Systeme für Security Information and Event Management (SIEM) sind die einzige Methode, um IT-Systeme und die potenziellen Bedrohungen, denen sie tagtäglich ausgesetzt sind, sichtbar zu machen. Die intelligente Interpretation der Analyse-Daten und die Schlussfolgerungen daraus sind aber immer noch Aufgabe des Menschen. » weiter
Viele Angriffe auf Netzwerke und Computersysteme sind heute mit signaturbasierten Methoden nicht mehr zu parieren. Erforderlich sind Mechanismen, die Schadcode an typischen Verhaltensweisen zuverlässig und schnell erkennen und Gegenmaßnahmen einleiten. » weiter
Die Sicherheitslücken in der Java-Laufzeitumgebung erfordern auch nach den jüngsten Updates Wachsamkeit und Disziplin beim Aufspielen von Patches. Schließlich benutzen mehr Unternehmen als oft angenommen Java im Browser. Die Diskussion sollte sich aber nicht auf Java beschränken, sondern schlussendlich die Frage nach der Browsersicherheit überhaupt auf die Tagesordnung bringen. » weiter
Den Mitarbeiter Smartphones und Tablets zur Verfügung zu stellen oder zu erlauben, reicht als Mobil-Strategie in Firmen nicht aus. Wirklichen Nutzen und eine Produktivitätssteigerung bringen erst die richtigen Apps. Das haben jetzt auch die Anbieter von Mangementlösungen erkannt. » weiter
Auf den ersten Blick ist der Einsatz von Android als Mobil-Betriebssystem in Firmen ein Albtraum. Doch mittlerweile legitimieren dies ausgereifte Kapselungstechnologien. Der eigentliche Schub wird - wie so oft - von den Mitarbeitern kommen. » weiter
Zertifikate sind eine wichtige Komponente für die sichere Integration von Smartphones und Tablets in die Firmen-IT. Sie gelten jedoch als sperrig und komplex. Der Versicherungsverbund Continentale macht vor, wie man sie effizient einsetzt. » weiter
Für Smartphones und Tablets stehen zahlreiche Apps für Business-Anwender bereit. Einen echten Produktivitätszuwachs bringt aber erst die Nutzung eigener Geschäftsdaten. Das geht jedoch nur, wenn diese dafür vorbereitet sind. » weiter
Smartphones und Tablets in Firmen machen jeden Nutzer zum Admin seines Geräts. Das ändert einiges in puncto Management und Helpdesk-Calls. Tools für Self Service, Self Provisioning und rollenbasierte Administration versprechen, das zu nutzen. » weiter
Mobil-IT ist mehr als "IT mit Smartphones und Tablets". Tatsächlich bringen die mobilen Apps ein neues IT-Paradigma ins Spiel - mit vielen Produktivitätsvorteilen, aber auch einigen Fallstricken. Beides gilt es rechtzeitig zu erkennen. » weiter
Web Application Firewalls (WAFs) sind im Zeitalter der Internet-Ökonomie ebenso wichtige wie technisch schwierige IT-Gebilde. Integrierte und automatische Lernprozesse scheinen eine interessante Lösung zu sein. Doch die meisten Ansätze stecken noch in den Kinderschuhen. » weiter
Die Kompromittierung der RSA-Token hat gezeigt, das selbst ausgeklügelte softwarebasierende Sicherheitssysteme Lücken haben. Die in der Trusted Computing Group zusammengeschlossenen Anbieter sehen die Zeit für Embedded Security gekommen - und hoffen auf Windows 8. » weiter
Claudia Eckert hat die siebte Auflage von "IT-Sicherheit - Konzepte - Verfahren – Protokolle" fertiggestellt. ZDNet-Autor Jürgen Höfling hat sich das Buch der Direktorin des Fraunhofer-Instituts für Angewandte und Integrierte Sicherheit angeschaut. » weiter
Mit Smartphones und Tablets kommen Funktionsvielfalt, Rechenpower und Bedienkomfort in die Westentasche. Das verändert die Firmen-IT gründlich, denn viele möchten die multimedialen Winzlinge auch als Endgerät in der Arbeit nutzen. » weiter
In der Epoche des ubiquitären Computings gehen viele Geschäftsprozesse über die Firewall hinweg. Beim Aufbau eines Schutzschilds gegen Cyber-Angriffe ist dieser Paradigmenwechsel zu beachten. Es gilt so wenig User-Interaktion wie möglich zu verlangen. » weiter
Die Grenzen von Firmennetzen sind durch flexible und mobile Organisationsstrukturen fließend geworden. Viele Geschäftsprozesse mit brisanten Daten gehen heute über die Firewall hinweg. Die Analyse von Schwachstellen wird deshalb wichtiger. » weiter
Dynamik ist das Hauptmerkmal von virtualisierten IT-Lösungen. Dadurch entstehen andere Sicherheitsprobleme als in rein physischen Umgebungen. Damit die Sicherheitsinfrastruktur ihnen gerecht wird, ist einiges zu beachten. » weiter
Über Jahrzehnte war die Netzwerkarchitektur in Rechenzentren kaum strukturellen Änderungen unterworfen. Die traditionellen Strukturen wurden lediglich immer komplexer. Damit ist jetzt Schluss. Mit Network Fabrics und Datacenter Bridging kommt die Virtualisierung auch in die Rechenzentren. » weiter
Die Daten in Cloud-Anwendungen müssen durch Verschlüsselung vom Provider abgeschottet werden können und gleichzeitig in der "Wolke" weiterverarbeitbar sein. Diese Aufgabenstellung erfordert einen IT-technischen Spagat, für den es jetzt erste Lösungen gibt. » weiter