05.08.10 -
Social Networking, Webanwendungen und Widgets wirken sich negativ auf die IT-Sicherheit aus. Dieser Überzeugung sind gut vier Fünftel der Security-Administratoren, die an der Studie „Web-2.0-Sicherheit am Arbeitsplatz“ von Check Point teilgenommen haben. Eine entsprechende Lösung kündigt der Hersteller gleich mit an.
weiter...
Technikaffine User bedrohen IT-Sicherheit: Richtlinien-Verstöße bei Social-Media- und Web-2.0-Nutzung nehmen zu
Technikaffine User bedrohen IT-Sicherheit: Richtlinien-Verstöße bei Social-Media- und Web-2.0-Nutzung nehmen zu
Social Media, Mobilität und Online-Zusammenarbeit sowie Virtualisierung: All diese IT-Trends verursachen einen erheblichen Wandel der IT-Sicherheitslandschaft, heißt es im halbjährlichen Cisco Security Report. Unternehmen müssten ihre Denkweise dem sich wandelnden Verhalten der Nutzer anpassen.
weiter
Spam- und Malware-Schutz aus dem Web: E-Mail- und Internet-Sicherheit als Cloud Security Service von Zscaler
Spam- und Malware-Schutz aus dem Web: E-Mail- und Internet-Sicherheit als Cloud Security Service von Zscaler
Der Security-Anbieter Zscaler kombiniert Web-Sicherheit und E-Mail-Schutz zu einem Security Service, der einheitliches Policy-Management, Schutzfunktionen und Reporting umfasst. Damit will der Hersteller sich dafür rüsten, dass Spam- und Malware-Attacken zunehmend ineinandergreifen.
weiter
IDC-Studie: Schutz vor Datendiebstahl hat Priorität: Produktivitätsausfälle durch IT-Angriffe bei fast 50% aller Unternehmen
IDC-Studie: Schutz vor Datendiebstahl hat Priorität: Produktivitätsausfälle durch IT-Angriffe bei fast 50% aller Unternehmen
Im Rahmen der Studie „IT Security in Deutschland 2010“ hat das Marktforschungsunternehmen IDC von Mai bis Juni 2010 200 deutsche Unternehmen mit mehr als 100 Mitarbeitern befragt. Ziel war es, die aktuelle Situation und die Pläne der Unternehmen zu untersuchen. Insbesondere lag der Fokus auch auf Trendthemen wie zum Beispiel Mobility, Cloud Computing, Virtualisierung, Compliance, sicheres Drucken oder Social Networking.
weiter
25.08.10 -
Mobiles Arbeiten ist für Unternehmen ein zentraler Faktor, um Kosten zu senken, den Zugriff auf Informationen zu verbessern und Mitarbeitern mehr Flexibilität einzuräumen. Doch in dem Maße, wie Unternehmen zunehmend auf Virtualisierung setzen, um in kürzester Zeit eine große Zahl von neuen Anwendungen zu nutzen, können in der gesamten Infrastruktur erhebliche Sicherheitslücken entstehen.
weiter...
Netzwerk-Grundlagen – Policy Enforcement, Teil 1: Policy Enforcement auf Basis von RFC 3580 und Multi-User Authentication
Netzwerk-Grundlagen – Policy Enforcement, Teil 1: Policy Enforcement auf Basis von RFC 3580 und Multi-User Authentication
Die eindeutige Authentisierung eines Gerätes und/oder Users ist ein wichtiger Teil der Access Control, denn sie bilden die Grundlage fürs Policy Enforcement. Bevor wir und der Durchsetzung von Richtlinien in der Praxis widmen, betrachten wir in diesem Beitrag die verschiedenen Authentisierungsmechanismen am Beispiel der Security-Lösungen von Enterasys.
weiter
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Um das Thema IT-Security-Awareness ist es merklich still geworden. Sucht man bei Amazon nach deutschen Büchern, die sich ausschließlich mit IT Security Awareness befassen, findet man 2008 zwei Veröffentlichungen, 2009 nur noch eine und 2010 bisher keine. Was ist also aus dem Thema geworden? Ist Awareness am Ende?
weiter
Microsoft FIM 2010 – Teil 1: Integrierte Benutzerverwaltung mit dem Forefront Identity Manager
Microsoft FIM 2010 – Teil 1: Integrierte Benutzerverwaltung mit dem Forefront Identity Manager
Im Zuge der Forderungen nach Datenschutz, Compliance und einem einfachen Management gewinnt die Verwaltung der Benutzer und ihrer Rechte an Bedeutung. Mit dem Forefront Identity Manager (FIM) will Microsoft dem nachkommen. SearchSecurity.de erläutert in diesem Beitrag die Möglichkeiten der integrierten Benutzerverwaltung.
weiter
18.02.10 -
Die wichtigsten Werte von Unternehmen ruhen heute in ihren Datenbanken, Spreadsheets und Applikationen. Die größte Gefahr für diese Daten kommt aber von genau den Leuten, die auf diese Daten zugreifen müssen – den Mitarbeitern. Dieses Paradoxon zu bewältigen ist eine der größten Herausforderungen der heutigen IT-Sicherheit. SearchSecurity.de hilft Ihnen mit den 10 besten Tipps zur Datensicherheit das „Risiko Mitarbeiter“ zu minimieren.
weiter...
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Der Verwaltung von Benutzern sowie ihrer Rechte und Authentifizierung wurde bisher oft wenig Beachtung geschenkt. Im Zuge der Forderungen nach Datenschutz, Compliance oder einer einfacheren Verwaltung ändert sich das jedoch zusehends. Quest Software hat dem Komplex User- und Identity-Management daher eine ganze Suite an Programmen und Hilfen gewidmet, die im Mittelpunkt dieser Berichtsreihe stehen.
weiter
Collax zeigt wichtige Compliance-Regelungen zur Archivierung: Automatisierte Archivierung schützt vor Konflikten mit dem Gesetz
Collax zeigt wichtige Compliance-Regelungen zur Archivierung: Automatisierte Archivierung schützt vor Konflikten mit dem Gesetz
Mehr als 180 Verordnungen existieren im Irrgarten der Compliance-Richtlinien zur IT-Sicherheit in deutschen Unternehmen. Viele dieser Regelungen spielen, trotz ihrer Verbindlichkeit immer noch eine untergeordnete Rolle in deutschen Unternehmen. Grund dafür ist der Mangel am nötigen Know-How beim Thema gesetzes-konforme Umsetzung. Meist existiert keine oder nur eine mangelhafte Archivierungsstrategie, die nicht den rechtlichen Anforderungen entspricht.
weiter
Effizienz in der IT-Sicherheit: Managementmethoden können Zeit und Kosten sparen
Effizienz in der IT-Sicherheit: Managementmethoden können Zeit und Kosten sparen
Wie erreicht man Effektivität und Effizienz in der IT-Sicherheit? Was können IT-Administratoren tun, um die Effizienz von bestehenden IT-Systemen zu bestimmen und zu verbessern? Welche Methoden und Werkzeuge wirken unterstützend? Der Security-Dienstleister Integralis verrät auf einer kostenlosen Roadshow im Herbst wie man IT-Security Management richtig anpackt.
weiter
06.09.10 -
Warum die Cloud sowohl technisch als auch juristisch gesehen heute kein Problem mehr darstellt, erläutert Rechtsanwalt Wilfried Reiners im Vorgespräch zu den IT-SECURITY & COMPLIANCE Partner Solution Days & IT-Entscheider Kongress 2010.
weiter...
Interview zu Security-Management und IT-Governance: Security Governance erfordert klare Unterstützung der Geschäftsführung
Interview zu Security-Management und IT-Governance: Security Governance erfordert klare Unterstützung der Geschäftsführung
Als zwingendes Element sollte die IT Security Governance in Managementkonzepte zur Absicherung kritischer IT-Infrastrukturen einfließen. Doch wie wird die Security Governance richtig umgesetzt und welche Probleme können entstehen? Solche Fragen beantwortet Tobias Regenfuss, Sicherheitsverantwortlicher bei der Unternehmensberatung Accenture, im Interview mit SearchSecurity.de.
weiter
Industrialisierung der Underground Economy fordert Mittelstand heraus: Unternehmenswerte besser kennen und besser schützen
Industrialisierung der Underground Economy fordert Mittelstand heraus: Unternehmenswerte besser kennen und besser schützen
Die nordrhein-westfälische Landesinitiative Secure-it.nrw unterstützt und berät Betriebe umfassend in Fragen der IT-Sicherheit. Angesichts der zunehmenden Professionalisierung der virtuellen Schattenwirtschaft plädiert IT-Experte Thomas Faber für ein individuell maß geschneidertes Sicherheitskonzept und legt die Messlatte dabei nicht allzu hoch: Denn selbst bei kleineren Betrieben lassen sich die wichtigen Lektionen schon mit einigen probaten Maßnahmen umsetzen und richtig anwenden.
weiter
Automatisiertes Security Management hilft menschliche Fehler zu vermeiden: Faktor Mensch als Sicherheitsrisiko entschärfen
Automatisiertes Security Management hilft menschliche Fehler zu vermeiden: Faktor Mensch als Sicherheitsrisiko entschärfen
Der ganze Datenverkehr eines Unternehmens durchläuft Firewalls, Switches und Router, an denen Admins fast täglich Konfigurationsänderungen vornehmen. Wer solche Änderungen nicht sauber dokumentiert und überprüft, läuft Gefahr, ungewollte Sicherheitslücken für Cyber-Krimininelle zu öffnen. Im Gespräch mit SearchSecurity.de zeigt Armin Schaal von Tufin Technologies wie man Security Management effizient plant und so Gefahren schon im Vorfeld ausschalten kann.
weiter
Wenn Sie mehrere Suchbegriffe als gleichwertig gewichten wollen, verbinden Sie die Eingabe-Wörter mit einem "+"-Zeichen oder "AND". Dies führt dazu, dass keine Ergebnisse angezeigt werden, in denen nur eines der eingegebenen Begriffe vorkommt. Analog dazu existiert noch die Verknüpfung "-" oder "OR".
SUCH-TIPP
Sie können Ihre Suche nach verschiedenen Inhalten filtern, indem Sie auf das jeweilige Icon über dem Suchergebnis-Fenster klicken.