Sicherheit

Security-Strategien für Mobilgeräte (3)

Aus der Unternehmenswelt sind mobile Endgeräte nicht mehr wegzudenken. Smartphones begleiten uns als kleine Helfer in unserem Alltag. Doch bereits bei der Anbindung und spätestens mit der Nutzung mobiler Endgeräte muss sich der Administrator mit sicherheitskritischen Aspekten auseinandersetzen. In diesem Artikel betrachten wir die strategische Bewertung der mobilen Sicherheit und leiten konkrete Vorschläge zur Absicherung ab. Im dritten Teil geht es vor allem darum, wie sich Risiken anhand eines Modells objektiv bewerten lassen.

Kaspersky verlagert mehr Kundendaten in die Schweiz

Kaspersky treibt die Verlagerung cyberbedrohungsbezogener Nutzerdaten weiter voran und verarbeitet nun auch die Daten von Nutzern aus Lateinamerika und dem Nahen Osten seit März in der Schweiz. Gleichzeitig wurde die Einhaltung von Datensicherheitspraktiken im Rahmen des erweiterten Kaspersky-Datenservices durch TÜV AUSTRIA erneut zertifiziert.

Next-Generation-Firewalling mit SD-WAN

Die Luxemburger Unternehmensgruppe CQLT SaarGummi nahm 2021 die Modernisierung ihrer Firewallarchitektur in Angriff. Mit Unterstützung eines Systemintegrators und Managed Service Providers und eines führenden Anbieters von Produkten zur Cybersicherheit integrierte die Organisation an zwölf Standorten weltweit leistungsfähige Next-Generation-Firewalls. Der Anwenderbericht beschreibt, wie sich damit die bestehenden kostspieligen MPLS-Leitungen durch ein modernes SD-WAN ablösen ließen.

ESET stellt sich neu auf

ESET hat seine Palette an Sicherheitsprodukten für Unternehmen umgebaut. Die PROTECT-Plattform wurde dabei einer Reihe von Änderungen unterzogen. Im Mittelpunkt steht der Enterprise Inspector. Zum einen wird die Software für Endpoint Detection and Response in "ESET Inspect" umbenannt. Zum anderen ist sie nun auch als Cloudvariante verfügbar.

SANS-Kurs als Einstieg in die Cybersicherheit

IT-Sicherheit ist gefragter denn je. Das SANS-Institut führt mit SEC 275 einen neuen Onlinekurs ein, der sich an Anfänger in der IT-Security-Branche richtet. Interessierte können dabei Kursinhalte im Umfang von 120 Stunden abrufen. Anschließend haben sie bis zu vier Monate Zeit, um den Kurs zu absolvieren und die GIAC-Prüfung abzulegen.

Spring4Shell alarmiert Security-Verantwortliche

Spring, ein Unternehmen von VMware, ist ein beliebtes Java-Framework. Es soll die Java-Programmierung vereinfachen. Ein chinesischer Forscher veröffentlichte Ende März einen Proof-of-Concept für eine Schwachstelle in der Remote-Code-Ausführung, die das Core-Modul von Spring beeinträchtigt – und versetzte damit Security-Verantwortliche in höchste Alarmbereitschaft.

Security-Strategien für Mobilgeräte (2)

Aus der Unternehmenswelt sind mobile Endgeräte nicht mehr wegzudenken. Smartphones begleiten uns als kleine Helfer in unserem Alltag. Doch bereits bei der Anbindung und spätestens mit der Nutzung mobiler Endgeräte muss sich der Administrator mit sicherheitskritischen Aspekten auseinandersetzen. In diesem Artikel betrachten wir die strategische Bewertung der mobilen Sicherheit und leiten konkrete Vorschläge zur Absicherung ab. In der zweiten Folge beschäftigen wir uns mit dem STRIDE-Modell und wichtigen Schutzmaßnahmen, die sich daraus ergeben.

Kamera abdecken – Privatsphäre schützen

Die Webcams der Notebooks sind genauso wie die Kameras in Smartphones und Tablets ein Sicherheitsrisiko. Denn nicht nur böswillige Hacker versuchen, sich ihrer zu bedienen, und machen aus den Videogeräten dadurch eine Gefahrenquelle für die Privatsphäre – sowohl im Büro als auch zuhause. Gut, dass sich die Kameras mit einem Goodie leicht und flexibel abdecken lassen.