Vor einigen Monaten haben wir unsere in die Jahre gekommene Firewall durch eine neuere, stark verbesserte Version ersetzt. In der neuen Version ließ sich fast alles, insbesondere die Log-Dateien, einfacher bearbeiten. Die Logs der alten Version der Firewall waren in ihrer ursprünglichen Form beinahe unlesbar. Selbst beim Filtern zum Entfernen unerwünschter Einträge waren die alten Logs ziemlich nutzlos bei dem Versuch festzustellen, ob es Angriffe von außen gegeben hat. Deshalb setzten wir in die diesbezüglichen Fähigkeiten der neuen Firewall große Hoffnungen.
Während der folgenden vier Monate gingen wir die Logs auf der Suche nach verdächtigen Aktivitäten durch. Natürlich mussten wir für die Ereignisse neue Filter einrichten, denn jeden Tag wurden Tausende von Einträgen generiert. Wir konnten sie nach den Eintragskategorien Info, Anmerkung, Warnung, Kritisch, Notfall und Unbekannt filtern. Im Allgemeinen haben wir die Filter auf Ausschluss der Kategorien Info und Anmerkung eingestellt, denn wir hätten sonst eine ganze Woche gebraucht, um die Logs eines einzigen Tages durchzugehen.
Zum größten Teil verliefen die Dinge recht ereignislos. Ab und zu gab es zwar ein paar Anzeichen für etwas Verdächtiges, aber nicht allzu oft. Langsam beschlich uns das Gefühl, dass wir die Logs entweder nicht richtig lasen oder falsch filterten.
Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…
Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.
Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…
Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…
Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…
Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.