Sicherheit

Schwachstellenscans aufsetzen und auswerten

Selbst ein solides Patch-Management schließt nicht alle Lücken zuverlässig. Ein professionelles und systematisches Schwachstellen-Management kann hier wertvolle Dienste leisten. Doch wie aufwändig ist es, dieses im Unternehmen zu etablieren? Der Artikel erläutert die wichtigsten Punkte zum Thema – von der Klärung der Startbedingungen und Verantwortlichkeiten über den Einsatz von Schwachstellenscannern, Safe-Checks und Credentialed Scans bis hin zur sinnvollen Auswertung der Ergebnisse.

Kritische Sicherheitslücke in Windows

Vectra Networks warnt vor einer eine kritischen Sicherheitslücke in Microsoft Windows, die es Hackern mithilfe von infizierten oder fingierten Druckertreibern ermöglicht, die Systemkontrolle über Computer innerhalb eines Netzwerks zu erlangen. Das Sicherheitsleck basiert auf einem gängigen Prozess in Windows, der es Nutzern erleichtern soll, zu Hause, im Büro oder über das Internet verfügbare Drucker zu nutzen. Hat die Malware erst einmal Zugriff auf das System erlangt, kann sie sich ausgehend von einem einzigen Drucker im gesamten Netzwerk ausbreiten.

Effizienter Schutz vor Locky & Co.

Die aktuelle Welle an Kryptotrojanern sorgt derzeit für Aufsehen. Sowohl Endanwender als auch Unternehmen fürchten sich davor, dass die Daten ihrer Rechner ungewollt verschlüsselt werden. Neben Tesla-Crypt kommt vermehrt der Trojaner Locky bei Erpressungsviren zum Einsatz. Besonders heimtückisch: Die Angreifer entwickeln täglich zwei bis drei neue Versionen. Welche Gefahr von derartiger Schadsoftware ausgeht und mit welchen Sicherheitsmaßnahmen sich Firmen davor schützen können, erklärt dieser Artikel.

Schwächen der Zwei- oder Mehrfaktor-Authentifizierung

IT-Security-Lösungen haben durchgängig einen gemeinsamen Nachteil: Die Anwender sind zusätzlich gefordert, um den höheren Sicherheitsanforderungen zu genügen. So auch bei der Zwei- oder Mehrfaktor Authentifizierung. Ihr Nutzen gegen digitale Angriffe und gegen die Folgen von Identitätsdiebstahl ist unbestritten. Und dennoch: Auch hier liegt der Teufel im Detail. Um welches Detail es sich hierbei konkret handelt und welche Lösungsansätze möglicherweise helfen können, schildert unser Beitrag.

App-Store unter Windows 10 dicht machen

Bestimmte Arbeitsplätze benötigen mehr Sicherheit und weniger Unterhaltung auf dem Rechner. Daher sollte auch der für professionelle Mitarbeiter eigentlich überflüssige App-Store unter Windows 10 geschlossen werden. Das verhindert die Installation von im Unternehmen unerwünschten Apps. Mit einem kleinen Eingriff in die Registry richten Sie die Sperre ein.

DLP unter Linux

CoSoSys hat die DLP-Lösung 'Endpoint Protector' erweitert. Das neue Modul 'Content Aware Protection' für Linux-Desktops prüft beim Datentransfer Inhalte, Semantiken und Dateiformate auf Rechnern mit Linux-Distributionen. Die Funktion soll so die Übermittlung von sensiblen Daten nach außen und damit Datenverluste durch interne Benutzer verhindern.