Mit unserem Technologie-Partner Cisco bieten wir Ihnen bis zum 30.06.2017 eine echte 0%-Finanzierung fĂŒr Ihr neues 100%-Netzwerk an.

Unkompliziert und schnell bringen Cisco und Oberberg-Online Ihr Netzwerk auf den Stand der Technik. Einsatzbereit fĂŒr den 24-Stunden-Betrieb, Video-, Audio, CAD-Anwendungen und die sichere Anbindung von Maschinen und Steuerungssystemen – und das alles zinsfrei verteilt auf 36 Monate.

Nur 70% der Investitionssumme mĂŒssen Cisco-Equipment sein, so dass wir gemeinsam mit Ihnen noch weitere dringende Themen Ihrer EDV-Landschaft angehen können – zinsfrei.

Hier sind Ihre Ansprechpartner fĂŒr das 100%-Netzwerk mit 0% Zinsen:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Die Ransomware-Checkliste fĂŒr Sie ist da:

Ransomware ist Schadsoftware. Einmal auf Ihrem Computer oder in Ihrem Netzwerk gelandet, werden Dateien, Serverlaufwerke, oder gesamte Netzbereiche verschlĂŒsselt und eine Lösegeldforderung (engl. Ransom) gestellt.

Es kann Ihnen jedoch auch passieren, dass Sie trotz Zahlung keinen SchlĂŒssel erhalten, oder dass Ihre Daten von vornherein unbrauchbar gemacht wurden.

Gezahlte Milliardensummen befeuern natĂŒrlich die Angreifer in Ihrem Tun und lassen die Bedrohung exponentiell ansteigen. Was ist zu tun? Unser Technologie-Partner Cisco hat eine Checkliste erstellt, deren Inhalte wir kurz wiedergeben möchten:

1. Alle Daten grĂŒndlich sichern 

Ihr wirksamstes Mittel in der Abwehr von Ransomware sind regelmĂ€ĂŸige Backups nach einem festgelegten Zeitplan. Im Falle eines Angriffs können sie dann das EndgerĂ€t herunterfahren, das Image neu laden und ein aktuelles Backup aufspielen, um zu verhindern, dass sich die Ransomware auf andere Systeme in Ihrem Netzwerk ausbreitet.
Ransomware kann nur durch eine komplette Löschung des betroffenen Systems entfernt werden. Systemstatus-Backups oder -Snapshots sind daher unerlĂ€sslich, um nach einem Angriff schnellstmöglich den Normalzustand wiederherstellen zu können. Je hĂ€ufiger die Backups durchgefĂŒhrt werden, desto weniger Daten gehen verloren. Der Turnus der Datensicherungen sollte sich dabei danach richten, inwiefern die Daten von strategischer Bedeutung sind und welches Ausmaß an Datenverlust fĂŒr das Unternehmen noch akzeptabel ist. Da jedes an das betroffene System angeschlossene GerĂ€t von der Ransomware verschlĂŒsselt wird, muss ein externer Speicher verwendet werden, der nach Abschluss des Backups weder dem System zugeordnet noch damit verbunden ist.

Unser Vorschlag fĂŒr Sie:

Ihr Backupkonzept erstellt Oberberg-Online gerne gemeinsam mit Ihnen. Dabei besteht fĂŒr Sie die Möglichkeit, Ihre Daten in unser eigenes Regio-Cloud Oberberg Rechenzentrum zu spiegeln…auf Ihrer eigenen Hardware ohne weitere Benutzer, rĂ€umlich getrennt von Ihrem eigenen Serverraum und daher auch im Brandfall geschĂŒtzt und mit den Ihnen schon bekannten Oberberg-Online Technikern als Ansprechpartner.

2. Patches, Patches, Patches…

Ransomware findet ihren Weg ins Netzwerk hĂ€ufig ĂŒber bekannte SicherheitslĂŒcken in veralteter Software. Unternehmen, in denen Patches nicht konsequent installiert und veraltete Software verwendet wird, sind anfĂ€llig gegenĂŒber Angriffen. Aktualisieren Sie Ihre Software daher regelmĂ€ĂŸig, insbesondere auch solche von Drittanbietern (z. B. Java und Flash), in denen SicherheitslĂŒcken hĂ€ufig ausgenutzt werden.

Unser Vorschlag fĂŒr Sie:

Patch-Management ist ein wichtiges Thema, auf das noch viele Unternehmen zu wenig Augenmerk legen. Oberberg-Online bietet Ihnen gerne eine Patch-Management-Lösung fĂŒr Ihre GerĂ€te an.

3. Nutzer ĂŒber Gefahrenquellen aufklĂ€ren

Das schwĂ€chste Glied in der Sicherheitskette ist in der Regel der Nutzer. FĂ€llt ein Mitarbeiter etwa auf eine Phishing-E-Mail oder andere Social-Engineering-Taktiken herein, könnte er sich Malware einfangen und Ihr Unternehmen gefĂ€hrden. KlĂ€ren Sie die Nutzer daher umfassend darĂŒber auf, wie sie Social-Engineering erkennen können. Cyberkriminelle nutzen diese Taktik, da es in der Regel einfacher fĂŒr sie ist, das natĂŒrliche Vertrauen des Menschen auszunutzen, als sich in Ihre Software zu hacken.
Die Nutzer mĂŒssen daher wissen, wem und was sie trauen können. Machen Sie Ihnen klar, dass sie sich immer die folgenden Fragen stellen mĂŒssen, wenn sie ihre E-Mails lesen:

  • Kenne ich den Absender?
  • Muss ich den Anhang der E-Mail wirklich öffnen oder auf die darin enthaltenen Links klicken?
  • Habe ich tatsĂ€chlich etwas von dieser Firma bestellt?

Unser Vorschlag fĂŒr Sie:

Nutzen Sie unseren Newsletter und unseren RSS-Feed, den Sie in Ihr Outlook einbinden können. So bleiben Sie ĂŒber aktuelle Bedrohungen informiert und lesen auch unseren Empfehlungen mit.

4. Das Netzwerk schĂŒtzen

Setzen Sie auf einen mehrschichtigen Ansatz fĂŒr den Schutz Ihres Netzwerks, der Technologien wie eine Next-Generation Firewall (NGFW) und ein Intrusion Prevention System (IPS) beinhaltet. Eine mehrschichtige Verteidigung ermöglicht die Implementierung von Sicherheitsmaßnahmen in zahlreichen Bereichen Ihres Netzwerks. Indem Sie Single-Points-of-Failure beseitigen, schĂŒtzen Sie Ihr Netzwerk und Ihre Daten effektiver.

Unser Vorschlag fĂŒr Sie:

Wir schauen uns gemeinsam Ihre heutige Infrastruktur an und erarbeiten, an welchen Stellen die Oberberg-Online Sicherheitslösungen eine Verbesserung bringen können. Finden wir nichts, dann zeugt das von der guten Arbeit Ihrer bisherigen Systeme. Wenn Verbesserungen möglich sind, sei es in der Ausstattung, oder im spĂ€teren Management, sprechen wir darĂŒber, welche Punkte davon Sie einsetzen möchten.

5. Netzwerkzugriff segmentieren

Durch die Segmentierung Ihres Netzwerks begrenzen Sie die Zahl der Ressourcen, auf die ein Angreifer ggf. zugreifen kann. Dabei werden Netzwerk- und andere Ressourcen sowie Anwendungen in voneinander getrennte Bereiche gruppiert und mittels dynamischer Zugriffskontrolle verhindert, dass durch einen einzigen Angriff bereits das gesamte Netzwerk kompromittiert wird.

Die meisten Unternehmensnetzwerke sind „flach“, d. h. es besteht kaum oder keinerlei Segmentierung zwischen GeschĂ€ftsbereichen, Nutzern und Daten bzw. zwischen fĂŒr bestimmte GeschĂ€ftsbereiche relevanten Daten usw. Indem Sie Ihr Netzwerk segmentieren, können Sie die Ausbreitung von Malware unterbinden oder verlangsamen und Bedrohungen eingrenzen.

Unser Vorschlag fĂŒr Sie:

Als erfahrener Netzwerk-Spezialist konzipiert, baut und betreibt Oberberg-Online seit mehr als 20 Jahren LAN- und WLAN-Infrastrukturen fĂŒr Unternehmen. Was fĂŒr Sie möglicherweise nicht vertraut erscheint, ist fĂŒr unsere Techniker TagesgeschĂ€ft. Profitieren Sie von unserem Know-How und lassen Sie uns gemeinsam Ihr Netzwerk ein StĂŒck sicherer gestalten.

6. Alle AktivitÀten im Netzwerk genau beobachten

Nur das, was Sie sehen, können Sie auch schĂŒtzen. Daher benötigen Sie einen transparenten Überblick ĂŒber Ihr gesamtes Netzwerk. Dies klingt nach einer gewaltigen Aufgabe, ist aber unabdingbar. Denn nur wenn Sie alle VorgĂ€nge in Ihrem Netzwerk und Rechenzentrum im Blick behalten, können Sie Angreifer aufspĂŒren, die an den Abwehrmechanismen am Perimeter vorbei gelangt sind und in Ihre interne Umgebung eindringen.
SchĂŒtzen Sie den Perimeter, indem Sie eine sogenannte demilitarisierte Zone (DMZ) einrichten und diese stĂ€rken. Die DMZ ist ein physisches oder logisches Subnetz, das die externen Services Ihres Unternehmens auf ein ĂŒblicherweise grĂ¶ĂŸeres und nicht vertrauenswĂŒrdiges Netzwerk (z. B. das Internet) beschrĂ€nkt und dort zur VerfĂŒgung stellt. Auf diese Weise erhĂ€lt Ihr LAN eine zusĂ€tzliche Sicherheitsebene, da externe Netzwerkknoten nur noch auf die Server in der DMZ direkt zugreifen können, jedoch nicht mehr auf andere Bereichen Ihres internen Netzwerks.

Unser Vorschlag fĂŒr Sie:

Auch hier sprechen wir von Netzbetrieb, den wir seit mehr als 20 Jahren tĂ€glich fĂŒr unser gesamtes Unternehmensnetz und viele Kundennetzwerke durchfĂŒhren. Nutzen Sie unsere Expertise.

7. Erstinfektionen vorbeugen

Es kann vorkommen, dass Ihre Nutzer ohne böse Absicht auf kompromittierte Websites zugreifen oder Malvertising-E-Mails öffnen und dadurch Malware in Ihr Netzwerk einschleppen. Die ursprĂŒngliche Ransomware-Infektion geschieht in der Regel ĂŒber einen E-Mail-Anhang oder einen schĂ€dlichen Download. Indem Sie schĂ€dliche Websites, sowie im Rahmen von Ransomware-Kampagnen versendete E-Mails und AnhĂ€nge blockieren, können Sie Ihr Netzwerk davor schĂŒtzen.
Es empfiehlt sich außerdem, den Austausch von Dateien zwischen Nutzern innerhalb Ihres Unternehmens und mit Ihren Partnern ĂŒber ein unternehmensweites Programm zu regeln. Mit einer File-Sharing-Lösung und der Anweisung an Benutzer, niemals Dateien per E-Mail auszutauschen bzw. diese zu akzeptieren, können Infektionen ĂŒber AnhĂ€nge aus Phishing-E-Mails nahezu vollstĂ€ndig vermieden werden.

Unser Vorschlag fĂŒr Sie:

Sicherheitslösungen fĂŒr E-Mail und Webfilter bieten wir Ihnen gerne in unterschiedlichster AusprĂ€gung an. Ob als managed-Service aus unserer Regio-Cloud Oberberg, oder als individuelle VM oder Box – möglicherweise ergĂ€nzt um eine Sandbox zur Erkennung bislang nicht mit Signaturen abzufangender Schadsoftware – Oberberg-Online Security-Experten helfen Ihnen, die passende Lösung zu finden und zu betreiben.

8. EndgerÀte absichern

Eine Antiviruslösung allein kann EndgerĂ€te nicht ausreichend vor Ransomware schĂŒtzen. Und da BYOD (Bring-Your-Own-Device) immer beliebter wird, benötigen Sie eine Lösung, mit der Sie die Kontrolle ĂŒber die Laptops, MobilgerĂ€te und Tablets in Ihrem Netzwerk behalten. Entscheidend dabei: Die Lösung muss Ihnen einen Überblick darĂŒber verschaffen, wer und was sich mit Ihrem Netzwerk verbindet und es Ihnen ermöglichen, anhand von Richtlinien zu verhindern, dass kompromittierte Websites aufgerufen oder verdĂ€chtige Dateien heruntergeladen werden.
Gehen Sie nach dem Prinzip der „geringstmöglichen Berechtigungen“ vor, d. h. Sie erteilen jedem Konto nur die Rechte, die zur ErfĂŒllung der jeweiligen Aufgaben absolut erforderlich sind. Dieses Prinzip kann z. B. auf Nutzerberechtigungen auf EndgerĂ€ten und Netzwerkfreigaben angewandt werden – wird es allerdings hĂ€ufig nicht. Die Idee hinter diesem Prinzip: Schadsoftware wird in der Regel ĂŒber die Berechtigungsstufe des aktuell angemeldeten Nutzers ausgefĂŒhrt. VerfĂŒgt dieser ĂŒber Administratorrechte, gilt das Gleiche auch fĂŒr den Angreifer. Verwenden Sie außerdem immer eine Zwei-Faktor-Authentifizierung. Denn ein Hacker stiehlt vielleicht Kennwörter, aber es ist nahezu unmöglich, sie gleichzeitig mit einem Smartphone oder Token zu stehlen.

Unser Vorschlag fĂŒr Sie:

Sicherheitslösungen von Oberberg-Online, basierend auf unserer Erfahrung mit verschiedenen Technologiepartnern, helfen Ihnen bei der Umsetzung dieser Empfehlungen.

9. Minutenaktuelle Threat-Intelligence nutzen

Um eine Bedrohung proaktiv abwehren zu können, mĂŒssen Sie den Gegner kennen. Threat-Intelligence informiert Ihre Sicherheitsteams frĂŒhzeitig darĂŒber, welche Regionen, Branchen und sogar welche Unternehmen Cyberkriminelle ins Visier nehmen, sodass sie schnell entsprechende Maßnahmen ergreifen können. Wie erhalten Sie also minutenaktuelle Threat-Intelligence? Indem Sie die Augen offen halten und auf die Informationen von Threat-Intelligence-Organisationen wie Cisco Talos zurĂŒckgreifen.
Das Team von Cisco Talos umfasst mehr als 250 Sicherheitsforscher, die Rund um die Uhr an Maßnahmen zum Schutz vor neuen und bekannten Cyber-Bedrohungen arbeiten. Das Team veröffentlicht Sicherheitsinformationen in Blog-BeitrĂ€gen, Newslettern, auf Social-Media sowie in Community-Foren und in Lehrvideos, um das Internet fĂŒr alle sicherer zu machen. Davon können Sie profitieren, indem Sie ihre Erkenntnisse verfolgen und Ihr Unternehmen informieren, wenn in Ihrem Umfeld eine Bedrohung auftritt.

Unser Vorschlag fĂŒr Sie:

Die Sicherheits-News von Cisco Talos können Sie auch ĂŒber unseren RSS-Feed abonnieren, ergĂ€nzt um die News des Forti-Guard-Teams.

10. Auf keinen Fall erpressen lassen

Auch wenn viele Unternehmen versucht sind, das Lösegeld zu zahlen, um die Kontrolle ĂŒber ihre Systeme zurĂŒckzuerhalten, sollte dies nur das Ă€ußerste Mittel sein. Wenden Sie sich stattdessen an die Behörden und weigern Sie sich, die Kriminellen mit dem Lösegeld zu finanzieren.

Die Checkliste als Download finden Sie hier. Eine Infografik zum Thema gibt es hier.

Unser Vorschlag fĂŒr Sie:

Nehmen Sie jetzt schon im Vorfeld Kontakt mit uns auf und lassen Sie uns gemeinsam an den Punkten zur Vermeidung der möglichen Lösegeldforderung arbeiten. Wir freuen uns auf Ihre Nachricht:

 

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Ich weiss nicht, ob SieÂŽs schon wussten, aber Ihr Netzwerk ist kritische Infrastruktur. Zu Hause, wie im Betrieb. Netzwerk und IoT – passt das bei Ihnen schon zusammen?

Einer der seit etwa zwei Jahren stark ge-hypten Trends ist das Thema IoT / IoE (Internet of Things / Internet of Everything). Das beschreibt grundsÀtzlich nichts weiter, als dass wir bis 2020 eine Anzahl von etwa 20.000.000.000 unterschiedlichster GerÀte mit dem Internet verbunden sehen werden.

Betrachten wir einfach die typischen Einsatzbereiche Smart-Home und Einsatz im Unternehmen getrennt:

Troopers NGI Konferenz 2017 in Heidelberg

Auf der diesjĂ€hrigen NGI-Konferenz (Next Generation Internet) in Heidelberg wurde an zwei Tagen das Thema IoT beleuchtet und durch die Sicherheitsbrille betrachtet – auch im Bereich smarter Systeme fĂŒr den Einsatz zu Hause:

Viele Produzenten fĂŒhlen sich berufen, Ihre GerĂ€te (denken Sie beispielsweise an Kaffeemaschinen, KĂŒhlschrĂ€nke, TĂŒröffner, Kameras, Heizungssteuerung u.v.m.) mit einen Netzwerkstecker oder einem WLAN-Modul zu bestĂŒcken. Was zunĂ€chst nach einem tollen Benutzererlebins klingt (Heizung einschalten mit dem Smartphone, bevor man nach Hause kommt; aus der Ferne auf dem Display sehen, wer zu Hause vor der TĂŒr steht, etc.), kann aber auch zu bösen Überraschungen fĂŒhren.

Kaum ein Hersteller hat das Thema Security wirklich bei der Entwicklung durchdacht, oder es fehlen aufgrund der erzielbaren Marktpreise ganz einfach die finanziellen SpielrĂ€ume hierfĂŒr. Der Kunde erwartet eine einfach zu bedienende, schicke Smartphone-App, oder eine intuitive BenutzeroberflĂ€che im Haus. Die wenigsten Nutzer haben ein geschultes Sicherheitsbewusstsein und gehen von daher davon aus, dass der Anbieter die erforderlichen Maßnahmen eingebaut hat.

Was aber darf man denn bei einer Web-Kamera fĂŒr 50 Euro groß erwarten? Billigware aus Asien, die Verwendung Ă€lterer Bauteile und SoftwarestĂ€nde, sowie ein GerĂ€t, das sich i.d.R. nicht aktualisieren lĂ€sst…und Software, die nicht gepatcht werden kann, reisst große SicherheitslĂŒcken in die Infrastruktur und öffnet dem möglichen Angreifer TĂŒr und Tor.

Aber wie sieht das Thema denn im Unternehmensumfeld aus?

Machen wir uns nichts vor, das LAN im Unternehmen wird vielfach vernachlĂ€ssigt. Die Switches wurden vor einigen Jahren gekauft und eingebaut. Sie arbeiten augenscheinlich zuverlĂ€ssig, wurden aber seit der Inbetriebnahme auch nicht mehr angerĂŒhrt (…never change a running system…). Dabei wird vergessen, dass auch auf den LAN-Switches Software lĂ€uft, fĂŒr die es regelmĂ€ĂŸige Sicherheitsupdates gibt.

Der nĂ€chste Grund zur BeschĂ€ftigung mit dem eigenen LAN ist, dass die zunehmende Anzahl der vernetzten GerĂ€te sicher und schnell mit Daten versorgt werden muss – und das funktioniert nur mit einem modernen und zuverlĂ€ssigen Netz. Viele Unternehmen scheuen heute noch die im Grunde erforderliche Investition in Glasfaserinfrastruktur, um die wachsenden Anforderungen der Nutzer und Systeme auch bedienen zu können. Dabei gibt es doch aktuell hoch attraktive 0%-Leasingmodelle, mit denen Oberberg-Online eine Netzwerk-Modernisierung fĂŒr GeschĂ€ftskunden anbietet.

Noch schwieriger ist das Thema Netzwerk-Automatisierung zu bewerten. Um bei schrumpfendem Personalstand und gekĂŒrzten Budgets die steigenden Anforderungen der Nutzer an das Netzwerk bedienen zu können, wird vielfach das Thema Netzwerk-Automatisierung durchgespielt. Auf der diesjĂ€hrigen IT-Konferenz Troopers hat Ivan Pepelnjak einen spannenden Vortrag zum Thema gehalten. Dabei ging es u.a. darum, ob Unternehmen eine Lösung kaufen, oder die Mechanismen selbst entwickeln sollten.

Fazit dabei ist, dass es keine fertige Kauflösung gibt, die nicht durch eigene Programmierung adaptiert werden mĂŒsste. Das wĂŒrde von den Unternehmen hĂ€ufig unterschĂ€tzt. Im oben verlinkten Foliensatz zielt Pepelnjak dann auf die Methodik ab, wie solche Prozesse denn einzufĂŒhren seien.

Aber zurĂŒck zu den aktuellen Gegebenheiten im Unternehmens-LAN. Welche Punkte sehen wir noch? Was können wir in Kundennetzen beobachten?

Bei immer mehr Maschinen, die „ans Netz“ mĂŒssen, sticht als erstes Problem eine flache Netz-Struktur ins Auge. Lassen Sie mich das am Beispiel eines produzierenden Betriebes verdeutlichen:

Das Unternehmen schafft drei neue Produktionsmaschinen von unterschiedlichen Herstellern an. Die Maschinen sind modern und bieten FernwartungszugĂ€nge via Internet fĂŒr die Hersteller. Das spart Zeit und Geld, denn es muss kein Techniker zur Wartung anreisen. Was verlockend fĂŒr Controller und Finanzchefs klingt, entpuppt sich als Albtraum fĂŒr die IT-Sicherheit.

Das Netzwerk ist nicht segmentiert und die drei neuen Maschinen befinden sich im selben Netz, wie die gesamte Verwaltung des Unternehmens. Wer aber garantiert dafĂŒr, dass die WartungszugĂ€nge fĂŒr die Maschinen nicht einen Durchgriff auf Unternehmensdaten bieten? In unserem Beispiel geht der Kunde folgende Risiken bewusst oder aus Unwissenheit ein:

  • er verlĂ€sst sich darauf, dass der externe Techniker persönlich integer handelt und den Zugang nicht missbraucht
  • er verlĂ€sst sich auf die IT-Sicherheit des Lieferanten, denn wer sagt, dass der Maschinenbauer nicht kompromittiert wurde
  • er ermöglicht auf einfache Art interne Angriffe auf seine Produktions- und Entwicklungsdaten, Kunden, Finanzdaten
  • er gibt die Kontrolle ĂŒber sein Netz aus der Hand und beraubt sich selbst der Steuerungsmöglichkeit

Ihr Netzwerk und IoT – passt das heute schon zueinander? Wenn nicht, sollten sie handeln, denn um das Thema generell kommt man in keinem Bereich mehr herum. Sprechen Sie mit uns ĂŒber das Thema Netzwerk-Segmentierung, internes Firewalling, verschlĂŒsselte Log-In-Portale fĂŒr Wartungs-Techniker und vieles mehr. Machen Sie Ihr Netzwerk mit Oberberg-Online fit fĂŒr die Themen der nĂ€chsten Jahre. Über 20 Jahre Erfahrung bei der Konzeption und beim Betrieb kleiner und großer Netze sprechen fĂŒr sich.

Und denken Sie an das Allerwichtigste:

Am besten geschĂŒtzt sind die GerĂ€te, die gar nicht erst mit dem Internet verbunden werden. Fragen Sie mit gesundem Menschenverstand, ob wirklich jeder Toaster, jeder Automat und jede ZahnbĂŒrste einen Internetzugang benötigt. Damit machen Sie sich das Leben schon leichter und beschrĂ€nken die Einfallstore fĂŒr Angreifer.

Wir freuen uns auf Fragen, Anregungen und Ihre TerminwĂŒnsche:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Cisco Spark Board – Zusammenarbeiten neu definiert

Heute zeigen wir einen ersten Blick auf ein brandneues Cisco-Produkt, das es bei der Vorstellung sogar in fast alle großen deutschen Tageszeitungen geschafft hat: Das Cisco Spark Board definiert die Art, wie Menschen zusammenarbeiten komplett neu.

Cisco Spark vereint Messaging, Meeting-FunktionalitĂ€ten durch volle Integration von WebEx, sowie Sprach und Videoanrufe. Spark ist ein Cisco Cloud-Service, fĂŒr den es Clients fĂŒr PC, Mac, iOS und Android gibt. Die spannendste Hardware ist jedoch das neue Cisco Spark Board, das wir hier im Video kurz vorstellen:

 

 

Akamai State of the Internet Bericht fĂŒr Q3

Akamai veröffentlicht einmal im Quartal den „Akamai State of the Internet Bericht“. Durch die fĂŒhrende Rolle als Anbieter von Content Delivery Netzwerken liefert Akamai tĂ€glich mehrere Billionen Webtransaktionen und gelangt so zu ausgesprochen reprĂ€sentativen Einblicken in die jeweils aktuellen Bedrohungsszenarien im Internet.

Im dritten Quartal 2016 fĂ€llt insbesondere der starke Anstieg von DDoS-Attacken auf, bei denen die Wucht (Bandbreite) stark gesteigert wurde. Hierbei handelt es sich um verteilte Angriffe auf Ziele im Internet mit der Absicht, diese fĂŒr die Dauer des Angriffs lahmzulegen. Bei Angriffsbandbreiten von ĂŒber 600 GBit/sek. kann man sich recht einfach vorstellen, dass ohne Schutzmaßnahmen kein System einer solchen Attacke standhalten kann.

Angriffe auf Webanwendungen gingen insgesamt zurĂŒck, wobei die Kompromittierungs-Versuche von SQL-Datenbanken deutlich anstiegen.

Wir haben hier fĂŒr Sie die auf deutsch verfasste Management-Summary hinterlegt, die kurz und knapp deutlich macht, dass man sich mit dem Thema Sicherheit auch in 2017 intensiv auseinandersetzen sollten.

DafĂŒr sind wir gerne Ihr Sparringspartner und spiegeln Ihnen gerne Ihre aktuelle Situation, um dann gemeinsam an einer Strategie zu arbeiten.

Dirk Zurawski
02261 9155051
zurawski@oberberg.net
DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

G DATA Bedrohungsprognose 2017

Gleich zum Jahresstart wollen wir zwar keine Angst verbreiten, Sie aber mit der G DATA Bedrohungsprognose 2017 fĂŒr die Risiken im IT-Umfeld sensibilisieren. Im letzten Jahr sind viele Anwender und Unternehmen Opfer von VerschlĂŒsselungstrojanern geworden und haben entweder wertvolle Daten verloren, oder sogar Lösegeld gezahlt.

Aufgrund der Einfachheit und der lukrativen ErtrĂ€ge werden solche Bedrohungen auch in 2017 an der Tagesordnung sein. Dazu kommt sehr massiv der Bereich IoT (Internet of Things). Hier werden immer mehr GerĂ€te mit dem Internet verbunden, ohne dass das Thema Sicherheit bei der Entwicklung BerĂŒcksichtigung fand. Wie groß das Gefahrenpotential hier ist, zeigen die Angriffe des Mirai-Botnetzes, mit denen große Teile des Internets lahm gelegt wurden. Die schiere Menge solcher GerĂ€te ist hier eine Herausforderung – insbesondere auch im neuen Jahr.

Gesetzliche Regelungen zum Schutze kritischer Infrastruktur sind verabschiedet. Neben Versorgern betrifft dies speziell auch die Gesundheitsbranche, die hier Vorsorge treffen muss und die Investition in Sicherheit erhöhen wird. Die Erpressung mehrerer Kliniken – auch in NRW – in 2016 hat gezeigt, wie verwundbar heutige Infrastrukturen sind.

g_data_tim_berghoff_outdoor_dsc_7975_web-5336_rgb_78095w299h200

„Kleine und mittlere Unternehmen mĂŒssen im Jahr 2017 sehr wachsam sein – fĂŒr Kriminelle sind gerade die Daten von MittelstĂ€ndlern interessant. Die TĂ€ter werden nur meistens zu spĂ€t bemerkt. Das gestiegene BedĂŒrfnis nach dem Schutz persönlicher Daten auf der einen und die steigende Nachfrage nach IoT-GerĂ€ten auf der anderen Seite werden die Diskussion rund um den Datenschutz weiter anheizen“, sagt Tim Berghoff, G DATA Security Evangelist. „Gezielte  Angriffe auf Router und IoT-GerĂ€te werden in Zukunft zunehmen. Was wir sehen ist nur die Spitze des Eisbergs. Bei Ransomware-Angriffen rechnen wir 2017 mit einer deutlichen Zunahme. Weltweit war der Einsatz von VerschlĂŒsselungstrojaner fĂŒr Online-Kriminelle Ă€ußerst lukrativ.“

Insbesondere der Mittelstand, der auch hier im Oberbergischen stark ist, wird verstĂ€rkt im Fokus der Kriminellen stehen, wie auch unser Partner G DATA ausfĂŒhrt. Die vollstĂ€ndigen Prognosen finden Sie hier.

Auch in 2017 sind wir Ihr Partner fĂŒr Infrastruktur und Sicherheit in der Region:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Ransomware – Anatomie eines Angriffs.

Man muss den englischen Begriff kaum noch ĂŒbersetzen, denn seit Locky, Petya, Goldeneye und Co. hat auch der normale Anwender das Thema in Tagesschau und heute journal serviert bekommen.

Einige fragen sich sicherlich, ob sie selbst Opfer werden könnten, andere denken vielleicht :“ Wie kann man so blöd sein und auf so etwas hereinfallen?„.

Der kurze Film unseres Partners Cisco zeigt sehr anschaulich – wenn auch in englischer Sprache – wie gut gemacht solche Angriffe erfolgen und wie schwierig es ist, diese auf den ersten Blick zu erkennen.

Die Sicherheit fĂŒr Ihr Netzwerk und Ihre Arbeitsplatz-Systeme können wir gemeinsam deutlich erhöhen:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Der falsche Chef legt Mitarbeiter rein. In Deutschland werden zunehmend mittelstĂ€ndische Unternehmen mit einfachsten Mitteln angegriffen, um hohe GeldbetrĂ€ge per Überweisung zu erbeuten.

Das Vorgehen dabei ist so simpel, wie effektiv und wurde auch in unserem Kundenkreis bereits gesichtet. Eine Mail vom vermeintlichen Firmenchef geht an einen leitenden Mitarbeiter im Bereich Finanzwesen und kĂŒndigt eine vertrauliche Transaktion an, bei der auch die Einbeziehung externer Kontakte, im Regelfall einer Anwaltskanzlei, o.Ă€., avisiert wird. Der Mitarbeiter wird hierbei zur Geheimhaltung angewiesen, weil man möglicherweise eine kurzfristige Übernahme oder Unternehmensbeteiligung tĂ€tigen wolle und der Wettbewerb dies nicht erfahren solle.

Nach einigem Mailverkehr, eventuellen Telefonaten mit der einbezogenen „Kanzlei“, kommt dann die Zahlungsanweisung des Chefs und die Transaktion erfolgt auf ein Konto im Ausland (in konkreten Beispielen nach Hong Kong). Dass es sich hier nicht um EinzelfĂ€lle handelt, belegt die Statistik des BKA. Seit 2013 habe man 250 VorfĂ€lle registriert und – was kaum zu glauben ist – 120 Millionen Euro Schaden. Aktuellster Fall in der Presse war der Automobilzulieferer Leoni, der einen Schaden in Höhe von 40 Millionen Euro erlitt.

So, wie Schadsoftware weiter entwickelt wird, gibt es auch beim Social Engineering weitere, noch ausgefeiltere Methoden der Beeinflussung von Zielpersonen des anzugreifenden Unternehmens. Wie wĂŒrden Sie sich denn verhalten, wenn Sie nach einer Mail von Ihrem Chef plötzlich einen Anruf der IT-Security bekommen und darauf hingewiesen werden, dass es sich um einen Betrugsversuch handelt. Die Security bittet Sie, auf die Mail einzugehen, weil man den falschen Chef auf frischer Tat ertappen will – und schon ist schlimmstenfalls wieder eine Überweisung auf dem Weg und das Unternehmen erleidet einen Schaden. Mit dieser Masche hat es auch einen börsennotierten Konzern erwischt und um 900.000 Euro erleichtert.

Meist sind jedoch klassische MittelstĂ€ndler betroffen. Mitarbeiter sind – insbesondere bei familiengefĂŒhrten Unternehmen – oftmals sehr leicht geneigt, Anweisungen direkt auszufĂŒhren und nicht zu hinterfragen. Da die Vorgehensweise in keiner Weise ein Eindringen in das Unternehmensnetz erfordert und keinerlei Schadsoftware erforderlich ist, kann man solchen Angriffen nicht mit technischen Mitteln allein begegnen. Mitarbeiter mĂŒssen sensibilisiert werden, fĂŒr höhere BetrĂ€ge organisatorisch das Vier-Augen-Prinzip eingefĂŒhrt werden. DarĂŒber hinaus sollte im Web keine direkte Durchwahl oder Mail der Buchhaltungs-Mitarbeiter veröffentlicht werden.

Unternehmen, die sich gegen „falsche Chefs“ auch finanziell absichern wollen, können dies z.B. ĂŒber den Kreditversicherer Euler Hermes tun.

Beim Thema Sicherheit fĂŒr Ihr Unternehmensnetz stehen wir Ihnen gerne zur Seite:

DSC_2022 klein
Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein
Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Oberberg-Online bietet Ihnen ein Cyber Threat Assessment – somit eine Netzwerkanalyse fĂŒr Ihr Unternehmen – an.

Innerhalb einer typischen Arbeitswoche analysieren wir die Bereiche Netzwerksicherheit, Nutzer-ProduktivitÀt und Bandbreitennutzung. Dabei klammern wir auch das Wochenende nicht aus, denn die Erfahrung zeigt, dass auch zu diesen Zeiten beachtenswerte VorgÀnge im Netzwerk aufgezeichnet werden. Nach der Analyse erhalten Sie einen detaillierten deutschsprachigen Cyber-Threat-Assessment-Report, den wir mit Ihnen persönlich vor Ort besprechen.

Cyber Threat Assessment - Netzwerkanalyse fĂŒr Unternehmen

Bisherige Erfahrungen zeigen, dass die meisten Kunden ĂŒberrascht sind, was in ihrem Netzwerk eigentlich passiert, fĂŒr welche Anwendungen die Bandbreite genutzt wird und welche Applikationen ein Risiko darstellen.

Seien Sie gespannt, wie Sie im Branchenvergleich abschneiden und nutzen Sie Ihren deutschsprachigen Report fĂŒr die Verbesserung Ihrer Unternehmenssicherheit. Die Empfehlungen dazu erhalten Sie gerne von unseren technischen Experten.

Wir freuen uns auf Ihre Terminanfrage:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net

Das Internet der Dinge, oder Internet of Things (IoT) kommt unweigerlich auf uns zu. Immer mehr GerĂ€te haben einen Netzwerkanschluss, oder sind per Funk mit dem Netzwerk verbunden. Außerdem Ă€ndert sich das Nutzerverhalten elementar mit dem Eintritt der sogenannten Digital Natives, also derjenigen, die schon im Internet-Zeitalter geboren wurden. Die neuen Kolleginnen und Kollegen sind es gewohnt, auf unterschiedlichen KanĂ€len erreichbar zu sein – und das immer und ĂŒberall.

Wer zu Hause vielleicht mit Teenagern gesegnet ist, die permanent online sind, anstatt TV nur noch Youtube-Videos konsumieren und vielleicht sogar selbst eigene Inhalte kreieren und online stellen, kann einfach einmal hochrechnen, welche Datenmengen dann in einem Unternehmensnetzwerk zu bewĂ€ltigen sind. Die Inhalte sind anders, aber Videokonferenzen, Produktionsdaten und mittlerweile immer öfter auch die einfache Telefonie sind Echtzeit-Anwendungen, bei denen man ein ĂŒberlastetes Netzwerk sofort bemerkt. Aussetzer in Bild und Ton, AbbrĂŒche in der Verbindung zum Datenserver und insgesamt langsames Antwortverhalten machen die Nutzung dieser Dienste unattraktiv und die Mitarbeiter und GesprĂ€chspartner unzufrieden.

Oberberg-Online plant und baut mit Ihnen Ihr neues und zukunftsorientiertes Netzwerk, bei dem Datenverkehre fĂŒr Echtzeitanwendungen priorisiert werden und z.B. E-Mails etwas weiter hinten an die Reihe kommen – denn hier kommt es nicht auf ein paar Sekunden an.

Auf Ihren Bedarf abgestimmt entwerfen wir ein Netzwerkkonzept, eventuell auch als mehrstufigen Plan. Als Cisco-Mittelstandspartner bauen wir seit ĂŒber 15 Jahren Netze fĂŒr Handwerker, Freiberufler, Dienstleister, produzierendes Gewerbe, Handel und Industrie – von ganz kleinen bis hin zu komplexen, redundant ausgelegten Systemen.

Cisco-Netzwerklösungen arbeiten ĂŒber viele Jahre zuverlĂ€ssig und sind leistungsstark. Zudem können wir gemeinsam mit Ihnen bereits auf Netzwerkebene Sicherheitsfunktionen vorsehen, die Ihren Betrieb stabiler und zuverlĂ€ssiger machen.

Und das Beste kommt jetzt: Bis zum 31.07.2017 können wir Ihnen das perfekt auf Sie abgestimmte Netzwerk mit der 0% Finanzierung von easylease ĂŒber 36 Monate liefern – Dieses Angebot gilt fĂŒr ProjektgrĂ¶ĂŸen von 1.000 € bis 250.000 €.

Auf Ihren Terminvorschlag freuen sich:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

DSC_2012 klein

Dennis Goslar

goslar@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net