- Anzeigen -


Sie sind hier: Home » Fachbeiträge

Fachbeiträge


Im Überblick

Administration

  • Big Data bringt neue Herausforderungen mit sich

    Die Digitale Transformation zwingt Unternehmen sich mit Big Data auseinanderzusetzen. Diese oft neue Aufgabe stellt viele IT-Teams hinsichtlich Datenverwaltung, -schutz und -verarbeitung vor große Herausforderungen. Die Nutzung eines Data Vaults mit automatisiertem Datenmanagement kann Unternehmen helfen, diese Herausforderungen auch mit kleinen IT-Teams zu bewältigen. Big Data war bisher eine Teildisziplin der IT, mit der sich tendenziell eher nur Großunternehmen beschäftigen mussten. Für kleinere Unternehmen war die Datenverwaltung trotz wachsender Datenmenge meist noch überschaubar. Doch die Digitale Transformation macht auch vor Unternehmen nicht halt, die das komplizierte Feld Big Data bisher anderen überlassen haben. IoT-Anwendungen lassen die Datenmengen schnell exponentiell anschwellen. Und während IT-Teams die Herausforderung der Speicherung großer Datenmengen meist noch irgendwie in den Griff bekommen, hakt es vielerorts, wenn es darum geht, aus all den Daten Wert zu schöpfen. Auch das Know-how für die Anforderungen neuer Gesetzgebung, wie der DSGVO, ist bei kleineren Unternehmen oft nicht auf dem neuesten Stand. Was viele IT-Teams zu Beginn ihrer Reise in die Welt von Big Data unterschätzen, ist zum einen die schiere Größe und zum anderen die Komplexität der Datensätze. Auch der benötigte Aufwand, um berechtigten Zugriff auf Daten sicherzustellen, wird oft unterschätzt.


Im Überblick

Administration

  • Bösartige E-Mail- und Social-Engineering-Angriffe

    Ineffiziente Reaktionen auf E-Mail-Angriffe sorgen bei Unternehmen jedes Jahr für Milliardenverluste. Für viele Unternehmen ist das Auffinden, Identifizieren und Entfernen von E-Mail-Bedrohungen ein langsamer, manueller und ressourcenaufwendiger Prozess. Infolgedessen haben Angriffe oft Zeit, sich im Unternehmen zu verbreiten und weitere Schäden zu verursachen. Laut Verizon dauert es bei den meisten Phishing-Kampagnen nur 16 Minuten, bis jemand auf einen bösartigen Link klickt. Bei einer manuellen Reaktion auf einen Vorfall benötigen Unternehmen jedoch circa dreieinhalb Stunden, bis sie reagieren. In vielen Fällen hat sich zu diesem Zeitpunkt der Angriff bereits weiter ausgebreitet, was zusätzliche Untersuchungen und Gegenmaßnahmen erfordert.



Inhalte


08.01.18 - IT-Security muss einer ganzheitlichen Informationssicherheitsstrategie folgen

15.02.18 - Unsichere IoT-Geräte, eine Einladung zu DDoS-Angriffen

14.03.18 - Politik und Cybersicherheit: Vier große Trends für 2018

21.03.18 - Unternehmen gehen verstärkt gegen Cyberkriminalität vor: Trotzdem passieren Datenpannen häufig genug, denn Hacker haben inzwischen Methoden entwickelt traditionelle Sicherheitsmaßnahmen zu umgehen

11.04.18 - Kontinuierliche Überwachung der IT durch Endpoint Detection and Response (EDR)

28.05.18 - Unternehmen sollten ihre Erwartungen in einem "IT Code of Conduct" klären und dokumentieren

29.05.18 - Bei einem Identitätsdiebstahl ist potenziell die komplette Online-Identität betroffen

21.06.18 - Die Attached Password Stealer-Methode: Cyberkriminelle verwenden gängige Dateitypen, um Kennwörter zu stehlen

26.06.18 - Weniger ist mehr: Die Vorteile von Hyperkonvergenz und Virtualisierung im Security-Management nutzen

20.07.18 - Entscheidung für Windows 10: The Day After

23.07.18 - Trotz modernster Technologien bleibt ein ernstes Sicherheitsrisiko: Der Mensch

24.07.18 - IoT-Sicherheit: Die enorme Anzahl vernetzter Dinge und damit verbundener Prozesse bringt naturgemäß mehr Schwachstellen mit sich

30.07.18 - Warum Zulieferer für die Automobilbranche ihre BC/DR-Lösungen aufrüsten müssen, um ein höheres Maß an IT-Resilience zu erreichen

24.08.18 - Datenzentrierter Security-Ansatz zum Schutz vor böswilligen Insidern

27.08.18 - Polymorphe Malware – Meister der Tarnung

28.08.18 - Das Internet der Dinge (IoT) identifizieren - Gerät für Gerät

13.09.18 - Auf den Spuren der Hacker: Wie werden gestohlene Passwörter genutzt?

18.09.18 - IT-Sicherheit gehört ganz oben auf die Agenda jedes Unternehmens – und zwar in den Chefetagen

02.10.18 - Das Internet der Dinge identifizieren - Gerät für Gerät

05.10.18 - Mit Sicherheit zum ROI: Investitionen in die Cybersicherheit und wie man sie intern überzeugend verargumentiert

22.10.18 - Ransomware-as-a-Service: Geschäftsmodell Satan & Co.

16.11.18 - Künstliche Intelligenz erhöht die Sicherheit im Netzwerk

22.11.18 - IoT verändert Sicherheitsdenken: Warum PKI immer wichtiger wird

14.12.18 - Die Unsicherheit der Dinge: Willkommen im Botnet

24.01.19 - Die fünf Säulen effizienter und sicherer Datenverschlüsselung

13.02.19 - In einer zunehmend digitalisierten Welt wird Authentifizierung immer wichtiger und zugleich zu einer immer größeren Herausforderung

28.02.19 - Sieben Fragen für einen effizienten CISO: Die Datenschutzresolution 2019

01.03.19 - Sicherheitsrisiko gefährdet Unternehmensexistenzen

07.03.19 - Die Zukunft der Ransomware: IoT-Geiselnahmen und mobile Ransomware

08.03.19 - Die Macht der Algorithmen: So hilft Maschinelles Lernen in der modernen IT-Sicherheit

13.03.19 - Risiko IoT-Apps: Die Verwundbarkeit der Dinge durch Anwendungsschwachstellen

03.04.19 - Selbst Unternehmen, die deutlich mehr als der Durchschnitt in Sicherheitsmaßnahmen investieren, sind vor Angriffen und Datenschutzverstößen nicht gefeit

08.04.19 - Gefahren für die IT-Sicherheit die von Quantencomputern ausgehen

23.04.19 - Robotic Process Automation im Umgang mit sensiblen Daten

23.04.19 - Organisationen decken Angriffe um eine Woche schneller auf

24.04.19 - Künstliche Intelligenz: Freund oder Feind der Cybersicherheit?

02.05.19 - Verhindern von Datenschutzverletzungen beginnt bei den Grundlagen

06.05.19 - Cyberkriminelle und ihre psychologischen Tricks

14.05.19 - Der Großteil aller Cyberattacken wird von gängigen Sicherheitslösungen nicht erkannt

16.05.19 - Der Netzwerk-Detektiv: Wie die Analyse des Netzwerk-Traffics bei der Bekämpfung fortschrittlicher Bedrohungen hilft

23.05.19 - Künstliche Intelligenz, auch ein probates Mittel gegen den Fachkräftemangel in der Cybersicherheit?

28.05.19 - Best Practices für strukturierte und unstrukturierte Daten

29.05.19 - Wie man illegales Mining von Krypto-Währungen im Unternehmen erkennt und verhindert

09.07.19 - Welche Vorteile hat der Einsatz von KI und ML in der Cyber-Sicherheit?

16.07.19 - Der Einsatz von Ethical Hackers und Bedenken beim Einsatz ehemalig krimineller Hacker

17.07.19 - Wie eine EPP- und EDR-Lösung IT- und Sicherheitsteams helfen können, blinde Flecken zu identifizieren

22.07.19 - Maschinelles Lernen in der Cybersicherheit: Einsatzgebiete und Grenzen

02.08.19 - Wenn künstliche Intelligenz schief geht: Wie man Science Fiction von der Realität trennt

05.08.19 - Die sich schnell entwickelnde Bedrohung durch modulare Malware erfordert eine mehrschichtige Schutzstrategie aus Technologien und Best Practices

13.08.19 - Hardware-Appliances im Rechenzentrum: Zeit Lebwohl zu sagen

14.08.19 - Angreifer brauchen nur eine einzige Schwachstelle – auch die bei einem Lieferanten genügt

16.08.19 - Was jeder IT-Sicherheitschef wissen sollte. Ein Leitfaden

03.09.19 - Sicherheitsrisiken im Gesundheitswesen - Tendenz steigend

09.09.19 - Data Loss Prevention-Lösungen nutzen Managed Services

13.09.19 - Medizinische Einrichtungen verwalten Hunderte, möglicherweise Tausende von Geräten in ihren Krankenhäusern oder Kliniken: Wie man Angriffe am besten verhindert

09.10.19 - Datendieben einen Schritt voraus: Data Security-as-a-Service in Zeiten des Fachkräftemangels

10.10.19 - Bleiben Sie wachsam: Datenschutzrechtliche Erwägungen für die kommenden Monate

21.10.19 - Wenn Kriminelle Daten nicht stehlen, sondern gezielt verändern

23.10.19 - Der erbitterte Kampf gegen das Darkweb – ein zweischneidiges Schwert?

24.10.19 - KI in der Cybersicherheit – aber auch ein neues Hacker-Tool

29.10.19 - Sicherheitsrisiko Slack: Collaboration-Tools absichern mit CASBs 22.11.19 - Digitale Signaturen in Europa: Der Hintergrund

24.01.20 - Im Wettlauf gegen Cyberkriminelle: Fallstricke manueller Incident Response

Meldungen: Fachbeiträge

Recht und Kosten

  • Spear-Phishing modernes Social Engineering

    Was haben das ukrainische Stromnetz, die Zentralbank von Bangladesch und die Welt-Antidoping-Agentur gemeinsam? Alle wurden in den vergangenen Monaten Opfer hochkarätiger Cyberangriffe, die finanzielle Folgen wie auch Imageprobleme auslösten. Darüber hinaus kehrten 2016ältere Angriffsarten zurück, um Unternehmen erneut heimzusuchen: sowohl LinkedIn als auch Yahoo! erleben die Auswirkungen historischer Diebstähle Hunderter Millionen von Nutzernamen, Passwörtern und mehr. Wieder hatten es die Cyberkriminellen auf die Nutzerdaten abgesehen und wieder tauchten Datensätze auf einschlägig bekannten Plattformen im Darkweb auf. Ein Bewusstsein für Cybersicherheitsfragen und -risiken zu entwickeln, ist eine Sache, doch genau zu verstehen, was diese Risiken bedeuten und wie man auf sie reagiert - das ist die wirkliche Herausforderung. Ohne diese Kenntnisse können Entscheidungen über Abwehrstrategien fehlerhaft sein und dazu führen, dass sich Risse im "Schutzpanzer" der Organisationen bilden, die dann natürlich ausgenutzt werden können. Welche Lehren können also aus den jüngsten großen Cyberangriffen gezogen werden? Und wie sollten CEOs und Geschäftsführer sie in ihren eigenen Organisationen umsetzen?

  • Bundling von Bibliotheken & Open Source Code

    Library Bundling und Open Source Code stellen die IT zunehmend vor Herausforderungen: Versteckte Schwachstellen in der Software können unbemerkt in die IT-Umgebung von Unternehmen gelangen und sich weiter ausbreiten. Dabei ist vielen Unternehmen gar nicht bewusst, dass sie Library Bundling und Open Source verwenden. Ob tatsächlich ein Risiko besteht, lässt sich so nur schwer einschätzen. Automatisierte Lösungen für das Software Vulnerability Management können diese Risiken deutlich reduzieren.

  • Netzneutralität versus Sicherheit?

    Die Netzneutralität ist eines der grundlegenden Prinzipien des Internets. Das Konzept, dass Service Provider den Datenstrom von einem Ort zum anderen weiterleiten ohne den Inhalt zu bewerten ist weitestgehend akzeptiert. Schon allein um die viel beschworene Meinungsfreiheit im Internet zu gewährleisten. Was aber passiert, wenn die fraglichen Inhalte gefährlich sind, wie beispielsweise unerwünschter und böswillig veränderter Traffic als Teil einer DDoS-Attacke? Gerade in jüngster Zeit ist nicht nur die Zahl der Angriffe erneut gestiegen, die Angriffe sind zudem wesentlich intelligenter geworden. Das beeinflusst nicht zuletzt die Rolle von Internet Service Providern. Sie werden von Firmen und Privatpersonen verstärkt in die Pflicht genommen, wenn es darum geht, nur einen bereits bereinigten Datenstrom weiterzuleiten beziehungsweise Kunden besser vor DDoS-Angriffen zu schützen. Wollen Provider nicht riskieren ihre Kundenbasis zu erodieren, müssen sie auf das veränderte Anforderungsprofil reagieren. Was aber sollten sie genau tun?

  • SDN, NFV und ihre Schwachstellen

    Nach etlichen Diskussionen zum Thema beginnen sich die traditionellen Netzwerke in Richtung virtueller Netzwerkfunktionen und Steuerungen zu wandeln. Telekommunikationsunternehmen und Hosting Provider setzen vermehrt auf Software Defined Networks (kurz SDN) und Network FunctionsVirtualization (NFV). Die zugrunde liegenden Technologien versprechen nicht nur insgesamt leistungsfähigere, sondern auch schnellere Netzwerke, die besser zu skalieren sind. Die Karriere der SDNs begann etwa 2015 mit einem rasanten Wachstum. Die beobachtenden Analysten prognostizieren dem SDN-Markt Wachstumsraten von jährlich 34 Prozent, was einem Wert von etwa 7 Milliarden US-Dollar im Jahr 2021 entspricht. Mit dieser Entwicklung wird sich die Art und Weise verändern, in der Netzwerke bisher aufgebaut, entwickelt und verwaltet worden sind. Durchsetzen wird sich eine sehr viel einheitlichere Herangehensweise beim Optimieren der Datenströme.

  • Nachweis der Identität eines Online-Benutzers

    Will man einige der grundlegenden Konzepte und Ideen der Online-Authentifizierung erläutern, ist es keine schlechte Idee einen Blick auf biometrische Authentifizierung zu werfen. Warum? Nach einer jüngst von Visa durchgeführten Umfrage, wollen zwei Drittel der Europäer biometrische Authentifizierung für Online-Zahlungen / Transaktionen verwenden. Kein ganzunbeträchtlicher Prozentsatz, der zeigt, was die Mehrheit der Online-Nutzer will.

« 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 »