Jump to Navigation | Search | Content area | Page footer

Angriffe erkennen und stoppen - bevor Schaden entsteht

Der Charakter heutiger Sicherheitsbedrohungen führt uns die Professionalität und Rafinesse, mit der gezielte Einbrüche in Unternehmensnetze geplant und durchgeführt werden, deutlich vor Augen.

Lesen Sie hier eine aktuelle Studie von Gartner: "Host-Based Intrusion Prevention Systems - Why Antivirus and Personal Firewall Technologies aren't enough"

Trotz erheblicher Investitionen in IT-Sicherheitssysteme wird deutlich, dass Paketfilter und Proxies nur unzureichenden Schutz vor Angriffen auf Anwendungsebene oder der Ausnutzung von Schwachstellen bieten.

Benötigt werden Systeme, die unterschiedliche Erkennungsmechanismen kombinieren, um auch Ableitungen bekannter und bisher unbekannter Angriffe, sogenannte Zero-Day-Attacks, zu erkennen und automatisch zu stoppen.

Schützen Sie Ihre Daten

Machen Sie sich bewusst, welche Informationen über Ihr Netzwerk übertragen werden und Ihr Netzwerk eventuell verlassen. Mit einem Intrusion Detection System an der richtigen Stelle sind Sie zukünftig in der Lage, diese Daten nachhaltig zu schützen.

 

  • Internet-Daten
    • Kunden, Geschäftspartner, Mitarbeiter
  • E-Mail-Daten
    • Kunden, Geschäftspartner, Mitarbeiter
  • Daten von Applikations- und Web-Diensten
    • Kunden, Geschäftspartner, interne Daten
  • VPN-Daten
    • Externe und mobile Benutzer
    • Interne Sicherheitsbedrohungen
      • Zulieferer / Externe Mitarbeiter / verärgerte Mitarbeiter

    Der Hype Cycle von Gartner zeigt Ihnen anschaulich aktuelle und potentielle Bedrohungsszenarien auf!

     

    Intrusion Detection vs. Intrusion Prevention

    Intrusion Detection Systeme erkennen Angriffe auf Ihr Netzwerk bzw. innerhalb Ihres Netzwerkes. Die Fähigkeit, auf Bedrohungen durch Analyse des Netzwerkverkehrs zu reagieren, bezeichnet man hingegen als Intrusion Prevention. Die Arbeitsweise entspricht der des Intrusion Detection Systems - nur, dass zusätzliche Mechanismen implementiert sind, welche beeinflussend auf den Netzwerkverkehr einwirken können.
    So werden Angriffe, die Ihr System kompromittieren, vom Intrusion Prevention System geblockt. Die Sensibilität eines Intrusion Prevention Systems, d. h. die Fragestellung "was wird geblockt?!" verhält sich reziprok zur Kritikalität Ihrer Systeme "was ist das Ziel des Angriffs" - wobei Sie die Sensibilität des IPS selbst festlegen können.

    Auf diese Weise können Sie verschiedene Bereiche Ihres Netzwerkes unterschiedlich behandeln.

     

    Präzision ist die Voraussetzung für Prävention

    Der Übergang vom Intrusion Detection hin zum aktiven Intrusion Prevention - der automatisierten Abwehr von Angriffen ohne menschliches Zutun - ist technisch vollzogen und einsatzfähig.

     

    Die Investition in intelligente, technische IDS/IPS-Lösungen zahlt sich für Sie aus!

     

    Wo vormals ein hochverfügbares "Computer Emergency Response Team" (CERT) notwendig war, ist heutzutage ein schlankes "Security Operations Center" (SOC) zuverlässiger und kostengünstiger.

    Präzise arbeitende IPS-Lösungen verschiedener Hersteller sind durch die Kombination unterschiedlicher Erkennungsmethoden (Signaturbasierte Erkennung, Protokollanomalie-Erkennung, Verkehrsanomalie-Erkennung, DoS-Erkennung) in der Lage, Angriffspakete auch aus Gigabit-Datenströmen zu filtern - ohne dabei unternehmenskritische Anwendungen zu beeinträchtigen und False Positives zu produzieren.

     

    Selbst die Analyse SSL-verschlüsselten Verkehrs ist technisch lösbar, denn gerade HTTPS-Sites bieten ein lohnendes Angriffsziel.

     

    Dazu war eine Reihe wesentlicher Weiterentwicklungen erforderlich:

     

    • ASIC/FPGA-basierte Systemarchitektur für Wire-Speed Performance
    • Massive Steigerung der Erkennungsgenauigkeit
    • Ausfalltoleranz für In-line Operation
    • Feinere Granularität in der Definition von Policies

    Denken heißt vergleichen...

    Die Sicherheitsexperten von iT-CUBE SYSTEMS haben in den vergangenen Jahren etliche IDS- / IPS-Implementierungen bei Kunden mit unterschiedlichsten Anforderungen realisiert.

    Wir verfügen über profundes Praxis-Know-how und stellen jedes Jahr aufs Neue unser Produktportfolio auf den Prüfstand.
    In intensiven Tests analysieren wir die Spezifika verschiedener IPS-Lösungen. Auf Basis dieser Ergebnisse bieten wir Ihnen - unseren Kunden - State-of-the-Art-Technologie an, deren Produktaussagen auch in der Realität Bestand haben.

     
    Additional Information