Contact
QR code for the current URL

Story Box-ID: 9194

cirosec GmbH Ferdinand-Braun-Straße, 4 74074 Heilbronn, Germany http://www.cirosec.de
Contact Ms Daniela Strobel +49 7131 5945560
Company logo of cirosec GmbH

cirosec warnt Unternehmen vor Gefahren durch Instant Messaging und Peer-To-Peer Filesharing

Vorhandene Firewalls und Virenschutz-Gateways sind hier meist nutzlos

(PresseBox) (Heilbronn, )
cirosec, der Spezialist im IT-Sicherheitsbereich warnt vor den Gefahren durch Instant Messaging und Peer-To-Peer Filesharing in Unternehmen. Durch unkontrollierte Nutzung besteht die Gefahr, sich Viren, Würmer und schadhafte Programme ins Unternehmens-netzwerk zu holen. Da Instant Messaging- und Peer-To-Peer Filesharing-Produkte automatisch offene Ports suchen oder ihre Kommunikation in http tunneln, werden sie nicht von herkömmlichen Virenschutz-Gateways und anderen bekannten Sicherheitstechnologien erkannt.

Instant Messaging (IM) oder Peer-To-Peer Filesharing (P2P) sind in den meisten Firmen bis dato kein Thema, obwohl bereits heute ca. 50 Millionen Mitarbeiter öffentliche Instant Messaging-Systeme nutzen. Nach einer IDC Studie wird diese Zahl bis 2005 auf über 200 Millionen ansteigen. Die Mitarbeiter chatten in Diskussionsgruppen und verschicken mit dem MSN Messenger oder den entsprechenden Produkten von AOL oder Yahoo Sofortnachrichten, Bilder und andere Dateien.

Die vorhandenen Sicherheitsmechanismen wie Firewalls werden durch so genannte „Firewall-freundliche“-Protokolle einfach umgangen. Die Produkte suchen sich automatisch offene Ports oder tunneln ihre Kommunikation in http. Während man bei E-Mail selbstverständlich Virenschutz-Gateways implementiert, erfolgt die Instant Messaging Kommunikation meist völlig unkontrolliert.

Noch kritischer als Instant Messaging (IM) sind Peer-To-Peer (P2P) Filesharing-Anwendungen wie beispielsweise KaZaA, EDonkey oder Gnutella, da mit ihnen nicht nur unkontrolliert Viren ins Unternehmen eingeschleppt werden, sondern meist auch rechtlich gefährliche Inhalte wie raubkopierte Musikstücke und Filme.

Während P2P Filesharing in der Regel absolut unerwünscht ist und mit der geeigneten Technologie verhindert werden kann, ist der IM-Verkehr in vielen Fällen bereits ein wichtiges Werkzeug im Berufsalltag geworden, so dass eine kontrollierte und abgesicherte Nutzung willkommen ist. Analysten gehen sogar davon aus, dass IM in Firmen einen ähnlich hohen Stellenwert erreichen wird wie heute E-Mail.

Eine Lösung bieten Produkte der Firma Akonix, die gezielt die IM- und P2P- Kommunikation erkennen und kontrollieren. Sie arbeiten als Gateways und sorgen dafür, dass P2P Filesharing auch bei getunnelter Kommunikation verhindert wird. Dateien, die über IM ausgetauscht werden, können nach Viren durchsucht und die IM-Aktivitäten detailliert protokolliert werden. Eine benutzer- und gruppenbezogene Policy ermöglicht eine feingranulare Einstellung der erlaubten Funktionen.

In wieweit IM und P2P im eigenen Unternehmen schon verwendet wird, lässt sich leicht mit der kostenlosen Software RogueAware von Akonix ermitteln. Sie analysiert den Datenverkehr am Internetzugang und zeigt, wie viele Mitarbeiter die jeweiligen Dienste nutzen.

2822 Zeichen (mit Leerzeichen) 363 Wörter

cirosec GmbH

Die cirosec GmbH ist ein spezialisiertes Unternehmen mit Fokus auf IT- und Informationssicherheit, das seine Kunden im deutschsprachigen Raum berät. Das Angebotsspektrum umfasst die Bereiche Konzepte, Reviews und Analysen, Managementberatung, Durchführung von Audits und Penetrationstests, Incident Response und Forensik sowie Konzeption, neutrale Evaluation und Implementation von Produkten und Lösungen. Die Themenschwerpunkte liegen auf dem Schutz vor gezielten Angriffen (APTs), moderner Malware und Denial-of-Service-Angriffen sowie auf der Sicherheit von (mobilen) Endgeräten, Apps, Web-Applikationen, Portalen und Web Services. Zudem liegt der Fokus auf der Nachvollziehbarkeit und Kontrolle administrativer Zugriffe, Sicherheit im internen Netzwerk, IoT und Industrie 4.0 sowie Verwundbarkeits- und Risikomanagement. Darüber hinaus bietet cirosec ihren Kunden innovative Trainings, in denen die versierten Berater den richtigen Umgang mit modernen Technologien und neuen Sicherheitsthemen vermitteln.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.