Der Feind lauert oft im Inneren

Sinnvolle Schutzmaßnahmen gegen interne und externe Angriffe

16.04.2009 | Autor / Redakteur: Dr. Frank Kedziur / Andreas Donner

Heute kommen die Bedrohungen für ein Netzwerk häufig aus dem Inneren; Bild: Yevgeniya Ponomareva / Fotolia.com

Gefahren für IT-Netzwerke bestehen nicht nur von außen über das Internet; sie sind häufig auch auf Quellen im Inneren des Unternehmensnetzes zurückzuführen. Daher ist es für IT-Verantwortliche von großer Bedeutung, diese Sicherheitsrisiken – und die jeweiligen Präventionsstrategien – zu kennen.

Mit zahlreichen Lösungen von Firewalls bis hin zu allumfassenden Security-Appliances schützen Unternehmen ihre Daten vor externen Angriffen. Doch nachdem der Schutz gegen externe Bedrohungen tendenziell besser geworden ist, starten nun die gefährlichsten Angreifer ihre Attacken nicht über das Internet, sondern aus dem hauseigenen Netzwerk heraus – wie verschiedene Studien beweisen.

Was ist »Innen«, was ist »Außen«?

Wenn ein Unternehmensnetzwerk aus vielen Routern und Hunderten von Usern besteht, ist die Wahrscheinlichkeit groß, dass die IT-Verantwortlichen nicht mehr genau wissen, wo ihre Netzwerke beginnen und wo sie aufhören. Das gleiche gilt für externe Netzwerke, z.B. von Business-Partnern.

Viele Unternehmen sehen sich daher zunehmend dem Problem gegenüber, den Umfang ihres Netzwerks eindeutig bestimmen und managen zu müssen. Hierdurch ist die Grenze der klassischen Perimeter-Verteidigung heute nicht mehr so eindeutig zu ziehen wie noch vor zehn Jahren (siehe Kasten Deperimeterisierung). Auch gibt es immer mehr mobile Mitarbeiter, denen der Zugriff auf Unternehmensanwendungen gewährt werden muss.

Schließlich muss der Feind im Inneren heute nicht notwendigerweise ein Mitarbeiter sein, denn Zulieferer, Dienstleister und freie Projektmitarbeiter arbeiten heute oft eng mit festangestellten Kollegen im Netzwerk zusammen.

Jedes Unternehmen sollte deshalb sowohl interne als auch externe Gefahrenquellen bei der Sicherheitsstrategie berücksichtigen. Doch das ist alles andere als einfach. Zum einen agieren die Angreifer immer professioneller, zum anderen steigt die Komplexität der Netze stetig.

weiter mit: Was muss geschützt werden?

Deperimeterisierung

Unsicherheitsfaktor Mensch

Inhalt des Artikels:

»1 »2 »3 nächste Seite


Kommentar zu diesem Artikel abgeben

Schreiben Sie uns hier Ihre Meinung ...
(nicht registrierter User)



Spamschutz 

Bitte geben Sie das Resultat dieser Rechenaufgabe (Addition) ein:
Kommentar abschicken

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 2021200)

IT-BUSINESS Newsletter-Vorschau
Zum Beispiel-Newsletter

Abonnieren Sie den täglichen Newsletter IT-BUSINESS Today!

Sie erhalten kostenlos und pünktlich jeden Morgen und Mittag die aktuellsten News, Hintergründe und Personalien aus dem IT-Markt.

>> Hier geht es weiter zur Registrierung