Reputationssysteme wichtigster Sicherheitsfilter

Ab dem 30. Juni 2008, werden beispielsweise die Sicherheitsanforderungen des ‘Payment Card Industry Data Security Standard’ (PCI DSS) hochgesetzt. Dann müssen alle Unternehmen, die mit Daten von Kreditkarten oder vergleichbaren Zahlungsmitteln zu tun haben, sämtliche Anwendungen, die eine Schnittstelle zum Web haben, mit einer Application-Layer-Firewall schützen. Oder es muss regelmäßig der Code der Anwendung überprüft werden.

“Die Bedrohungslage hat sich definitiv verändert”, erklärt Ken Rutsky, Vice President Product Marketing bei Secure Computing. Auf der einen Seite würden die verwendeten Technologien immer interaktiver. Auf der anderen Seite “werden die Kriminellen immer professioneller.” So hätte sich um gestohlene Zugangsdaten und persönliche Informationen herum bereits eine Schattenindustrie entwickelt, in der jährlich Millionen umgesetzt würden.

Mit rein Signatur-basierten Systemen ließe sich der Flut von Bedrohungen nicht mehr zeitgemäß entgegentreten. Eine Möglichkeit stellt das Echtzeit-Reputationssystem ‘TrustedSource’ dar. Das System erstellt in Echtzeit Reputationen für IP-Adressen, Domainnamen, URLs, Webseiten, Bilder und Nachrichteninhalte. Über 90 Prozent aller Spam-Mails lassen sich so ohne großen Ressourcenverzehr bereits am Eingang eines Unternehmensnetzes abfangen. Mails, die durch das Reputationsraster fallen, weil sie beispielsweise aus dem Netz eines russischen Spammers stammen, müssen nicht mehr gescannt werden.

“Natürlich kommen wir deswegen nicht ohne einen Antiviren-Filter und einer Prüfung aus, was der Code beabsichtig”, schränkt Rutsky ein. Doch sei inzwischen diese Art der Filterung zur wichtigsten Komponente geworden.

Bei dem System von Secure Computing sammeln 7000 Sensoren Daten im Netz. Verdächtige Aktivitäten und Verhaltensabweichungen im Netz werden analysiert und zusammen mit anderen Informationen zur Identifizierung verdächtiger Quellen herangezogen.

Silicon-Redaktion

View Comments

  • Wording-Wahn
    Schon immer habe ich mich über die Chuzpe gewundert, wie manche Menschen, um das Wort Experten zu vermeiden, in der Computer-Wirtschaft neue Begriffe erfinden.
    "Reputationssysteme" ist so ein Word-Ungetüm, das vielleicht mit dem Begriff System, aber wenig oder nur über fünf Ecken mit Reputation zu tun hat. Klingt gut für die Verkaufe, für Image und Reputation der Branche, hilft aber wenig, um zu verstehen, was sich dahinter verbirgt.
    Als Autor von w&v habe ich aus der Werbe- und Marketingbranche schon viel Begriffs-Wahn erlebt, doch in der so genannten Informations-Technologie-Branche, treffe ich immer wieder auf die schönsten Sprach-Verwirrungen und Geheim-Codes. Ganz so, als müsse man sich per Wort-Erfindungen seine eigene Bedeutung bestätigen. Klare, verständliche Begriffe könnten helfen das Selbstbewusstsein stärken.

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

1 Tag ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago