Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 257549

Palo Alto Networks GmbH Mies-van-der-Rohe-Straße 8 80807 München, Deutschland http://www.paloaltonetworks.com
Ansprechpartner:in Frau Evi Hierlmeier +49 89 60601598
Logo der Firma Palo Alto Networks GmbH
Palo Alto Networks GmbH

Studie von Palo Alto Networks: Gravierende Sicherheitsrisiken durch Applikationen im Unternehmensnetz

Traditionelle Schutzmechanismen greifen nicht mehr

(PresseBox) (München, )
Zum dritten Mal hat Palo Alto Networks eine Studie durchgeführt, die untersucht, welche Applikationen in Firmennetzen zum Einsatz kommen, wie sie genutzt werden und welche Geschäftsrisiken damit verbunden sind. Die Ergebnisse zeigen deutlich: Traditionelle Sicherheitsprodukte sind damit überfordert, zuverlässig zu kontrollieren, welche Anwendungen in Unternehmensnetzwerken zum Einsatz kommen, und scheitern daran zu steuern, wie Mitarbeiter sie nutzen.

Alle sechs Monate untersucht Palo Alto Networks die Aktivitäten von mehr als 900.000 Benutzern in den Firmennetzwerken von rund 60 großen Unternehmen aus unterschiedlichen Branchen. Die Erkenntnisse aus der aktuellen Studie sind eindeutig: Obwohl jedes Unternehmen, das an der Studie teilnahm, mit einer traditionellen Firewall ausgerüstet ist und 87 Prozent eine oder mehrere zusätzliche Vorsichtsmaßnahmen wie Proxy, Intrusion-Prevention-Systeme oder URL-Filter einsetzen, liefern die eingesetzten Sicherheitssysteme keine ausreichende Transparenz über die angewandten Applikationen und sie können sie nicht kontrollieren.

- Im Schnitt wurden sechs Peer-to-Peer-File-Sharing-Applikationen in fast allen getesteten Unternehmen (92 Prozent) gefunden. In einigen Firmennetzwerken liefen mehr als 17 Varianten davon, darunter Xunlei, BitTorrent und GnuNet.
- Browser-basierte File-Sharing-Programme tauchten in 76 Prozent der Firmen in fünf verschiedenen Varianten auf. Die beliebtesten waren YouSendIt!, MegaUpload und MediaSpace.
- In fast allen Firmen ermöglichen es Anwendungen dem Benutzer, die Sicherheitskontrollen der Unternehmensnetze zu umgehen (Public Proxies, Encrypted Tunnels, Remote Desktop Control).

Das Problem: Moderne Applikationen sind heutzutage standardmäßig so konzipiert, dass sie unproblematisch durch die üblichen Sicherheitskontrollen der Firmennetze hindurchschlüpfen und ungehindert Zugang erhalten. Die Analyse zeigt, dass mehr als die Hälfte von rund 500 einzelnen Applikationen ungehindert und unerkannt Zugang ins Firmennetz erhielt oder aus dem Firmennetz hinaus kommunizierte, indem sie Methoden wie Port Hopping einsetzt oder Port 80 und Port 443 nutzt, die typischerweise für Web Browsing oder SSL-Traffic vorgesehen sind. Die traditionellen Sicherheitsmechanismen in den Netzen erkannten dies nicht.

Zusätzlich zu den Sicherheitsrisiken, die diese Programme in sich tragen, beanspruchen sie erhebliche Bandbreite. Die Studie belegt, dass mehr als die Hälfte der Bandbreite von 28 Prozent der Anwendungen im Firmennetz verbraucht wird. Davon gehörten die meisten zu den Consumer-orientierten Programmen - sind also ohne jeglichen Nutzen für das Unternehmen.

"Speziell in diesen wirtschaftlich schwierigen Zeiten ist es fahrlässig, dass Unternehmen Budgets für Sicherheitsprodukte verschwenden, die nicht funktionieren", moniert Lane Bess, President and CEO of Palo Alto Networks. "Es ist offensichtlich, dass sich Anwendungen und Bedrohungen im Laufe der Zeit gewandelt haben. Die traditionelle Firewall-Technologie ist jedoch stehen geblieben. Die Administratoren brauchen dringend eine Sicherheitsinfrastruktur, die mehr kann, als stupide Ports und Protokolle zu überprüfen. Moderne Firewalls müssen Transparenz und Kontrolle über die Anwendungen liefern, die im Netz laufen, damit sie das Unternehmensnetzwerk wirksam schützen können."

"Wir haben eine identische Problemsituation auch in vielen deutschen Unternehmensnetzwerken", bestätigt Torsten Scheuermann von Palo Alto Networks Deutschland. "Die Sicherheitsbedrohungen sind dieselben und die Erkenntnisse aus unserer Studie haben demnach auch für Deutschland eine hohe Relevanz."

Zusammenfassung der Studie

Die Studie "Application Usage and Risk Report" (Spring Edition 2009) von Palo Alto Networks untersucht in mehr als 60 großen Unternehmen aus unterschiedlichen Branchen, welche Anwendungen in den Unternehmensnetzwerken laufen und wie sie genutzt werden. Die aktuelle Studie wurde zwischen August 2008 und Dezember 2008 durchgeführt und zeigt repräsentativ das Verhalten von fast 900.000 Nutzern. Die Studie zeigt deutlich, dass die Kontrolle der Anwendungen in Unternehmensnetzwerken mangelhaft ist: Es laufen Applikationen, die Sicherheitskontrollen automatisch umgehen können, und Mitarbeiter nutzen die Programme gezielt. Die meisten der eingesetzten Kontrollmechanismen sind schlecht dafür gerüstet und kaum in der Lage, Transparenz und Kontrolle in den Unternehmensnetzen zu gewährleisten.

Die komplette Studie steht im Internet zur Verfügung unter: http://www.paloaltonetworks.com/...

Palo Alto Networks GmbH

Palo Alto Networks wurde von dem Netzsicherheitsexperten Nir Zuk im Jahr 2005 in Palo Alto, Kalifornien, gegründet und entwickelt innovative Firewallkonzepte. Im Management-Team des jungen Unternehmens finden sich Leute, die zu den Schlüsselfiguren im Bereich Netzwerksicherheit zählen - wie Palo-Alto-Firmengründer und CTO Nir Zuk, der die Stateful-Inspection-Technologie mit erfand und als Pionier auf den Gebieten Intrusion Prevention und Detection Appliances gilt. Im Jahr 2007 brachte der kalifornische Hersteller seine "Next Generation Firewalls" in den USA auf den Markt, von denen auch viele Fortune-500-Firmen profitieren.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.