

Die Welt des Web 2.0 zu sichern, hat sich Websense auf die Fahnen der Version 7 seiner Data-Security-Suite geschrieben. Mit der Integration von Data Loss Prevention und Web Security soll die Umsetzung von Security-Policies besonders leicht von der Hand gehen.
weiter


Bei der Malware-Verbreitung setzen Virenautoren vermehrt auf manipulierte Suchmaschinen-Ergebnisse, Soziale Netzwerke und Schadcode-behaftete Webseiten. Dies geht aus dem Websense Threatreport 2009 hervor. Security-Hersteller Sophos registrierte im selben Jahr rund 50.000 infizierte Webseiten täglich.
weiter


Die in Web-2.0-Anwendungen wie Twitter häufig eingesetzten verkürzten Links von Services wie Bit.ly oder TinyURL.com sind ein Sicherheitsrisiko, da sich nicht erkennen läßt, wohin ein Link tatsächlich führt. Durch die Echtzeit-Analyse von Web-Content stellt das Websense Web Security Gateway einen sicheren Zugang zum Web 2.0 zur Verfügung.
weiter


Welche neuen Sicherheitsfunktionen bringt der elektronische Personalausweis? Und welche Rolle spielen digitale Identitäten in Zukunft beim Handy? Solche Fragen zu elektronischen Ausweisen diskutieren Experten aus Forschung, Wirtschaft und Behörden beim Smartcard-Workshop des Fraunhofer SIT am 3. und 4. Februar 2009 in Darmstadt.
weiter


Das Bundesministerium des Inneren (BMI) hat Siemens IT Solutions and Services den Auftrag erteilt, den „Bürgerclient“ für den elektronischen Personalausweis zu entwickeln und zu implementieren. Der Bürgerclient ist eine Anwendungssoftware, um sich künftig mit dem Dokument auch über das Internet eindeutig zu identifizieren und schnell und sicher Online-Dienstleistungen mittels Public-Key-Verfahren zu nutzen.
weiter


Über „De-Mail“ sollen in Deutschland ab kommendem Jahr Nachrichten und Dokumente rechtssicher, zuverlässig und geschützt vor Spam über das Internet versandt werden. „Mit diesem international vorbildlichen Projekt übernimmt Deutschland eine Vorreiterrolle in der elektronischen Geschäftswelt“, lobt das Bundesinnenministerium. Das Bundeskabinett hat den entsprechenden Gesetzentwurf beschlossen.
weiter
weitere

5 Roles IT Must Perform to Minimize Risk
Dangerous Collaboration Practices in a Challenging Economy

Wolkige Aussichten mit den MessageLabs Security Services
Cloud Computing

Gute Gründe für eine IT-Finanzierung
Kalkulierbare Finanzierungspläne und flexible Optionen
COMPLIANCE


Speziell im Bereich der Finanzdienstleistungen ist Vertraulichkeit und Verläßlichkeit der Informationen oberstes Gebot. Wenn es um den Kauf oder die Verschmelzung von Unternehmen (M&A) geht, kann jede Indiskretion und jedes Dokument in falschen Händen Millionen kosten. Die Brainloop-Technologie für sichere Datenräume – virtuelle Datenbereiche auf besonders gesicherten Servern – hilft hier auch beim sicheren Datenaustausch zwischen Personen aus unterschiedlichen Unternehmen.
weiter


Das Bundesverfassungsgericht hat die Massen-Speicherung von Telefon- und Internetdaten in der bisherigen gesetzlichen Ausgestaltung gekippt. Bis die Bundesregierung das Gesetz zur Vorratsdatenspeicherung überarbeitet hat, müssen Internetprovider alle bislang erhobenen Daten unverzüglich löschen. Der Bundesverband Bitkom und die Verbraucherzentrale sind über das heute gefällte Urteil erfreut.
weiter


Der deutsche E-Mail-Sicherheitsspezialist eleven erweitert sein integriertes E-Mail-Sicherheitsangebot für Unternehmen um E-Mail-Archivierung als Managed Service. eleven stellt die neue Lösung erstmals im Rahmen der CeBIT in Halle 11, Stand B28 vor. eleven Archiving erlaubt die gesetzlich vorgeschriebene langfristige und revisionssichere Speicherung geschäftsrelevanter E-Mails.
weiter


Unternehmen sind gesetzlich zur E-Mail-Archivierung und -Sicherheit verpflichtet. Und obwohl Compliance meist ganz oben in den Geschäftsrichtlinien steht, hapert es oftmals an der Umsetzung. Reddoxx hat mit seiner Appliance daher ein Komplettpaket zur E-Mail-Archivierung, -Verschlüsselung und -Signatur sowie zum Spamschutz entwickelt. Pünktlich zur CeBIT stellt das Unternehmen sein Feature Release 2.0 vor.
weiter
STANDARDS


Beim Security Management kommt man an gängigen IT-Sicherheitsstandards nicht vorbei. Doch im Compliance-Dickicht verliert man leicht die Übersicht, welche Security-Standards einen Mehrwert bieten und wie man sie umsetzt. Eine Orientierungshilfe gibt der „Kompass der IT-Sicherheitsstandards“ vom Branchenverband Bitkom und dem DIN-Normenausschuss Informationstechnik und Anwendungen.
weiter


Noch immer herrscht in vielen Unternehmen der Irrglaube, dass mit der einmaligen Erstellung eines IT-Notfallhandbuches, das aufzeigt wie die Systeme im Notfall wiederherzustellen sind, alles für den Notfall getan ist. Wie es richtig gehen soll zeigt ab sofort der neue BSI-Standard 100-4.
weiter


Bis Ende 2012 soll das neue Digitalfunknetz Tetra komplett aufgebaut sein. Dann können Polizei, Feuerwehr und sonstige Behörden mit Sicherheitsaufgaben das erste Behördenfunknetz mit Ende-zu-Ende-Verschlüsselung bundesweit nutzen. Hierfür müssen die Leit- und Betriebsstellen allerdings umrüsten; ein Prozess, den Sirrix mit seinem Sirrix.Tetra-Cryptogateway vereinfachen will.
weiter


Compliance ist einer der wichtigsten Treiber für Verschlüsselung und das Key-Management in Unternehmen. Dies hat Thales, Spezialist für Kommunikationssicherheit und Datenschutz, im Rahmen einer Umfrage herausgefunden. Über die Hälfte der Befragten stellt demnach zusätzliches IT-Budget bereit, um dem Payment Card Industry Data Security Standard zu entsprechen.
weiter
SICHERHEITS-POLICIES


Mehr als 100 Euro muss ein Abmahnopfer für bestimmte Urheberrechts-Verletzungen nicht berappen. Mit dieser Entscheidung lehnte das Bundesverfassungsgericht die Beschwerde eines Abmahners gegen die gesetzlich vorgesehene Kostendeckelung ab.
weiter


IBM kündigt mit Optim Data Redaction eine neue Datenschutzsoftware und den InfoSphere Business Information Monitor an.
weiter


Mitarbeiter stellen die größte Gefahr für sensible Daten dar. Immerhin besitzen sie bereits die nötigen Zugriffsrechte und genießen in der Regel das Vertrauen ihres Arbeitgebers. Doch wie kann man der „Schwachstelle Mensch“ begegnen? In einer Artikelreihe geht SearchSecurity.de auf mögliche Gegenmaßnahmen ein.
weiter


Aufgrund der User Account Control (UAC) bestand die Bedienung von Windows Vista zu einem guten Teil aus dem beständigen Abnicken von Warnmeldungen. In Windows 7 hat diese Benutzerkontensteuerung eine deutliche Überarbeitung erfahren. SearchSecurity.de hat sich mit der UAC befasst und erläutert die verschiedenen Möglichkeiten zur Konfiguration.
weiter
RISK MANAGEMENT


Flexible Arbeitsmodelle liegen voll im Trend: Sie steigern nachweislich die Produktivität, Kreativität und Motivation der Mitarbeiter. Immer mehr Angestellte machen sich daher elektronische Arbeitsumgebungen zu Nutze, um stets zeitlich und räumlich mobil zu sein. So bilden etwa USB-Sticks ein Büro in der Hosentasche, das jederzeit und überall angeschlossen werden kann. Doch beim Einsatz von tragbaren Massenmedien gilt es, die hohen Schutzanforderungen des Unternehmens streng im Auge zu behalten.
weiter


Hier ein Server abgeraucht, dort eine unsichere Anwendung und obendrauf ein abhanden gekommener USB-Stick mit sensiblen Daten: Die Sicherheitsanforderungen an Unternehmen steigen und zwingen zum Umdenken, aber jede neue Security-Lösung erschwert eigentlich den Betrieb. Dieser Beitrag befasst sich mit einem zentralisierten Security-Management- und -Incident-Response-Konzept.
weiter


RSA hat in der Studie „Bridging the CISO-CEO Divide“ die Ergebnisse einer internationalen Befragung von Information Security Officers (CISO) und Fortune-500-CEOs veröffentlicht. Der Bericht zeigt, dass mangelnde Kommunikation und Abstimmung zwischen CISOs und CEOs sowohl das Risikoprofil als auch den Geschäftserfolg eines Unternehmens negativ beeinflussen können.
weiter


Neue IT-Technologien wie Virtualisierung oder Cloud Computing, aber auch neue Arbeitsmethoden und die zunehmende Vernetzung der Geschäftsbeziehungen sorgen dafür, dass die Anforderungen an die IT-Sicherheit und das Security Management immer weiter steigen. In vielen Fällen greifen die klassischen Techniken der IT-Security zu kurz. Der korrekte Umgang mit den Daten und Systemen muss heutzutage stärker überwacht und nachgewiesen werden und dies bedarf einschneidender Änderungen bei den Sicherheitsmaßnahmen sowie einer exakten Planung.
weiter
BUSINESS CONTINUITY


Müssen Rechenzentren umgebaut oder erweitert werden, darf in vielen Fällen trotzdem der IT-Betrieb keine Sekunde stillstehen. Um in diesen Fällen die Stromversorgung ohne Probleme sicherzustellen können Unternehmen jetzt die leistungsfähigen und mobilen USV-Systeme der Roton PowerSystems nach Bedarf mieten. Die Systeme leisten zwischen 3 und 600 kVA und kommen als kompakte In- oder vollklimatisierte Outdoor-Geräte.
weiter


Unternehmen, die von den Vorteilen des Cloud Computing überzeugt sind, sollten ihre diesbezügliche Strategie so planen und durchführen, dass sie Risiken und Ausfälle einschließlich der möglichen Folgen ausschließen können.
weiter


Mit dem Virtual Data Center bietet die Dunkel GmbH kleinen und mittelständischen Unternehmen die Möglichkeit einen privaten Bereich auf einer hochverfügbaren Cloud-Infrastruktur zu mieten. Der in Form eines Managed Service zur Verfügung gestellte Ressourcen-Pool kann für virtuelle Maschinen mit beliebiger Konfiguration genutzt werden und wird durch eine eigene Firewall abgeschirmt.
weiter


Symantec hat Norton Online Backup aktualisiert, einen webbasierenden Service zur Sicherung, Verwaltung und Wiederherstellung von Daten. Version 2.0 sichert neben Windows- auch bis zu fünf Mac-Rechner von einem zentralen Account aus. Darüber hinaus macht die Software dank Filesharing-Funktion einen Austausch auch von großen Backup-Dateien mit Freunden und Kollegen zur leichten Übung.
weiter
MITARBEITER-MANAGEMENT


Die Akzeptanz des Web 2.0 macht es immer schwieriger, die Firmen-IT vor Hacker-Attacken, Malware und Spam zu schützen. Einfach nur den Zugang zu unerlaubten Tools zu schließen, kann sich als kurzsichtig erweisen. Denn kaum ein Internet-Nutzer möchte künftig auf interaktive Funktionen im Netz verzichten. Zudem bieten Web 2.0 und Social Media im Geschäftsalltag nennenswerte Vorteile.
weiter


Weltweit in mehr als 60 Ländern findet heute der Safer Internet Day 2010 statt. Der Safer Internet Day ist ein von der EU initiierter, weltweiter Aktionstag für mehr Internetsicherheit. Der Aktionstag soll dabei helfen Anwender besser für die Gefahren des Internet zu sensibilisieren und stößt von Jahr zu Jahr auf größeres Interesse in der Öffentlichkeit.
weiter


Zum Safer Internet Day 2010 gibt es gute Nachrichten von der Internet-Beschwerdestelle des eco Verbands und der FSM: Immer mehr Nutzer nehmen die Möglichkeit wahr, auf illegale Inhalte im Internet hinzuweisen und helfen so mit, dass diese Inhalte aus dem Netz entfernt werden. Im Vergleich zum Vorjahr gab es 2009 eine enorme Steigerung der Beschwerdezahl um 19% und zeigt, dass die Meldebereitschaft bei den Internetnutzern steigt.
weiter


Als neuestes Mitglied des Vereins Deutschland sicher im Netz hat die Datev einen kostenlosen Leitfaden zum sicheren Umgang mit der IT erstellt. Das Dokument richtet sich insbesondere an kleine und mittlere Unternehmen sowie deren IT-Anwender und soll den Einstieg in die Themen Datenschutz und Datensicherheit vereinfachen.
weiter
SICHERHEITSVORFÄLLE


Netzwerksicherheit in Unternehmen erfordert die Planung und Umsetzung eines komplexen Sicherheits-Konzeptes. Neben Tools wie Virenscannern oder Firewalls ist Network Monitoring eine sinnvolle Ergänzung zur Erhöhung des Sicherheitsgrades. Die Netzwerküberwachungslösung PRTG Network Monitor unterstützt Administratoren dabei, frühzeitig Unregelmäßigkeiten im Netzwerk aufzudecken und beginnende Angriffe zu erkennen.
weiter


Datenschutzbeauftragte sollen die Privatsphäre der Mitarbeiter schützen aber gleichzeitig verhindern, dass sensible Daten das Unternehmen verlassen. Während grobe Filter dafür oft nicht ausreichen, sind Content-Filter, die detailliert nach sensiblen Inhalten suchen, nicht erlaubt. Safend Inspector soll als Erweiterung der Data Protection Suite dieses Problem lösen.
weiter


Ab März bringt Abus Security-Center drei neue Digitalrekorder zur Videoüberwachung für kleine und mittlere Unternehmen auf den Markt. Die Eytron-TVVR400xx-Rekorder beherrschen die Komprimierung mit dem Advanced-Video-Coding-Format H.264 und bieten mehrere Audioeingänge, der Einstiegspreis liegt bei unter 600 Euro.
weiter


Der Schwerpunkt der Datenbank-Administration liegt traditionell auf Betriebsszeit und Hochverfügbarkeit, die Sicherheit wird erst im Nachhinein betrachtet. IT-Sicherheit gehört deshalb in der Regel nicht mehr zu den Kernkompetenzen eines Datenbank-Administrators. Lösungen wie Datenbank-Firewalls und Database Activity Monitoring können diese Diskrepanz beseitigen.
weiter
SECURITY-ROI UND TCO


Nahezu jedes Security-Buch, das innerhalb der letzten Dekade geschrieben wurde, befasst sich mit dem Bestimmen kritischer Assets. Denn wenn man alles gleichermaßen schützen will, stößt man schnell an die Grenze des finanziell Machbaren. Doch wenn dieser Grund auf der Hand liegt, warum vernachlässigen dann viele Unternehmen die Identifikation ihrer geschäftskritischen Daten?
weiter


Kritische Infrastrukturen wie Energieversorgung, Telekommunikation und Verkehrswesen sind vornehmlich auf Verfügbarkeit und Zuverlässigkeit ausgelegt. Durch diese Priorisierung kommt die IT-Sicherheit aber in der Regel zu kurz, wie eine McAfee-Studie nahelegt. Aufgrund der Wirtschaftskrise wurden die Sicherheitsbudgets vielerorts weiter eingeschränkt.
weiter


Fortinet, einer der führender Anbieter von Network Security Appliances und Unified Threat Management-Lösungen (UTM), bietet eine kostenlose Webinar-Serie für kleine und mittlere Unternehmen an. Themen der Webinare sind technische Themen wie Schwachstellenanalyse, Penetrationstests und Virtualisierung in der IT-Sicherheit, aber auch Management-Themen wie Konsolidierung.
weiter


Der Security-Management-Anbieter Lumension bündelt die Lösungen für IT-Sicherheit, Endpoint- und Schwachstellen-Management in einer neuen Endpoint-Management- und Security-Suite. Das Software-Paket basiert auf der neuen Endpoint-Management-Plattform-Strategie von Lumension. Damit will man eine übergreifende IT-Security-Strategie bei den Kunden fördern.
weiter
SOA UND IT-SICHERHEIT


Angesichts der aktuellen Wirtschaftslage kann es sich für Unternehmen auszahlen, bestimmte Bereiche der IT auszulagern. Gleichzeitig profitiert der Auftraggeber vom Know-how des Dienstleisters. Doch bei allen Vorteilen darf die IT-Sicherheit nicht zu kurz kommen. Deshalb nennt der Managed-Hosting-Anbieter NTT Europe Online acht Grundregeln für erfolgreiche Outsourcing-Projekte.
weiter


Cisco Systems investiert kräftig in den Bereich der Websicherheitslösungen: Um seine entsprechenden Angebote auch auf die Cloud auszuweiten, übernimmt das Unternehmen für rund 183 Millionen US-Dollar den Security-Services-Anbieter Scansafe. Die Software-as-a-Service-Produkte sollen die Appliance-basierten Web-Security-Lösungen von Ironport ergänzen.
weiter


Der weltweite Schaden durch Plagiate bewegt sich in dreistelliger Milliardenhöhe, 2008 büßten Unternehmen allein in Deutschland geschätzte 30 Milliarden Euro ein. Dem wollen SAP, Nokia sowie Giesecke & Devrient mit einem Joint-Venture einen Riegel vorschieben: Der Dienstleister Original1 soll branchenübergreifend vor Produktpiraterie und dem Missbrauch von Markennamen schützen.
weiter


Der Security-Anbieter McAfee bietet E-Mail-Sicherheit künftig nicht nur als Appliance-Lösung an, sondern auch als Service. Kunden können sich bei der Spam-Bekämpfung für ein Software-as-a-Service-Modell oder eine Kombi-Lösung aus Dienst und Appliance entscheiden. Im Rahmen der Services lassen sich auch die E-Mail-Archivierung und Ausfallsicherung auslagern.
weiter
SECURITY- AUDIT


Jede Datenbank bietet eigene Tools und Log-Daten, die man gerne zur Analyse von Sicherheitsvorfällen und Datenverlusten heranzieht. Aber sollte man sich überhaupt auf die Auditing- und Reporting-Funktionen einer angegriffenen Datenbank verlassen? In diesem Tipp gehen wir auf mögliche Gefahren und technische Mängel der Datenbank-Tools ein.
weiter


Hiperstation 7.8, die Application Auditing-Lösung enthält jetzt auch Vantage, Compuwares End-to-End Application Performance Management-Lösung.
weiter


Netcordia, Anbieter von Network Configuration & Change Management Lösungen (NCCM), stellt Interessenten jetzt eine kostenfreie 30-Tage-Testversion seiner Verwaltungs-Software NetMRI zur Verfügung. Beim einem nach der Testphase eventuell folgendem Kauf gewährt der Hersteller zudem 45 Prozent Rabatt auf die 25er Lizenz.
weiter


Wie der aktuelle Bericht der IT Policy Compliance Group (IT PCG) zeigt, können Firmen profitabler arbeiten, wenn sie sich bei der Informationssicherheit und den IT-Audits an so genannte Best-Practice-Verfahren halten. Die teils drastischen Einsparungen gehen Hand in Hand mit einer deutlich höheren Datensicherheit in den Unternehmen.
weiter
Privilegierte Accounts stellen in jedem Unternehmen ein erhebliches Sicherheitsrisiko dar, da über sie ein Zugriff auf alle unternehmenskritischen Datenbestände möglich ist.
Wie Sie privilegierte Benutzerkonten richtig verwalten, lesen Sie hier.
-
Kommentar zu: Windows 7 gewährleistet sichere VPN-Verbindungen mit DirectAccess
posted am 12.03.2010 um 11:34 von nicht registrierter User
-
RE(2): XP Antivirus 2008????
posted am 12.03.2010 um 09:52 von schmitzp
-
RE(2): Tipp-Biometrie erkennt Benutzer am Tastenanschlag
posted am 04.03.2010 um 11:19 von nicht registrierter User
-
RE(3): TrueCrypt-Verschlüsselung bringt trügerische Sicherheit
posted am 24.02.2010 um 09:32 von nicht registrierter User
-
Kommentar zu: Deep Packet Inspection auch für SSL-Verbindungen
posted am 16.02.2010 um 10:54 von nicht registrierter User
- Hacker-Angriffe mit Exploit-Framework Metasploit simulieren Zwischen dem...
- 10 Tipps zum Schutz von Unternehmensdaten vor Diebstahl und Missbrauch Die...
- Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit Mitarbeiter stellen die...
- Volle Transparenz über Berechtigungen in Windows-Server-Umgebungen 8Man bietet...
- Funktionentrennung in der IT als Security- und Compliance-Maßnahme Mit der...
- Rundumschutz gegen Datenverlust Bestellen Sie jetzt kostenlos das neue...
- Balanceakt Compliance: IT-Security oder zufriedener Prüfer? Compliance spielt...
- Checkliste für eine Security-Kampagne im Unternehmen Mit dieser Checkliste...
- Haftungsrisiken durch eine aktuelle IT-Policy vermeiden Unternehmen möchten sich...
- Die aktuellen Datenschutzbestimmungen verstehen Die Gesetzgebung für den...
- WLAN-Netze richtig konzipieren und administrieren Drahtlose Netze sind im...
- So schützen Sie Ihre Unternehmensdaten Eine strateg. Entscheidung: Die...
- Effizienzsteigerung durch technischen Vorsprung Der Webcast informiert über...
- Cloud Computing in Deutschland IDC befragte im März dieses Jahres in Deutschland...
- Astaro „All-in-One-Technologie“ Viren, Würmer und Trojaner… Aber auch Gefahren...
Kennen Sie schon den
aktuellen SearchSecurity.de-Newsletter?
Kostenlos erhalten Sie die aktuellsten News, Hintergründe und Praxisbeispiele aus dem Bereich der IT-Security. Klicken Sie auf das Bild, um ein Beispiel anzusehen.
Follow us!
Europäischer Gerichtshof rüffelt Bundesregierung:
Vom toten Pferd absteigen:
CeBIT 2010: Neue Sicherheitsarchitektur von Cisco:
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit:
IT-Sicherheit ist eine Frage der Organisation, nicht der Technik:
Internen Datendiebstahl durch Mitarbeiter mit einfachen Mitteln verhindern:
Eytron Hybrid-Digitalrekorder HDR von ABUS Security-Center:
Zentrales IT-Management birgt Risiken:
Sicherheit aus der Wolke:
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit:












