Nominum bringt umfassendes Sicherheitspaket für DNS-Schwachstelle

543512  PresseMitteilungen online

Nominum bringt umfassendes Sicherheitspaket für DNS-Schwachstelle

29.08.2008 - 14:05 | 57397
vorherige Pressemitteilung nächste Pressemitteilung


PresseMitteilung von Nominum

(firmenpresse) - Redwood City, Kalifornien, 28. August 2008 – Nominum, der führende Anbieter von Naming- und Addressing-Technologien im Netzwerk, gibt die Verfügbarkeit einer neuen, umfassenden Sicherheitsversion für seine Vantio Caching DNS Server-Plattform bekannt. Das aktuellste Release der Vantio-Software bietet mehrschichtigen, intelligenten Schutz vor dem so genannten ‚DNS Cache Poisoning’, d.h. dem ‚Vergiften’ des Temporärspeichers eines DNS-Servers durch das Einschmuggeln verfälschter Resultate sowie vor anderen Angriffen, zu denen auch die kürzlich bekannt gewordene Kaminsky-Schwachstelle gehört.

Mit seinem ‚Tiefenschutzverfahren’ geht die Lösung von Nominum deutlich weiter als der kürzlich eingeführte Branchenstandard ,UDP Source Port Randomization’ (UDP SPR). Dieser legt die zufällige Auswahl eines oder mehrerer UDP-Quellports für jede einzelne Anfrage fest. Die neuen Schutzmechanismen von Vantio dagegen machen nun auch die Vorteile zunichte, die mögliche Angreifer durch die jüngste DNS-Sicherheitslücke gewonnen haben.

„Buchstäblich am Tag nachdem die Details des Cache-Poisoning-Angriffs von Kaminsky bekannt wurden, haben Sicherheitsexperten die UDP Source Port Randomization unter Anwendung eines ,Brute Force-Angriffs’ mit gefälschten Antworten geknackt. Dafür benötigten sie ganze 10 Stunden“, verdeutlicht Dr. Paul Mockapetris, Chairman und Chief Scientist bei Nominum sowie Erfinder des Domain Name System (DNS). „Der mehrschichtige Lösungsansatz von Nominum schaltet nun allerdings das Risiko eines erfolgreichen Angriffs aus.“

Die DNS-Sicherheitsfunktionen des neuen Vantio Releases im Überblick:
- Widersteht und unterbindet alle Arten von Cache Poisoning-Angriffen
- Schützt automatisch vor Frage-Antwort-Manipulationen und isoliert Angreifer
- Verhindert so genannte ,Pharming-Angriffe’, d.h. das Kidnappen von Nutzerdaten
- Identifiziert Täter und zeichnet Angriffsversuche auf
- Schützt Unternehmens- und Service Provider-Netzwerke, die mit Network-Address Translation (NAT)-Geräten wie z.B. Server Load Balancers und Firewalls ausgestattet sind. Diese können UDP SPR aushebeln.


- Eliminiert die Gefahr verfälschter Antworten für wichtige Domains wie z.B. www.mybank.com.

Schutz weit über den Branchenstandard hinaus
Nominum und seine Kunden waren maßgeblich an der Implementierung und Einführung von UDP SPR als Teil einer branchenweiten Antwort auf die Bedrohung durch Cache Poisoning beteiligt. Diese Funktion lieferte sofortigen Schutz für über 120 Millionen Breitbandnutzer, die von Nominum DNS-Servern versorgt werden. Diese sind heute bei fast hundert Netzwerkbetreibern und Internetdienstanbietern im Einsatz. Einen Auszug aus der Kundenliste von Nominum finden Sie unter http://www.nominum.com/customers/index.php.

UDP Source Port Randomization ist aber nur als erste Reaktion auf die neue Schwachstelle zu sehen. Netzwerkbetreiber benötigen darüber hinaus zusätzliche zielgerichtete Schutzeinrichtungen, um wichtigen Exploits zu begegnen. Cache Poisoning-Angriffe nutzen verschiedene Techniken. Antworten zu verfälschen ist nur eine davon. UDP Source Port Randomization wurde gezielt dazu geschaffen, das Risiko von Manipulationen zu verringen. Bei einem entschlossenen Angreifer oder anderen Angriffsformen ist es jedoch unwirksam. Darüber hinaus kann es leicht untergraben werden, wenn der Angreifer zusätzliche Netzwerkressourcen zur Verfügung hat, über die er sehr viele gefälschte Antworten senden kann. Die neuen Schutzmechanismen von Nominum sorgen jetzt jedoch dafür, dass Angriffe dieser Art erfolglos bleiben.
„Mehrschichtige Schutzmechanismen im DNS-System sind eine effektive Waffe gegen ernste Angriffsszenarien, die nicht von UDP Source Port Randomization allein abgefangen werden können“, kommentiert der Sicherheitsexperte Dan Kaminsky, der die jüngste DNS-Schwachstelle entdeckt hat. „Wenn neue DNS-Angriffsmöglichkeiten gefunden werden, kann ein mehrschichtiger Ansatz wie der von Nominum dabei helfen, die Sicherheit im Internet fortlaufend zu gewährleisten.“

Vantio von Nominum deckt vier Schutzebenen mit unterschiedlichen Sicherheitsfunktionen ab:
- Abschreckungsebene: Beinhaltet die Umsetzung von UDP Source Port Randomization, die von der Branche empfohlene Antwort auf die Kaminsky-Bedrohung
- Verteidigungsebene: Bindet die ,Detect and Defend’-Technologie von Nominum ein. Sie deckt Manipulierungsversuche auf und wechselt im Fall eines Angriffsversuchs automatisch zu einer sicheren Verbindung für die Namensauflösung.
- Widerstandsebene: Nutzt ‚Query Response Screening’ mit einer Reihe von intelligenten Funktionen, welche die DNS-Antworten prüfen und dadurch sicherstellen, dass darin enthaltene bösartige Daten nicht als Antwort auf Enduseranfragen weitergegeben werden.
- Korrekturebene: Sendet Warnungen, wenn ein Angriff festgestellt wurde und besitzt eine zusätzliche Funktion, die den Angriff aufzeichnet. So lässt sich der Angreifer identifizieren und der Netzwerkbetreiber kann sofort entsprechende Schutzmaßnahmen ergreifen.

„Mehrschichtige Sicherheit ist der einzige Weg, sich gegen neue Bedrohungen für das Internet zu schützen“, macht Tom Tovar, CEO von Nominum deutlich. „Unsere Kunden betreiben die größten Netzwerke der Welt und sind dazu verpflichtet, mit ihren Internetdiensten die höchst mögliche Sicherheit für Endverbraucher, Wirtschaft und Behörden zu bieten. Das neue Software-Release von Nominum stellt sicher, dass unsere Kunden dieser Verpflichtung unmittelbar und umfassend nachkommen können.“

Verfügbarkeit
Die neue Version von Vantio ist ab sofort für Netzwerkbetreiber, Großunternehmen und Behörden verfügbar. Mehr Informationen zu den DNS Plattformen von Nominum und Hintergrundinformationen sind unter www.nominum.com abrufbar.

Keywords (optional):
dns-sicherheit, dns-verletzlichkeit, cache, poisoning, dns-temporaerspeichervergiftung, pharming, internet-sicherheit, udp, source, port, randomization, dns-caching, dns-software, network, address, translation, nat, nominum, vantio, kaminsk,

Unternehmensinformation / Kurzprofil:

Über Nominum: Die Naming- und Addressing-Lösungen von Nominum werden in den größten, kontinuierlich betriebenen Netzwerken der Welt eingesetzt. Vantio von Nominum ist ein Caching DNS Server der ISP-Klasse, der in einem hohen Maße sichere, verlässliche und skalierbare DNS- Funktionen bietet. Vantio ist der DNS-Caching-Server mit der höchsten Performance der Branche und hat sich bereits in Carrier-Netzwerken weltweit bewährt. Optionale Zusatzmodule („Service Delivery Modules“) unterstützen die schnelle und zuverlässige Einführung von betreiberzentrierten Diensten, welche auf dem DNS aufsetzen. Vantio ermöglicht Kommunikationsanbietern, ihren Kunden hochqualitative, ständig verfügbare Breitband-Internetverbindungen sowie innovative Dienste anzubieten wie z.B. VoIP, Push-To-Talk, Fixed-Mobile-Convergence, IPTV und Triple-Play. Zusätzliche Informationen sind online unter www.nominum.com zu finden.


PresseKontakt / Agentur:
HBI GmbH Christian Weber / Susanne Bergmann Stefan-George-Ring 2 81929 München Tel.: +49 (0) 89 / 99 38 87-0 Fax: +49 (0) 89 / 930 24 45 E-Mail: christian_weber(at)hbi.de susanne_bergmann(at)hbi.de Web: www.hbi.de

bereitgestellt von: HBI
Pressemitteilung drucken  Pressemitteilung als PDF  Pressemitteilung an einen Freund senden  Feedback an den Herausgeber senden

Kontakt-Informationen:
Firma: Nominum
Ansprechpartner: Christian Weber
Stadt: Redwood City

Meldungsart: Produktinformation
Versandart: eMail-Versand
Freigabedatum: 28.08.2008


Die PresseMitteilung stellt eine Meinungsäußerung des Erfassers dar. Der Erfasser hat versichert, dass die eingestellte PresseMitteilung der Wahrheit entspricht, dass sie frei von Rechten Dritter ist und zur Veröffentlichung bereitsteht. firmenpresse.de macht sich die Inhalte der PresseMitteilungen nicht zu eigen. Die Haftung für eventuelle Folgen (z.B. Abmahnungen, Schadenersatzforderungen etc.) übernimmt der Eintrager und nicht firmenpresse.de


Diese Pressemeldung wurde bisher 388 mal aufgerufen.

Verlinkung-Tipps:



Direkter Link zu dieser Pressemeldung:




Diese Pressemeldung bookmarken bei...


Tausendreporter BlinkList del.icio.us Folkd Furl Google Linkarena Mister Wong oneview Yahoo MyWeb YiGG Webnews Technorati

Ihren XING-Kontakten zeigen

Über einen Link auf Ihrer News-, Presse- oder Partner-Seite würden wir uns sehr freuen.







Nach Kategorien:

[ weitere PresseInfos ][ Archiv ][ RSS-Feed ]
Mittelstandcafe
Tagesgeld-Konditionen
Pressemitteilungen der Druckerei WIRmachenDRUCK finden Sie auf wir-machen-druck.de unter Aktuelles.
Tausende Kontaktanzeigen und Seitensprung Kontakte aus ganz Deutschland für diskrete Treffen
Hochwertiges und günstiges Spielzeug, sowie Bastelbedarf und Bastelmaterial gibt es im didagoshop.
Moderne Badmöbel und viele tolle Möbel für Ihr Zuhause.
Für ein effektives und erfolgreiches Direktmarketing. Adressen kaufen bei Best Adress.
Mit einem einfachen Strompreisvergleich können Sie jeden Monat sparen.
Günstige Kredite für Selbstständige und Freiberufler - auch in schwierigen Fällen!

Kategorien: [ PR Dienstleister ] [ PresseMitteilungen ] [ PressReleases ] [ Fachartikel ] [ Presseverteiler ] [ PresseKalender ] [ PresseTipps ]

Archiv: [2004] [2005] [2006] [2007] [2008] [2009] [2010] [2011]

firmenpresse ist ein Angebot von LayerMedia. Mehr Infos zum Unternehmen finden Sie hier.
Wenn Sie an Werbung in firmenpresse interessiert sind, so folgen Sie diesem Link
Copyright © 1996 - 2012 LayerMedia, Inc. und deren Content-Lieferanten. Der Inhalt dieser Seiten ist urheberrechtlich geschützt. Jede weitergehende Verwendung, insbesondere die Speicherung in Datenbanken, Veröffentlichung, Vervielfältigung und jede Form von gewerblicher Nutzung - auch in Teilen oder in überarbeiteter Form - ohne Zustimmung der LayerMedia sind untersagt.
Blogverzeichnis - Blog Verzeichnis bloggerei.de Blog Top Liste - by TopBlogs.de
Startseite
kostenlos registrieren
Pressemitteilung veröffentlichen
Fachartikel veröffentlichen
Submit Press Releases
Pressetermin eintragen
Pressefach anlegen
PR-Dienstleister eintragen
PresseMitteilungen
Pressearchiv
Press Releases (english)
Fachartikel
WhitePaper
OnlineNews Archiv
Pressefächer
Firmenverzeichnis
PR-Dienstleister
firmenpresse MOBILE
MyPressCenter
 RSS Feed
PR Fachbeiträge
Pressemitteilung schreiben
Pressekonferenz organisieren
Literatur-Tipps
PresseArbeit
Tipps und Tricks rund um die erfolgreiche Pressearbeit Tipps & Tricks rund um die erfolgreiche
Pressearbeit mit Checklisten, PresseKonferenzen richtig organisieren, etc.
weiter
21.03.12 - 21.03.12
MSR-Spezialmesse Rhein-Main
27.06.12 - 27.06.12
MSR-Spezialmesse Rheinland
19.09.12 - 19.09.12
MSR-Spezialmesse Südwest

Kongresse
Messen
Presse-Treffen
Pressekonferenzen
Sonstige
Veranstaltung



Firmen die firmenpresse.de für ihre Pressearbeit erfolgreich nutzen
[ 0 |  1 |  2 |  3 |  4 |  5 |  6 |  7 |  8 |  9 |  A |  B |  C |  D |  E |  F |  G |  H |  I ]
[ J |  K |  L |  M |  N |  O |  P |  Q |  R |  S |  T |  U |  V |  W |  X |  Y |  Z ]