Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 246271

AMPEG GmbH Stavendamm 22 28195 Bremen, Deutschland https://www.ampeg.de
Ansprechpartner:in Herr Florian Hohenauer +49 89 45995417
AM
AMPEG GmbH

„Massives strukturelles Problem beim Patch-Management“

Sicherheitsexperte: Aktuelle Systematik ermöglicht keine ausreichende Kontrolle, signifikante Lücken in der IT-Sicherheit bleiben unentdeckt.

(PresseBox) (Bremen, )
IT-Verantwortliche komplexer Netzwerke haben bei der heutigen Architektur der Update-Systeme praktisch keine Chance, Angriffe wie den durch Conficker abzuwehren. Mangels effizienter Erfolgskontrollen bleibt die Patch- und Pattern-Verteilung häufig nur Stückwerk. Zu diesem Ergebnis kommt der Bremer Sicherheitsexperte AMPEG nach der Auswertung aktueller Sicherheitsreports für überregional aufgestellte Großunternehmen mit 5.000 bis 100.000 PCs. „Die Unternehmen haben das Security Level ihres gesamten Netzwerkes mit Hilfe eines neuartigen Monitoringsystems ausgewertet, das präzise den Sicherheitsstatus jedes einzelnen Rechners im Netzwerk in Echtzeit anzeigt. Die anfänglichen Ergebnisse waren alarmierend: Die tatsächliche Zahl der erfolgreich installierten Updates lag weit hinter dem erforderlichen Sicherheitsniveau zurück,“ sagt Peter Graf, Geschäftsführer von AMPEG. „Wir sehen ein massives strukturelles Problem und gehen davon aus, dass jedes Unternehmen mit komplexen IT-Strukturen davon betroffen ist.“

In jedem großen Unternehmen gibt es sorgfältig entwickelte und genau definierte Prozesse für das Patch- und Pattern-Management. Laut Peter Graf wissen aber weder die Systemadminstratoren genau, ob die Update-Maßnahmen erfolgreich waren, noch sind die IT-Manager in der Lage, die Einhaltung der Prozesse ausreichend zu prüfen. „Die Reports werden heute mit unzureichenden Daten aufwändig und teilweise noch manuell erstellt, die Security Officer können auf dieser Basis unmöglich überprüfen, ob alle Sicherheitslöcher gestopft sind“, so Graf. „Ein effektives Sicherheitsmanagement setzt vollständige Transparenz und ein konsequentes Controlling voraus, auf dessen Basis alle Lücken systematisch geschlossen werden.“

Ohne Erfolgskontrolle keine Sicherheit

Nur durch gezielte Qualitätsprüfungen nach jedem Roll-Out können Unternehmen einen echten Schutz gegen Bedrohungen wie durch Conficker herstellen. „Wer nicht ständig über seinen tatsächlichen Sicherheitsstatus informiert wird, hat keine Chance. Und dazu gehört sowohl die Kontrolle, ob die Prozesse eingehalten werden, als auch die Kontrolle ob die Prozesse erfolgreich waren.“ Nur dann kommen IT-Leiter in die Lage, IT-Sicherheit proaktiv zu steuern sowie kontinuierlich und nachweislich zu verbessern. „Für unsere Kunden, die auf Basis einer Echtzeit-Analyse ein konsequentes Controlling der Update-Systeme eingeführt haben, war Conficker kein Thema“, so Graf.

AMPEG GmbH

AMPEG ist sowohl als Software-Hersteller als auch als Value Added Reseller ein Spezialist im Sektor „IT-Sicherheit“. 2005 hat das Unternehmen das „AMPEG Security Lighthouse“ auf den Markt gebracht, eine herstellerübergreifend arbeitende Monitoring- und Reporting-Software, die leitende Sicherheitsverantwortliche großer Unternehmen über den Sicherheitsstatus der unternehmensweit installierten Systeme informiert.

Als Microsoft-Partner entwickelt AMPEG seit 1998 zudem Softwarekomponenten zur Optimierung von Geschäftsprozessen. Zu den Kunden gehören hier der BKK Bundesverband und Airbus. Als VAR ist AMPEG seit 1998 „Affinity ONE Partner“ der Trend Micro Deutschland GmbH sowie „Platinum Partner“ von Websense. Weitere Bestandteile des Reseller-Portfolios sind „ARP-Guard“ von ISL, „E-Mail Security“ von SonicWall, „XmlRay“ und „SCIP“ von Microdasys sowie „DriveLock“ von Centertools. Weitere Informationen über AMPEG und ASL sind verfügbar unter: www.security-lighthouse.de.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.