Wie Evasion-Techniken die Netzwerksicherheit gefährden

Der gesamte Datenverkehr zählt

Seite: 2/2

Anbieter zum Thema

Verschlüsselter Datenverkehr muss entschlüsselt werden

Um verschleierten Angriffen Paroli bieten zu können, müssen ihre Firewalls und IPS mit Anti-Evasion-Technologien ausgestattet sein, die in der Lage sind, den kompletten Datenverkehr zu scannen – und dabei verschlüsselten Traffic entschlüsseln können. Ganz entscheidend ist es dabei, sowohl den ein- als auch den ausgehenden Datenverkehr zu überwachen.

Wird das Augenmerk nur darauf gelegt, was von außen auf das Unternehmen einströmt, ist man gewissermaßen auf dem halben Auge blind. Befinden sich die Cyber-Kriminellen innerhalb des Netzwerks – sei es physisch oder durch bereits kompromittierte Systeme – ist man ihnen wehrlos ausgeliefert.

Um neue und bislang unbekannte Angriffsmuster sofort nach ihrem ersten Auftauchen wiedererkennen und damit stoppen zu können, sollten die Verteidigungssysteme außerdem unbedingt an ein intelligentes Sicherheitsnetzwerk in der Cloud angebunden sein. Diese Technologie ermöglicht es, permanent Sicherheits-Daten aus tausenden Netzwerken weltweit auszulesen und neue Bedrohungen zu identifizieren. Auf dieser Basis lassen sich dann entsprechende Gegenmaßnahmen entwickeln und damit die angeschlossenen Security-Systeme unverzüglich aktualisieren.

Konsolidierte Komplettsysteme bieten Vorteile

Wollen die Unternehmen dazu nicht unterschiedliche Appliances einführen und verschiedene Benutzeroberflächen verwalten, empfiehlt sich der Einsatz einer Lösung, die eine Next Generation Firewall und ein Intrusion Prevention System in einem Komplettsystem vereint.

Ein entsprechendes System, so beispielsweise auch die Dell-SonicWALL-SuperMassive-Plattform, erlaubt ein einfaches Management mit weniger Konsolen ermöglichen. Mit konsolidierten Security-Daten kann eine Komplettlösung darüber hinaus einen besonders hohen Grad an Sicherheit gewährleisten.

Über den Autor

Florian Malecki ist EMEA Solution & Product Marketing Director bei Dell Software.

(ID:42476479)