Computerwelt: Aktuelle IT-News Österreich


Kobil mIDentity mini

Kobil mIDentity mini: Sicherheit im Kleinformat

Kobil Systems bietet ab sofort den Kobil mIDentity mini, eine kleinere und schnellere Version des...

Hacker-Drohung: USA kappen WLAN in Guantanamo

Das US-Militär hat auf seinem Stützpunkt im kubanischen Guantanamo den WLAN-Zugang abgedreht. Wie...

v.l.n.r.: DI Anton Plimon (AIT Managing Director), SC Mag. Dr. Franz Einzinger (BM.I), DI Helmut Leopold (Head of AIT Safety & Security Department).

AIT und Innenministerium verstärken gemeinsame Sicherheitsforschung

Ziel der Kooperationsvereinbarung ist es, eine gezieltere Forschung durch den engen Austausch...

29.01.2013 Olav Strand*

Security Intelligence für Big Data: Denken wie ein Angreifer

Obwohl sich die Internetsicherheit in den vergangenen zehn Jahren deutlich weiterentwickelt hat, zwingt die komplexer gewordene Bedrohungslandschaft die Anwender zum Umdenken.

Security Intelligence für Big Data: Denken wie ein Angreifer

Security Intelligence für Big Data: Denken wie ein Angreifer

© Hans Joachim Roy - Fotolia

Mit den herkömmlichen Tools und Konzepten für IT-Security lassen sich die Gefahren im Cyberspace nicht mehr bewältigen. Traditionelle Perimeter-Verteidigungslinien wie Firewall, Anti-Viren-Software oder ID/IP-Systeme (Intrusion Detection / Prevention) haben sich stets als unzureichend erwiesen; gleiches gilt für den Bereich Security Information & Event Management (SIEM). Letzteres ist insbesondere nicht darauf ausgelegt, große Mengen historischer Daten schnell auszuwerten. Selbstredend hilft der Trichter- oder Reduktionsansatz der SIEM-Technologie dabei, das Datenvolumen zu verringern, das vom Sicherheitsteam zur Erkennung möglicher Angriffe analysiert werden muss. Allerdings nutzen Angreifer es eben gerade häufig aus, dass immer nur ein Teil aller Daten gleichzeitig analysiert werden kann. In großen IT-Unternehmen bestehen zudem trotz SIEM unerwünschte Silo-Strukturen zwischen den verschiedenen Abteilungen nach wie vor. Die Folge: Geschäftskritische Applikationen werden weiterhin von niemandem überwacht.

Datenanalyse

Weil SIEM-Lösungen nicht dafür entwickelt worden sind, einen lange zurückliegenden Angriff im Licht neuer Informationen zu bewerten, sind neue Sicherheitswerkzeuge für große Datenmengen gefragt. Solche Tools prüfen große Mengen an "normalen" Aktivitätsdaten auf Muster, bei denen eine zeitliche, örtliche oder anderweitige Auffälligkeit besteht. Um diese "Security Intelligence" gewinnbringend einzusetzen, sind darüber hinaus Analyseexperten vonnöten, die sich in die Rolle des Angreifers versetzen, um die Identitäten, Ziele und Methoden potenzieller Gegner zu verstehen.

Annomalien finden

Analog zu Business-Intelligence-Lösungen, mit denen Unternehmen große Datenmengen analysieren, um mehr über ihre Kunden zu erfahren, benötigen Sicherheitsprofis spezielle Tools für die Überwachung der Infrastruktur. Sie müssen in der Lage sein, die netzwerk-, host-, und anwendungsbezogenen Muster der verschiedenen IT-Daten innerhalb ihres Kontextes zu überwachen. Nur so lässt sich erkennen, ob und wie sehr die IT-Umgebung von persistenter Malware befallen ist. Findet ein Angriff statt, ist das recht schnell durch anormale Host- und Netzwerkaktivitäten festzustellen.

Mit einer Kombination aus Analytics und Datensicherheit können sich Sicherheitsverantwortliche von der konventionellen, eindimensionalen Angriffsbekämpfung lösen und eine modernere Security-Strategie entwickeln. Attacken lassen sich bereits im Vorfeld erkennen und Geschäftsrisiken minimieren. Gleichzeitig können unterschiedliche Alert-Arten dazu verwendet werden, sicherheitsrelevante Vorkommnisse auf den einzelnen Hosts voneinander zu unterscheiden.

Fazit

Sicherheitsteams müssen lernen, sich in die Angreifer hineinzuversetzen und geschäftliche Risiken in Beziehung zu konkreten Daten zu setzen. Nur, indem sie in die Gedankenwelt von Cyber-Tätern eintauchen und Attacken modellieren, die sich beispielsweise durch Spear-Phishing Zugriff auf die wichtigsten Unternehmenswerte verschaffen, können sie Daten-Assets und Risiken priorisieren. Eine solche Herangehensweise sorgt dafür, dass die IT-Sicherheit die wichtigsten Unternehmensziele schützt und auf sich ständig ändernde Bedrohungsszenarien vorbereitet ist. Eine umfassende Security-Intelligence-Lösung hilft, große Datenmengen zu überwachen und sorgt dafür, dass Unternehmen zwischen berechtigten Interaktionen mit ihren IT-Systemen und verdächtigen Verhaltensweisen unterscheiden können.

* Olav Strand ist Redakteur der deutschen Computerwoche.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:




Leser-Kommentare:

Zu diesem Artikel sind noch keine Kommentare vorhanden

Kommentar hinzufügen (nur für eingeloggte Benutzer!)


   

IT-News täglich per Newsletter

E-Mail:
Mehr Newsletter

Ask the expert!

Diesem Experten eine Frage stellen

Diesem Experten eine Frage stellen

Zum Thema

  • d.velop Gmbh digital business solutions

    d.velop Gmbh digital business solutions Ihr Wettbewerbsvorteil: effiziente Geschäftsprozesse! d.3 ist die herausragende Plattform zur digitalen Gestaltung dokumentenbasierter Abläufe; verbindet Archiv-, Dokumenten-, Workflow-Management zu einer wegweisenden Enterprise Content Management Lösung. Mehr als 1.900 d.3-Systeme mit über 610.000 Usern sind weltweit im Einsatz und in unterschiedliche Systemlandschaften (z.B. SaP, MS) integriert.

    Auszug aus den Produktkategorien:

    Werbewirtschaft, Wasser- und Energieversorgung, Vereine und Verbände, Umweltschutz, Touristik, Personenverkehr, Öffentliche Verwaltung,... mehr
  • Fabasoft AG

    Fabasoft AG Fabasoft ist ein führender europäischer Softwarehersteller für Enterprise Content Management (ECM), Compliance, Electronic Government und MoReq2-zertifizierter Information Governance sowie ein Anbieter von Cloud Services für die sichere und zuverlässige Zusammenarbeit von Unternehmen, Partnern und Kunden über das Internet. mehr
  • eyepin eMarketing Software

    eyepin eMarketing Software eyepin ist führender Anbieter für eMarketing Software. eyepin ist in einer Mietvariante oder als Software Lizenz in unterschiedlichen Service Levels erhältlich. Die Vorteile von eyepin liegen in der sehr einfachen und übersichtlichen Bedienbarkeit, im modularen Aufbau (Zusatzmodule für Event-Abwicklung, Gewinnspiele, Umfragen, SMS-Versand, etc.) und im sehr günstigen Preis.

    Auszug aus den Produktkategorien:

    Application Service Providing, Auftragsentwicklung für Software, Individual-Softwareentwicklung, Programmierung, Übernahme von Softwareprojekten mehr
  • NAVAX Consulting GmbH

    NAVAX Consulting GmbH NAVAX plant, realisiert und betreut betriebswirtschaftliche Softwarelösungen (ERP-Software) auf Basis von Microsoft Dynamics NAVAX (Navision Axapta). NAVAX hat bisher mehr als 400 ERP-Projekte für national und international operierende Unternehmen auf allen Kontinenten umgesetzt. Damit ist das österreichische Unternehmen der erfolgreichste heimische Microsoft Dynamics Partner.

    Auszug aus den Produktkategorien:

    Wasser- und Energieversorgung, Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Konsumgüterindustrie, Immobilien,... mehr

1 2 3 4 5 6 7 8 9 10buy cialis canada