computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Office & Tools

Keine Chance für Datenklau per USB

10.01.2006
Autor(en): Martin Seiler.
Spezielle Lösungen helfen Administratoren, die USB-Schnittstellen von Unternehmens-PCs zu überwachen.

Hier lesen Sie...

  • welches Risiko mobile Datenträger an der USB-Schnittstelle bedeuten;

  • welche Tools es gibt, um den Datenklau und das Einschleusen von gefährlichen Inhalten zu verhindern.


USB-Speicher sind praktisch: Obwohl sie klein und leicht sind, fassen sie riesige Datenmengen. Damit werden die Speichermedien aber auch zu einer doppelten Gefahr für Unternehmen: So können über die mobilen Speicher gefährlicher Code (wie Viren oder Spyware), illegale Software oder verbotene Inhalte in das Firmennetz gelangen und dort Systeme lahm legen. Daneben können sie missbraucht werden, um wichtige Informationen aus dem Unternehmen zu schaffen.

Devicewall ermöglicht Administratoren Auswertungen der erfolgten beziehungsweise versuchten Zugriffe auf USB-Ports.
Devicewall ermöglicht Administratoren Auswertungen der erfolgten beziehungsweise versuchten Zugriffe auf USB-Ports.

Bei ständig steigenden Speicherkapazitäten und immer höheren Übertragungsraten ist es kein Problem, selbst größere Datenmengen innerhalb kürzester Zeit zu kopieren und beispielsweise einem Konkurrenten zukommen zu lassen.

Abhilfe schaffen Lösungen wie zum Beispiel "Devicewall", von dem der Anbieter Centennial Software jetzt die Version 3.1 präsentiert hat. Mit Hilfe dieser Software definieren Adminis- tratoren Sicherheitsregeln für das Benutzen von vielerlei mobilen Speichermedien, außerdem wurde sie um Auswertungsmöglichkeiten ergänzt. Hierzu benötigt Devicewall neben einer Server-Komponente ein Client-Modul, das auf allen zu überwachenden Rechnern vorhanden sein muss.

Zugriffssteuerung

Nach der Installation läuft die Software zunächst im Observationsmodus. Dabei überwacht sie, welche USB-Speicher im Unternehmen von welchem Mitarbeiter eingesetzt werden. Mit Hilfe dieser Informationen können Administratoren dann das Sicherheitskonzept für ihre Organisation entwickeln. Sie haben dabei die Möglichkeit, Zugriffe entweder vollständig, nur lesend oder nur schreibend zu gestatten beziehungsweise komplett zu blockieren. Über die USB-Schnittstelle hinaus lassen sich via Devicewall auch kabellose Kommunikationswege wie WLAN-, Bluetooth- oder Infrarotverbindungen unterbinden. Selbst Laptops, die nicht ständig an das Unternehmensnetz angeschlossen sind, lassen sich mit der Lösung schützen.

Devicewall funktioniert im Windows-Umfeld und unterstützt unterschiedliche Gerätetypen wie Digitalkameras, MP3-Player, PDAs, externe Festplatten, externe CD- beziehungsweise DVD-Brenner, Mobilfunkgeräte oder gewöhnliche USB-Speicher. Eine Einzelplatzlizenz kostet zwischen zehn und 30 Euro.

Der Anbieter Smartline verfügt mit "Devicelock" über eine ähnliche Lösung. Die Software liegt in Version 5.72 vor und erlaubt es Administratoren, USB-Ports sowie WLAN-, Bluetooth- und Firewire-Verbindungen zu kontrollieren. Der Zugriff kann laut Hersteller auf bestimmte Anwender, Tageszeit oder Wochentag beschränkt werden. Darüber hinaus ist es möglich, Zugriffsrechte je nach Geräteklassen (zum Beispiel USB-Sticks), dem jeweiligen Modell oder Port zu definieren. Auch Devicelock kennt dabei verschiedene Abstufungen, die vom kompletten Zugriff bis zum vollständigen Blocken reichen.

Neu in Version 5.72 ist die Option, einzelne Geräte per "White List" aus den Regeln auszunehmen, sofern der jeweilige Hersteller eine Möglichkeit bie- tet, sie eindeutig zu identifizieren (etwa über eine Hardwareadresse).



Leserkommentare 
(2 Beiträge), 
Kommentieren
it-admin
Wir legen bei uns sehr viel Wert auf dieses Thema. Um uns abzusichern haben wir für ca. 1.400 Clients die cynapspro suite letztes Jahr gekauft. Sind mit dem Preis/Leistungsverhältnis sehr zufrieden. zum Beitrag

Tolomir
Alle USB Blocker / Verschlüssler haben nur den kleinen Nachteil, dass man die Daten trotzdem klauen kann. Daten die erst beim Kopieren auf externe Geräte verschlüsselt werden, sind klaubar! Da fällt mir z.B. Ethereal ein und ganz frech: die mobile Festplatte, die einfach an den internen SATA/IDE Port gehangen wird. Welche der genannten Softwarepakete folglich Snakeoil sind, mag sich der geneigte Leser selbst überlegen. Tolomir zum Beitrag


Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

OFFICE & TOOLS: CW-REDAKTEURE EMPFEHLEN
CS4: Adobes größter Coup CS4: Adobes größter Coup Adobe Systems kündigt heute seine neue Creative Suite 4 (CS4) an. Diese nutzt erstmals Hardwarebeschleunigung für Bildschirmausgabe und Effekte. weiter
Persönliches Windows-Startmenü Persönliches Windows-Startmenü Anwender erzeugen mit "ASuite" eine Alternative zum "Start"-Menü, die sie per USB-Stick auf andere Rechner mitnehmen können. weiter
Acht nützliche Online-Bürohelfer Acht nützliche Online-Bürohelfer Online-Tools entwickeln sich zu praktischen Helfern bei der Lösung alltäglicher Probleme. Die besten finden Sie hier. weiter
Die besten Plugins für Firefox Die besten Plugins für Firefox Zu den besonderen Stärken des freien Web-Browsers gehört sein Erweiterbarkeit durch zahllose Zusatzmodule. weiter
Mails automatisch beantworten lassen Mails automatisch beantworten lassen E-Mail-Response-Management-Systeme (ERMS) können Mails automatisch kategorisieren, weiterleiten und beantworten. weiter
CS4: Adobes größter Coup Persönliches Windows-Startmenü Acht nützliche Online-Bürohelfer Die besten Plugins für Firefox Mails automatisch beantworten lassen
MEHR ZUM THEMA OFFICE & TOOLS
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security