Wer sitzt denn da vorm Rechner? Nutzerverhalten ist die neue Authentifizierung
Balabit auf der it-sa 2016, 18.-20. Oktober in Nürnberg - Halle 12 / Stand 401
Logo Balabit(firmenpresse) - München, 12. Oktober 2016 - Die üblichen Authentifizierungsmethoden für privilegierte Nutzerkonten schützen nur ungenügend vor Missbrauch. Was passiert, wenn ein Insider-Konto gekapert wird? Ist der Angreifer im System, hat er freien Zugriff auf privilegierte Daten und Passwörter. Die kontinuierliche Überprüfung des User-Verhaltens ist das fehlende Glied in der Sicherheitskette: Verhaltensabweichungen werden erkannt und die Aktivitäten des "anomalen" Nutzers unterbunden. Auf der it-sa demonstriert der Sicherheitsspezialist Balabit die Strategie und Arbeitsweise seiner preisgekrönten Lösung Blindspotter™.
Das eine ist, den Zutritt zum IT-Netzwerk zu erlauben und zu reglementieren. Dafür sind Multi-Faktor-Authentifizierung, privilegierte Identitäts-/Passwort-Management-Lösungen und Session-Monitoring geeignet. Doch die Katastrophe ist perfekt, wenn sich jemand unter fremden Namen einschleicht - und dann unter dem privilegierten Account des Admins oder CEOs die internen Firmendaten auf dem Silbertablett serviert bekommt.
Um diese Gefahrensituation in den Griff zu bekommen, sollte bekannt sein, wer wirklich vor dem Rechner sitzt. Dafür reichen Techniken wie die Authentifizierung mittels Passwort oder Intrusion-Detection-Systeme nicht aus. Sie sind nicht in der Lage, zwischen zulässigen Aktivitäten eines Nutzers und böswilligen Aktionen zu unterscheiden. Ebenso wenig können sie ermitteln, ob der legitime User vor dem Rechner sitzt oder ein Hacker. Es wäre aus Sicherheitssicht viel besser, wenn sich der Benutzer vor jeder einzelnen Aktivität authentifizieren müsste - doch das würde im Umkehrschluss jeden Mitarbeiter wahnsinnig machen.
Die Lösung des Problems heißt User Behavior Analytics
Die Lösung dieses Problems liegt also in der kontinuierlichen Überprüfung des Nutzerverhaltens. Dafür entwickelte Balabit seine Lösung "Blindspotter". Sie verfolgt und protokolliert die Aktivitäten der Benutzer im System in Echtzeit und erkennt mit Methoden der künstlichen Intelligenz und maschinellem Lernen die Muster des digitalen Verhaltens einer Person, genannt "User Behavior Analytics" (UBA). Darin fließen unterschiedlichste Daten ein, etwa wann der User für gewöhnlich auf das Unternehmensnetz zugreift, welche Informationen er normalerweise mithilfe welche Applikationen abruft oder bearbeitet und von welchem Ort aus der Zugriff erfolgt. Selbst die Art, wie ein Nutzer die Computermaus bewegt und die Tippgeschwindigkeit auf der Tastatur werden im Profil berücksichtigt. Auf diese Weise sammelt Blindspotter digitale Fußabdrücke und identifiziert Anomalien und Ereignisse, die außerhalb des Normverhaltens liegen.
Anhand dieser Profile lassen sich auch Versuche von illoyalen Mitarbeitern erkennen, die Daten des eigenen Arbeitgebers entwenden möchten. Wenn beispielsweise ein Administrator die Account-Daten des Geschäftsführers missbraucht, um Geschäftsunterlagen zu entwenden, erkennt die Sicherheitslösung das. Denn das Profil des Managers weist andere Merkmale auf als das des Administrators.
Authentifizierungs- und IT-Sicherheitslösungen, die auf dem Verhalten von Nutzern aufsetzen, gehört somit die Zukunft. Die Messebesucher sollten deshalb am besten einen Besuch in der Zukunft einplanen und am Stand von Balabit in Halle 12, Stand 401 vorbeikommen. Oder sie informieren sich auf dem Fachvortrag im Auditorium.
Mittwoch, den 19.10.2016 im Auditorium
10.30 Uhr - 10.45 Uhr
"Verhalten ist die neue Authentifizierung"
Referent: Péter Gyöngyösi, Product Manager von Blindspotter bei Balabit
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
Über Balabit
Balabit, gegründet in Budapest (Ungarn), ist ein führender Anbieter von Contextual-Security-Technologien. Damit verfolgt das Unternehmen das Ziel, den Verlust von Unternehmensdaten zu unterbinden, ohne die Geschäftstätigkeit zu beeinträchtigen. Balabit ist weltweit über ein Netz von Niederlassungen in den USA und Europa tätig und arbeitet mit einer großen Zahl von Reseller-Partnern zusammen. Balabits Contextual Security Intelligence™-Plattform schützt Unternehmen in Echtzeit vor Gefahren, die durch den Missbrauch von IT-User-Accounts mit hohem Risikopotenzial und privilegierten Zugriffsrechten entstehen können. Das Portfolio von Balabit umfasst ein System- und Applikations-Log-Management, das kontextbezogene Daten liefert, sowie Lösungen in den Bereichen Privileged User Monitoring und User Behavior Analytics. In Kombination identifizieren diese Technologien ungewöhnliche Aktivitäten von Nutzern und stellen detaillierte Informationen über potenzielle Bedrohungen zur Verfügung. Zusammen mit herkömmlichen kontrollorientierten Strategien stellt Balabit einen flexiblen, auf den Nutzer zugeschnittenen Ansatz bereit, der ein höheres Maß an Sicherheit bietet, ohne dadurch Geschäftsabläufe zu beeinträchtigen.
Balabit wurde im Jahr 2000 gegründet. Zu den Kunden zählen 23 Prozent der Fortune-100-Unternehmen. Zudem setzen mehr als eine Million Nutzer in Unternehmen die Lösungen von Balabit ein.
https://www.balabit.com
Pressekontakt
punktgenau PR
Christiane Schlayer
Mobil +49 (0)179 5053522
christiane.schlayer(at)punktgenau-pr.de
www.punktgenau-pr.de
Kontakt zu Balabit
Balabit IT Security GmbH
Dara Nolan
Stefan-George-Ring 29
81929 München
Fon +49 (0)89 9308-6477
dara.nolan(at)balabit.com
www.balabit.com
Datum: 12.10.2016 - 10:25 Uhr
Sprache: Deutsch
News-ID 1411175
Anzahl Zeichen: 3740
Kontakt-Informationen:
Ansprechpartner: Christiane Schlayer
Stadt:
München
Telefon: +49 (0)911 9644332
Kategorie:
IT & Hardware & Software & TK
Meldungsart: Messeinformation
Versandart: Veröffentlichung
Freigabedatum: 12.10.2016
Diese Pressemitteilung wurde bisher 691 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Wer sitzt denn da vorm Rechner? Nutzerverhalten ist die neue Authentifizierung"
steht unter der journalistisch-redaktionellen Verantwortung von
Balabit (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
London, 4. Juni 2018. Im vergangenen Jahr wurde fast die Hälfte (44 Prozent) aller Datenverletzungen über Identitäten von Accounts mit privilegierten Zugriffsrechten verursacht. Das ergab der Report "IT Out of Control" von Balabit, ein Unternehmen von One Identity und führender Anbiete
Sicherheitsstudie von Balabit: Viele Firmen wissen nicht, wenn und wie sie von Einbrüchen betroffen sind ...
New York, 11. April 2018 - Viele Firmen wissen gar nicht, wenn und wie sie von Einbrüchen betroffen sind. Dies ergab die neue Studie „Die bekannten Unbekannten in der IT-Sicherheit“ von Balabit, einem führenden Anbieter von Privileged-Access-Management- und Log-Management-Lösungen. Befragt wu
Balabit stellt seine integrierte PAM-Lösung zum Monitoring privilegierter Benutzer als ...
München, 22. Dezember 2017 - Balabit, ein führender Anbieter von Privileged Access Management- (PAM) und Log-Management-Lösungen, stellt seine neue PAM-Lösung vor. Zum ersten Mal sind dabei Balabits preisgekrönte Privileged Session Management (PSM)-Technologie sowie die hochmoderne Software zur
Weitere Mitteilungen von Balabit
HR in der Digitalen Transformation: Fressen oder gefressen werden? ...
- Was ist eine Digitale Transformation? - In jedem Fall mehr als ein IT Thema. Oft wird die Digitalisierung rein technisch verstanden und pauschal mit der Entwicklung einer neuen App oder "Wir führen jetzt ein neues CRM System ein." gleichgestellt. Die Digitale Transformation ist vor
Deutschlandweite Linux-Infoveranstaltung - Linux Presentation Day 2016.2 ...
Kostenloses Kennenlernen von Windows-Alternativen für normale Computernutzer Am 22. Oktober findet der Linux Presentation Day 2016.2 (LPD) statt. Zum vierten Mal bieten vor allem Vereine und Volkshochschulen ganz normalen Anwendern die kostenlose Möglichkeit, sich unterschiedliche Varianten des
ARITHNEA gibt sieben Tipps für benutzerfreundliche Websites ...
München, 11. Oktober 2016 – Mehr Usability heißt mehr Erfolg. ARITHNEA zeigt, wie Unternehmen die Benutzerfreundlichkeit ihrer Websites gezielt optimieren können. Absatz von Produkten steigern, Mitarbeiter enger an das Unternehmen binden, die Öffentlichkeit positiv beeinflussen: Die Ziele,
System Center Configuration Manager (SCCM) 2016 ...
Microsoft hat die finale Version von System Center Configuration Manager (SCCM) 2016 mit deutlicher Verspätung freigegeben. Ursprünglich sollte sie zeitgleich mit dem Erscheinen von Windows 10 auf den Markt kommen. Die wichtigsten Neuerungen bestehen darin, kontinuierlich Upgrades für SCCM bereit




