- Anzeigen -


Sie sind hier: Home » Markt » Invests

Implementierung einer Anti-DDoS-Lösung


IT-Dienstleister ennit nutzt DDoS-Stresstests vom deutschen Sicherheitsspezialisten 8ack
ennit schützt Kundennetze nachhaltig vor Cyber-Angriffen

(10.03.16) - Sicherstellung der Business Continuity, verbesserte DDoS-Protection und kürzere Reaktionszeit durch eingespielte Notfall-Prozesse sind die Stärken des Services "DDoS-Stresstest" von 8ack. Die IT-Dienstleisterin ennit nutzt ab sofort den, um als Internet-Service- und Hosting-Provider die eigenen und die Netze der Kunden nachhaltig vor Cyber-Angriffen zu schützen.

Der Kieler IT-Dienstleister ennit betreibt Rechenzentren, Netze und Internet-Services für nationale und internationale Kunden. ennit agiert damit sowohl als Internet-Service- wie als Hosting-Provider.

Im Zuge der Implementierung der Anti-DDoS-Lösung mussten bestehende Prozesse und Alarmierungswege getestet und optimiert werden. Weiterhin galt es, die Funktion der Lösung zu überprüfen. Dafür wurde zunächst eine Testumgebung gewählt, die einer tatsächlichen Kundenumgebung am nächsten kam, um somit das Setup, wie beispielsweise die Filtereinstellung einer Appliance zu verifizieren, Notfall-Prozesse unter Krisenfallumständen zu trainieren und zu optimieren und schlussendlich die Effektivität des Gesamtkonstruktes zu validieren.

Das ennit-Team entschied sich für die DDoS-Stresstests von 8ack, da diese verschiedene Arten von Angriffen ausführen können, eine kontrollierte Umgebung gewährleisten und garantieren, dass durch umfangreiche Monitoring-Maßnahmen die Tests sofort abgebrochen werden, falls es zu ungeplanten Ausfällen kommt.

Die DDoS-Stresstests können verschiedene Arten von Angriffen durchführen und damit Lösungen und Workflows bei unterschiedlichen Bedingungen testen: Flood (langsam ansteigender Traffic) oder Tsunami (von 0 auf 100 in einer Sekunde), einige wenige Angreifer mit viel Traffic bis hin zu Tausenden Angreifern mit geringem Traffic; mit diesem vielfältigen Setup ist 8ack in der Lage, unterschiedliche Angriffsszenarien abzubilden und das Funktionieren der Anti-DDoS-Lösung eines Unternehmens zu verifizieren. Zudem kommt dabei eine Lösung zum Einsatz, die bis zu einer Bandbreite von mehreren hundert GBit/s potenzielle Angriffe bereinigen kann.

ennit implementiert DDoS-Lösung für Kunden
Als ersten Anwendungsfall wurde die DDoS-Lösung für einen Premiumkunden konzipiert und implementiert, um die Netze des Kunden vor Cyber-Angriffen zu wappnen. Es wurden insgesamt vier Tests mit den beteiligten Parteien mit ansteigendem Volumen vereinbart, um im ersten Schritt die Workflows und danach die Filter der eingesetzten Appliance zu testen und zu justieren. Das Admin-Team von ennit war über die Durchführung der Tests nicht informiert, um reale Bedingungen zu erhalten, lediglich ein gesonderter IP-Bereich wurde benannt und bereitgestellt.

Mit den ersten beiden Tests wurden die internen Workflows optimiert, so dass nach dem zweiten Test die Reaktionszeit des Teams auf wenige Minuten reduziert und damit signifikant verbessert werden konnte.

Während der 3. und 4. Testphase wurde erreicht, dass die Anti-DDoS-Lösung weiter optimiert und die Lösung in einer existierenden Kundenumgebung getestet werden konnte.

Ein finaler Test unter härtesten Bedingungen brachte für das Team die Gewissheit, dass die internen Prozesse optimal eingestellt waren und die Anti-DDoS-Appliance wie erwartet funktioniert.

Vom Resultat ist auch Uwe Kastens, Mitglied der Geschäftsführung von ennit begeistert: "DDoS-Stresstests sind Maßnahmen, die wir zur Überprüfung von Funktionen und Workflows nur empfehlen können." Das Team wird die Tests im regelmäßigen Turnus wiederholen, um die gewonnene Routine in der Abwehr von DDoS-Angriffen zu bewahren. (8ack: ra)

8ack: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Invests

  • DSGVO-Compliance: Verschlüsselung kritischer Daten

    Cohesity hat eine umfassende Datensicherungslösung für die Universität Lausanne in der Schweiz erfolgreich implementiert. Gemeinsam mit dem lokalen Partner Infoniqa wurde die von der Universität eingesetzte Lösung installiert. Sie ist deutlich schneller, automatisierter und skalierbarer als die bislang genutzten Systeme. Ein vollständiges Backup der Microsoft-Exchange-Datenbank dauert nun nur noch acht statt 29 Stunden und das inkrementelle Backup kann in knapp zwei Stunden statt bisher 7,5 Stunden Michel Ruffieux, Storage-Backup Manager der Universität Lausanne. "Als einzige Lösung erfüllte sie unsere Anforderung, kritische Daten in verschlüsselter Form zu sichern - über eine multimandantenfähige Lösung mit privaten Schlüsseln, die auf einem KMS-Server mit dem Protokoll KMIP verwaltet werden."

  • Firmware von IoT-Geräten

    Das Luxemburgische Cybersecurity Competence Center (C3) und die Analyseplattform "IoT Inspector" gehen im Rahmen einer strategischen Partnerschaft erfolgreich gemeinsame Wege. So bietet das C3 Startups und KMUs mit Sitz in Luxemburg mit dem IoT Inspector ab sofort eine Möglichkeit, Schwachstellen in der Firmware von IoT-Geräten automatisiert und effektiv zu identifizieren. Dass Cybersicherheit unverzichtbar für die wirtschaftliche Entwicklung eines Landes ist, hat Luxemburg bereits vor mehr als 15 Jahren erkannt und seitdem, auch auf Anregung des Wirtschaftsministeriums, vielfältige Initiativen ins Leben gerufen.

  • Verwaltung von über 8.000 digitalen Identitäten

    One Identity, Unternehmen für die Umsetzung identitätszentrierter Sicherheitsstrategien, unterstützt die Hartmann Group, Anbieterin vom medizintechnischen Geräten und Hygieneartikeln, bei der Verwaltung von über 8.000 digitalen Identitäten rund um den Globus, für unterschiedlichste Anwendungen, einschließlich von SAP. The Hartmann Group setzt den Identity Manager ein und überwacht mithilfe der Lösung das Zuweisen von Berechtigungen und Konten. Gleichzeitig erhält das Unternehmen vollständige Transparenz dazu, wer auf welche Ressourcen im Netzwerk zugreift. Dies senkt das Risiko von Datenschutzverletzungen und sorgt gleichzeitig für einen richtlinienkonformen Betrieb. Dem Unternehmen ist es zusätzlich gelungen, den Zeitaufwand für die Provisionierung von bisher über einem Monat auf nur wenige Stunden zu senken.

  • Vollständige Inventarisierung aller Geräte

    Die US-amerikanische Technologieberatung Booz Allen Hamilton berichtet in einer Markteinschätzung, dass Wasserunternehmen zukünftig verstärkt mit professionellen Hackerangriffen rechnen müssen. Laut der Analysten, die auch die US-Regierung zur Cybersicherheit beraten, wird die Wasserbranche nach Energieunternehmen die nächste Zielgruppe teils staatlicher geförderter Hackergruppen. Auch bei deutschen Wasserunternehmen ist dieses Gefahrenbewusstsein längst angekommen. Die Leipziger Wasserwerke haben 2018 ein umfassendes Netzwerk-Sicherheitskonzept erstellt. Dieses sieht u.a. eine strikte Trennung (Segmentierung) zwischen Unternehmens-IT und Leittechnik für die Steuerung der Wasserversorgungs- und Kläranlagensysteme vor. So soll vermieden werden, dass über internetfähige Applikationen auf kritische Komponenten der Anlagensteuerung zugegriffen werden kann.

  • Verhinderung von Bitcoin-Mining-Schäden

    Nexthink sorgt für adäquate Betreuung und Wartung der mehr als 5.500 Clients bei der schnell wachsenden FEV Gruppe. Mit weltweit 40 Standorten zählt FEV zu den Branchengrößen in der Automobilindustrie. "Nahezu jedes Auto auf der Welt hat mindestens ein von FEV entwickeltes Teil an Bord", erklärt Bernd Kuchenbuch, Department Manager CID bei der FEV Europe GmbH. Die rasant wachsende Anzahl an Clients durch den Zukauf von kleinen Betrieben stellte die IT-Abteilung vor eine Mammutaufgabe. "Manchmal müssen innerhalb von wenigen Tagen 400 zusätzliche End User angebunden werden", berichtet Bernd Kuchenbuch.