Hacker-Abwehr aufstellen

28.03.2002
Von Peter Klaftenegger

Security Monitoring und Management für Firewalls:

Diese Service-Variante bietet die Möglichkeit, die eigene Firewall extern überwachen und managen zu lassen. Einige Anbieter offerieren den vollen Firewall-Schutz an allen relevanten Punkten des Unternehmensnetzwerks - von einfachen Firewalls bis zu komplexen FW/VPN-Infrastrukturen. Ein derartiges Komplettangebot umfasst bei einigen Anbietern das gesamte Management der Systemplattform. Für Unternehmen bedeutet dies sowohl System-Administration als auch System-Management und regelmäßige Software-Upgrades.

Vulnerability Scanning Services:

Mit diesen Services lassen sich Sicherheitslücken im Unternehmensnetzwerk von außen aufspüren, beispielsweise durch Simulation typischer Hackerangriffe. Von der sicheren Website des Anbieters aus können die Unternehmen sämtliche aus dem Internet erreichbaren Systeme, Firewalls, E-Mail-Server und Websites scannen lassen und feststellen, ob Sicherheitslücken bestehen und ob sie gegen bekannte Hacker-Techniken geschützt sind.

Managed Intrusion Detection Services:

Diese Dienstleistungen stellen einen erweiterten Schutz gegen interne und externe Angriffe dar. Es handelt sich um Softwarelösungen für die Überwachung der gesamten Kommunikation in Netzwerken. Sie ergänzen die Funktion der Firewall, indem sie sämtliche Datenpakete einer eingehenden Analyse unterziehen und zwischen zulässigem Datenverkehr und echten Angriffen von innen oder außen unterscheiden. Mit Hilfe der Intrusion-Detection Systeme lassen sich anhand von verdächtigen Aktivitäten im Netzwerk Angriffe schon im Vorfeld erkennen und abwehren. Zu den Managed-ID-Services zählen unter anderem Event-Logging, Event-Analyse, Signatur-Updates, Report-Funktionen und Plattform-Management.