- Anzeigen -


Sie sind hier: Home » Markt » Invests

Schwachstellen-Identifikation & -Management


Führende Bildungseinrichtungen in Großbritannien wappnen sich gegen Cyber-Risiken mit der "Greenbone Vulnerability-Management"-Lösung
Das Ziel: Institute aller Größen dabei zu unterstützen, Schwachstellen zu finden und zu schließen - und zwar in ihrer kompletten IT-Infrastruktur einschließlich Server, Endpoints sowie in Netzwerk- und Perimetergeräten

- Anzeigen -





Greenbone, Lösungsanbieterin zur Schwachstellen-Analyse von IT-Netzwerken, stellt gemeinsam mit UK-Partner Khipu Networks führenden Bildungseinrichtungen einen Schwachstellen-Assessment-Service bereit. Zu den neuen Kunden zählen die University of Winchester, die University Reading, die Anglia Ruskin University, die University of Hull sowie die Hochschulen Glasgow Kelvin College, Havering College und Hartlepool College of Further Education. Die Institutionen nutzen den Service, um ihre Netzwerkschwachstellen zu identifizieren und zu schließen - und so ihre IT-Infrastruktur vor den immer tückischeren Cyber-Attacken zu schützen.

Grundlage für den Einsatz der Greenbone-Lösung ist ein Rahmenvertrag mit Jisc. Die Organisation stellt digitale Lösungen und Services für das Hochschulwesen, Fachschulen und Weiterbildungsinstitutionen in UK bereit. Dazu gehört auch der im Rahmenvertrag festgelegte Vulnerability-Assessment-Service von Greenbone und Khipu Networks.

Das Ziel: Institute aller Größen dabei zu unterstützen, Schwachstellen zu finden und zu schließen - und zwar in ihrer kompletten IT-Infrastruktur einschließlich Server, Endpoints sowie in Netzwerk- und Perimetergeräten. Der Rahmenvertrag mit Jisc ist das Ergebnis eines strengen Ausschreibungsprozesses durch das EU-Amtsblatt, den Greenbone und Khipu Networks im April 2016 für sich entschieden haben. UK-Bildungseinrichtungen können den Service nun ohne vorherige öffentliche Ausschreibung einkaufen. Das spart Ressourcen, Zeit und Kosten.

Der Vulnerability-Assessment-Service automatisiert den Prozess von Schwachstellen-Identifikation und -Management. Zudem stellt er Reports bereit, um Risiken zu priorisieren und schnell darauf reagieren zu können. Ein aktuelles Beispiel ist die Schwachstelle im Betriebssystem von Microsoft Windows, durch die sich die Ransomware WannaCry im Mai 2017 rapide verbreiten konnte. Der Vulnerability-Management-Service fand die Schwachstelle bereits im Februar 2017 und stellte umgehend Empfehlungen zum Patchen bereit, um einen Angriff zu vermeiden.

Institutionen, die zu diesem Zeitpunkt die Lösung bereits einsetzten, wurden sofort über die Schwachstelle informiert und in Kenntnis gesetzt, welche ihrer Geräte davon betroffen sind. Dazu erhielten die Nutzer Hinweise zur Behebung, um zukünftigen Attacken vorzubeugen. (Greenbone Networks: ra)

eingetragen: 01.08.17.
Home & Newsletterlauf: 05.09.17


Greenbone Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Digitale Risiken der Bundestagswahl

    Die Bundestagswahlen befinden sich im Endspurt. Bislang scheinen die befürchteten Hackerangriffe auf Parteien, Behörden oder Politiker im Vorfeld der Wahlen ausgeblieben zu sein. Zudem macht der Verzicht auf E-Voting und elektronische Wahlsysteme eine Manipulation des Wahlvorgangs selbst unwahrscheinlich. Grundsätzlich gilt jedoch: Es gibt viele Wege, um Wahlen zu beeinflussen. Ein Rückblick auf Hackerangriffe vergangener Wahlen wie in den USA, in den Niederlanden und in Frankreich zeigt, welche Art der Manipulation Cyberkriminelle am häufigsten einsetzen.

  • Die Maschinen kommen. Und das ist gut so

    Maschinelles Lernen sorgt aktuell für jede Menge Schlagzeilen. Da ist etwa zu lesen "Roboter übernehmen Ihren Job" oder Twitter-Chats drehen sich um Themen wie "Ist künstliche Intelligenz das Ende der Menschheit?" und vieles mehr. Dabei dürfte jedem klar sein, dass Zukunftsvorhersagen in der Regel danebenliegen. Lässt man Science-Fiction aber einmal beiseite, gibt es durchaus einen Bereich, in dem automatisierte Hilfe erwünscht bzw. sogar erforderlich ist: IT-Sicherheit, denn Cyber-Bedrohungen entwickeln sich schnell und ausgefeilter weiter - so sehr, dass diese unerwünschten Gäste den Fortschritt des digitalen Zeitalters ernsthaft beeinträchtigen könnten.

  • Ratschläge für den sicheren Online-Aufenthalt

    Das Jahr 2017 hat bisher gezeigt, dass wir alle für Cyber-Bedrohungen anfällig sind, nachdem wir mit so großen Skandalen wie Wahl-Hacking, zwei großen globalen Ransomware-Angriffen und einem allgemeinen Anstieg von Hacking umgehen mussten. Was können wir also in der zweiten Hälfte dieses Jahres erwarten? Werden Cyber-Attacken zunehmen oder lernen wir, ihnen zu entgegen?

  • Report: Cyber-Attacken rechtzeitig erkennen

    Zeit ist Geld, das gilt besonders im Bereich der IT-Sicherheit. Je mehr Geräte vernetzt sind, desto wichtiger wird es, Angriffe auf Unternehmensstrukturen so schnell wie möglich zu erkennen, zu bekämpfen und den Übergriff auf weitere Endgeräte einzuschränken. In dem Report Cybersecurity: For Defenders, it's about time beleuchtet die Aberdeen Group im Auftrag der IT-Sicherheitsspezialistin McAfee, wie wichtig es für Unternehmen ist, die Zeit zwischen Angriff, Entdeckung und Eindämmung zu verkürzen. Basierend auf den Daten des "Data Breach Investigations Report" von Verizon untersucht der Bericht die Auswirkungen von Angriffen unter dem Aspekt der Zeit, die nötig ist, um Angriffe zu entdecken.

  • App-basierter Bedrohung ausgesetzt

    Mobile Bedrohungen sind weitaus komplexer als eine Malware aus dem App-Store eines Drittanbieters. In diesem Blogbeitrag analysieren wir das Bedrohungspotenzial anhand der "Mobile Risk Matrix" als Teil des größer angelegten Lookout-Forschungsberichts Spectrum of Mobile Risk. Mobiles Arbeiten erhöht die Produktivität in Unternehmen. Allerdings bietet die zunehmende mobile Nutzung auch mehr Angriffsflächen für Hacker. Einer aktuellen Untersuchung von Lookout zufolge waren in den letzten sechs Monaten 47 von 1.000 Android-Geräten in Unternehmen mindestens einmal einer App-basierten Bedrohung ausgesetzt. Bei iOS kam ein solcher Vorfall nur in einem von 1000 Geräten vor. Bei einem mobilen Angriff geht es zunächst darum, sich Zugang zum Endgerät zu verschaffen. Entweder um gezielt an eine bestimmte Information zu gelangen oder um nach und nach Zugriff auf immer mehr Daten im Unternehmensnetzwerk zu erhalten. Eine mobile Bedrohung wesentlich komplizierter und komplexer als Adware, da sie sämtliche Vektoren auf der so genannten Mobile Risk Matrix betreffen kann: Apps, Endgeräte, Netzwerke, Web und Content.