Finden Sie hier Informationen zu Netzwerkprotokollen mit Verschlüsselung: Von Secure Sockets Layer (SSL) bzw. Transport Layer Security (TLS) bis zu IPsec. Schützen Sie Vertraulichkeit, Authentizität und Integrität vertraulicher Daten bei der Kommunikation übers Internet.
18.08.10 -
Die Storage Networking Industry Association hat eine Cloud Backup and Recovery Special Interest Group (Cloud BUR SIG) ins Leben gerufen. Sie wird die Interessen der Branche nach außen wahrnehmen, über Neuigkeiten bei Cloud Backup und Recovery informieren und die Nachfrage nach Produkten und Services für Cloud BUR fördern.
weiter...
Softwareupdate und neue Appliance von SonicWALL: Sicherer Remote Access mit PC, Notebook und Smartphone
Softwareupdate und neue Appliance von SonicWALL: Sicherer Remote Access mit PC, Notebook und Smartphone
SonicWALL stellt zwei neue SSL VPN Lösungen vor, die dabei helfen sollen Zugriffe und Aktivitäten mobil bzw. remote angebundener Mitarbeiter zu überwachen und zu verwalten. Aventail 10.5 ist ein Software-Update für die bestehenden SSL-VPN-Appliances der E-Class-Serie und bringt unter anderem Unterstützung für mobile Endgeräte mit, die SonicWALL SRA 1200 ist eine neue Appliance für kleine und mittelständische Unternehmen.
weiter
Operational Services erfüllt mit TTS höchste Sicherheitsstandards: Rechenzentrum des Frankfurter Flughafens zertifiziert nach ISO 27001
Operational Services erfüllt mit TTS höchste Sicherheitsstandards: Rechenzentrum des Frankfurter Flughafens zertifiziert nach ISO 27001
Die IT-Sicherheit in großen Rechenzentren muss höchsten Anforderungen standhalten. Der IT-Full Service Provider operational services GmbH, der auch das Rechenzentrum des Frankfurter Flughafen betreut, hat deshalb den Standort Frankfurt jetzt nach ISO 27001 zertifizieren lassen. In der international gültigen Norm sind die Maßnahmen zur Implementierung geeigneter Maßnahmen zur Informationssicherheit spezifiziert.
weiter
DNS Security Extensions in der Internet-Root-Zone verfügbar: VeriSign führt DNSSEC für die Root-Nameserver ein
DNS Security Extensions in der Internet-Root-Zone verfügbar: VeriSign führt DNSSEC für die Root-Nameserver ein
VeriSign hat DNSSEC (DNS Security Extensions) in der Rootzone des Domain Name Systems (DNS) aktiviert und bringt damit erstmals eine neue Sicherheitstechnologie zum Einsatz, die die
weiter
03.09.10 -
Glasfaserleitungen sind als Backbones und für Breitbanddienste unersetzlich und ein lohnenswertes Ziel für Lauschangriffe. Der Glaube, dass Glasfaserleitungen sicherer gegen Abhören seien als Kupferkabel ist falsch und gefährlich. Wir zeigen wie einfach sich Glasfaserkabel mit modernen Methoden belauschen lassen, ohne dass das Opfer davon etwas merkt.
weiter...
Netzwerk-Grundlagen – Policy Enforcement, Teil 2: Policy Enforcement und Netzwerk-Sicherheit – Schritt für Schritt
Netzwerk-Grundlagen – Policy Enforcement, Teil 2: Policy Enforcement und Netzwerk-Sicherheit – Schritt für Schritt
Beim Thema Policy Enforcement implizieren Begriffe wie MUA+P, RFC 3580 und Distribution Layer Security eine komplexe Netzwerkarchitektur. Die Migration eines LANs hin zu einem sicheren Netzwerk sollte deshalb in abgestuften Phasen erfolgen, die szenarienbedingt variieren können. Dieser Beitrag dient als Beispiel für die Vorgehensweise.
weiter
Netzwerk-Grundlagen – Authentisierung, Teil 2: MAC-, Web- und LLDP-Authentication als Alternativen zu IEEE 802.1x
Netzwerk-Grundlagen – Authentisierung, Teil 2: MAC-, Web- und LLDP-Authentication als Alternativen zu IEEE 802.1x
IEEE 802.1x kann zur Authentisierung zahlreicher Netzwerk- und Endgeräte verwendet werden. Für eine umfassende Zugriffskontrolle müssen aber auch jene Systeme erkannt werden, die diesen Standard nicht unterstützen. Hier empfehlen sich je nach Art und Standort der Hardware verschiedene Methoden, die wir hier genauer erläutern.
weiter
Netzwerk-Grundlagen – Authentisierung, Teil 1: Das Authentication Framework des Standards IEEE 802.1x
Netzwerk-Grundlagen – Authentisierung, Teil 1: Das Authentication Framework des Standards IEEE 802.1x
Viele Switches und die meisten Betriebssysteme für PC und Workstations ermöglichen die Authentisierung mittels IEEE 802.1x. Dieser Standard bildet nicht nur die Grundlage zur WLAN-Absicherung, er unterstützt auch Ethernet- und Token-Ring Netzwerke. Dieser Beitrag erläutert die Möglichkeiten von IEE 802.1x.
weiter
05.08.10 -
Was IEEE 802.1x und unterstützende Authentisierungsmethoden leisten, haben wir bereits gelernt. In diesem Beitrag wird anhand der N-Serie von Enterasys beleuchtet, wie man mit Geräten ohne Authentisierungsfeatures umgeht. Außerdem widmen wir uns der Priorisierung der verschiedenen Authentication-Mechanismen.
weiter...
Benutzerbasierter UTM-Ansatz von Cyberoam im Test: UTM-Appliance verknüpft Security Management mit Identity Management
Benutzerbasierter UTM-Ansatz von Cyberoam im Test: UTM-Appliance verknüpft Security Management mit Identity Management
Unified-Threat-Management-Tools bündeln mehrere Sicherheitsfunktionen, das Marktangebot ist in diesem Bereich nahezu unüberschaubar. Mit Cyberoam tritt nun ein weiterer Player in diesem Segment an. Deren Security-Appliance kann durchaus mit Neuerungen aufwarten, wie wir in unserem Test in Erfahrung bringen konnten.
weiter
Nessus-Lehrgang – Teil 3: Software-Schwachstellen mit der Nessus Attack Scripting Language entdecken
Nessus-Lehrgang – Teil 3: Software-Schwachstellen mit der Nessus Attack Scripting Language entdecken
In den vorangegangenen Kapiteln des Nessus-Lehrgangs ging es darum Nessus zu installieren, zu konfigurieren und einen einfachen Security-Scan zu starten. Bisher kamen die Signaturen aber alle aus der großen Datenbank von Tenable Network Security. In diesem dritten Teil unseres Nessus-Tutorials widmen wir uns maßgeschneiderten Attacken auf interne Applikationen mithilfe der Nessus Attack Scripting Language.
weiter
Linux/Unix- und Windows-Systeme optimal absichern: Netzwerk-Sicherheit ganzheitlich betrachtet
Linux/Unix- und Windows-Systeme optimal absichern: Netzwerk-Sicherheit ganzheitlich betrachtet
Für jedes Unternehmen ist es selbstverständlich, dass das Unternehmensnetzwerk vor internen und externen Angriffen abgesichert werden muss. Dabei stellt die technische Umsetzung meist nicht das Problem dar. Es fehlt aber oft bei den organisatorischen Sicherheitsmaßnahmen an einer einheitlichen Planung, wodurch sie häufig inkonsistent und lückenhaft sind. Das Buch Netzwerk-Sicherheit kann mit seinem ganzheitlichen Ansatz dabei helfen, derartige Lücken aufzuspüren und zu schließen.
weiter
30.07.10 -
VDI oder Desktop-Virtualisierung gilt bereits seit ein paar Jahren als „das nächste große Ding“ in der IT. Experten versichern in regelmäßigen Abständen, die vielversprechende Zukunftstechnologie stehe nun kurz vor der allgemeinen Verbreitung. Eine erschreckende Vorstellung, wenn man nicht will, dass effiziente Sicherheit zum ersten Opfer des virtualisierten Desktops widUmgebungen noch vor sich hat.
weiter...
IPv6-Guru Stockebrand: „Wer sich jetzt nicht mit IPv6 beschäftigt, zahlt am Ende drauf“: Mit IPv6-Know-how drohenden Sicherheitsrisiken und wirtschaftlichen Nachteilen begegnen
IPv6-Guru Stockebrand: „Wer sich jetzt nicht mit IPv6 beschäftigt, zahlt am Ende drauf“: Mit IPv6-Know-how drohenden Sicherheitsrisiken und wirtschaftlichen Nachteilen begegnen
Dass die IPv4-Adressen knapp werden, ist für Benedikt Stockebrand kein Grund, panisch auf IPv6 umzusteigen oder sich intensiv damit zu beschäftigen. Doch mit Windows Vista und Windows 7 zieht das neue Internet-Protokoll bereits jetzt in Unternehmensnetze ein und kann bei fehlendem Know-how zum Sicherheitsrisiko werden. Im SearchNetworking-Interview sagt Stockebrand, was zu tun ist.
weiter