Hacker schlafen nicht: EfficientIP erklärt, warum sich IT-Sicherheitsexperten nicht immer auf ihre Lösungen verlassen können
Ältere Lösungen bieten oft keinen ausreichenden Schutz vor DDoS-Attacken / Security-Experte EfficientIP erläutert warum

(pressebox) Eschborn, 24.04.2015 - DDoS-Angriffe bedrohen verstärkt deutsche und internationale Firmen. Ein großes Problem ist hierbei, so EfficientIP, dass viele Security-Lösungen nur unzureichenden Schutz bieten. Nach Angaben des britischen Telekommunikationskonzerns BT sind vier von zehn im Internet vertretenen Unternehmen jüngst Opfer eines Distributed-Denial-of-Service-Angriffs (DDoS) geworden - Tendenz steigend. Die Security-Experten von EfficientIP erklären, warum aktuelle Lösungen zunehmend Schwierigkeiten haben, DNS-Services zu schützen.

Das sind die Schwachstellen vieler aktueller Security-Lösungen:

1. Computerangriffe werden immer komplexer

Hacker werden immer kreativer und entwickeln ständig neue und komplexe Techniken, um in die DNS-Infrastruktur zu gelangen. Die angewandten Lösungen sind nicht in der Lage, sich den Bedrohungen in der gleichen Geschwindigkeit anzupassen wie sie passieren. Einige Lösungen haben bereits über 100 Regeln aufgestellt, um Bedrohungen abzuwenden. Diese Regeln zu programmieren ist für die Verantwortlichen nicht nur eine mühselige Aufgabe, es bietet vor allem keinen hundertprozentigen Schutz.

2. Schlechte Filter führen zum Ausschluss von legitimen Anfragen

Wird eine DNS-Attacke entdeckt, kann die Lösung die IP-Adresse, die für den Angriff verantwortlich ist, blockieren. Hacker sind allerdings in der Lage, Attacken von verschiedenen mit Malware infizierten Computern zu generieren. Wenn die Sicherheitslösung also eine IP-Adresse blockiert, könnte es passieren, dass dies der Computer eines Kunden, Partners oder im schlimmsten Fall der eigene ist.

3. Hilflosigkeit gegen volumetrische Attacken

Sind Attacken volumetrisch (wie rund 63 Prozent der DDoS-Attacken) können aktuelle Lösungen schnell übersättigt sein. Um eine Attacke zu entdecken, muss der Filtermechanismus eine tiefgreifende Analyse der Inhalte der DNS-Nachrichten durchführen. Diese Analyse beinhaltet große Datenmengen, was wiederrum zu signifikanter Mehrarbeit für die Analysetools führt. Während einer volumetrischen Attacke explodiert die Menge an Datenzugriffen, die Tools werden lahmgelegt und die Schutzlösung ist nicht mehr vollständig effektiv.

4. Langsame Attacken

Ein Teil der Attacken auf DNS-Server sind sogenannte "langsame Attacken" oder sie werden gar nicht entdeckt (auch als Phantom-Attacken bekannt). Diese Angriffsart basiert nicht auf einer großen Menge an Anfragen sondern auf geringen Volumen mit Frequenzen, die für Filter unsichtbar sind.

5. Anfälligkeit für Cache-Vergiftung

Entdeckt eine Filterlösung ein auffälliges Verhalten, wird erwartet, dass sie die beeinflussten Pakete abweist und nur legitime Anfragen durchlässt. Das Problem ist, dass die abgewiesenen Pakete Anfragen unbeantwortet lassen. Hierdurch können Hacker den Cache infiltrieren, indem sie anstelle des Servers antworten. Hacker können den Filtermechanismus durch gefälschte positive Anfragen aushebeln und bekommen so Zugriff zum Server.

"Egal wie sie stattfindet: Eine Server-Attacke ist eine direkte und schwere Bedrohung für ein Unternehmen. Glücklicherweise gibt es spezielle Lösungen für DNS-Services, die die unterschiedlichsten Angriffsarten entdecken und identifizieren können und die entsprechenden Gegenmaßnahmen einleiten", erklärt Marko Richter, Channel Sales Manager bei EfficientIP. Er fügt hinzu: "Die IT-Security-Verantwortlichen in Unternehmen sollten ihren Sicherheitsansatz regelmäßig überprüfen, um immer auf dem aktuellen Stand und den Angreifern im besten Fall einen Schritt voraus zu sein."
Software
[pressebox.de] · 24.04.2015 · 10:58 Uhr
[0 Kommentare]

Business/Presse

24.04. 09:33 | (00) Gemeinsam für eine effiziente und transparente Logistik
24.04. 09:30 | (00) Intelligenter Assistent von Comarch - ChatERP eine neue Dimension der ...
24.04. 09:17 | (00) American Salars beruft ehemaligen Direktor von Alpha Lithium in das Board of ...
24.04. 09:10 | (00) Arbeitsplatz Musikschule: Nachwuchsgewinnung, Berufsbild, Diversität, ...
24.04. 09:07 | (00) Schnuppertag: Universität zu Lübeck und TH Lübeck informieren am 24. Mai über ...
24.04. 09:05 | (00) Innovative Lösung zur Leckortung in der Wasserindustrie: Gutermann präsentiert ...
24.04. 09:01 | (00) Ab sofort bestellbar: PEUGEOT E-Expert Kombi
24.04. 09:00 | (00) Servicestudie: Fahrradhäuser 2024
24.04. 08:41 | (00) Eintauchen in die Welt der Apple Vision Pro Brille - Vorgeschmack auf die ...
24.04. 08:37 | (00) 5. Mai 14h Lutz Drenkwitz – one-man-band, nie respektlos
24.04. 08:35 | (00) 4. Mai 20 Uhr: Weiherer „sauber bleiben“
24.04. 08:34 | (00) 4. Mai, 11: 00 Uhr: Repair-Café
24.04. 08:31 | (00) Aquarell-Workshop Martin Lutz
24.04. 08:31 | (00) Ein eLearning-Award für den Kunden von memoray
24.04. 08:30 | (00) Tödlicher Lärm in den Meeren – zum „Internationalen Tag gegen Lärm“
24.04. 08:13 | (00) Mobile Rechnungsfreigabe in SAP: Kurze Prozessdurchlaufzeiten mit dem Freigabe- ...
24.04. 08:09 | (00) Desert Gold kündigt Privatplatzierung ohne Brokerbeteiligung mit Lead Orders im ...
24.04. 08:02 | (00) Endeavour Silver stellt Update zum Baufortschritt bei Terronera im ersten ...
24.04. 08:00 | (00) Data Fabric für einfachere Datenverwaltung Effiziente Unterstützung für Data ...
24.04. 08:00 | (00) Mehr als ein Stimmungsbild: Mit Mitarbeiterbefragungen aktiv die ...
24.04. 08:00 | (00) Poststellen: transparente Lösung für Übersicht in der Logistik
24.04. 08:00 | (00) Hausmesse bei IMA Schelling im schönen Vorarlberg
24.04. 08:00 | (00) Neu bei Rodriguez: Kugelnutwellenführungen
24.04. 07:55 | (00) Arbeitskreis "Variantenmanagement für konfigurierbare Produkte"
24.04. 07:52 | (00) Mannheim wird zur ersten Kryptostadt Deutschlands
24.04. 07:30 | (00) Cube ist die am häufigsten versicherte Fahrradmarke in Deutschland
24.04. 07:30 | (00) Eine Kugel Speiseeis kostet im Durchschnitt 1,72 € – Anstieg um 6% zum Vorjahr
24.04. 07:21 | (00) Internationaler busplaner Nachhaltigkeitspreis 2024 auf der BUS2BUS vergeben
24.04. 07:00 | (00) Tierschutz-Kahlschlag durch den Berliner Senat stoppen!
23.04. 19:24 | (00) Krypto Broker gehackt – Geld weg
23.04. 19:05 | (00) Online-Glücksspiel – Gericht lehnt Aussetzung des Verfahrens ab
23.04. 18:32 | (00) Landgericht Offenburg verurteilt Eurogine
23.04. 17:31 | (00) 1.111 Euro für seelische Gesundheit
23.04. 17:20 | (00) 5. BBE/DeSH-Fachseminar "Aktuelle Anforderungen aus Nachhaltigkeitssicht an die ...
23.04. 17:04 | (00) Jetzt neu im Auvesta Goldshop erhältlich: Tradition und Umweltbewusstsein mit ...
23.04. 17:01 | (00) Landwirtschaft macht Schule: Training der Trainer startet
23.04. 17:00 | (00) PTC stellt sich jungen Talenten vor: Tag der offenen Tür in München, 12. Juni ...
23.04. 16:56 | (00) Jetzt informieren: Kindheits- und Sozialwissenschaften M.A.
23.04. 16:52 | (00) Erfolgreiches Geschäftsjahr 2023 bei HanseWerk-Tochter SH Netz: 12,5 Millionen ...
23.04. 16:52 | (00) Feierliche Einweihung von Bayerns erster Netzdienlicher 5-Megawatt- ...
23.04. 16:36 | (00) Erfolgreiche Brückensanierung am Autobahnkreuz Duisburg-Nord
23.04. 16:34 | (00) Branchenübergreifendes Praxisforum "Smart Home & Building" im Juni 2024 in ...
23.04. 16:22 | (00) Lucie Pückler Garten auf der Landesgartenschau Furth im Wald
23.04. 16:14 | (00) In Krisenzeiten greifen Investoren zu Gold und Staatsanleihen
23.04. 16:10 | (00) Das Kölner „Bootshaus“ als 5. bester Club weltweit und bester Club Deutschlands ...
23.04. 16:03 | (00) Wieder ein Ei im Nest: Die wbg schafft LebensRaum für Turmfalken
23.04. 16:00 | (00) LAPP zeigt Wirtschaftsminister Habeck erste Bio-Datenleitung
23.04. 15:53 | (00) Altersvorsorge neu denken - FCM Finanz Coach® - Trainingstage
23.04. 15:48 | (00) Evora nun auch ausgezeichnet beim Wettbewerb "Deutschlands beste Arbeitgeber"
23.04. 15:43 | (00) Drykorn setzt mit hey circle auf abfallfreien Mehrweg-Versand in der ...
23.04. 15:42 | (00) AVS und epay stellen die Gutscheinplattform für den neuen Centergutschein der ...
23.04. 15:34 | (00) Ibexa Engage ist verfügbar!
23.04. 15:33 | (00) Brandschutz-Programme 2024: Pläne und Nachweise effizienter erstellen
23.04. 15:32 | (00) Tesla Aktie mit Kursverlusten – kommt jetzt eine Erholung?
23.04. 15:31 | (00) CCM-Software Serie M/ mit zwei großen Neuerungen
23.04. 15:30 | (00) Summa» bei Lageder wird zu einer festen Grösse
23.04. 15:27 | (00) Vorhang auf: Der neue Opel Grandland feiert Weltpremiere in Eisenach
23.04. 15:19 | (00) TÜV-Verband begrüßt „Recht auf Reparatur“
23.04. 15:07 | (00) Transforming Media – die Konferenz rund um Medien & digitale Gesellschaft
23.04. 15:05 | (00) TORWEGGE präsentiert neuen widerstandsfähigen Eco-Transportroller
23.04. 15:04 | (00) En Garde!
23.04. 14:57 | (00) METOCLEAN Reinraumpads – Oberflächenreinigung mit passender Preis-Leistung
23.04. 14:44 | (00) DIN VDE 0833-4: 2024-06 präsentiert umfangreiche Neuerungen rund um Planung, ...
23.04. 14:40 | (00) Servicekomplementierung mit den Besten – das Servity-Partnerprogramm der DCON ...
23.04. 14:36 | (00) Experten im Dialog: Planungsgruppe Dach besucht die FLECKtory – Oskar Fleck ...
23.04. 14:34 | (00) Millennial Potash schließt positive PEA mit einem Nettogegenwartswert nach ...
23.04. 14:27 | (00) Mutig, klar, atemberaubend: Opel zeigt den komplett neuen Grandland
23.04. 14:26 | (00) Innocan Pharma leitet FDA-Zulassungsverfahren für Liposomen-Injektionstherapie ...
23.04. 14:26 | (00) Medigene AG führt Bezugsrechtskapitalerhöhung mit Backstop-Vereinbarung durch
23.04. 14:25 | (00) Freiwilliges Jahr an der TU Ilmenau: Raus aus der Schule, rein in die ...
23.04. 14:20 | (00) Erfahre__Hyundai: Digitaler Brand Space auf Amazon live
23.04. 14:18 | (00) Honold feiert Spatenstich für Green Cube in Butzbach: Ein Vorzeigeprojekt für ...
23.04. 14:17 | (00) Lieferung aus Kanada in die Türkei in 48 Stunden
23.04. 14:10 | (00) Resistent gegenüber Thermal Aging
23.04. 14:10 | (00) Back to the roots: Der Meisterbrief im traditionellen Look kommt wieder in Mode
23.04. 13:47 | (00) Von Studierenden für Studierende
23.04. 13:38 | (00) Welche Modellvariante perfekt zu den eigenen Bedürfnissen passt:
23.04. 13:31 | (00) ASAP Gruppe auf VW PartnerForum 2024
23.04. 13:29 | (00) 1.111 Euro für Ferienerlebnisse
23.04. 13:23 | (00) Sonntag, 05. Mai 2024 Kurhaus Bad Bevensen „Viel vor für Inklusion! ...
23.04. 13:20 | (00) Gigabit High-PoE-Injector A1093 von DoorBird: die Lösung für eine einfache ...
23.04. 13:16 | (00) Guter Anfang, aber zu wenig Produkte: EU-Recht auf Reparatur nicht ausreichend
23.04. 13:14 | (00) Kurz gefragt: Welche Versicherung zahlt bei einem Marderschaden?
23.04. 13:14 | (00) Ich kann das! “
23.04. 13:06 | (00) BE-terna erlangt Status als UiPath Platinum Partner und Professional Services ...
23.04. 12:47 | (00) 1.111 Euro für besondere Jugendfreizeiten
23.04. 12:34 | (00) Synergien nutzen
23.04. 12:22 | (00) 1.111 Euro für integrative „Kochfreunde“
23.04. 12:22 | (00) Orgel-Schwestern“: Roland Götz an den Barockorgeln in Rottenbuch und Irsee
23.04. 12:21 | (00) Kostenlose Gesundheitsuntersuchungen für 20.000 Menschen in Papua-Neuguinea
23.04. 12:14 | (00) High Tide erzielt am 20. April, dem Welt-Cannabis-Tag, einen Einzelhandelsumsatz ...
23.04. 12:13 | (00) Stadtwerke unterstützen Kinderhaus mit frischem Gemüse aus der Region
23.04. 12:01 | (00) Die EU dreht die Uhr zurück – Räuchern von Lebensmitteln unter Verdacht
23.04. 11:56 | (00) Die Zukunft der Türkommunikation
23.04. 11:56 | (00) SPECKLE-Optik by ROWA Masterbatch
23.04. 11:35 | (00) Zweite City Dinner Tour durch Öhringen
23.04. 11:34 | (00) Neue Führungsstruktur bei der Motor Presse Stuttgart
23.04. 11:30 | (00) ADLINK Technology und Rutronik unterzeichnen Kooperationsvertrag
23.04. 11:28 | (00) Wettbewerbsfähigkeit verbessern, Wohlstand sichern, Europa stärken“
23.04. 11:20 | (00) Die schaurig-schöne Poesie mit Quartett „LiLy“ am 30. April um 19: 30 Uhr in der ...
 
Als Frau lieber zu einer Ärztin?
Tokio/Magdeburg (dpa) - Lieber zum Arzt oder zur Ärztin? Gerade Frauen scheinen sich bei dieser […] (01)
Schwimmer zu China-Affäre: «Absoluter Vertrauensbruch»
Berlin (dpa) - Mit Ärger und Unverständnis haben deutsche Schwimmer auf Berichte über angeblich nicht […] (01)
Lieferkettenbericht: Apple iPhone 16 soll keine physischen Tasten besitzen
Nach einem Lieferkettenbericht soll das iPhone 16 über keine physischen Tasten verfügen, […] (01)
Renault übertrifft Erwartungen mit Umsatzsprung
Der französische Autobauer Renault meldet für das erste Quartal einen überraschend starken […] (00)
Die besten Tipps zum Energie sparen bei der Beleuchtung
Immer noch halten uns hohe Strom- und Heizungspreise in ihrem Bann. Während die Kosten für die […] (00)
ATLUS gibt Veröffentlichungsdatum von Metaphor: ReFantazio bekannt
Heute haben ATLUS einen besonderen Entwickler-Livestream zu ihrem neuen, umfangreichen Fantasy- […] (00)
 
 
Suchbegriff

Diese Woche
24.04.2024(Heute)
23.04.2024(Gestern)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News