Banner
Intrusion Detection & Prevention

Die gefährlichsten Bedrohungen aus dem Internet zielen auf geschäftskritische Applikationen, nutzen erlaubte Kommunikationswege und werden von einer Firewall meist nicht erkannt.

 

Schlimmer noch, Denial-of-Service Attacken sind heute so wirkungsvoll, dass sie Firewall, Webserver etc. innerhalb weniger Minuten komplett lahm legen können.

 

Das Regelwerk der Firewall sollte regelmäßig überprüft und angepasst werden. Eine Firewall kann leider nur bedingt feststellen, ob unberechtigter Zugang zum LAN erfolgte oder ob es Versuche gab einzelne Server außer Betrieb zu setzen.

 

Um Angriffe festzustellen werden Intrusion Detection/Prevention Systeme (IDP) benötigt.

 

Angriffe auf die Firewall erfolgen aber nicht nur von Außen. Eine große Anzahl von Angriffen kommt aus dem eigenen LAN. Egal ob aus Neugierde, oder anderer Motivation heraus, der Versuch persönliche und hochsensible Daten von Kollegen oder Firmeninterna auszuspähen, gefährdet das Unternehmenswerk und kann hohen Schaden anrichten.

 

Ein IDP überwacht den gesamten Datenverkehr und Angriffe können sofort bemerkt werden. Ebenso werden die übertragenden Daten auf bekannte Signaturen oder Verhaltensweisen analysiert und gegen die Datenbank abgeglichen.

 

Intrusion Detection/Prevention Systeme werden an verschiedenen Stellen im Netzwerk positioniert und ein zentrales Management dieser Sensoren ermöglicht dem Administrator im Falle eines Angriffes die Einleitung von Gegenmaßnahmen. Erkenntnisse aus den Log-Files der IDS Sensoren sollten unbedingt dazu genutzt werden, das Regelwerk der Firewall ständig zu erweitern.

 

IDP Systeme sind somit ein wichtiger Bestandteil des Sicherheitskonzeptes zum Schutz des eigenen LAN.

Haben wir Ihr Interesse geweckt?

 

Gerne beantworten wir Ihre Fragen in einem unverbindlichen Gespräch oder senden Ihnen weitere Informationen.

28.02.07

SeSamBB – Security and Safety made in Berlin-Brandenburg


Die Hauptstadtregion ist Deutschlands zweitgrößter IT-Standort mit rund 38.000 Beschäftigten und...

18.12.06

Die WTG avanciert zum 3Com Gold Partner


Im 3Com Focus Partner Programm nimmt die WTG nun den höchsten Level ein, sie wurde zum 3Com Gold...

1.11.06

Juniper/Avaya Integration


Avaya und Juniper Networks stellen ihre erste vollständig integrierte Kommunikationslösung...

19.09.06

Basel II vor dem Scheitern


Jahre lang hatten Banken an weltweit gültigen Regeln für die Kreditvergabe gearbeitet und viel Geld...

18.09.06

Spamjäger zu 11,7 Millionen Dollar Schadenersatz verurteilt


Spamhaus.org, ein britisches Anti-Spam-Projekt, ist von einem amerikanischen Gericht zur Zahlung...