{"id":535,"date":"2021-05-23T14:45:00","date_gmt":"2021-05-23T12:45:00","guid":{"rendered":"http:\/\/www.soledpro.cz\/?p=535"},"modified":"2021-05-24T14:46:44","modified_gmt":"2021-05-24T12:46:44","slug":"nsa-varuje-pred-zanedbanim-ochrany-dns","status":"publish","type":"post","link":"https:\/\/www.soledpro.cz\/de\/nsa-varuje-pred-zanedbanim-ochrany-dns\/","title":{"rendered":"NSA warnt davor, den DNS-Schutz zu vernachl\u00e4ssigen"},"content":{"rendered":"<p>Es sollte erw\u00e4hnt werden, dass die Auswirkungen von DNS-Angriffen f\u00fcr Unternehmen verheerend sein k\u00f6nnen. Wenn jedoch Angriffe einen Teil des Systems zum Absturz bringen, f\u00fchrt die damit verbundene Ausfallzeit zwangsl\u00e4ufig zumindest zu unn\u00f6tigen Verlusten. In <a href=\"https:\/\/www.ic3.gov\/Media\/PDF\/AnnualReport\/2020_IC3Report.pdf\">Internetkriminalit\u00e4tsbericht 2020<\/a> Das FBI erw\u00e4hnt, dass Unternehmen, die im vergangenen Jahr Opfer von Cyberkriminalit\u00e4t wurden, Verluste in H\u00f6he von 4,2 Milliarden US-Dollar meldeten, was einem Anstieg von 120 % gegen\u00fcber dem Vorjahr entspricht. Starke Anstiege verschiedener Indikatoren deuten auf weitere gef\u00e4hrliche Trends hin. So stiegen die Auswirkungen von Ransomware-Angriffen um 225 % von 8,9 Millionen Dollar im Jahr 2019 auf knapp 29,1 Millionen im vergangenen Jahr. Bei diesen Angriffen ist zu bedenken, dass die tats\u00e4chlichen Zahlen vermutlich sogar um ein Vielfaches h\u00f6her liegen, denn nicht jedes Unternehmen meldet \u00e4hnliche Vorf\u00e4lle den Beh\u00f6rden, aus PR-Sicht ist es oft vorteilhafter, die Bu\u00dfgelder zu zahlen im Schweigen.<\/p>\n\n\n\n<p>Alle Arten von Angriffen auf DNS-Ebene bergen das Risiko einer erheblichen Markensch\u00e4digung, sei es der Verlust sensibler Daten oder andere problematische Vorf\u00e4lle. <a href=\"https:\/\/www.efficientip.com\/resources\/idc-dns-threat-report-2020\/\">IDC<\/a> (International Data Corporation) kam zu dem Schluss, dass Angriffe auf DNS-Ebene nachweisbare Auswirkungen auf die Gesch\u00e4ftsergebnisse haben. Wie auch immer man die Situation betrachtet, es ist klar, dass eine erstklassige Schutzl\u00f6sung auf DNS-Ebene im Jahr 2021 ein absolutes Muss ist.<\/p>\n\n\n\n<p>Das Problem bleibt, dass es sehr schwierig ist, sich in einem so turbulenten mittleren DNS der Bedrohungen zurechtzufinden. Angreifer sind sehr anpassungsf\u00e4hig und finden st\u00e4ndig neue Wege, potenzielle Schwachstellen in den Sicherheitsinfrastrukturen von Unternehmen auszunutzen. Nur ausgefeilte Algorithmen und maschinelles Lernen in Echtzeit k\u00f6nnen mit Angreifern Schritt halten, Bedrohungen erkennen und verhindern, dass sie echten Schaden anrichten.<\/p>\n\n\n\n<p>Wir freuen uns, dass das Bewusstsein f\u00fcr den Schutzbedarf auf DNS-Ebene weiter steigt. Das war genau der erste, sehr wichtige Schritt. Andererseits ist die Anzahl und Komplexit\u00e4t der Angriffe zu erw\u00e4hnen <a href=\"https:\/\/www.businesswire.com\/news\/home\/20200916005132\/en\/DDoS-Attacks-Increase-by-151-in-First-Half-of-2020\">w\u00e4chst<\/a> in einem noch nie dagewesenen Tempo, offenbar viel schneller als der Bekanntheitsgrad der Verantwortlichen, was an sich noch nicht zur Umsetzung geeigneter L\u00f6sungen f\u00fchren darf. Mit anderen Worten: Es ist meist nicht einfach zu beurteilen, ob ein Unternehmen sein Netzwerk ausreichend sch\u00fctzt. Das Ziel liegt auf der Hand: ein sicheres, stabiles und schnelles Netzwerk zu haben, um unn\u00f6tige Verluste zu vermeiden und Effizienz, Produktivit\u00e4t und nat\u00fcrlich Sicherheit zu gew\u00e4hrleisten. Allerdings sind Fragen im Zusammenhang mit der DNS-Sicherheit recht kompliziert, sodass es nicht einfach ist, eine langfristig ausreichende und zuverl\u00e4ssige L\u00f6sung zu finden. Gl\u00fccklicherweise gibt es Expertenrichtlinien, die Ihnen dabei helfen k\u00f6nnen, eine fundierte Entscheidung zu treffen.<\/p>\n\n\n\n<p><em>\u201eDNS-Sicherheit ist oft ein blinder Fleck in den Schichten der Sicherheitsinfrastruktur eines Unternehmens. Statistiken zeigen, dass bis zu 90 % der Cyber-Bedrohungen DNS-\u00dcbersetzung nutzen. Wer die Sicherheit auf DNS-Ebene untersch\u00e4tzt, untersch\u00e4tzt 90 % der Angriffe.\u201c<\/em> \u2013 Richard Malovi\u010d, Whalebone CEO<\/p>\n\n\n\n<p>Im Januar dieses Jahres ver\u00f6ffentlichte der amerikanische Geheimdienst NSA s<a href=\"https:\/\/www.nsa.gov\/News-Features\/Feature-Stories\/Article-View\/Article\/2471956\/nsa-recommends-how-enterprises-can-securely-adopt-encrypted-dns\/\">Richtlinien f\u00fcr den Einsatz von verschl\u00fcsseltem DNS im privaten Bereich<\/a>. Das Dokument beschreibt haupts\u00e4chlich die Verwendung von verschl\u00fcsseltem DNS \u00fcber HTTPS (DoH), mit dem viele schwerwiegende Bedrohungen wirksam verhindert werden k\u00f6nnen. Wir haben f\u00fcr Sie hervorgehoben, welche Funktionen laut NSA eine Sicherheitsl\u00f6sung auf DNS-Ebene haben sollte, um Problemen ausreichend vorzubeugen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Blockiert Malware-Dom\u00e4nen<\/li><li>Blockiert Phishing-Domains<\/li><li>Sch\u00fctzt vor Domain Generation Algorithms (DGA)<\/li><li>Es nutzt maschinelles Lernen und heuristische Algorithmen, um eine Datenbank mit Bedrohungen aufzubauen<\/li><li>Kann Inhalte filtern<\/li><li>Es unterst\u00fctzt die API-Integration von SIEM-L\u00f6sungen und benutzerdefinierten Analysen<\/li><li>Verf\u00fcgt \u00fcber eine Verwaltung im Webinterface<\/li><li>Validiert DNSSEC<\/li><li>Kann mit DoH\/DoT arbeiten<\/li><li>Erm\u00f6glicht das Erstellen benutzerdefinierter Richtlinien f\u00fcr verschiedene Ger\u00e4te, Gruppen oder Netzwerke<\/li><li>Es kann auf Hybridarchitekturen eingesetzt werden<\/li><\/ul>\n\n\n\n<p>Sie k\u00f6nnen sicher sein, dass die Whalebone-L\u00f6sung alle Anforderungen der NSA problemlos erf\u00fcllt und noch viel mehr bietet. Wenn Sie die Vorteile von Whalebone f\u00fcr Unternehmen aus erster Hand erleben m\u00f6chten, z\u00f6gern Sie nicht, sich bei uns zu bewerben <a href=\"https:\/\/bit.ly\/2QhQgFf\">demo<\/a> a vyzkou\u0161ejte si sami, jak v\u00e1m \u0159e\u0161en\u00ed vyhovuje.<\/p>\n\n\n\n<p>Aus allen Beweisen geht klar hervor, dass die Sicherheit auf DNS-Ebene ernster genommen werden sollte als je zuvor. Seien Sie sich potenzieller Sicherheitsl\u00fccken bewusst und stellen Sie sicher, dass das Internet in erster Linie ein n\u00fctzliches Werkzeug f\u00fcr Ihr Unternehmen und keine unmittelbare Bedrohung darstellt.<\/p>","protected":false},"excerpt":{"rendered":"<p>V\u011bt\u0161ina firem a s\u00edt\u00ed si uv\u011bdomuje d\u016fle\u017eitost kyberbezpe\u010dnosti a v\u011bnuje pozornost ochran\u011b sv\u00fdch zam\u011bstnanc\u016f, dat \u010di z\u00e1kazn\u00edk\u016f proti kybernetick\u00fdm hrozb\u00e1m. Na druhou stranu, pr\u00e1v\u011b nedostate\u010dn\u00e1 ochrana na \u00farovni DNS je \u010dasto slepou skvrnou v jejich bezpe\u010dnostn\u00ed infrastruktury.<\/p>","protected":false},"author":1,"featured_media":533,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-whalebone"],"_links":{"self":[{"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/posts\/535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/comments?post=535"}],"version-history":[{"count":1,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/posts\/535\/revisions"}],"predecessor-version":[{"id":536,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/posts\/535\/revisions\/536"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/media\/533"}],"wp:attachment":[{"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/media?parent=535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/categories?post=535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.soledpro.cz\/de\/wp-json\/wp\/v2\/tags?post=535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}