Sicherheitsfalle IoT: EfficientIP rät zu strategischen, mehrgleisigen Absicherungsmaßnahmen
info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
EfficientIP |

Sicherheitsfalle IoT: EfficientIP rät zu strategischen, mehrgleisigen Absicherungsmaßnahmen

Bewerten Sie hier diesen Artikel:
1 Bewertung (Durchschnitt: 3)


Funktionsstarke DNS-Hardware hilft, hohen Traffic zu verarbeiten und Angriffe zu blockieren


Eschborn, 22. September 2017 – Egal ob Überwachungskamera, Router oder sogar Babyphone: Ungeschützte Internet of Things-Geräte können schnell zum Einfallstor für Cyberkriminelle werden. Ein Beispiel ist die Mirai-Attacke, die im Oktober 2016 über einen Angriff auf den US-Dienstleister Dyn Internetriesen wie Paypal, Spotify oder Twitter lahmlegte.  Die Herausforderung, wirksame Abwehrmaßnahmen für IoT-Angriffe zu finden, wächst. EfficientIP, ein führender internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM), erklärt, was Firmen und Privatpersonen unternehmen können, um sich vor gefährlichen Fremdzugriffen auf ihre vernetzten Geräte zu schützen.



Zum Hintergrund: Der Dyn-Angriff ging von einem mit der Schadsoftware Mirai infiziertem Botnetz aus, durch das hunderttausende IoT-Geräte ohne das Wissen ihrer Besitzer kontrolliert werden konnten. So ließ sich eine DDoS-Attacke (Distributed-Denial-of-Service) ausführen, eine Dienstblockade durch extrem viele gleichzeitige Anfragen. Da ein anonymer Hacker den Quellcode für die Schadsoftware Mirai anschließend veröffentlichte, können andere Cyberkriminelle seitdem Millionen von intelligenten Geräten weltweit schnell und einfach infizieren. Sicherheitsexperten gehen davon aus, dass große Angriffe dieser Art weiter zunehmen werden. Da heute fast jeder vierte Verbraucher mindestens ein Internet-verbundenes Gerät wie ein App-gesteuertes Thermostat oder andere smarte Geräte sein Eigen nennt, wird es immer wahrscheinlicher, selbst Teilnehmer einer deratigen Machenschaft zu werden.

 

Vielschichtiger Verteidigungsplan für Netzwerke und Nutzer

Da es mittlerweile üblich ist, DNS auszulagern, stehen Netzwerkressourcen für tausende von Anwendern zur Verfügung. Das bedeutet, dass sich ein Angriff auf einen Nutzer auch auf alle anderen im Netzwerk verbundenen User auswirkt. Da Hacker DNS als vielversprechende Lücke in der Sicherheitskette nutzen, sollten sich Nutzer, so EfficientIP, mit mehreren unterschiedlichen Abwehrtools schützen. Eine Möglichkeit ist die Implementierung einer hybriden DNS-Architektur, bei der mehrere DNS-Server einen kontinuierlichen Betrieb gewährleisten. Sollte es zu einem großangelegten Angriff kommen, wechselt der Protokolldienst automatisch zu einem anderen unberührten Server, so dass der Benutzer weiterhin Zugriff hat. Durch ein alternatives Cloud-DNS in Verbindung mit lokalen DNS-basierten Diensten können Anwender sicherstellen, dass sie im Falle eines Angriffs doppelt geschützt sind. Es empfiehlt sich zudem eine erweiterte DNS-Hardware zu verwenden, die sehr hohen Traffic verarbeiten, Angriffe identifizieren und blockieren kann. Zwar darf die Verteidigung der eigenen Systeme nicht vernachlässigt werden, das Problem sollte aber vorrangig an seiner Quelle gestoppt werden.

 

DNS als aktiver Schutz

Da Internetdienste offen konzipiert sind, lassen sie sich oft schwer gegen IoT-Botnetze wie Mirai schützen. Hinzu kommt, dass sich die meisten Nutzer keine Gedanken darüber machen, welche Hardware sie verwenden und ob die Absicherung über eine grundlegende, im Router eingebaute NAT-Firewall hinausgeht. Wie lässt sich das Risiko also bestmöglich minimieren?

 

Fest steht, dass sich Internet-Service-Provider (ISPs) verstärkt für sicherere Netzwerke sowie strengere Kontrollen für Endverbrauchergeräte und Nutzernetzwerke einsetzen müssen. Die Hardware in ihren Netzwerken lässt sich zur Erkennung gängiger Angriffsmuster verwenden, vor allem aus bekannten Botnetzen wie Mirai. Wurden gefährdete Netzwerke identifiziert, können DNS-Sicherheitswerkzeuge mithilfe von Technologien wie IPAM Endverbrauchergeräte von einem offenen Netzwerk in ein beschränkteres umleiten und Befehls- sowie Kontrollzentren eines Botnetzes herausfiltern. Anwender erhalten weiterhin schnellen Zugriff auf Werkzeuge und Techniken, mit denen sie ihr Netzwerk reparieren können. Damit der Datenaustausch zwischen Internetanbieter und Kunde nicht als unzulässige Interferenz angesehen wird,  sollte die Nutzung hier in Verbindung mit anderen ISPs auf regionaler Ebene abgewickelt sowie vertraglich festgehalten werden.

 

Routenplan IoT-Absicherung

Die folgenden Aspekte sind vonnöten, um künftig sicherer zu agieren:

·       Fortschrittliche DNS-Dienste, die den DDoS-Verkehr überprüfen

  • Einsatz mehrerer DNS-Dienste, um Kontinuität wichtiger Dienste zu gewährleisten
  • Hoch entwickelte DNS-Sicherheitstools für Endgeräte, die mit einer Angriffsmustererkennung verknüpft sind
  • Verbindung zwischen ISPs und Quarantäne-Funktionen, um IoT-Hardware problemlos updaten zu können

 

David Williamson, CEO bei EfficientIP, resümiert: „Massive Botnet-DNS-Attacken lassen sich nicht durch eine Gegenmaßnahme alleine verhindern. Stattdessen ist eine durchdachte strategische Kooperation vonnöten. Anbieter, Verbraucher, Hardwarehersteller und ISPs müssen vermehrt zusammenarbeiten, um eine leistungsstarke und umfassende Lösung zu finden.“

 

Weitere Informationen zu effizienten DNS-Abwehrmaßnahmen finden sich unter www.efficientip.com/de/.   

 

 

Über EfficientIP

Als einer der weltweit am schnellsten wachsenden DDI-Anbieter unterstützt EfficientIP Unternehmen dabei, Geschäftseffizienz mithilfe agiler, sicherer und verlässlicher Netzwerkinfrastrukturen voranzutreiben. Das Unified Management Framework für DNS-DHCP-IPAM (DDI) und die Netzwerkonfigurationslösungen von EfficientIP garantieren umfassende End-to-End-Übersicht, Konsistenzkontrolle sowie fortschrittliche Automatisierung. Zudem schützt die einzigartige 360-Grad-DNS-Sicherheitslösung des Unternehmens Datenvertraulichkeit und Anwendungszugriffe von jedem Ort und zu jeder Zeit. Unternehmen vertrauen EfficientIP bei der Kontrolle von Risiken ebenso wie bei der Reduzierung komplexer Herausforderungen, denen sie tagtäglich bei IT-Trendthemen wie Cloud-Anwendungen, Virtualisierung und Mobility begegnen. Unternehmen und Organisationen der verschiedensten Branchen weltweit sowie Regierungsbehörden setzen auf die Lösungen von EfficientIP, um Geschäftskontinuität sicherzustellen, Betriebskosten zu senken und die Managementeffizienz ihrer Netzwerk- und Sicherheitsteams zu verbessern.

 

Für weitere Informationen besuchen Sie bitte: www.efficientip.com

 

 

 

Pressekontakt:

LEWIS

Jolien Deckers

Tel: + 49 (0)211 8824 7627

efficient-ip@teamlewis.com



Web: http://www.efficientip.com


Für den Inhalt der Pressemitteilung ist der Einsteller, Jolien Deckers (Tel.: + 49 (0)211 8824 7627), verantwortlich.


Keywords: Sicherheitsfalle IoT, EfficientIP, Dyn-Angriff

Pressemitteilungstext: 695 Wörter, 6932 Zeichen. Als Spam melden

Unternehmensprofil: EfficientIP


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von EfficientIP lesen:

EfficientIP | 13.06.2017

Aktuelle EfficientIP-Analyse belegt Kosteneinsparungen beim Wechsel des DDI-Anbieters

Eschborn, EfficientIP, ein führender internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM), veröffentlicht heute die Ergebnisse einer umfassenden Analyse zum Return on Investment (ROI) von Kunden, die ihren DDI-Anbieter gewechselt h...
EfficientIP | 07.10.2015

Mehr Effizienz für Akademiker: Englische Universität steigert IT-Produktivität mit EfficientIP

Nucleus-Studie belegt: Erhöhte Business-Effizienz dank optimierter Netzwerkinfrastruktur und -sicherheit   Eschborn, September 2015 - Umfangreiche Netzwerke bergen oftmals zahlreiche Möglichkeiten zum Feintuning. Eine große englische Universitä...
EfficientIP | 29.07.2015

Sloth-Attacken: EfficientIP warnt vor neuer, schleichende Alternative zu DDoS-Angriffen

Eschborn, 29. Juli 2015 – Cyber-Angriffe auf Unternehmen und sogar Regierungen sind mit Anbruch des 21. Jahrhunderts regelmäßig in den Medien vertreten. Mit den ständig neuen Formen von Hacker-Angriffen Schritt zu halten, ist dabei eine der grö...