AETs bieten flexible, softwarebasierte Sicherheitssysteme mit zentralem Management und Remote-Update-Funktion. Die überwiegende Zahl der momentan eingesetzten Netzwerksicherheitssysteme sind jedoch statische, hardwarebasierte Lösungen, deren Aktualisierung angesichts der sich rasch verändernden Bedrohungsmuster äußerst schwierig oder gar unmöglich ist. Ein Update dieser Systeme auf den neuesten Stand und die situative Reaktion auf neue Bedrohungen kostet Unternehmen nach Einschätzung von Stonesoft weltweit Milliarden - und könnte am Ende doch nicht weit genug reichen. "Wir haben Grund zur Annahme, dass dies nur die Spitze des Eisbergs ist", sagt Hermann Klein, Country Manager DACH bei Stonesoft. "Da diese dynamischen, hoch entwickelten Evasion-Techniken unsere bisherigen Sicherheitssysteme einfach umgehen, könnten sie Netzwerksicherheit, so wie wir sie heute verstehen, komplett auf den Kopf stellen. Unsere Branche steht nun vor der Herausforderung, auf Dauer mit diesen neuartigen Bedrohungen Schritt zu halten, und es scheint, dass dieser Kampf ausschließlich mit dynamischen Lösungen gewonnen werden kann." Die StoneGate-Netzwerksicherheitslösung bietet derzeit den umfassendsten Schutz gegen herkömmliche und die neuartigen Evasion-Techniken. Dank ihrer zentralen Management-Plattform lassen sich alle StoneGate-Netzwerksicherheitskomponenten dynamisch und automatisch aktualisieren. Stonesoft auf der it-sa 2010 in Nürnberg, 19. - 21. Oktober, am Stand 515 Die Erweiterten Evasion-Techniken (AETs) stehen auch im Fokus des Messeauftritts von Stonesoft auf der Sicherheitsmesse it-sa 2010, vom 19. bis 21. Oktober in Nürnberg. Während des gesamten Messezeitraums informiert Hermann Klein, Country Manager DACH bei Stonesoft, täglich im Forum Blau (Technik), jeweils um 11 Uhr, über die neue IT-Bedrohung. Darüber hinaus zeigen die Stonesoft-Experten die Funktionsweise von AETs am Stand 515 und stehen für Fragen zur Verfügung. Weitere Informationen über Erweiterte Evasion-Techniken (AETs) sowie die Möglichkeit zur Teilnahme an einer Online-Diskussion zu nötigen Sicherheitsmaßnahmen gibt es unter www.antievasion.com oder über http://twitter.com/anti_evasion. Für aktuelle Informationen folgen Sie uns auf Twitter unter http://twitter.com/Stonesoft_DE. Informationen über die StoneGate-Netzwerksicherheitslösungen von Stonesoft finden sich unter www.stonesoft.de. Deutschsprachige Hintergrundmaterialien erhalten Sie auf Anfrage bei unserer Agentur Schwartz Public Relations. Bitte kontaktieren Sie Angelika Dester, +49 89 211 871 31, ad@schwartzpr.de oder Jörg Stelzer, +49 89 211 871 34, js@schwartzpr.de. Stonesoft Corporation Hermann Klein Nymphenburger Str. 154 80634 München 089.452.352.727 www.stonesoft.de Pressekontakt: Schwartz Public Relations Angelika Dester Sendlinger Straße 42A 80331 München ad@schwartzpr.de 089.211.871.31 http://www.schwartzpr.de



[back to top]

User nicht eingeloggt
Gesamtranking

Autoren:
04645
Artikel:
00815
Glossar:
04116
News:
13564
Userbeiträge:
17409
Queueeinträge:
06271

Serverhersteller Thomas-Krenn.AG meldet weiteres Rekordjahr - vor 8j 42t 23h 54m

MOO stellt neue Programmierschnittstelle (API) zur Verfügung - vor 8j 42t 23h 54m

itacom Mobile wird erweitert um direkten Datenbankzugriff für Smartphones und Tablets - vor 8j 42t 23h 54m

www.foerder-abc.de verbessert Online-Angebot für Existenzgründer und mittelständische Unternehmen - vor 8j 42t 23h 54m

Zweiplatten-DAS mit Raid-Funktionalität: Buffalo Technology erweitert USB-3.0-Portfolio - vor 8j 42t 23h 54m

CeBIT 2011: datango fördert Business Excellence - vor 8j 42t 23h 54m

Netzwerker präsentieren ihr erfolgreiches Modell für SAP Business ByDesign - vor 8j 42t 23h 54m

Steuersoftware im Test: Buhl Data wiederholt den Doppelsieg - vor 8j 42t 23h 54m

Positive Bilanz: Mp-tec baut Projektgeschäft erfolgreich aus - vor 8j 42t 23h 54m

Mindfactory AG spendiert Schokolade und CeBIT Freikarten - vor 8j 42t 23h 54m

LG Hamburg sieht 15 Euro Schadensersatz pro Titel als angemessen an

Die Etikettensoftware TFORMer beeindruckt mit fertigen Vorlagen

actinium: Datenanalyse mit mehr Power

SharePoint Optimierung durch MS Project Server

MedConf 2010 - Erste Vorträge sind Online


Copyright 2000-2011 by THECUBE | www.thecube.cc | www.it-academy.cc | www.it-news.cc | Alle Rechte vorbehalten.