Wir zeigen wie Sie Angriffe aufs Netzwerk erkennen und abwehren: Mit Intrusion-Detection und -Prevention (IDS/IPS). Lesen Sie mehr zu Best Practices, Appliances und Open-Source-Tools für das Monitoring.
03.09.10 -
Der Security-Hersteller Check Point bringt mit der Security Gateway Virtual Edition eine Lösung für virtuelle Umgebungen auf den Markt. Das Software-Blade inspiziert auf Hypervisor-Ebene den Datenverkehr zwischen virtuellen Maschinen. Noch in diesem September soll das Security Gateway auf den Markt kommen.
weiter...
Sourcefire und Citrix kooperieren: IPS alarmiert Application Firewall bei Angriffen auf Webanwendungen
Sourcefire und Citrix kooperieren: IPS alarmiert Application Firewall bei Angriffen auf Webanwendungen
Die IT-Anbieter Sourcefire und Citrix arbeiten gemeinsam daran, Webanwendungen und die dahinter liegende Infrastruktur ihrer Kunden besser zu schützen. Hierfür wurden das Intrusion Prevention System (IPS) von Sourcefire und die Citrix Application Firewall aufeinander abgestimmt.
weiter
Check Point Multi-Domain Software Blade: Virtuelle Domains vereinfachen das Sicherheitsmanagement komplexer Umgebungen
Check Point Multi-Domain Software Blade: Virtuelle Domains vereinfachen das Sicherheitsmanagement komplexer Umgebungen
Check Point stellt auf der Check Point CPX in Singapur seine neuen Multi-Domain Management Software Blades vor. Die so genannten Global Policy- und Security Domain-Lösungen ermöglichen Organisationen jeder Größenordnung die virtuelle Verwaltung ihrer Sicherheitsumgebung. Administratoren können so das Security Management komplexer Sicherheitsumgebungen durch Unterteilung in virtuelle Domains vereinfachen.
weiter
ScaleUp Secure Cloud Storage: Sichere Cloud Storage-Lösung mit deutschem Serverstandort
ScaleUp Secure Cloud Storage: Sichere Cloud Storage-Lösung mit deutschem Serverstandort
ScaleUp geht mit einer in Deutschland betriebenen, sicheren Cloud Storage Lösung an den Markt. Die Lösung ähnelt dem S3 von Amazon und wird im ScaleUp Cloud Rechenzentrum in Berlin gehostet. Dieses neue Angebotsspektrum ermöglicht es den Kunden von ScaleUp von den niedrigen Kosten und der Flexibilität des Cloud Storage zu profitieren, das sogar mit dem bekannten S3 API kompatibel ist, ohne dass jedoch die Daten Deutschland je verlassen. Zugleich genießen die Kunden den Komfort eines Providers mit deutschem Standort.
weiter
03.09.10 -
Glasfaserleitungen sind als Backbones und für Breitbanddienste unersetzlich und ein lohnenswertes Ziel für Lauschangriffe. Der Glaube, dass Glasfaserleitungen sicherer gegen Abhören seien als Kupferkabel ist falsch und gefährlich. Wir zeigen wie einfach sich Glasfaserkabel mit modernen Methoden belauschen lassen, ohne dass das Opfer davon etwas merkt.
weiter...
Netzwerk-Grundlagen – Angriffserkennung, Teil 2: Einführung in die IDS-Erkennung und Analyse von Netzwerk-Attacken
Netzwerk-Grundlagen – Angriffserkennung, Teil 2: Einführung in die IDS-Erkennung und Analyse von Netzwerk-Attacken
Ob Denial of Service, Cross Site Scripting oder Buffer Overflows: Intrusion-Detection- und -Prevention-Systeme sind in der Lage, die im ersten Teil dieser Reihe genannten Angriffsschemata zu erkennen und entsprechend zu reagieren. In diesem Artikel befassen wir und mit den technischen Grundlagen der Angriffserkennung.
weiter
Netzwerk-Grundlagen – Angriffserkennung, Teil 1: Eigenschaften von Netzwerk-Attacken wie DoS, XSS und Buffer Overflows
Netzwerk-Grundlagen – Angriffserkennung, Teil 1: Eigenschaften von Netzwerk-Attacken wie DoS, XSS und Buffer Overflows
Die Grundvoraussetzung für Netzwerk-Sicherheit ist, dass man Angriffe auf Ressourcen sowie Endgeräte erkennen und den Angreifer identifizieren kann. In diesem Beitrag befassen wir uns mit den Merkmalen und Eigenschaften der gängigsten Angriffsarten, darunter Denial of Service, Pufferüberlauf und Cross Site Scripting.
weiter
Mobile Business: Mehr Flexibilität, geringere Kosten, höheres Risiko: Mobiles Arbeiten und Virtualisierung, zwei Zeitbomben für Unternehmen
Mobile Business: Mehr Flexibilität, geringere Kosten, höheres Risiko: Mobiles Arbeiten und Virtualisierung, zwei Zeitbomben für Unternehmen
Mobiles Arbeiten ist für Unternehmen ein zentraler Faktor, um Kosten zu senken, den Zugriff auf Informationen zu verbessern und Mitarbeitern mehr Flexibilität einzuräumen. Doch in dem Maße, wie Unternehmen zunehmend auf Virtualisierung setzen, um in kürzester Zeit eine große Zahl von neuen Anwendungen zu nutzen, können in der gesamten Infrastruktur erhebliche Sicherheitslücken entstehen.
weiter
03.02.10 -
Jede Datenbank bietet eigene Tools und Log-Daten, die man gerne zur Analyse von Sicherheitsvorfällen und Datenverlusten heranzieht. Aber sollte man sich überhaupt auf die Auditing- und Reporting-Funktionen einer angegriffenen Datenbank verlassen? In diesem Tipp gehen wir auf mögliche Gefahren und technische Mängel der Datenbank-Tools ein.
weiter...
Im Test: Stonegate Intrusion Prevention System von Stonesoft: Netzwerk-Angriffe mit IPS-Appliance loggen, analysieren und abwehren
Im Test: Stonegate Intrusion Prevention System von Stonesoft: Netzwerk-Angriffe mit IPS-Appliance loggen, analysieren und abwehren
Um Netzwerk-Angriffe aktiv abzuwehren bietet Stonesoft mit dem Stonegate Intrusion-Prevention-System eine modulare Sicherheitslösung für Firmen-Netzwerke aller Art. Analyse-Werkzeuge sollen den Administratoren dabei helfen, in kurzer Zeit aus der großen Menge der gesammelten Daten die relevanten Informationen herauszufiltern. SearchSecurity.de hat sich angesehen, wie sich das Security-Tool in der Praxis verhält.
weiter
Nessus-Lehrgang – Teil 6: Nessus 4 bringt mehr Performance, mehr Optionen und bessere Reports
Nessus-Lehrgang – Teil 6: Nessus 4 bringt mehr Performance, mehr Optionen und bessere Reports
Seit kurzem steht mit Nessus 4 eine neue Version des bekannten Vulnerability-Scanners zur Verfügung. Für die meisten Anwender von Nessus dürfte die Performance-Steigerung der neuen Version 4 die auffälligste Veränderung gegenüber Version 3 sein. Nessus 4 bietet aber auch eine Reihe weiterer Neuerungen, darunter die Möglichkeit, Scan-Reports dank XSLT nach individuellen Vorgaben aufzubereiten.
weiter
Nessus-Lehrgang – Teil 5: Intelligente Sicherheits-Scans mit Hilfe des Nessus Tabellen-Modells
Nessus-Lehrgang – Teil 5: Intelligente Sicherheits-Scans mit Hilfe des Nessus Tabellen-Modells
Ein Security-Scan mit Nessus in einem produktiv genutzten Netzwerk ist immer ein Risiko. Schnell kann es passieren, dass ein Scan außer Kontrolle gerät. Mit den richtigen Tricks lässt sich aber ein intelligenter Netwerk-Scan realisieren, durch den man dann ein schlagkräftiges Schwachstellen-Management zur Hand hat. SearchSecurity.de zeigt Ihnen wie das geht.
weiter
30.07.10 -
VDI oder Desktop-Virtualisierung gilt bereits seit ein paar Jahren als „das nächste große Ding“ in der IT. Experten versichern in regelmäßigen Abständen, die vielversprechende Zukunftstechnologie stehe nun kurz vor der allgemeinen Verbreitung. Eine erschreckende Vorstellung, wenn man nicht will, dass effiziente Sicherheit zum ersten Opfer des virtualisierten Desktops widUmgebungen noch vor sich hat.
weiter...
Internet-Security in Zeiten des virtuellen Web 2.0: Symantec vereint Antivirus, Firewall und IPS in Endpoint Protection 11
Internet-Security in Zeiten des virtuellen Web 2.0: Symantec vereint Antivirus, Firewall und IPS in Endpoint Protection 11
In Version 11 seiner Endpoint-Protection- und Network-Access-Control-Lösung vereint Security-Hersteller Symantec Viren- und Spyware-Schutz, Desktop Firewall, Intrusion Prevention sowie Gerätekontrolle unter einer Management-Konsole. Die Lösung soll die Endpunkte, also Clients und Server in Unternehmen, vor aktuellen Internet-Bedrohungen schützen. Wir haben mit Andreas Zeitler, Regional Manager und Vice President Central Region bei Symantec, über die Chancen und Gefahren des Web 2.0 gesprochen.
weiter
Wenn Sie Ihre Suchergebnisse alphabetisch oder nach Erscheinungsdatum sortiert haben wollen, wählen Sie die gewünschte Sortierung im Drop-Down-Menü "Anzeigen" oben im Suchergebnis-Fenster.
Fallstudie zur BSI-Grundschutzanforderung
Lesen Sie im aktuellen Anwenderbericht, wie die Stadt Hanau ihre personenbezogene Daten sichert und dabei die BSI-Grundschutzanforderung erfüllt.
In diesem Whitepaper werden fünf Wege aufgezeigt, wie IT-Abteilungen die Anwender-Produktivität erhöhen und gleichzeitig für verlässliche Sicherheitsroutinen sorgen können.