Malwaresamples im verschlüsselten Verkehr um das 58-Fache gestiegen

Blue Coat und Fraunhofer-Studien zeigen, dass SSL-Traffic als bevorzugter Kanal für Malware und Datendiebstahl deutlich an Bedeutung gewinnt. [...]

Die rasant steigende Nutzung von Cloud Services und Mobile Apps treibt das stetige Wachstum von SSL/TLS-verschlüsseltem Datenverkehr weiter an. Auf der einen Seite ist die Verschlüsselung eine positive Entwicklung (wie beispielsweise der erhöhte Datenschutz), auf der anderen Seite aber bietet sie nahezu perfekte Bedingungen für Cyberkriminelle, die Malware darin verbergen und dadurch unerkannt in Netzwerke einzuschleusen. So werden beispielsweise Command and Control (C&C)-Kanäle versteckt und können Schadprogramme ausführen und sensible Daten auslesen.

Das Research-Team von Blue Coat hat herausgefunden, dass die Malwaresamples im SSL/TLS-Traffic im Jahr 2015 um das 58-Fache gestiegen sind und sogar 200-mal mehr C&C-Server SSL nutzen. Aus dieser Entwicklung lässt sich schließen, dass SSL/TLS in Zukunft noch mehr von Hackern genutzt werden wird, um Angriffe zu verschleiern. Diese Entwicklung wird auch durch eine aktuelle Studie des Fraunhofer-Instituts für Kommunikation, Informationsverarbeitung und Ergonomie (FKIE), die von Blue Coat in Auftrag gegeben wurde, bestätigt.

Während Angriffe exponentiell ansteigen, bleibt bei vielen Unternehmen ein großer Teil der IT-Security blind gegenüber verschlüsseltem Datenverkehr. Die meisten Intrusion Prevention Systeme (IPS), Malware Sandboxing, Data Leakage Prevention und andere Tools können SSL/TLS nicht dechiffrieren bzw. werden aus Performance-Gründen vom Kunden deaktiviert, da sie nur begrenzte Kapazitäten bieten und zudem nicht skalieren. Gemäß einer Studie von NSS Labs kann die integrierte On-Box-SSL-Fähigkeit einiger Netzwerk-Sicherheitsprodukte deren Kapazität um bis zu 80 Prozent reduzieren, wenn SSL Inspection aktiviert ist.

Neue SSL Visibility Appliance
Blue Coat Systems hat die neue Blue Coat SSL Visibility Appliance SV3800B-20 vorgestellt. Mit dieser neuartigen Encrypted Traffic Management (ETM)-Lösung wirkt das Unternehmen den stetig wachsenden Cyberangriffen entgegen, die sich in SSL/TLS-verschlüsseltem Datenverkehr verstecken.

Die Geschwindigkeit der neuen Appliance ist gegenüber dem Vorgängermodell mehr als doppelt so schnell beim Aufbrechen und der Inspection des SSL/TLS-Traffics, so die Angaben des Herstellers. Unternehmen wird damit eine Lösung an die Hand gegeben, die unter Berücksichtigung der lokalen Datenschutzregeln und unternehmensweiten Richtlinien, eine bessere Netzwerk-Sicherheit gegen die Gefahr bietet, die zunehmend von verschlüsselten Datenströmen ausgeht.
Die Appliance entschlüsselt den Datenverkehr einmal und leitet ihn an verschiedene Komponenten der IT-Security-Infrastruktur weiter. Im Gegensatz zu dezentraler Entschlüsselung lassen sich damit blinde Flecken in der IT-Sicherheit auch kosteneffizient entfernen. Die umfassende richtlinienbasierte Lösung nutzt u.a. das Blue Coat Global Intelligence Network, um selektiv Datenströme zu bewerten und – gegebenenfalls individuellen Regeln folgend – nicht entschlüsselt durchzuleiten bzw. verdächtige Datenströme zu prüfen. Regelbasierend kann sichergestellt werden, dass rechtliche, finanzielle, personal- und sicherheitsbezogene Daten nicht analysiert und somit wichtige Standards eingehalten werden.


Mehr Artikel

News

So werden Unternehmen autonom und resilient

Ein Unternehmen, in dem viele Prozesse automatisiert ablaufen, ohne menschliche Aufsicht, und das sich dabei kontinuierlich selbst optimiert? Fortgeschrittene KI und Automatisierungswerkzeuge liefern die dafür notwendige technische Grundlage, doch die Umsetzung ist in der Regel mit einigen Herausforderungen verbunden. […]

News

Grundlegende Metriken der Datenwiederherstellung: RPO und RTO verständlich gemacht

Wenn es um die Geschäftskontinuität geht, stechen zwei Schlüsselmetriken hervor: Recovery Point Objective (RPO) und Recovery Time Objective (RTO). Oft werden diese verwechselt oder die Diskussion dreht sich um RPO versus RTO. Beide Metriken sind jedoch für die Entwicklung effektiver Datenschutzstrategien und die Minimierung von Unterbrechungen und Datenverlusten unerlässlich. […]

Drohnen, die autonom und ohne GPS navigieren können, wären in der Lage kritische Infrastruktur wie Brücken oder Strommasten selbstständig zu inspizieren. (c) Fikri Rasyid / unsplash
News

Wie Drohnen autonom fliegen lernen 

Von wirklich selbstständigen Robotern, die durch eine komplexe und sich verändernde Umwelt navigieren können, sind wir noch weit entfernt. Neue Ansätze mit KI bieten eine Chance, diese Vorstellung ein Stück weit Realität werden zu lassen. Jan Steinbrener experimentiert an der Universität Klagenfurt mit Drohnen, die genau das versuchen. […]

Christina Decker, Director Strategic Channels Europe bei Trend Micro (c) Trend Micro
Kommentar

Wie der Channel die tickende Zeitbombe „Compliance-Risiko“ entschärfen kann

Cybersicherheitsregulatoren hatten ein geschäftiges Jahr 2024. Zuerst kam die NIS2-Richtlinie, deren Umsetzungsfrist Mitte Oktober ablief. Nur wenige Monate später trat in der gesamten EU der lang erwartete Digital Operational Resilience Act (DORA) in Kraft. Beide Regelwerke wurden dringend benötigt, haben aber auch enormen Druck auf Unternehmen in der Region ausgeübt. Besonders KMU spüren diesen Druck. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*