Sicherheit

Netzwerksicherheit im Zeitalter des Internet of Things

Das Internet der Dinge, Internet of Things oder IoT, steht heute auf der Agenda von IT-Entscheidern weltweit. Es ist Auslegungssache, ob das IoT schon hier ist oder ob es noch etwas dauern wird, bis wir seine Auswirkungen voll spüren werden, aber eines ist unbestritten: das IoT ist ein Game-Changer. Wie das Internet vor ihm wird das Internet der Dinge eine neue Ära einläuten. Alleine die Skala ist schwer zu begreifen: Gartner rechnet mit 26 Milliarden vernetzten Geräten bis 2020, dreißigmal mehr als noch 2009 und mehr als drei Geräte pro Mensch auf der Erde. Dabei sind PCs, Smartphones und Tablets noch nicht miteingerechnet.

Türkischer Security-Spezialist kommt nach Deutschland

Der türkische IT-Security-Anbieter Natek ist nun auch in Deutschland präsent. Das Unternehmen hat hat im Zuge seiner Expansionsstrategie die Natek GmbH als Europazentrale und Niederlassung Deutschland in Garching bei München gegründet. Das 2005 gegründete Unternehmen bietet unter anderem Softwareprodukte für die Bereiche Security Incident & Event Management, Network Access Control oder auch Mobile Device Management an.

Penetration Tests in drahtlosen Umgebungen

Drahtlose Technologien sind aus dem Büroalltag nicht mehr wegzudenken. Wifi, Bluetooth oder aber ZigBee, Z-Wave und NFC werden vielfach eingesetzt, um Daten schnell von einem zum anderen Ort zu übertragen. So einfach dieser Zugriff ist, so gefährdet ist er auch. Cyberkriminelle versuchen die zumeist nur schwach oder gar nicht abgesicherten Verbindungen auszunutzen. Die Angriffe zielen zumeist auf WEP, WPA/WPA2, PEAP und TTLS ab. Unser Beitrag erklärt, wie Sie die Drahtlos-Zugänge mit Hilfe von Penetration Tests absichern.

Sicherer Zugriff von außen per App

Barracuda präsentiert mit 'CudaLaunch' eine App für iOS- und Android-Geräte. Mit ihr erhalten Nutzer über die Firewall des Herstellers sicheren Remote-Zugang zu den Public Cloud-Anwendungen und den Unternehmensnetzwerken. Die Applikation ist sowohl für mobile Mitarbeiter als auch für IT-Administratoren konzipiert und verfügt über diverse Management-Features.

Hochsichere WPA-Schlüssel generieren

Falls Sie als IT-Profi mit den auf Wireless-Geräten ausgelieferten Standard-WPA-Schlüsseln für die sichere Anbindung an das WiFi-Netzwerk nicht zufrieden sind, ist das kein Grund zur Verzweiflung. Sehr hilfreich bei der Erstellung eines hochsicheren und quasi unknackbaren Schlüssels kann das Internet-Portal 'Kurtm.net' sein. Der dort auffindbare Generator erzeugt eine nach menschlichem Ermessen nicht zu brechende Schlüsselfolge für WPA.

Psychologische Mechanismen hinter Social Engineering

Die Entwicklung technologischer IT-Sicherheitsmaßnahmen ist weit fortgeschritten: Anti-Viren-Programme, Next Generation Firewalls, Intrusion Prevention-Systeme und Advanced Threat Defense Appliances. Doch eine Kette ist bekanntlich immer nur so stark wie ihr schwächstes Glied: der Mensch. Auf welche kognitiven Schwächen Hacker dabei abzielen, verrät dieser Artikel.

Informationssicherheit als Management-Aufgabe

Deutschlands Unternehmen stehen bei Cyber-Kriminellen hoch im Kurs. Nirgendwo ist der durch IT-Attacken verursachte wirtschaftliche Schaden höher als hier, so der aktuelle eco-Report 2015. Der Schutz der digitalen Inhalte vor dem Zugriff Dritter ist deshalb wichtiger denn je. Doch Firmenlenker handhaben das Thema Informationssicherheit sehr unterschiedlich. Nicht selten kommt es dabei zu typischen, eigentlich vermeidbaren Defiziten. Unser Fachartikel gibt Tipps, wie sich die Cyber Security in der eigenen Organisation steigern lässt.

Update: Schummelei in AV-Vergleichstests

Ein Auswahlkriterium für Antiviren-Software sind oft die Ergebnisse von Vergleichstests namhafter Institute wie AV-Comparatives, AV-Test oder Virus Bulletin. Nun kam ans Licht, dass nicht nur wie zunächst angenommen, ein Hersteller, sondern zwei Antiviren-Anbieter mit speziellen Testversionen ihrer Software gemogelt haben - wenn auch mit unterschiedlichen Zielsetzungen.

Phishing-Schutz in Firefox verbessern

Inzwischen sind Phishing-Webseiten derart professionell gestaltet, dass kaum ein Unterschied zum Original feststellbar ist. Daher sollten alle verfügbaren Sicherheitsmechanismen aktiviert werden. Dazu gehört auch eine Funktion in Mozilla Firexox, die im Fall von automatischen Weiterleitungen auf andere Internet-Adressen mit einem Warnhinweis reagiert.