- Anzeigen -


02.04.19 - IT Security-Telegramm


Sicherheitsreport zeigt: Während der Anteil von Open Source Software (OSS) zunimmt, sind Unternehmen oft nicht in der Lage die damit verbundenen Lizenz- und Compliance-Verpflichtungen zu erfüllen
Die Cloud-basierte Sicherheitsplattform "Dojo Intelligent IoT Platform (DIP)" ist eine Cybersecurity-Lösung weltweit, die ab sofort sowohl 5G als auch Multi-Access Edge Computing (MEC) Architekturen unterstützt



02.04.19 - BullGuard erweitert IoT-Sicherheitsplattform für Telekommunikationsanbieter um 5G- und Edge-Computing-Fähigkeit
Die Cloud-basierte Sicherheitsplattform "Dojo Intelligent IoT Platform (DIP)" ist eine Cybersecurity-Lösung weltweit, die ab sofort sowohl 5G als auch Multi-Access Edge Computing (MEC) Architekturen unterstützt. Die Plattform wurde um DIP Edge erweitert, ein softwarebasiertes IoT-Sicherheits-Gateway sowie eine 5G- und Multi-Access Edge Computing (MEC) kompatible Virtualized Network Function (VNF). Wie auch die "Dojo Intelligent IoT Platform" ist DIP Edge auf die Anforderungen von Kommunikationsdienstleistern zugeschnitten und unterstützt sie dabei, Cyber-Bedrohungen zu erkennen und abzuwehren.

02.04.19 - Das IoT des Post-Quantenzeitalters: Microsoft, DigiCert und Utimaco entwickeln eine ganzheitliche Sicherheitslösung
DigiCert, Utimaco und Microsoft Research haben den Picnic-Algorithmus in einem ersten Testlauf erfolgreich im Bereich des Internet der Dinge (Internet of Things, IoT) implementiert. Die Integration des Algorithmus für digitale Zertifikate zur Verschlüsselung, Authentifizierung und Integritätsprüfung im IoT ist der erste Schritt, IoT-Umgebungen vor zukünftigen Bedrohungen durch Quantencomputer ganzheitlich zu schützen. Derzeit verwenden die meisten IoT-Geräte RSA- und ECC-Verfahren, um die Vertraulichkeit, Integrität und Authentizität von Maschinenidentitäten und ihrer Kommunikation zu gewährleisten.

02.04.19 - Neue Sicherheitslücken, Zunahme von OT-Angriffen sowie weiterhin hohes Maß an Krypto-Mining
Skybox Security gab kürzlich die Veröffentlichung ihres neuesten "Vulnerability and Threat Trends Reports" bekannt. In diesem werden Schwachstellen, Exploits und Bedrohungen des vergangenen Jahres analysiert. Der von einem Team von Sicherheitsanalysten im Skybox Research Lab erstellte Bericht soll Organisationen dabei helfen, ihre Sicherheitsstrategie an die Realität der aktuellen Bedrohungslandschaft anzupassen. Was beim Lesen des Berichts als Erstes ins Auge sticht, ist das schiere Volumen neuer Schwachstellen, die im Jahr 2018 veröffentlicht wurden. Die National Vulnerability Database (NVD) verzeichnete 16.412 neue CVEs (Common Vulnerabilities and Exposures), was einer Steigerung von zwölf Prozent gegenüber dem Vorjahr entspricht.

02.04.19 - Statusreport zu Open Source-Lizenzierung: Durchschnittlich kommt es alle 32.873 Codezeilen zu einem Compliance-Risiko
Flexera hat den neuen "State of Open Source License Compliance"-Report veröffentlicht. Der Sicherheitsreport zeigt: Während der Anteil von Open Source Software (OSS) zunimmt, sind Unternehmen oft nicht in der Lage die damit verbundenen Lizenz- und Compliance-Verpflichtungen zu erfüllen. Fehlt es jedoch am Management steigt das Risiko – sowohl für die IT-Sicherheit als auch auf finanzieller und rechtlicher Seite. Für den Report analysierte Flexera Daten aus insgesamt 134 Audits, bei denen der Umfang der Nutzung von Open Source in Unternehmen bis auf Codeebene erfasst wurde. Die Audit-Teams prüften die identifizierten OSS-Komponenten sowohl auf bekannte Schwachstellen als auch auf die Einhaltung der Compliance-Vorgaben.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

01.04.19 - Digitale Beweise auch aus zerstörten Handys und Festplatten gewinnen

01.04.19 - Apples Kampf gegen Piraten-App-Entwickler: 2FA als Heilsbringer?

01.04.19 - "Ping Intelligent Identity Platform": "PingFederate"-, "PingAccess"- und "PingDirectory"-Updates

01.04.19 - Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt