- Anzeigen -


Betrugsversuche besser erkennen


Security-Analysesoftware: RSA erweitert "Web Threat Detection" auf mobile Anwendungen
"RSA Web Threat Detection" analysiert Web-Sessions von Millionen Nutzern in Echtzeit – jetzt auch bei Apps

(22.08.14) - RSA, die Sicherheitssparte von EMC, hat eine neue Version der Security-Analysesoftware "RSA Web Threat Detection" (vormals "RSA Silver Tail") vorgestellt. Sie bietet nach eigenen Angaben verbesserte Echtzeit-Einblicke in das Nutzerverhalten während Websessions, neue Werkzeuge für die Überwachung von mobilem Internetverkehr und zusätzliche Funktionen für das Erkennen von schädlichem Verhalten über den gesamten Nutzer-Lebenszyklus hinweg. Das soll Unternehmen dabei helfen, Risiken wie Cyberkriminalität und Missbrauch der Geschäftslogik zu mindern, die mit dem Betrieb von kommerziellen Internetseiten verbunden sind.

Neue Funktionen im Überblick
Zur Identifizierung von Online-Bedrohungen nutzt die neue Version von "RSA Web Threat Detection" erstmals Threat Groups: Mithilfe von Big Data-Technologien verknüpft die Lösung Informationen über potenziell gefährliche Nutzer und als gefährlich eingestufte IP-Adressen in Echtzeit. Das erleichtert das Erkennen von Transaktionen und/oder Nutzern mit einem bekannten Cybercrime-Hintergrund: Fällt eine Online-Aktivität auf der eigenen Unternehmenswebseite durch ähnliche Muster wie in einer vordefinierten Threat Group auf, können Sicherheitsexperten diesen Fall umgehend genauer betrachten und Gegenmaßnahmen ergreifen. Sobald ein Angriff identifiziert wurde, gruppiert und ermittelt RSA Web Threat Detection ähnliche Angriffstypen automatisch. Darüber hinaus stehen dem Anwender detaillierte Informationen über die Profilhistorie zur Verfügung, beispielsweise über die Verhaltensweise von Internetnutzern oder IP-Adressen in Gegenwart und Vergangenheit. Das erlaubt Unternehmen, verdächtige Zugriffe auch auf individueller Basis schnell zu erkennen.

Mobile Gefahren abwenden
Abweichendes Verhalten und gefährliche Nutzeraktionen in mobilen Anwendungen erkennt das System mit selbst definierten Regeln. Die Besonderheit der Lösung von RSA ist, dass die Nutzeraktivitäten von mobilen Kanälen und traditionellen Webkanälen zusammen in Echtzeit ausgewertet werden. Dadurch können Angriffe präziser identifiziert werden.

Den Bedarf für eine solche Lösung zeigen Statistiken von RSA: Demnach kamen 2013 schon 27 Prozent aller Transaktionen von mobilen Endgeräten, eine Steigerung von 54 Prozent gegenüber dem Vorjahr. Alarmierend ist, dass 32 Prozent aller von RSA im ersten Halbjahr 2014 erfassten kriminellen Aktivitäten von mobilen Endgeräten ausgingen.

Unbekannte Angriffe erkennen
RSA hat auch die Analyst Summary Dashboard genannte Benutzeroberfläche von "Web Threat Detection" verbessert. Das Dashboard zeigt Risikoindikatoren (Risk Indicators), Bedrohungsbewertungen (Threat Scores) und Daten über die Sitzungshistorie übersichtlich auf einer Seite an. Das hilft Analysten, schnell verdächtige Vorfälle zu identifizieren, bei denen es sich um einen Angriff handeln könnte.

Michael Versace, Global Research Director, IDC Financial Insights, sagte: "Viele Webseiten und Apps sind das Einfallstor für Cyberkriminelle, um weitergehende Angriffe auf Finanzinstitute und andere lohnende Ziele auszuführen. Solche Kanäle müssen abgesichert werden, um die Cyber-Abwehr zu stärken. Genaue Informationen über die Aktivitäten vor und nach dem Login sind notwendig, damit Unternehmen ihre Kunden vor Internetkriminalität schützen können." (EMC: ra)

EMC: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Mobile Security

  • Mobiles Dekontaminationsterminal für USB-Sticks

    Siebzig Prozent der Mitarbeiter verwenden USB-Sticks von außerhalb des Unternehmens und schließen sie an das Firmennetzwerk an. Dabei treffen 68 Prozent keine Vorsichtsmaßnahmen, bevor sie sie an ihrem Arbeitsplatz anschließen. USB-Flash-Laufwerke, ob neu oder gebraucht, sind große Infektionsgefahren für die IT-Systeme von Unternehmen. Sie werden weitläufig insbesondere in Bereichen wie Industrie, Bildung und Gesundheitswesen sowohl für den Austausch von Dokumenten als auch für die Aktualisierung von Software eingesetzt.

  • Lösung "SandBlast Mobile" verbessert

    Check Point Software Technologies gab die Ergebnisse ihrer ersten Studie über die Auswirkungen von Attacken auf Mobilgeräte bekannt. Dabei wurden die Informationen von über 850 Großunternehmen aus vier Kontinenten gesammelt. Es wird deutlich, dass sowohl Android als auch iOS-Geräte im Fadenkreuz der Angreifer stehen. Die Bedrohungslage hat sich verändert und die Daten auf Mobilgeräten sind nicht mehr sicher. Die Gefahr wirkt sich auf alle Branchen aus - von Behörden bis hin zur Produktion.

  • Schutz mobiler Geräte auf Android-Basis

    Malwarebytes, Anbieterin von Lösungen zur Vermeidung und Behebung von Malware-Bedrohungen, präsentierte die neueste Version von "Malwarebytes für Android", die über gezielte Abwehrmechanismen gegen mobile Malware, Ransomware, Adware, infizierte Applikationen und unbefugte Geräteüberwachung verfügt. Durch die Kombination aus mehreren voneinander abgegrenzten Schutzschichten bildet Malwarebytes für Android eine deutlich effektivere und effizientere Antivirus-Alternative für mobile Endgeräte.

  • In öffentlichen WLANs zu sorglos

    Norton by Symantec präsentiert mit "Norton Wi-Fi Privacy" eine neue, anwenderfreundliche App für das sichere Surfen in ungesicherten WLAN-Netzwerken. Mit der Anwendung können sich Nutzer vor dem Ausspähen ihrer Daten durch Hacker und andere Angreifer schützen. Die App verwendet dafür hochentwickelte Verschlüsselungstechnologien und kann in den iTunes und Google Play App-Stores für alle Android- und iOS-Versionen erworben werden. Ein jährlicher Abonnement-Service beinhaltet den Schutz für ein mobiles Endgerät sowie In-App-Support rund um die Uhr. Demnächst ist die App auch für PCs, Mac und als Mehrgeräte-Lizenz verfügbar.

  • Kostenlose Security-App für Android-Geräte

    Mit der steigenden Beliebtheit des Internet of Things (IoT) und internetfähiger Geräte, die über Smartphones und Tablets gesteuert werden, nimmt auch die Bedeutung von guten Schutzmechanismen für die mobilen Gadgets zu: Falls sich ein Hacker Zugang zu einer der Steuerungs-Apps für das IoT verschafft, könnte er darüber auf die Geräte und Computer im Smart Home zugreifen. Mit BullGuard Mobile Security bietet das Unternehmen nun eine kostenlose App, die eine Reihe wirkungsvoller Sicherheits-Tools enthält, darunter ein Cloud-basierter und damit stets auf dem neuesten Stand gehaltener Antivirus-Schutz.