Stonesoft warnt: SCADA- und ICS-Attacken gefährlicher als Flame, Stuxnet und Duqu
18.06.2012 / ID: 65646
IT, NewMedia & Software
Frankfurt am Main - 18. Juni 2012 - Flame, Stuxnet und Duqu sind derzeit in aller Munde. Aber Stonesoft http://www.stonesoft.de (http://www.stonesoft.de), weltweiter Anbieter integrierter Lösungen für Netzwerksicherheit, warnt: Für SCADA- (Supervisory Control and Data Acquisition) und ICS-Netzwerke (Industrial Control System), die insbesondere in großen Industrienetzen und bei kritischen Einrichtungen wie Energie- oder Infrastrukturversorgern eingesetzt werden, sind herkömmliche Netzwerkbedrohungen wie Lücken in der Sicherheitsinfrastruktur, Advanced Evasion Techniques (AET) und einfache Denial-of-Service-Attacken immer noch eine weitaus größere Bedrohung als die neuen "Super-Viren". Stonesoft empfiehlt Unternehmen deshalb die folgenden Schutzmaßnahmen zur Absicherung ihrer SCADA- und ICS-Netzwerke:
IPS-Schutz
IPS-Systeme schützen das Netzwerk vor schädlichem Traffic, indem sie den gesamten Datenverkehr überwachen und nur sicheren Datenpaketen Zutritt gewähren. Versucht Schadsoftware ins Netzwerk zu gelangen, unterbricht das IPS-System die Datenverbindung, um das Eindringen der Malware zu verhindern. Manche IPS-Systeme unterstützen auch das virtuelle Patchen, um gefährdete Server auch außerhalb der geplanten Wartungszeiten zu schützen.
AET-Erkennung
Um IPS-Systeme zu umgehen, setzen Hacker sogenannte Evasion-Techniken ein. Seit der Entdeckung 2010 sind nun auch Advanced Evasion Techniques (AET) bekannt, bei denen herkömmliche Evasions kombiniert und modifiziert werden. Dies führt dazu, dass nicht nur neue, sondern auch längst bekannte Angriffsmuster eine Bedrohung für Unternehmen darstellen. Eine state-of-the-art Sicherheitslösung sollte deshalb auf AET vorbereitet sein.
Datenverkehr "normalisieren"
Ausgeklügelte Bedrohungen wie AET und APT (Advanced Persistent Threats) erfordern ausgeklügelte Sicherheitsmechanismen wie zum Beispiel eine erweiterte Normalisierung. Dabei wird der Traffic vom IPS-System genauso interpretiert und vollständig zusammengesetzt wie vom Endsystem, so dass der im Datenfluss versteckte Schadcode erkannt wird. Die Normalisierung an sich ist zwar nichts Neues, doch ihre Ausführung ohne Beeinträchtigung der Netzwerk-Performance war lange Zeit nahezu unmöglich. SCADA- und ICS-Netzwerke benötigen eine leistungsstarke Traffic-Normalisierung, die sich auch in realen Traffic-Szenarien anwenden lässt.
Softwarebasierte Sicherheit
In industriellen Umgebungen kommen meist hardwarebasierte Netzwerksicherheitslösungen zum Einsatz. Die Installation von Updates ist hier schwierig, zeitaufwändig und kostspielig. Bei softwarebasierten Lösungen ist dies nicht der Fall. Sie verhindern zudem menschliche Fehler und verbessern die Sicherheitseffektivität.
"Verantwortliche für ICS- und SCADA-Netzwerke sollten sich natürlich über neue Bedrohungen wie Flame informieren, wir raten ihnen aber, sich vor allem besser gegen konventionelle, weitgehend bekannte Gefahren zu wappnen. Hier ist noch viel zu tun. Es ist heute wesentlich wahrscheinlicher, dass ein Netzwerk von einer einfachen DoS-Attacke lahmgelegt wird als von Stuxnet oder Duqu", sagt Torsten Jüngling, Country Manager für Deutschland, Österreich und Schweiz von Stonesoft.
Weitere Informationen über die Netzwerksicherheitslösungen von Stonesoft finden sich unter http://www.stonesoft.de.
Stonesoft Stonesoft Corporation Netzwerksicherheit Advanced Evasion Techniques SCADA ICS-Netzwerk Supervisory Control and Data Acquisition Industrial Control System Industrienetz Netzwerkbedrohung IT Sicherheit Denial-of-Service-Attacken Flame
http://www.stonesoft.de
Stonesoft Germany
Colmarer Straße 11 60528 Frankfurt
Pressekontakt
http://www.schwartzpr.de
Schwartz Public Relations
Sendlinger Straße 42A 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Bernhard Krause
20.11.2019 | Bernhard Krause
Command Control - The European Cybersecurity Summit
Command Control - The European Cybersecurity Summit
08.07.2014 | Bernhard Krause
ISF-Webinar: "BYOx, the challenge of awareness and usage"
ISF-Webinar: "BYOx, the challenge of awareness and usage"
30.06.2014 | Bernhard Krause
REC: Kooperation mit Installationsspezialisten Sika und Centroplan
REC: Kooperation mit Installationsspezialisten Sika und Centroplan
10.06.2014 | Bernhard Krause
Information Security Forum: Informationssicherheit muss fester Bestandteil von Geschäftsprozessen werden
Information Security Forum: Informationssicherheit muss fester Bestandteil von Geschäftsprozessen werden
28.05.2014 | Bernhard Krause
REC auf der Intersolar 2014
REC auf der Intersolar 2014
Weitere Artikel in dieser Kategorie
11.09.2025 | FACTUREE – Der Online-Fertiger I cwmk GmbH
FACTUREE zeigt auf der EMO: Wie KI die Beschaffung transformiert
FACTUREE zeigt auf der EMO: Wie KI die Beschaffung transformiert
11.09.2025 | Aagon GmbH
Aagon auf der it-sa (7. bis 9. Oktober) in Nürnberg
Aagon auf der it-sa (7. bis 9. Oktober) in Nürnberg
11.09.2025 | alangu GmbH
alangu: Preisgekrönte Software für Gebärdensprachübersetzung
alangu: Preisgekrönte Software für Gebärdensprachübersetzung
11.09.2025 | Outpost24
Salesforce-Sicherheitslücke betrifft Google, Chanel & Co.: Wie Angreifer gezielt Drittanbietsysteme ausnutzen
Salesforce-Sicherheitslücke betrifft Google, Chanel & Co.: Wie Angreifer gezielt Drittanbietsysteme ausnutzen
11.09.2025 | Consist Software Solutions GmbH
Verlässliche Splunk-Expertise von Consist auf der .conf25
Verlässliche Splunk-Expertise von Consist auf der .conf25
