-
Das Schweizer IT-Security Unternehmen Exeon Analytics warnt davor, Fremdanwendungen bedingungslos zu vertrauen.
Dies sei unabhängig davon, ob es sich um Auftragsentwicklungen oder um Standard-Lösungen renommierter Hersteller handelt. Problematisch ist bei solchen Anwendungen, dass sie oft sehr weitgehende Berechtigungen benötigen oder unnötigerweise bekommen. Dabei agiert solche Fremdsoftware meist als Blackbox ohne Transparenz in die einzelnen Aktionen oder Datenströme. „Ohne ein konsequentes Monitoring von Third-Party-Software wissen die Betreiber oft nicht, was in ihrem Netzwerk genau passiert und können die IT-Security daher nicht umfassend gewährleisten“, so Gregor Erismann, CCO von Exeon Analytics. „So kann Fremdsoftware relativ einfach zum Einschleusen von Malware genutzt werden, ob nun vorsätzlich oder versehentlich. Vertrauen ist zwar gut, aber leider für einen zuverlässigen Schutz nicht ausreichend.“
Exeon empfiehlt daher auch Nicht-KRITIS Unternehmen, angelehnt an das IT-Sicherheitsgesetz und die entsprechenden Verordnungen des BSI ein zentrales und herstellerunabhängiges Monitoring der gesamten Netzwerkumgebung einschließlich von Fremdanwendungen einzuführen, um Anomalien im Netzwerkverkehr zeitnah zu entdecken. Zu einem gesamtheitlichen Bild kann man dabei laut Exeon in drei Schritten gelangen:
Übersicht herstellen: Zunächst ist eine vollständige Inventur der Umgebung erforderlich, die Systeme und Anwendungen, aber auch externe Dienstleister umfasst. Nur wer eine komplette Übersicht über alle Datenflüsse hat, kann nachvollziehen, was genau im Netzwerk geschieht.
Berechtigungen definieren: Für jedes System, jede Anwendung und natürlich jeden Benutzer muss festgelegt werden, welche Berechtigungen erforderlich sind. Nach dem Prinzip der geringsten Privilegien sollten diese, aber eben auch nur diese zugewiesen werden.
Monitoring: Heutige IT-Umgebungen ändern sich laufend und mit ihnen nicht selten auch Zugriffsberechtigungen. Oft sollen dabei neue Berechtigungen nur temporär eingerichtet werden, doch in der Hektik des Alltags werden sie dann nicht zurückgenommen. Auch Fehlkonfigurationen gelten als eine der häufigsten Ursachen für Sicherheitsprobleme – etwa wenn unbedacht Gruppenberechtigungen vergeben werden statt solche für einzelne User. Ein detailliertes Monitoring kann automatisiert die tatsächlichen mit den vorgesehenen Berechtigungen vergleichen und so Fehlkonfigurationen aufdecken.
Ermöglicht wird ein lückenloses Monitoring durch Hersteller-agnostische NDR-Lösungen (Network Detection and Response). Als umfassende NDR-Plattform ermöglicht ExeonTrace von Exeon beispielsweise durch KI-basierte Verhaltens- und Verkehrsanalyse die zuverlässige und frühzeitige Erkennung von Angreifern, die den Perimeter bereits überwunden haben. Die Plattform ermöglicht eine umfassende Visualisierung aller Datenflüsse im Unternehmensnetz einschließlich derer von Third-Party-Systemen und -Anwendungen und lässt sich nahtlos in bestehende SIEM- oder EDR-Lösungen integrieren. Als komplett Software-basierte Lösung kommt ExeonTrace ohne jede zusätzliche Hardware aus. Das Einbinden von System-Log-Informationen erlaubt auch die Analyse des verschlüsselten Verkehrs, der in vielen Umgebungen bereits einen sehr großen Anteil ausmacht.
Verantwortlicher für diese Pressemitteilung:
Exeon Analytics AG
Herr Gregor Erismann
Grubenstrasse 12
8045 Zürich
Schweizfon ..: +41 44 500 77 21
web ..: http://www.exeon.com
email : exeon@prolog-pr.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com/exeon
email : exeon@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Exeon empfiehlt konsequentes Monitoring von Fremdanwendungen
veröffentlicht am 14. Juni 2022 in der Rubrik Presse - News
Diese Pressemitteilung wurde 37 x angesehen • News-ID 110093
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Pressemitteilungen-News.de verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Sie wollen diese Pressemitteilung verlinken? Der Quellcode lautet:
Content Seite, Content veröffentlichen, Bekanntheitsgrad erhöhen, informieren,
Werben Informieren, News die ankommen, im Web, News, PR,
News im Internet, News veröffentlichen, Werbung online, Werbung,
Pressemitteilungen, Content Plattform, Imagewerbung, News schreiben,
Pressemitteilungen lesen, Pressemitteilung, Pressetext, Pressemitteilungen,
Pressetext schreiben, Pressemitteilung schreiben, Öffentlichkeitsarbeit,
Public Relation, Presseservice, Pressearbeit, Presseaussendungen, Presse Blog
Exeon empfiehlt konsequentes Monitoring von Fremdanwendungen
Lesezeit dieser Pressemitteilung ca. 1 Minuten, 54 Sekunden
News-ID 110093
auf Pressemitteilung & News suchen
neuster Content auf diesem Portal
- Neues Highlight der Kammeroper Frankfurt: Das Schloss am Ende der Straße
- In Steinburg sind die Molche los – SH Netz überprüft Gastransportleitung zwischen Brokdorf und Hochfe
- IsoEnergy stellt Update zur Winterexploration bereit
- Diskussion über Stilllegung oder Umwidmung von kommunalen Gasnetzen
- KPOP Fusion 2024, die Tour für die Community und mit der Community.
- Wir bieten Ihnen eine erstklassige Computerentsorgung in Remich (Luxembourg) und das sogar kostenfrei.
- Kodiak gibt neue Kupfer-Porphyr-Entdeckung in Zone 1516 sowie letzte Bohrergebnisse für 2023 bekannt
- NurExone Biologic Inc. kündigt strategische Expansion auf die US-Finanzmärkte mit Genehmigung des Listing-Antrags auf OTCQB und DTC-Eignung an
- Medigene präsentiert 6-tägiges Herstellungsverfahren für TCR-T-Therapien mit ausgeprägten Stammzelleigenschaften
- TAG Oil beginnt mit dem Rückfluss bei der Horizontalbohrung BED4-T100
Pressemitteilungen veröffentlichen – News lesen
Betreiben Sie Öffentlichkeitsarbeit im Web (online PR). Veröffentlichen Sie Pressemitteilungen und News online.
Pressemitteilungen und News manuell auf diversen Portalen verbreiten kostet viel Zeit. Diese Arbeit nimmt Ihnen der Presseverteiler Connektar ab. Der Content wird auch auf diesem Portal erscheinen. Jetzt den Presseverteiler kosten testen.
Kategorien auf Pressemitteilungen & News
Pressemitteilungen & News – Archiv
Presseportal für Pressemitteilungen & News