Deutschlands großes Presseportal - Homepage
» kostenlos Pressemitteilung veröffentlichen
» Kunden Login zu "meine Redaktion"
»Suche / Lokale Suche
> Startseite > IT, Computer & Internet

Sicherheitsfalle IoT: EfficientIP rät zu strategischen, mehrgleisigen Absicherungsmaßnahmen

Funktionsstarke DNS-Hardware hilft, hohen Traffic zu verarbeiten und Angriffe zu blockieren

Eschborn, 20. September 2017 – Egal ob Überwachungskamera, Router oder sogar Babyphone: Ungeschützte Internet of Things-Geräte können schnell zum Einfallstor für Cyberkriminelle werden. Ein Beispiel ist die Mirai-Attacke, die im Oktober 2016 über einen Angriff auf den US-Dienstleister Dyn Internetriesen wie Paypal, Spotify oder Twitter lahmlegte. Die Herausforderung, wirksame Abwehrmaßnahmen für IoT-Angriffe zu finden, wächst. EfficientIP, ein führender internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM), erklärt, was Firmen und Privatpersonen unternehmen können, um sich vor gefährlichen Fremdzugriffen auf ihre vernetzten Geräte zu schützen.

Zum Hintergrund: Der Dyn-Angriff ging von einem mit der Schadsoftware Mirai infiziertem Botnetz aus, durch das hunderttausende IoT-Geräte ohne das Wissen ihrer Besitzer kontrolliert werden konnten. So ließ sich eine DDoS-Attacke (Distributed-Denial-of-Service) ausführen, eine Dienstblockade durch extrem viele gleichzeitige Anfragen. Da ein anonymer Hacker den Quellcode für die Schadsoftware Mirai anschließend veröffentlichte, können andere Cyberkriminelle seitdem Millionen von intelligenten Geräten weltweit schnell und einfach infizieren. Sicherheitsexperten gehen davon aus, dass große Angriffe dieser Art weiter zunehmen werden. Da heute fast jeder vierte Verbraucher mindestens ein Internet-verbundenes Gerät wie ein App-gesteuertes Thermostat oder andere smarte Geräte sein Eigen nennt, wird es immer wahrscheinlicher, selbst Teilnehmer einer deratigen Machenschaft zu werden.

Vielschichtiger Verteidigungsplan für Netzwerke und Nutzer
Da es mittlerweile üblich ist, DNS auszulagern, stehen Netzwerkressourcen für tausende von Anwendern zur Verfügung. Das bedeutet, dass sich ein Angriff auf einen Nutzer auch auf alle anderen im Netzwerk verbundenen User auswirkt. Da Hacker DNS als vielversprechende Lücke in der Sicherheitskette nutzen, sollten sich Nutzer, so EfficientIP, mit mehreren unterschiedlichen Abwehrtools schützen. Eine Möglichkeit ist die Implementierung einer hybriden DNS-Architektur, bei der mehrere DNS-Server einen kontinuierlichen Betrieb gewährleisten. Sollte es zu einem großangelegten Angriff kommen, wechselt der Protokolldienst automatisch zu einem anderen unberührten Server, so dass der Benutzer weiterhin Zugriff hat. Durch ein alternatives Cloud-DNS in Verbindung mit lokalen DNS-basierten Diensten können Anwender sicherstellen, dass sie im Falle eines Angriffs doppelt geschützt sind. Es empfiehlt sich zudem eine erweiterte DNS-Hardware zu verwenden, die sehr hohen Traffic verarbeiten, Angriffe identifizieren und blockieren kann. Zwar darf die Verteidigung der eigenen Systeme nicht vernachlässigt werden, das Problem sollte aber vorrangig an seiner Quelle gestoppt werden.

DNS als aktiver Schutz
Da Internetdienste offen konzipiert sind, lassen sie sich oft schwer gegen IoT-Botnetze wie Mirai schützen. Hinzu kommt, dass sich die meisten Nutzer keine Gedanken darüber machen, welche Hardware sie verwenden und ob die Absicherung über eine grundlegende, im Router eingebaute NAT-Firewall hinausgeht. Wie lässt sich das Risiko also bestmöglich minimieren?

Fest steht, dass sich Internet-Service-Provider (ISPs) verstärkt für sicherere Netzwerke sowie strengere Kontrollen für Endverbrauchergeräte und Nutzernetzwerke einsetzen müssen. Die Hardware in ihren Netzwerken lässt sich zur Erkennung gängiger Angriffsmuster verwenden, vor allem aus bekannten Botnetzen wie Mirai. Wurden gefährdete Netzwerke identifiziert, können DNS-Sicherheitswerkzeuge mithilfe von Technologien wie IPAM Endverbrauchergeräte von einem offenen Netzwerk in ein beschränkteres umleiten und Befehls- sowie Kontrollzentren eines Botnetzes herausfiltern. Anwender erhalten weiterhin schnellen Zugriff auf Werkzeuge und Techniken, mit denen sie ihr Netzwerk reparieren können. Damit der Datenaustausch zwischen Internetanbieter und Kunde nicht als unzulässige Interferenz angesehen wird, sollte die Nutzung hier in Verbindung mit anderen ISPs auf regionaler Ebene abgewickelt sowie vertraglich festgehalten werden.

Routenplan IoT-Absicherung
Die folgenden Aspekte sind vonnöten, um künftig sicherer zu agieren:
• Fortschrittliche DNS-Dienste, die den DDoS-Verkehr überprüfen
• Einsatz mehrerer DNS-Dienste, um Kontinuität wichtiger Dienste zu gewährleisten
• Hoch entwickelte DNS-Sicherheitstools für Endgeräte, die mit einer Angriffsmustererkennung verknüpft sind
• Verbindung zwischen ISPs und Quarantäne-Funktionen, um IoT-Hardware problemlos updaten zu können

David Williamson, CEO bei EfficientIP, resümiert: „Massive Botnet-DNS-Attacken lassen sich nicht durch eine Gegenmaßnahme alleine verhindern. Stattdessen ist eine durchdachte strategische Kooperation vonnöten. Anbieter, Verbraucher, Hardwarehersteller und ISPs müssen vermehrt zusammenarbeiten, um eine leistungsstarke und umfassende Lösung zu finden.“

Weitere Informationen zu effizienten DNS-Abwehrmaßnahmen finden sich unter http://www.efficientip.com/de/ .

Pressekontakt:
LEWIS
Jolien Deckers
Tel: + 49 (0)211 8824 7627

20.09.2017 18:48

Klick zum Thema:

Das könnte auch Sie interessieren:

EfficientIP:

Offenen Auges in die Falle: Unternehmen sind unzureichend au...
Aktuelle EfficientIP-Analyse rückt DNS-basierte Cyberattacken in den Fokus EfficientIP, ein führender internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM), stellt die Ergebnisse eines unabhängigen Technology Spotlight Reports...

Smart und effizient: So sparen Unternehmen Zeit und Kosten
Aktuelle Tolly Research-Studie belegt messbare finanzielle Vorteile der Smart DDI-Lösung von EfficientIP Transparenz, Flexibilität und Zuverlässigkeit: Das sind die zentralen Anforderungen an eine DDI-Lösung (DNS, DHCP, IPAM). EfficientIP,...

DNS:

Vorstellung der neuen Men & Mice Suite 6.0 im Rahmen des Bus...
Die Herausforderungen von DNS, DHCP, IP Address Management und effektive Lösungen dieser Themen stellen das IT-Beratungsunternehmen CIO Solutions und der isländische Softwarehersteller Men & Mice in den Mittelpunkt des Business Breakfast "IP...

Schutz vor Internet-Angriffen
Jena, 17. Juli 2008. Aggressive Angriffe auf Domain Name Systems (DNS), wie sie in zahlreichen kürzlich veröffentlichten Meldungen beschrieben wurden, werden von den Sicherheitsexperten der IKS GmbH bereits seit langer Zeit mithilfe des...

Software:

Lückenlose Patientenversorgung für das neue Entlassmanagemen...
Seit 1. Oktober 2017 sind Krankenhäuser dazu verpflichtet, für Patienten nach voll- oder teilstationärem Aufenthalt sowie nach Erhalt stationsäquivalenter Leistungen eine lückenlose medizinische Versorgung zu organisieren. Die Software kann...

E-Bikes per Gehalt - Lohnoptimierungsmodelle mit der Varial ...
Brilon, 09.10.2017. Die MÜLLER & BAUER GmbH & Co. KG aus Metzingen bei Stuttgart setzt immer mehr Lohnoptimierungsmodelle im Unternehmen ein und stellt die hierbei eingesetzten steuerlichen Vergünstigungen und Lohnteile über das Personalwesen der...

Beck Gewürze und Additive entscheidet sich für MODUS FOODVIS...
Gütersloh, den 09.10.2017. Die Beck Gewürze und Additive GmbH mit Sitz in Schnaittach bei Nürnberg hat sich im Zuge der weiteren Wachstumsstrategie entschieden, eine ERP-Lösung von MODUS Consult auf der Basis von Microsoft Dynamics NAV einzuführen....

Hardware:

Ubimax präsentiert Frontline – eine voll integrierte Wearabl...
Das neue Angebot steht ab sofort weltweit für Unternehmen zur Verfügung, die auf der Suche nach einer Plattform für Augmented und Assisted Reality Lösungen sind. Bremen, 18. Juli 2017: Ubimax, globaler Marktführer für Wearable Computing...

Umfangreiches Lockout/Tagout Hard- und Software-Sortiment
Lockout/Tagout ist ein immer häufiger angewandtes Sicherheitsverfahren zur Vermeidung von Personen- und Sachschäden. Professionelle Lockout/Tagout Hard- und Software-Lösungen sind daher für Unternehmen unerlässlich. Der bekannte...

ioSafe kündigt die Expansion nach Deutschland und Österreich...
Die Markteinführung in Deutschland und Österreich ist der erste Schritt der Expansion in Europa AUBURN, Kalifornien, 20. Februar 2017 – ioSafe Inc., ein Vorreiter im Bereich der Datenspeicher, hat als ersten Schritt einer großen europäischen...

DDI:

Aktuelle EfficientIP-Analyse belegt Kosteneinsparungen beim ...
Die Integration von DDI-Lösungen belohnt Unternehmen mit einem Return on Investment von bis zu 193%. Eschborn, EfficientIP, ein führender internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM), veröffentlicht heute die Ergebnisse...

Teure Sicherheitslücke: DNS-Angriffe kosten Unternehmen jähr...
Der internationale Softwarehersteller für DDI-Lösungen EfficientIP hat eine Studie zum Thema DNS-Sicherheit durchgeführt. Der Security-Report brachte alarmierende Ergebnisse hervor: Von 1.000 IT-Sicherheitsexperten aus internationalen Unternehmen...

Λ nach oben

Stichwort-Suche:

Pressemitteilung von:


EfficientIP

EfficientIP
Mergenthalerallee 10-12
D-65760 Eschborn
DEUTSCHLAND

Über Efficient IP EfficientIP ist ein internationaler Software-Hersteller für DDI-Lösungen DNS, DHCP und IPAM - IP Address Management. Das Unternehmen vertreibt seine Produkte über ein weltweit agierendes Partner-Netzwerk....

mehr »

 

 


Hinweis: Um Ihnen ein optimales Nutzererlebnis zu bieten, verwenden wir Cookies. Durch die Nutzung dieser Webseite erklären Sie sich damit einverstanden.   Nachricht schließen   mehr info