- Anzeigen -


Mehr Schutz für den Mittelstand


TÜV Rheinland stellte "APT Defense Service" gegen gezielte Cyber-Angriffe vor
"APT Defense Service" ist ein Managed Security Service gegen komplexe Cyber-Attacken in Deutschland

(30.10.15) - Der Mittelstand ist das Rückgrat der deutschen Wirtschaft und zugleich verwundbar wie nie: Mit über 60 Prozent sind mittelständische Unternehmen laut Bitkom überproportional häufig von Cyber-Attacken betroffen. Um dieses Risiko in der operativen Wertschöpfungskette von Unternehmen zu verringern, hat TÜV Rheinland jetzt den "APT Defense Service" vorgestellt.

"Mit dieser Lösung sind mittelständische Unternehmen raffinierten gezielten Angriffen qualifizierter und finanziell bestens ausgerüsteter Angreifer nicht mehr schutzlos ausgeliefert", erklärte Olaf Siemens, Globaler Bereichsvorstand ICT & Business Solutions von TÜV Rheinland, jetzt auf der it-sa in Nürnberg. "Vielmehr helfen wir ihnen mit dem APT Defense Service, solche ausgeklügelten Angriffe so früh wie möglich zu erkennen und sie erfolgreich abzuwehren."

Zugriff auf Experten-Know-how, wenn es am dringendsten ist
Bei APTs (Advanced Persistent Threats, auch: gezielte komplexe Angriffe) handelt es sich um mehrstufige Angriffe auf IT-Netzwerke über einen längeren Zeitraum, bei denen Angreifer so lange wie möglich unentdeckt bleiben wollen, um ihre Ziele zu erreichen. Mit dem APT Defense Service überwacht TÜV Rheinland den Netzwerkverkehr des Kunden konstant durch verhaltensbasierte innovative Analyse-Systeme. Bei Anzeichen für einen Infektionsversuch oder einen gezielten Angriff wird der verdächtige Netzwerkverkehr in einem Rechenzentrum von TÜV Rheinland in Deutschland durch APT-Experten des Computer Security Incident Teams (CSIRT) analysiert. Im Falle eines Angriffs begleitet TÜV Rheinland die interne IT des Unternehmens bei der Qualifizierung und der Abwehr sowie der Entwicklung einer nachhaltigen Sicherheitsstrategie. Ein praxisorientierter Ansatz, denn Investitionen in technische Lösungen sind kaum erforderlich. "Für den Kunden entsteht erst Aufwand, wenn ein Angriff detektiert wird und unser CSIRT mit dem Kunden in Kontakt tritt", so Frank Melber, Leiter Business Development bei TÜV Rheinland. "Zugleich hat er jederzeit Zugriff auf Top-Technologie und unser Experten-Know-how, das bislang vor allem Großunternehmen in Anspruch nehmen."

Umfassende ICT-Dienstleistungen für Unternehmen und Institutionen
TÜV Rheinland begleitet Unternehmen und Öffentliche Hand mit umfassender Beratungs- und Lösungskompetenz in IT, Cyber Security und Telekommunikation durch digitale Transformationsprozesse. Mit mehr als 600 Spezialisten weltweit leistet TÜV Rheinland strategische Beratung, Konzeption und Prozessoptimierung bis hin zu Implementierung, Betrieb oder Zertifizierung der Systeme.

Exzellente Technologie-Expertise, umfangreiche Erfahrung in Schlüsselbranchen sowie Partnerschaften mit Marktführen ermöglichen die Schaffung innovativer und zukunftssicherer Lösungen. Kerngeschäftsfelder sind IT Services und Informationssicherheit, Services für Unternehmen der Telekommunikationsbranche, Managementsystemberatung sowie R&D Management.

TÜV Rheinland ist zurzeit der größte unabhängige Dienstleister, der die ICT-Kompetenz mit einer umfassenden Expertise in Industrie und Mobilität verbindet und die technische Sicherheit von Mensch und Umwelt international seit mehr als 140 Jahren als Kerngeschäft betreibt. (TÜV Rheinland: ra)

TÜV Rheinland: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security & Safety-Services

  • IT-Prozesse aus der Sicherheitsperspektive

    G Data erweitert ihr Angebot. Speziell für kleinere und mittelständische Unternehmen bietet G Data "Security Assessments" an. So können IT-Verantwortliche zielgerichtet in eine effektive IT-Sicherheit investieren. Unternehmen müssen das Thema IT-Sicherheit verstärkt ganzheitlich betrachten. Dazu gehört es auch, den Ist-Zustands der IT und der IT-Prozesse aus der Sicherheitsperspektive zu checken. Viele Unternehmen denken bei dieser Problemstellung an einen vollumfänglichen Penetrationstest. Diese Dienstleistung ist aber für viele kleinere Unternehmen nicht erschwinglich. Zudem muss für die richtige Interpretation der Ergebnisse schon eine hohe Reife in Bezug auf IT-Sicherheit im Unternehmen vorherrschen. Hierzu bedarf es hoch qualifizierter IT-Sicherheitsfachkräfte. Mit dem neuen Angebot liefert der G Data einfach umsetzbare Handlungsempfehlungen auch für KMU an.

  • Cloud-Tools für E-Mail Sicherheit

    Mit Hilfe verschlüsselter E-Mail-Anhänge versuchen Cyberkriminelle aktuell klassische Antivirenprogramme zu umgehen. Durch die Verschlüsselung können Filtermechanismen die dahinter liegende Schadsoftware nicht erkennen. Seit Anfang des Jahres verbreitet sich beispielsweise die Ransomware GandCrab auf diese Art und Weise. Angesichts der steigenden Bedrohungslage entwickelte der Cloud Security-Provider Hornetsecurity ein bisher einmaliges Feature, welches diese Vorgehensweise erkennt und die Schad-E-Mail vor dem Eintreffen im E-Mail-Postfach blockiert.

  • Wachsamkeitsservice "Vigilance"

    Mit den neuen MDR-Funktionen Deploy und Assist erweitert SentinelOne ab sofort ihren Wachsamkeitsservice "Vigilance" und bietet ihren Kunden auf diese Weise für jede Phase des Sicherheitslebenszyklus spezifischen Schutz. Deploy unterstützt Neukunden, die erst seit kurzem mit SentinelOne arbeiten, durch ein 90-tägiges Onboarding-Service-Angebot, das eine nahtlos geschützte Umgebung während der gesamten Implementierung gewährleistet. Das Assist-Angebot bietet Vigilance-Schutz für Incident Response-Partnerprofile.

  • Ein ausgereiftes Täuschmanöver

    Hacker in Echtzeit erkennen, analysieren, von ihnen lernen und sie dann abwehren - ein Idealszenario: genau diesen proaktiven Security-Ansatz verfolgt Cybertrap. Ihre auf Deception Technologie basierende Lösung unterstützt dabei, höchst zielgerichtete Angriffe, wie zum Beispiel APT- und Zero Day-Attacken, nicht nur zu erkennen, sondern nutzt diese auch zur Aufklärung über die Gegenseite. Ein ausgereiftes Täuschmanöver ermöglicht es Unternehmen, die Vorgehensweise ihrer Angreifer sicher zu studieren, ohne ihr Opfer zu werden. So sind Betreiber kritischer Infrastrukturen in der Lage, ihre Abwehrmechanismen zu optimieren und die Sicherheit auf ein höheres Level zu setzen. Cybertrap bietet ihre Lösung wahlweise als Managed- oder Supported Services an.

  • Mikrolernen und Multimodalität

    Ob sensible Daten auf einem Wechseldatenträger oder vernachlässigte Dokumente in der Cloud - junge Mitarbeiter hinterlassen im Büro ein größeres Datenchaos als ältere Angestellte und setzen das eigene Unternehmen dadurch einem gesteigerten Cyberrisiko aus. So ergab eine internationale Studie von Kaspersky zum Thema Datenchaos beziehungsweise Datenmüll am Arbeitsplatz, dass sich die Datenbearbeitungsdisziplin der heute 18- bis 24-Jährigen signifikant vom entsprechenden Verhalten der Generation 55+ unterscheidet. So sind die Jüngeren bereits häufiger an ihrem Arbeitsplatz zufällig auf vertrauliche Informationen gestoßen und haben dadurch Zugriff auf Dateien ihrer alten Arbeitgeber. Das Problem: Statt sich mehr Gedanken um das Thema Datensicherheit zu machen, scheint es so, dass Büroangestellte der Generation Z (1996 bis 2000 geboren) fast doppelt so häufig ihre Zugangsdaten wie Nutzername und Passwort für Geräte am Arbeitsplatz an Kollegen weitergeben (30 Prozent) als Mitarbeiter im Alter von 55 oder mehr Jahren (18 Prozent).