computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Bedrohung von innen

Wie Insider Ihr Firmennetz ausnutzen

30.05.2008 um 16:00 Uhr
Mit der Komplexität von IT- und Kommunikationssystemen steigt auch die Zahl der Personen, die diese verwalten und uneingeschränkten Zugriff auf das Firmennetz haben. Hier die gängigsten Methoden, mit denen Insider auf Netzressourcen zugreifen - plus einfache Maßnahmen zum Schutz vor damit verbundenen Risiken.

Die Angst vor Insider-Threats wächst. So äußerten sich 91 von 100 im Rahmen einer letztjährigen Deloitte-Studie befragten Finanzdienstleister besorgt über ihre Unfähigkeit, der Bedrohung von innen entgegenzuwirken. 71 Prozent wiederum führten den "Faktor Mensch" als Ursache für das Gros ihrer Sicherheitsvorfälle an. Die Sorge ist berechtigt, denn der Verlust oder Diebstahl von Daten kann neben hohen Kosten Compliance-bezogene Probleme und Geldstrafen zur Folge haben, aber auch erhebliche Produktivitätsverluste nach sich ziehen und das Firmenimage nachhaltig schädigen.

Unternehmen sollten sich daher nicht nur auf die Abwehr externer Gefahren konzentrieren, sondern auch ihren Mitarbeitern, Vertragspartnern und Managed-Service-Providern genauer auf die Finger sehen. Angesichts der hohen Zugriffsrechte, die diese Insider in der Regel zur Erfüllung ihrer Aufgaben benötigen, kann es allerdings eine echte Herausforderung sein, hier entsprechende Riegel vorzuschieben. Die Kollegen von der amerikanischen COMPUTERWOCHE-Schwesterpublikation "Network World" haben daher gemeinsam mit Bill Whitney, CTO bei Ion Networks, die gängigsten Methoden identifiziert, die Insider nutzen, um auf Firmenressourcen zuzugreifen, und beschreiben, wie sich damit verbundene Gefahren abwenden lassen.

Offener File-Transfer

Die meisten Firmen nutzten den offenen File-Transfer zum Patchen ihrer Netzinfrastruktur. Interne Techniker und Anbieter setzen diesen wenig gesicherten unbeschränkten Zugriff zur Fehlersuche sowie zum Einspielen von Fixes und Beheben von Problemen ein. Diese Freiheit lässt sich jedoch auch nutzen, um Dateien zu verändern, kritische Komponenten zu entfernen oder den Systembetrieb zu unterbrechen, was Ausfälle, Verunstaltungen der Firmen-Site, Datendiebstahl oder andere Schäden zur Folge haben kann.

Verärgerte oder ehemalige Mitarbeiter könnten ihr diesbezügliches Wissen für solche Aktionen nutzen, aber auch dem Unternehmen wohl gesonnene Beschäftigte machen versehentlich Fehler. Um dem vorzubauen, gilt es, den Up- und Download von Dateien zu kontrollieren - und alle Systemveränderungen sowie Angaben dazu, wer diese vorgenommen hat, abrufbar aufzuzeichnen. Um den offenen File-Transfer zu beschränken und zu überwachen, mussten bislang allerdings auf jedem einzelnen System individuelle Berechtigungen eingerichtet werden - was die IT-Teams entsprechend Nerven kostete. Mittlerweile gibt es jedoch neue Techniken, etwa VAC-Systeme (Vendor Access and Control), die den Zugriff beschränken und die Aktivitäten firmenweit oder auf bestimmten Systemen überwachen können.



Seite: 1 2 3  weiter


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS
Neu im Virtual Data Center
Virtual Data Center
Das Datenvolumen wird weiter drastisch ansteigen. Aufgrund von Datenschutzlinien und Compliance-Vorgaben wachsen zudem die Anforderungen in Bezug auf Sicherheit.

Backup-Dienste rücken in den Vordergrund
SECURITY: CW-REDAKTEURE EMPFEHLEN
Böse Google Gadgets Böse Google Gadgets Auf der Black Hat-Sicherheitskonferenz demonstrierten Forscher wie sich Google Gadgets für eine Vielzahl von Hacker-Attacken missbrauchen lassen.  weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Die aktuellen IT-Bedrohungen Die aktuellen IT-Bedrohungen Die Virenschreiber zeigen sich weiterhin unkreativ. Mehr Lust auf Innovation haben Spam-Versender und Phisher. weiter
Sicher fensterln Sicher fensterln 24 Gratis-Tools zum besseren Schutz von Windows-Clients. weiter
Risiko Cloud Computing Risiko Cloud Computing Cloud Computing birgt viele Sicherheitsrisiken. Gartner beschreibt sie. weiter
Böse Google Gadgets Die besten Antiviren-Programme Die aktuellen IT-Bedrohungen Sicher fensterln Risiko Cloud Computing
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
  • Whitepaper
Security-Expertenrat Computerwoche TV Security Glossar Frage der Woche

Wie wirkt sich die Übernahme von Bea durch Oracle auf die Kunden von Bea aus?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security