PresseKat - Was "Heartbleed" für Unternehmen bedeutet - Drei Tipps für Sicherheitsspezialisten

Was "Heartbleed" für Unternehmen bedeutet - Drei Tipps für Sicherheitsspezialisten

ID: 1047933

(ots) - Die OpenSSL-Sicherheitslücke "Heartbleed" hat
Systemadministratoren auf der ganzen Welt verunsichert. Nach dem
Upgrade auf eine sichere OpenSSL-Version sollten Unternehmen
Kontrolle über die von ihnen eingesetzten Sicherheitslösungen
gewinnen und ihre Sicherheitsarchitektur überprüfen.

Das SSL-Protokoll zählt zu den meistverbreiteten
Sicherheitsprotokollen im Internet. Unzählige Webseiten und
Onlinehändler nutzen die quelloffene Software OpenSSL, um
verschlüsselte Verbindungen zu ermöglichen - etwa für den sicheren
E-Mail-Abruf, Onlinebanking und Onlineshopping. "Etwa die Hälfte
aller Unternehmen", berichtet Werner Thalmeier, Radwares Botschafter
für IT-Sicherheit in Europa, "nutzen Systeme, die durch Heartbleed
verwundbar sind. Entweder extern als Sicherheitslösung für ihr
HTTPS-Protokoll oder in ihren eigenen Intranet-Applikationen."

1. Schwachstelle schließen

Um die Schwachstelle zu schließen, sollten grundsätzlich alle
OpenSSL-Nutzer zunächst ein Upgrade auf Version 1.0.1g durchführen,
das die Entwicklergemeinde auf www.openssl.org zur Verfügung stellt.
Zusätzlich bietet Radware mit DefenseSSL und DefensePro eine
kommerzielle Lösung zum Schutz von HTTPS-Applikationen an, die
standardmäßig vor der OpenSSL-Schwachstelle Heartbleed schützt. Sie
sind als Module der Sicherheitslösung AMS (Attack Mitigation System)
erhältlich, die plattformübergreifenden Schutz vor Cyberangriffen
bietet.

2. Kontrolle behalten

Heartbleed macht deutlich, dass sich Unternehmen nicht blind auf
Sicherheitsaudits und -Überprüfungen Dritter verlassen dürfen. Jedes
Unternehmen muss sicherstellen, dass es die Risiken eingesetzter
Sicherheitslösungen versteht, eine zuverlässige
Sicherheitsarchitektur aufbaut und Penetrationstests durchführt oder
durchführen lässt, um deren Wirksamkeit zu überprüfen.





3. Sicherheitsarchitektur prüfen

In direkter Konsequenz von Heartbleed sollten Unternehmen ihre
Sicherheitsarchitektur einer genauen Prüfung unterziehen. "Web
Application Firewalls, Lösungen für Intrusion Prevention und Data
Loss Protection", erklärt Thalmeier, "bieten für sich alleine
genommen keinen perfekten Schutz. Im Rahmen eines mehrschichtigen
Ansatzes, auf dem auch unser Attack Mitigation System basiert,
gewähren sie gemeinsam jedoch die bestmögliche Sicherheit für
sensible Daten."

Weitere Informationen unter: www.radware.com



Pressekontakt:
Palmer Hargreaves GmbH (Office Berlin)
Matthias Longo
Urbanstraße 116 (Aufgang 7)
10967 Berlin
Tel. +49 (0)221 92 15 04 32
E-Mail: mlongo(at)palmerhargreaves.com
Internet: www.palmerhargreaves.com


Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  DOSCH DESIGN magazine? die neue Ausgabe 2014 jetzt erschienen BiZZdesign nimmt an der EAMKON2014 teil
Bereitgestellt von Benutzer: ots
Datum: 16.04.2014 - 10:13 Uhr
Sprache: Deutsch
News-ID 1047933
Anzahl Zeichen: 2996

Kontakt-Informationen:
Stadt:

Langen



Kategorie:

Softwareindustrie



Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Was "Heartbleed" für Unternehmen bedeutet - Drei Tipps für Sicherheitsspezialisten"
steht unter der journalistisch-redaktionellen Verantwortung von

Radware GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Ein Jahr nach Mirai - nichts gelernt? ...

Der Angriff auf Dyn hatte die Online-Aktivitäten vieler der bekanntesten Unternehmen in aller Welt erheblich beeinträchtigt, weil diese keinen Failover zu einem anderen Provider vorgesehen hatten. So hat eine Untersuchung von Radware ergeben, dass ...

Radware sagt IoT Botnets den Kampf an ...

Die neuen DefensePro-Systeme bieten automatisierten Schutz vor flexiblen, kurzzeitigen und hochvolumigen Angriffen, auch wenn diese sich in verschlüsseltem Verkehr tarnen. Dazu zählen insbesondere IoT-basierte Angriffe wie Mirai sowie Pulse-, Burst ...

Nokia vertreibt Anti-DDoS-Lösungen von Radware ...

Damit vertreibt Nokia jetzt die gesamte Suite von Produkten und Lösungen von Radware und bietet Carriern und Telco-Cloud-Providern eine führende DDoS-Mitigationslösung an. Mehrschichtiger Schutz vor DDoS DDoS-Angriffe sind weit verbreitet, w ...

Alle Meldungen von Radware GmbH