IT-Trends 2014: CyberArk sieht Sicherheit weiterhin als Top-Thema
Heilbronn, 14. Januar 2014 – Sicherheit wird 2014 weiterhin ein Top-Thema in der IT sein, sagt CyberArk. Im Jahr 2013 haben mehrere spektakuläre IT-Attacken gezeigt, welches Gefährdungspotenzial Cyber- und Insider-Kriminalität aufweisen. Unternehmen werden deshalb verstärkt auf zusätzliche Sicherungsmaßnahmen setzen müssen.
1. Erweiterung des klassischen Perimeter-Schutzes
Bei allen vergangenen zielgerichteten Web-Attacken, den Advanced Persistent Threats (APTs), wurde die Abschottung der eigenen Netze durch Perimeter-Schutz erfolgreich überwunden. Die klassische Perimeter-Sicherheit, die auf dem Einsatz von Firewalls, Anti-Viren-Scannern, Webfilter-Techniken oder VPN-Systemen basiert, hat sich somit als unzureichend erwiesen – auch wenn ein Unternehmen hier auf neue Lösungen wie Next Generation Firewalls oder Sandboxing setzt. Deshalb sind zusätzliche Lösungen und neue Sicherheitskonzepte als Ergänzung dieser Systeme unverzichtbar, und zwar in Bereichen wie Zugriffsschutz und Rechtemanagement.
2. Abwehr von Insider-Bedrohungen
Das vergangene Jahr hat auch gezeigt, dass es beim Thema Sicherheit nicht nur um Cyber-Angriffe geht, sondern auch um Insider-Bedrohungen. Die Snowden-Enthüllungen sind hier ein Beispiel. In vielen Unternehmen ist es üblich, dass Systemadministratoren einen uneingeschränkten Zugriff auf Daten, Applikationen und Server haben, ohne dass es eine Funktionstrennung (Segregation of Duties) gibt. Das war auch der Fall bei Edward Snowden, der als Systemingenieur und -administrator auf hochvertrauliche Informationen zugreifen konnte. Dabei wurde ein für die Sicherheit wesentlicher Aspekt vernachlässigt: Es ist essentiell, dass Mitarbeiter – und das betrifft natürlich auch Systemadministratoren – nur Zugang zu Daten haben, die sie für ihre tägliche Arbeit benötigen. Zudem muss die Option vorhanden sein, dass auch diese Zugriffsmöglichkeit in Echtzeit entzogen werden kann, falls zum Beispiel verdächtige Aktivitäten bei der Account-Nutzung registriert werden. Auch in diesem Bereich werden Unternehmen künftig verstärkt Lösungen implementieren.
3. Sicherung privilegierter Accounts
Da nahezu bei allen gravierenden externen und internen IT-Attacken der letzten Zeit Passwörter von privilegierten Nutzern als „Einfallstor“ verwendet wurden, werden Unternehmen diesen Aspekt in den Fokus ihrer Sicherheitsstrategie rücken. Privilegierte Benutzerkonten mit weitreichenden Rechten stellen für jedes Unternehmen ein hohes Sicherheitsrisiko dar, da sie einen Zugriff auf vertrauliche Informationen, die Installation und Ausführung von Applikationen oder die Veränderung von Konfigurationseinstellungen ermöglichen. Deshalb ist es für Unternehmen zwingend erforderlich, hier verstärkt präventive Maßnahmen zum Schutz der privilegierten Accounts zu ergreifen. Viele Unternehmen haben dies bereits erkannt, wie das starke Wachstum des Marktes für Privileged-Account-Security-Lösungen belegt. Mit einer solchen Lösung können privilegierte Zugriffe auf beliebige Zielsysteme zentral berechtigt, jederzeit kontrolliert und revisionssicher auditiert werden.
4. Sicherung von Application Accounts
Eine weitere bekannte, aber oft noch unterschätzte Sicherheitslücke sind die Application Accounts, das heißt die in Anwendungen, Skripten oder Konfigurationsdateien gespeicherten Passwörter. Im Unterschied zu privilegierten administrativen Accounts, die von Personen genutzt werden, greifen Applikationen automatisch auf Backend-Systeme zu, die eine Authentifizierung erfordern. Die Application Accounts werden zum Beispiel für den Datenbank-Zugriff einer Anwendung benötigt. Das Problem dabei ist, dass die Passwörter meistens im Klartext vorliegen und nie geändert werden. Das heißt auch: Sie sind in der Regel zahlreichen Anwendern wie Systemadministratoren, Applikationsentwicklern oder Testingenieuren zugänglich – und können natürlich auch problemlos von Angreifern genutzt werden, wie dies bereits im letzten Jahr mehrfach geschehen ist. Deshalb werden Unternehmen auch dieses Thema 2014 verstärkt adressieren und Lösungen implementieren, mit denen sie die in Applikationen eingebetteten Klartext-Passwörter gänzlich eliminieren können.
„Marktforscher sehen heute bei Themen wie Big Data, Internet der Dinge, Cloud oder Bring Your Own Device die zentralen IT-Trends des Jahres 2014“, sagt Jochen Koehler, Regional Director DACH bei CyberArk in Heilbronn. „Das ist sicher völlig richtig, aber einen Punkt darf man dabei nicht vergessen: Bei allen diesen neuen Lösungen, Services und Technologien wird das Thema Sicherheit von elementarer Bedeutung sein. Und nur wenn dieser Bereich ausreichend berücksichtigt wird oder werden kann, werden sich diese Trends auch reibungslos durchsetzen.“
Diese Presseinformation kann auch unter http://www.pr-com.de/cyberark abgerufen werden.Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
perimeter
schutz
insider
bedrohungen
sicherung-privilegierter-accounts
sicherung-von-application-accounts
Unternehmensinformation / Kurzprofil:
Über CyberArk
CyberArk ist auf den Schutz vor fortschrittlichen Cyber-Attacken spezialisiert, die Schwächen in der Berechtigungsvergabe für privilegierte Zugriffe auf IT-Systeme ausnutzen und damit das Unternehmen direkt ins Herz treffen. Mehr als 1.300 globale Organisationen, darunter ein Drittel der DAX-30- und 20 der Euro-Stoxx-50-Unternehmen, nutzen die Lösungen von CyberArk zum Schutz ihrer kritischen Daten, Infrastrukturen und Anwendungen. Das Unternehmen hat seinen Hauptsitz in Newton (Massachusetts, USA) und verfügt über weltweite Niederlassungen. In Deutschland ist CyberArk mit einem Standort in Heilbronn vertreten. Weitere Informationen unter www.cyberark.com, im Unternehmens-Blog unter www.cyberark.com/blog, auf Twitter unter (at)CyberArk sowie auf Facebook unter www.facebook.com/CyberArk.
CyberArk Software (DACH) GmbH
Jochen Koehler
Regional Director DACH
Tel. +49-7131-88735310
Fax +49-7131-88735399
jochen.koehler(at)cyberark.com
www.cyberark.com
PR-COM GmbH
Stefanie Schuller
Account Management
Tel. +49-89-59997-708
Fax +49-89-59997-999
stefanie.schuller(at)pr-com.de
www.pr-com.de
Datum: 14.01.2014 - 14:20 Uhr
Sprache: Deutsch
News-ID 1004953
Anzahl Zeichen: 5452
Kontakt-Informationen:
Ansprechpartner: PR-COM - Stefanie Schuller
Kategorie:
Computer & Technik
Meldungsart: Produktinformation
Versandart: Veröffentlichung
Freigabedatum: 14.01.2014
Diese Pressemitteilung wurde bisher 373 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"IT-Trends 2014: CyberArk sieht Sicherheit weiterhin als Top-Thema"
steht unter der journalistisch-redaktionellen Verantwortung von
CyberArk Software (DACH) GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
CyberArk (NASDAQ: CYBR), der weltweit führende Anbieter im Bereich Identity Security, gibt die allgemeine Verfügbarkeit¹ der CyberArk Secure AI Agents Solution bekannt, einer speziell entwickelten Lösung zur Absicherung jeder KI-Agenten-Identität. Die Lösung erweitert die CyberArk Identity S
CyberArk verstärkt sein DACH-Team mit Branchenspezialisten ...
CyberArk baut sein Team in der DACH-Region weiter aus, um die steigende Nachfrage nach Identity-Security-Lösungen zu bedienen und das Wachstum im Channel- und Enterprise-Markt zu beschleunigen. Das neue sechs-köpfige Expertenteam bringt Know-how in Schlüsselbranchen mit und adressiert die zunehme
Privileged Threat Analytics: CyberArk-Applikation bietet IT-Forensik in Echtzeit ...
Die CyberArk-Lösung Privileged Threat Analytics basiert auf einer neu entwickelten Engine, mit der für jeden Nutzer privilegierter Accounts ein Verhaltensprofil erstellt werden kann, das zudem permanent aktualisiert wird, das heißt, die Lösung „lernt“ kontinuierlich und berücksichtigt damit
Weitere Mitteilungen von CyberArk Software (DACH) GmbH
Pegasystems stellt neue Version seiner Lösung für Kundenservice vor ...
Pega Customer Service ermöglicht es Kundendienstorganisationen, Kundenanfragen gleich beim ersten Kontakt vollständig und abschließend zu bearbeiten, ganz gleich, ob die Interaktion mobil, über das Web oder über das Contact Center erfolgt. Die Unternehmen können auf diese Weise Bearbeitungszei
DataCore Software und Fujitsu bringen gemeinsame Appliance-Lösung für die Speichervirtualisierung auf den Markt ...
Fujitsu DataCore SVA ist eine besonders leistungsstark ausgerichtete und flexible Plattform für heutige, dynamische Geschäftsanforderungen. Die von den Herstellern in Zusammenarbeit entwickelte Produktlinie wird nach höchsten Qualitätsstandards in Deutschland hergestellt, vorkonfiguriert und fü
DMS PROXESS archiviert 120.000 Dokumente pro Monat ...
Heute arbeiten 170 Anwender bei Beinbrech mit dem ERP-System und PROXESS. Alle durch die eingesetzte Unternehmenssoftware eNVenta ERP des Softwareherstellers Nissen & Velten GmbH erzeugten Ausgangsbelege wie Kaufverträge, Ausgangsrechnungen, Lieferscheine, Kundenbriefe … werden dabei vollstä
Neue Peripheriemodule von Innodisk beseitigen Speicherengpässe und erweitern die Funktionalität von eingebetteten Systemen ...
14. Januar 2014, Taipeh, Taiwan - Innodisk, Serviceanbieter für die Industrie und im Bereich eingebettete Systeme, führt eine neue Produktlinie an Peripheriemodulen für eingebettete Anwendungen ein. Dank dieser platzsparenden, eingebetteten Peripherie-Boards können Benutzer einfach auf LAN, seri




