X-Force / Produkt-Updates
ID: 16481
Internet Security Systems: Stets einen Schritt voraus
Für ISS-Kunden stehen Produkt-Updates bereits vor der allgemeinen Veröffentlichung von Schwachstellen bereit
Internet Security Systems (ISS), nach jüngsten Zahlen von IDC weltweit führender Anbieter von IPS Appliances, entwickelt und stellt Updates für seine Produkte in der Regel vor der generellen Veröffentlichung von Schwachstel-len bereit. So auch im Fall der von Jürgen Schmidt, Chefredakteur des heise online Channels "heise Security", aufgedeckten ASCII-Interpretationslücke des Microsoft Internet Explorers* . Direkt nachdem Schmidt die ISS-Forschungs- und Entwicklungsabtei-lung X-Force über das Browser-Verhalten informiert hatte, erfolg-te eine detaillierte Analyse des Problems und die Arbeit an neuen Signaturen wurde aufgenommen. Vor Veröffentlichung des Arti-kels mit dem Titel "Null Problemo" am 13. September 2005 (http://www.heise.de/security/artikel/63411) erhielt heise Security ein inoffizielles Update, auch erfolgte die direkte Aktualisierung der X-Force-Datenbank (Link: http://xforce.iss.net/xforce/xfdb/22126). Darüber hinaus standen für alle ISS-Produkte im Rahmen des monatlichen X-PressUpdates die neuen Signaturen zur Erkennung der sogenann-ten "HTML_Nullchar_Evasion" bereit. Ein erneuter Beweis für das Engagement von ISS, die bei Kunden zum Einsatz kommen-den Infrastrukturen bereits vor der Veröffentlichung möglicher Sicherheitslücken umfassend zu schützen.
Zitat
"Bei ISS legen wir grössten Wert darauf, mögliche Bedrohungspo-tenziale frühzeitig zu erkennen und Angreifern einen Schritt vor-aus zu sein. Einen wichtigen Schlüssel hierzu stellt die Arbeit un-serer Forschungs- und Entwicklungsabteilung, der X-Force, einer unbestrittenen Autorität auf dem Gebiet von Schwachstellen und Sicherheitslücken, dar. Auf Grundlage der von den Sicherheitsex-perten ermittelten Informationen ist es uns möglich, unsere Pro-dukte und Dienste kontinuierlich auf dem allerneusten Stand zu halten. Präventiver Schutz selbst vor unbekannten Bedrohungen ist das Resultat. Dies kann sonst kaum ein Hersteller der Branche vorweisen."
Jörg Lamprecht, Geschäftsführer der Internet Security Systems GmbH
*Gemäss einem von heise Security durchgeführten Test ignoriert der Micro-soft Internet Explorer in HTML-Tags oder Script-Codes enthaltene NUL-Zeichen (ASCII-Zeichen mit dem Wert Null). "Selbst Seiten, in denen nach jedem sinnvollen Zeichen über 4.000 Nullen folgen, stellt der Microsoft-Browser ohne Fehler dar" so Schmidt in seinem am 13.09.2005 veröffent-lichten Beitrag. Dieses Verhalten ermöglicht es Angreifern Antiviren-Programme oder Intrusion Prevention Systeme zu umgehen und so bei-spielsweise bösartige Codes in Infrastrukturen "einzuschmuggeln".
Ca. 2.139 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)
Weitere Informationen:
Internet Security Systems GmbH
Jörg Lamprecht
Miramstrasse 87
D-34123 Kassel
Telefon: 0561.57087.10
Telefax: 0561.57087.18
E-Mail: jlamprecht@iss.net
billo pr GmbH
Tina Billo
Taunusstrasse 43
D-65183 Wiesbaden
Telefon: 0611.5802.417
Telefax: 0611.5802.434
E-Mail: tina@billo-pr.com
Kurzprofil Internet Security Systems: Global agierende Unternehmen und Regierungs-behörden vertrauen Internet Security Systems (ISS) bei der Abwehr von Internetgefah-ren sowie Bedrohungen in firmeneigenen Netzwerken. Dafür liefert der Hersteller ein weites Spektrum an Produkten und Services. Als eines der weltweit führenden Security-Unternehmen bietet ISS seinen Kunden kosteneffiziente Lösungen zur Minimierung von Geschäftsrisiken. Alle Lösungen basieren auf der Expertise und dem Know-how der ISS X-Force, dem Forschungs- und Entwicklungsteam. Das 1994 gegründete Unternehmen hat seinen Hauptsitz in Atlanta, USA, und ist auf allen Kontinenten vertreten. Sitz der deutschen Niederlassung ist Stuttgart.
Mehr Informationen erhalten Sie unter www.iss.net.
Unternehmensinformation / Kurzprofil:
Bereitgestellt von Benutzer: billopr
Datum: 22.09.2005 - 17:02 Uhr
Sprache: Deutsch
News-ID 16481
Anzahl Zeichen: 0
Kontakt-Informationen:
Stadt:
STUTTGART/ATLANTA
Kategorie:
Softwareindustrie
Meldungsart: Produktinformationen
Versandart: eMail-Versand
Diese Pressemitteilung wurde bisher 736 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"X-Force / Produkt-Updates"
steht unter der journalistisch-redaktionellen Verantwortung von
Internet Security Systems (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-
Internet Security Systems baut Angebot an IPS-Produkten aus ...
KASSEL/ATLANTA. Mit dem IBM Proventia Network Intrusion-Prevention-System (IPS) GX6116 bietet Internet Security Systems, ein IBM Unternehmen, ab sofort ein weiteres für den Einsatz im zentralen Netzwerk entwickeltes Produkt an. Die Lösung unterstützt je nach Ausführung eine Durchsatzrate von bis
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanageme ...
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24. Januar 2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherh
Weitere Mitteilungen von Internet Security Systems
F-IT Roadshow zu SAP-Lösungen für den Handel ...
Weinheim, 21. September 2005 - Die Freudenberg IT (F-IT) startet im Herbst eine Roadshow mit dem Motto "Nicht rätseln - lieber handeln". Der IT-Dienstleister wird Handelsunternehmen anhand von Lösungsszenarien den effizienten Einsatz von SAP-Systemen aufzeigen. Auf seiner Roadshow wi
Zusatzumsatz - Verkaufen im Internet kann so einfach sein ...
Schon für den Einzelhändler um die Ecke bringt das Internet-Geschäft wertvolles Umsatzwachstum. Der Online-Markt boomt. Auch web-unerfahrene Verkäufer erzielen mit Hilfe spezieller Software-Tools wie etwa 12trade respektable Gewinne. Für ein paar Cent Umsatzbeteiligung pro Artikel öffnet sich
Organisation pro Software Escrow (OSE) stellt sich vor ...
Verband für Services rund um die Hinterlegung von Software-Quellcode gegründet Organisation pro Software Escrow (OSE) stellt sich vor München, 21. September 2005 - In englischsprachigen Ländern längst etabliert, ist Software Escrow - die Hinterlegung von Software Quellcode bei einem p
SQL-Business hat die Nase vorn ...
Die Trovarit-Studie bescheinigt der ERP-Software von Nissen & Velten den ersten Platz in der Kategorie "kleinere Unternehmen" und "Zufriedenheit System". Zum zweiten Mal prüfte die Trovarit AG ERP-Software-Lösungen auf ihre "Anwenderzufriedenheit" und zum zwe




