Erfahren Sie hier, wie Sie Datenbanken, von IBM DB2 über MySQL bis Oracle 11g vor Angriffen per SQL-Injection schützen, Datensicherungen durchführen und Passwörter sicher als Hash verwahren.
19.08.10 -
Quest Software hat die Informationsportale OraDBPedia und CloudDBPedia vorgestellt. Auf den moderierten Websites für Datenbankadministratoren geben Fachleute umfangreiche und produktübergreifende Informationen. Anwender können ihr Wissen per Wiki teilen sowie frei zugängliche Videos, Podcasts und Blogs abrufen.
weiter...
NetVault: FASTRecover 4.1 unterstützt Disaster Recovery für Exchange 2010: Bakbone Software sichert Server-Migration in Echtzeit ab
NetVault: FASTRecover 4.1 unterstützt Disaster Recovery für Exchange 2010: Bakbone Software sichert Server-Migration in Echtzeit ab
Bakbone Software hat die Datensicherungslösung NetVault: FASTRecover 4.1 vorgestellt. Das überarbeitete Programm unterstützt jetzt auch den Exchange Server 2010. Damit kann das Werkzeug geschäftskritische Daten bei einer Migration auf Microsofts aktuelle Unified-Communications-Lösung sichern - und im Notfall binnen 30 Sekunden wiederherstellen.
weiter
Balabit Shell Control Box 3.0 mit Intel Xeon oder als virtuelle Maschine: Logmanagement Appliance überwacht jetzt auch VMware View
Balabit Shell Control Box 3.0 mit Intel Xeon oder als virtuelle Maschine: Logmanagement Appliance überwacht jetzt auch VMware View
Die Shell Control Box von Balabit ist eine Appliance zur Kontrolle und Auditierung administrativer Zugriffe auf sensible IT-Systeme. In Version 3.0 gibt es die Appliance ab sofort mit Intel-Xeon-Prozessoren und bis zu 10 Terabyte Speicherplatz, oder als virtuelle Appliance für VMWare-ESX-Systeme. Die Shell Control Box beherrscht jetzt die Protokolle um VMWare View und bringt eine verbessterte Unterstützung von RDP, SCP und SFTP mit.
weiter
Schwachstelle in rpc.ttdbserver: Buffer Overflow in Database Server ToolTalk erlaubt Code-Ausführung
Schwachstelle in rpc.ttdbserver: Buffer Overflow in Database Server ToolTalk erlaubt Code-Ausführung
Der ToolTalk Database Server Parser anfällig für das externe Einschleusen und Ausführen von Code, meldet der Security-Hersteller Check Point Software. Die identifizierte Buffer-Overflow-Schwachstelle befindet sich im RPC-basierten ToolTalk Datenbankserver, der die Datenbank-Dateien erstellt und verwaltet.
weiter
16.08.10 -
Die Verwaltung der Anwender, ihrer Rollen und Berechtigungen über alle IT-Systeme und Verzeichnisdienste hinweg ist eine komplexe Aufgabe. Dieser Beitrag widmet sich dem SAM Enterprise Identity Manager von Beta Systems, einer umfassenden Identity-Management-Suite.
weiter...
Microsoft FIM 2010 – Teil 2: Forefront Identity Manager – Dynamische Gruppen erleichtern Verwaltung
Microsoft FIM 2010 – Teil 2: Forefront Identity Manager – Dynamische Gruppen erleichtern Verwaltung
Der Verwaltung der Benutzer und ihrer Rechte ist für das IT-Management eine zentrale Aufgabe. Wenn man dabei zu nachlässig vorgeht, beinträchtigt das die IT- und Datensicherheit. Der Forefront Identity Manager von Microsoft hilft mit neuen Gruppenmanagement-Funktionen dabei, die Benutzerrechte im Auge zu behalten.
weiter
Hypervisor und Netzwerkverkehr rundum absichern: Optimaler Schutz für virtualisierte Infrastrukturen
Hypervisor und Netzwerkverkehr rundum absichern: Optimaler Schutz für virtualisierte Infrastrukturen
Virtualisierung wird Mainstream. Umso wichtiger ist es, sich jetzt mit Nachdruck dem Thema Sicherheit in virtualisierten Infrastrukturen zu widmen. Virtualisierung stellt neue Anforderungen an eine Sicherheitslösung, die mit etablierten Produkten und heutigen Technologien oftmals nicht zu bewältigen sind.
weiter
Administrative Accounts Compliance-gerecht und nachvollziehbar schützen: Privilegierte Benutzerkonten als Risiko für die Unternehmenssicherheit
Administrative Accounts Compliance-gerecht und nachvollziehbar schützen: Privilegierte Benutzerkonten als Risiko für die Unternehmenssicherheit
IT-Administratoren bleiben bei Sicherheitsstrategien oft außen vor, gerade sie aber haben über privilegierte Accounts uneingeschränkten Zugriff auf die kritischen Daten des Unternehmens. Obwohl das Problem bekannt ist, bleibt es in der Regel ungelöst. Dabei gibt es durchaus Lösungen für diese Problematik wie den Enterprise Password Vault von Cyber-Ark, mit dem administrative Accounts automatisch verwaltet, regelmäßig geändert und überwacht werden können.
weiter
12.07.10 -
Mit dem Forefront Identity Manager (FIM) 2010 will Microsoft die Verwaltung der Benutzergruppen und ihrer Rechte zu einem gewissen Teil in die Hände der Anwender geben. Im Praxistest hat sich SearchSecurity.de die Management-Funktionen des neuen Microsoft-Security-Tools angesehen.
weiter...
Fehlermanagement bei der Desaster Recovery Planung: Die schlimmsten Fehler beim Backup- und Recovery-Management
Fehlermanagement bei der Desaster Recovery Planung: Die schlimmsten Fehler beim Backup- und Recovery-Management
Dass Backups wichtig sind weiß jeder Admin, und dass jede zweite Wiederherstellung eines Backups nicht fehlerfrei funktioniert ist auch nichts Neues. Trotzdem begehen viele Unternehmen noch immer die gleichen, unnötigen Fehler bei ihrer Backup- und Recovery-Planung und setzen so ihre wertvollen Unternehmensdaten aufs Spiel.
weiter
Risiko Management und Zugriffskontrolle bei der Datensicherung: 6 Tipps zum Schutz Ihrer Backup Server
Risiko Management und Zugriffskontrolle bei der Datensicherung: 6 Tipps zum Schutz Ihrer Backup Server
Backups sind unerläßlich um die Datensicherheit in einem Unternehmen sicherzustellen. Gleichzeitig stellen Backup-Server und deren Rechteverwaltung ein nicht zu unterschätzendes Risiko für die gesamte IT-Infrastruktur Ihres Unternehmens dar. Es gilt also diese Server besonders gut zu schützen und auch gegen Angriffe von Innen abzusichern. Storage-Security-Profi W. Curtis Preston gibt 6 schnelle Tipps dazu.
weiter
Erfolgreiche Identity- und Access-Management-Projekte: 10 Tipps zur fehlerfreien Einführung eines IAM-Systems
Erfolgreiche Identity- und Access-Management-Projekte: 10 Tipps zur fehlerfreien Einführung eines IAM-Systems
IAM-Projekte sind teuer und scheitern oft. Mit der richtigen Planung und Vorbereitung kann sich aber jedes Unternehmen an ein Identity- und Access-Management-Projekt wagen, ohne Schiffbruch zu erleiden. SearchSecurity.de verrät Ihnen 10 wichtige Tipps, die für eine fehlerfreie Einführung eines IAM-Systems zu beachten sind.
weiter
05.05.10 -
Peter Tippett ist ein Computer-Pionier der ersten Stunde. Von ihm stammt das erste kommerzielle Antivirus-Programm, das später unter dem Namen Norton Antivirus bekannt wurde. Er ist der leitende Forscher der ICSA Labs in den USA, in denen IT-Sicherheitslösungen getestet werden, war Berater im „President‘s Information Technology Advisory Committee“ (PITAC) und ist Vice President für Sicherheitslösungen und Enterprise Innovationen bei Verizon Business. Dort hat er kürzlich den Verizon Business 2009 Data Breach Investigations Report miterarbeitet.
weiter...
Bei der Datensicherheit kommt es auf den Gesamtprozess an: Kein schlaues Tool schützt alleine ihre Daten
Bei der Datensicherheit kommt es auf den Gesamtprozess an: Kein schlaues Tool schützt alleine ihre Daten
Natürlich konnte niemand annehmen, die Kette von Datenmissbräuchen, Datendiebstählen und Datenverlusten, die uns 2008 beschäftigt hatte, würde im Jahr 2009 plötzlich abreißen. Womöglich sogar, weil alle Instanzen, die mit dem Thema Datenschutz praktisch befasst sind, ihre Lehren gezogen und sowohl die Speicherung als auch die Übermittlung von sensiblen Daten nunmehr perfekt im Griff hätten? Das wäre dann doch zu schön gewesen, um wahr zu sein.
weiter
Pro & Contra: Datenschutzgesetze gegen Cloud Computing: Datenschutz für Cloud Computing – störende Bremse oder unverzichtbar?
Pro & Contra: Datenschutzgesetze gegen Cloud Computing: Datenschutz für Cloud Computing – störende Bremse oder unverzichtbar?
Cloud Computing ist praktisch und effizient. Datenschützer sehen die Sache aber kritisch, denn wer die Daten wo verarbeitet, ob sie dort wirklich sicher sind und wer auf sie Zugriff hat, weiß oft niemand. SearchSecurity lässt in diesem Pro & Contra Gernot Keckeis, Director Identity & Security Management bei Novell und Marit Hansen, stellvertretende Landesbeauftragte für Datenschutz Schleswig-Holstein mit ihrer Sicht auf das Thema Cloud Computing zu Wort kommen.
weiter
Interview zu Hochverfügbarkeitslösungen everRun von Marathon: Virtualisierte Server-Umgebungen sind sicherer als Cluster
Interview zu Hochverfügbarkeitslösungen everRun von Marathon: Virtualisierte Server-Umgebungen sind sicherer als Cluster
High-Availability oder Fault-Tolerant-Lösungen stellen über Server-Replikation oder Synchronisation sicher, dass Applikationen zu annähernd 100 Prozent verfügbar sind. Eine dieser flexiblen und leistungsfähigen Lösungen kommt vom amerikanischen Hersteller Marathon Technologies, der sich ausschließlich mit dem Thema Hochverfügbarkeit von Windows-Systemen befasst. Information Security sprach mit Gary Phillips, CEO und Präsident von Marathon Technologies, über die everRun-Hochverfügbarkeitslösungen.
weiter
Wenn Sie Ihre Suchergebnisse alphabetisch oder nach Erscheinungsdatum sortiert haben wollen, wählen Sie die gewünschte Sortierung im Drop-Down-Menü "Anzeigen" oben im Suchergebnis-Fenster.
Fallstudie zur BSI-Grundschutzanforderung
Lesen Sie im aktuellen Anwenderbericht, wie die Stadt Hanau ihre personenbezogene Daten sichert und dabei die BSI-Grundschutzanforderung erfüllt.