tom's networking guide
 
Epson Store

Schadprogramm Zecke stellt Firewalls in Frage

IT Defense 2005

Zecken-Alarm! Hacker knackt Firewalls

Fazit

Was den in Köln anwesenden Fachleuten besonders den Angstschweiß auf die Stirn trieb: Die von Tobias Klein aufgezeigte Schwachstelle ist kein Programmierfehler einer einzelnen Firewall, sondern eine systembedingte Lücke. "Gegen diese Lücke gibt es noch kein Patentrezept", glaubt Tobias Klein, "nur die Ausdehnung der Schutzmaßnahmen auf die Anwenderprogramme und die Kombination aller bekannten Maßnahmen Sicherheitsmaßnahmen kann diese Lücke kurzfristig wieder schließen". Ein möglicher Ausweg ist, innerhalb des Firmennetzes strenge Restriktionen für Nutzer und Programme aufzustellen. Wenn alles verboten ist, was nicht wegen der betrieblichen Abläufe erlaubt werden muss, kann ein Eindringling zumeist keinen wirklich großen Schaden anrichten.

Dass sich bestehende Netzwerke mit konventionellen Firewalls ohnehin nur unzulänglich absichern lassen, hat auch Zyxel erkannt und mit der ZyWall IDP10 ein Intrusion Detection and Prevention System für kleine und mittelständische Unternehmen (KMU) auf den Markt gebracht, um genau diese Klasse von Angriffen, wie sie die Zecke durchführt, abzuwehren. Wir habe sie im Beitrag Sicherheit durch Echtzeitanalyse getestet, wenngleich noch ohne das Zecken-Angriffsmuster des Herrn Klein.

Ein ganz kostenloser Tipp der Experten: einfach die Anzahl der Nutzer mit Sonderrechten limitieren. Will sich ein Hacker ebenso in die Liste eintragen, um das System fortan als "Superuser" total zu beherrschen, wird er schlicht zurückgewiesen, weil sich die Liste nicht erweitern lässt. Dann beißen sich auf Schadprogramme wie Zecke die Zähne aus, bevor sie überhaupt ans Saugen kommen.

Zyxels ZyWall IDP10 ergänzt Firewalls durch ihre Echtzeit-Analyse-Fähigkeiten.

Rubriken
www.lovefilm.de
www.conrad.de
vodafoneshop.de
Simyo - Hier klicken!
Mehr zum Thema
Zyxel Zywall-IDP10
Die Abwehr von Internet-Attacken wird für Klein- und Mittelstandsbetriebe unverzichtbar. Wir haben getestet, wie weit der Schutz von Zyxels KMU-Sicherheits-Appliance ZyWall IDP 10 wirklich reicht. [mehr]
Innominate mGuard und Watchguard Firebox X Edge
Im zweiten Teil vergleichen wir Security-Appliances für Arbeitsgruppen und kleinere Unternehmen. Im Testlabor konnten sie zeigen, wie gut Internet-Zugänge schützen VPN-Verbindungen aufbauen können. [mehr]
Innominate mGuard
Knallrot, mausgroß wie eine Computermaus und keine Form zu pressen – das kann kein richtiges Sicherheits-Appliance sein! Wir haben uns das Gerät angeschaut und bemerkenswertes festgestellt. [mehr]
Firewalls für kleine Netze
Selbst Arbeitsgruppen und kleinere Unternehmen brauchen Firewalls – sei es für den geschützten Internet-Zugang oder für die VPN-Anbindung von Partnern oder Filialen. Wie viel Sicherheit die Produkte von Telco Tech und D-Link bieten, zeigt unser Test. [mehr]
Personal Firewalls unter Windows XP
Schutz vor Viren und Würmern ist heutzutage wichtiger denn je. Das Service Pack 2 für Windows XP verbessert dafür die Systemsicherheit. Doch kann sich die neue Microsoft-Firewall gegen Produkte von der Konkurrenz durchsetzen? [mehr]

ANZEIGE

Buffalo  Linkstation
Security-Trends 2005
IT-Security besteht aus verschiedensten Themenbereichen wie Identity und Access Management, eBusiness Security oder Intrusion Detection. Integralis-Spezialisten wagen die Prognose welcher Bereich 2005 besonders wichtig und welcher bereits vergessen ist. [mehr]
Vergleichstest Netzwerk-Player
Netzwerk-Player senden Musik, Videos und Fotos vom PC auf Stereoanlage und Fernsehgerät. Die Navigation durch Titel und Alben steuert eine Fernbedienung, der Lüfterlärm bleibt außen vor. [mehr]
WLAN und VoIP im Mittelstand
Dieses Projekt hat Pilot-Charakter: Der Kfz-Teilegroßhändlers Trost integriert LAN, Wireless LAN und drahtlose IP-Telefonie in einem Netzwerk. Überschaubar bleibt der Installationsaufwand. Wir zeigen die Vor- und Nachteile eines solchen Ansatzes. [mehr]