- Anzeigen -


23.06.14 - IT Security-Telegramm


Cisco erweitert ihre Lösungen für Advanced Malware Protection sowie für die Sicherheit von Rechenzentren
Immer auf eine 2-Faktor-Authentifizierung (2FA) setzen und die eigene Hardware mit passender Sicherheitssoftware schützen



23.06.14 - Mit "Absolute Manage 6.5" können alle Endgeräte, die auf iOS, Android, Windows-Phone, Windows oder Mac OS X basieren, über eine einzige Konsole verwaltet werden
Absolute Software kündigt die Version 6.5 ihrer Management- und Sicherheitslösung "Absolute Manage" an. Es ist eine Anwendung, die bei der Umsetzung von BYOD-Konzepten für mobile Geräte auch Mac OS X und Windows Rechner unterstützt. Die neue Version 6.5 ermöglicht eine schnelle Implementierung von Bring-your-own-Device (BYOD)-Programmen und unterstützt die Container-Lösung "Samsung Knox" sowie die kontextbasierte Zugangskontroll-Plattform "Identity Service Engine" (ISE) von Cisco.

23.06.14 - Cisco baut "Advanced Malware Protection" und Data-Center-Sicherheit weiter aus: Schutz vor Advanced Threats vom Endgerät über Netzwerk bis in die Cloud
Kunden stehen heute vor der Herausforderung, ihre Infrastruktur vor Zero-Day-Angriffen und Advanced Persistent Threats (APT) zu schützen. Mit Fokus auf diese Problemstellung erweitert Cisco ihre Lösungen für Advanced Malware Protection sowie für die Sicherheit von Rechenzentren. Durch die neuen Funktionen ist "Cisco Advanced Malware Protection" (AMP) eine Lösung, die Indications of Compromise (IoC)-Daten aus dem Netzwerk mit denen von Endgeräten abgleicht und mit integrierter Bedrohungsabwehr kombiniert. Kunden erhalten so kontinuierlichen und durchgehenden Schutz vor Advanced Persistent Threats. AMP bietet nun auch Mac OSX Support und ist als Private Cloud Appliance verfügbar.
Ein weiterer Baustein in Ciscos Cybersecurity-Strategie ist die geplante Übernahme der Firma ThreatGrid. Ihre dynamische Analyse-Technologie ist On-Premise oder in der Cloud verfügbar und ergänzt AMP durch Aggregation und Korrelation von Advanced-Threat-Intelligence-Daten aus dem gesamten Netzwerk.

23.06.14 - Die chinesische Volksbefreiungsarmee und der geregelte Werktag: FireEye bestätigt Feststellungen des US-Justizministeriums zu APT1-Cyberangriffen
Mandiant, Teil von FireEye, kann Daten vorweisen, die Erkenntnisse des US-Justizministeriums zu den APT1-Angriffen untermauern. Kürzlich hat das US-Justizministerium die Anklage von fünf Mitgliedern der Einheit 61398 der chinesischen Volksbefreiungsarmee bekannt gegeben. Dabei handelt es sich um diejenige Einheit des Generalstabs der Volksbefreiungsarmee, deren Aktivitäten im letztjährigen APT1-Report von Mandiant aufgedeckt wurden. Bei der Veröffentlichung des Reports verurteilte China dessen Inhalt unter Verweis auf einen Mangel an stichhaltigen Beweisen. Infolge der Anklage durch das US-Justizministerium hat sich dies geändert: Statt einem Mangel an Beweisen lautet der neue Vorwurf von China, dass die Beweise erfunden sind, und fordert die USA auf, diesen "Fehler" sofort zu korrigieren.
Unter den Beweisen, die in der Anklageschrift aufgeführt werden, befindet sich Beweisstück F (Seite 54-56 des Reports), welches drei Schaubilder zeigt, die auf dynamischen DNS-Daten beruhen. Diese Schaubilder weisen darauf hin, dass die angeklagten Mitglieder der Einheit 61398 ihre Domainnamen mittels eines Dynamic-DNS-Dienstleisters umgeleitet haben. Dies geschah im Zeitraum von 2008 bis 2013 während chinesischer Geschäftszeiten. Arbeitszeiten, besonders für Regierungsbehörden, sind in China leicht vorhersagbar, wie Online-Reiseportale feststellen:

23.06.14 - SIEM-Spezialistin expandiert weiter: LogPoint ernennt Mirko Bolletta zum Sales Manager DACH
LogPoint, Anbieterin von Security Information und Event Management (SIEM)-Lösungen, hat Mirko Bolletta zum Sales Manager Deutschland, Österreich und die Schweiz (DACH) ernannt. Die Neuschaffung dieser Position und Anstellung des Sales-Experten verdeutlicht die strategische Bedeutung der Region für LogPoint. Die schnell wachsende Anbieterin für Cybersecurity-Software will damit ihre Präsenz weiter stärken. Erst im Februar wurde Sebastian Mayer als Country Manager für die DACH-Region eingestellt, um die Expansion voranzutreiben.

23.06.14 - Passwort-Klau: Internet-Nutzern sollten auf eine 2-Faktor-Authentifizierung zurückgreifen
Um die eigenen Profile im Internet besser zu schützen, rät die Software-Security-Herstellerin Eset erneut dazu, wenn möglich immer auf eine 2-Faktor-Authentifizierung (2FA) zu setzen und die eigene Hardware mit passender Sicherheitssoftware zu schützen.
Die 2FA erweitert das Benutzerpasswort um einen weiteren, davon unabhängigen Faktor, beispielsweise einen bei Bedarf generierten SMS-Zugangscode. Kommt ein Hacker in Besitz des Passwortes, erhält er so dennoch keinen Zugriff auf das Benutzerkonto. Bekannte Internetdienste wie beispielsweise Google oder Twitter haben 2FA bereits implementiert. "Jeder, der im Internet unterwegs ist, sollte seine Konten mit zwei Faktoren absichern, um nicht in eine ähnlich nervenaufreibende Situation zu kommen, in der eBay derzeit steckt. Ein Passwort ist schon lange nicht mehr ausreichend. Schon gar nicht an Orten, die sensible Informationen offenlegen, wie beispielsweise E-Mail-Konten", erklärt Thomas Uhlemann, Security Specialist bei Eset.

23.06.14 - SolarWinds hat ein umfangreiches Update-Paket für ihren "Storage Manager" veröffentlicht
SolarWinds announced a feature rich update to its heterogeneous storage performance and capacity management product, "SolarWinds Storage Manager", which extends visibility into array performance and capacity with enhanced EMC monitoring, simplifies charting and reporting, and empowers IT Pros to customize their monitoring equipment with user-defined logical unit number (LUN) grouping.
SolarWinds Storage Manager, a heterogeneous storage performance and capacity management product across multiple storage arrays such as EMC, NetApp, HP, IBM, Dell, and Hitachi Data Systems (HDS), works as part of a solution to provide end-to-end visibility for hybrid IT environments of applications, physical and virtual servers and storage. Storage Manager monitors performance and isolates hotspots in multi-vendor SAN devices while also mapping virtual machines to physical storage, automating storage capacity planning and reporting, and simplifying the analysis of usage and reclaiming storage space.

23.06.14 - Trend Micro und Facebook bauen strategische Partnerschaft aus: Kostenlose Lösung "HouseCall" sucht in sozialem Netzwerk nach Bedrohungen
Mit ihren mehr als eine Milliarde Nutzern ist die Social-Media-Plattform Facebook ein verlockendes Ziel für Cyberkriminelle, um beispielsweise bösartige Links zu verbreiten, private Daten abzugreifen oder gar ganze Konten zu kapern. Um solchen Gefahren vorzubeugen, hat die japanische IT-Sicherheitsanbieterin Trend Micro die Partnerschaft mit Facebook ausgeweitet und ihre kostenlose Sicherheitslösung "HouseCall" in das soziale Netzwerk integriert. Damit können Anwender ihre Systeme in Facebook auf mögliche Infektionen mit Schadsoftware scannen. Seit über zwei Jahren sorgt Trend Micro bereits für mehr Sicherheit auf Facebook: 2012 schlossen die beiden Unternehmen eine strategische Partnerschaft mit dem Ziel, die Verbreitung von Malware und Spam in dem sozialen Netzwerk einzudämmen.

23.06.14 - Können in absehbarer Zeit nur noch wenige Rechenzentren komplexes Software Defined Computing, Software Defined Network und Software Defined Storage bereitstellen?
Stephan Ebeling von der Siemens AG eröffnete das mittlerweile 5. VZM-Netzwerktreffen mit einem spannenden und äußerst lehrreichen Erfahrungsbericht zu den kritischen Erfolgsfaktoren beim Neubau eines hochverfügbaren Rechenzentrums aus Managersicht. Eine seiner wichtigsten Erkenntnisse: Zur Sicherstellung einer zeitlichen und finanziellen Punktlandung eines solchen komplexen Projektes sind die Faktoren "Keep it simple" und die Bildung eines Planungsteams mit klarem Auftrag und klaren Rollenzuweisungen von alles entscheidender Bedeutung.
Die Tatsache, dass statistisch gesehen der Anstieg der Stromausfälle in den letzten drei Jahren gestiegen ist, verlieh dem Vortrag von Thomas Weyrich, aquinet Data center competence GmbH, besondere Bedeutung. In seinem Referat zum Thema "Gewerke übergreifende Funktionstests vor Inbetriebnahme" machte er anhand kompromisslos durchgeführter Tests deutlich, dass nur so Detailmängel im Gesamtsystem erkannt werden konnten, die sonst im Rahmen von Gewerkeabnahmen nicht als Mangel erkennbar gewesen wären.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service topaktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################

Meldungen vom Vortag

20.06.14 - Zum Tätigkeitsfeld der Endpoint Protector GmbH zählen Vertrieb, Schulungen und Support der gleichnamigen Sicherheits-Suite

20.06.14 - LSE entdeckt kritische Schwachstelle in Check_MK mit hohem technischen Bedrohungspotenzial

20.06.14 - Die neue Version der "Access Professional Edition" bietet flexible Enrollment Lösungen an: An den Zutrittskontrollzentralen angeschlossene Leser können für das Enrollment verwendet werden

20.06.14 - Mit den erweiterten Möglichkeiten von "WatchGuard Fireware" lassen sich alle WLAN-Access-Points umgehend lokalisieren

20.06.14 - Bewertung von Schwachstellen sowie Patch-Management mit "LanGuard 2014 R2"

20.06.14 - Präventionslösung gegen Smartphone-Diebstähle

20.06.14 - Verbesserte Integration von E-Mail-Verschlüsselung ins Unternehmensumfeld

20.06.14 - Dr.Web für Internet-Gateways Kerio integriert sich in die "Firewall Kerio Control" und prüft Dateien, die an E-Mails angehängt bzw. aus dem Netz heruntergeladen werden