Neuigkeiten Timeline

Elektro, Elektronik
April 24, 2024

AuRoFUSE™ von TANAKA: Bonding-Technologie zur dichten Montage von Halbleitern

Essen, Trinken
April 24, 2024

genuss7 präsentiert Bio-Weine aus dem Herzen Frankreichs

IT, NewMedia, Software
April 24, 2024

Extreme Networks stellt Extreme Labs vor: Zentrum für Forschung, Entwicklung und Innovation im Networking

IT, NewMedia, Software
April 24, 2024

Meilenstein für digitale Gremienarbeit: gpaNRW zertifiziert die Linkando-App für Gremiensitzungen

Mode, Trends, Lifestyle
April 24, 2024

Die Leipzig Fashion Show: Ein Mode-Ereignis, das die Stadt erobert

Unternehmen, Wirtschaft, Finanzen
April 24, 2024

Kryptowährungen und die Steuererklärung

Medizin, Gesundheit, Wellness
April 24, 2024

Neue Kassenleistung: Fluoridlack gegen Karies für alle Kinder bis zum 6. Lebensjahr

Auto, Verkehr
April 24, 2024

Applied Intuition und Audi arbeiten gemeinsam an einer einheitlichen Lösung für das Release- und Lifecycle-Management für Autonomes Fahren

Freizeit, Buntes, Vermischtes
April 24, 2024

Gutscheine zum Muttertag von Kittys Thaimassage in Stuttgart

Unternehmen, Wirtschaft, Finanzen
April 24, 2024

Kommunikation über Transaktionen: individuell, wirtschaftlich, sicher und nachhaltig

Sport, Events
April 24, 2024

Kölner Eventagentur: Offizieller Partner der Wolkenburg

IT, NewMedia, Software
April 24, 2024

Durch die Fusion von Northern-Light und MINAUTICS entsteht eine innovative Kraft für umfassende Digitalisierungslösungen

Medien, Kommunikation
April 24, 2024

Online Personal Branding Test für erfolgreiche Selbstvermarktung

Bildung, Karriere, Schulungen
April 24, 2024

BVL – 50 Jahre im Einsatz für Menschen mit einer Legasthenie und Dyskalkulie

Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats

Neuer Hash Guard Proof of Concept zeigt, wie eine der gefährlichsten Netzwerk-Sicherheitslücken unschädlich gemacht werden kann Fraunhofer SIT zeigt Proototyp auf it-sa in Nürnberg

Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats

(Mynewsdesk) Das Fraunhofer-Institut für Sichere Informationstechnologie SIT und die Tochtergesellschaft von Airbus Defence and Space, Arkoon Netasq, zwei führende europäische Organisationen im Bereich Cybersicherheit, haben gemeinsam Hash Guard entwickelt, ein Proof of Concept, der Unternehmen vor den Folgen weit verbreiteter Pass-The-Hash-Angriffe schützt. Die Entwicklung ist Teil einer neuen Partnerschaft. Hacker verwenden Pass-The-Hash-Techniken, um Server-Authentifizierungen zu umgehen und sich Zugang zu geheimen Informationen und sensiblen Anwendungen zu verschaffen.

„Durch diese Zusammenarbeit haben wir erfolgreich ein Proof of Concept erfolgreich realisiert, das zurzeit mit wichtigen Kunden auf unserer Netzwerksicherheits-Plattform getestet wird“, sagt François Lavaste, Vorstandsvorsitzender von Arkoon Netasq. „Unser Unternehmen ist bereits ein Pionier in der Bekämpfung von Pass-the-Hash-Angriffen dank unserer Stormshield Endpoint-Sicherheitslösung. Dieser netzwerkbasierte Schutz ist dafür eine perfekte Ergänzung und wird uns helfen, eine umfassende Lösung anzubieten.“
„Wir sind sehr glücklich über diese Partnerschaft, die einen führenden Anbieter von IT-Security-Lösungen mit einer der größten europäischen Forschungseinrichtungen verbindet“, sagt Michael Waidner, Leiter des Fraunhofer SIT. „Das Ergebnis dieser Kooperation ist Hash Guard, ein effektiver Baustein, um Spionage und APTs einzudämmen. Er ist einfach zu implementieren und verbindet hohe Sicherheit mit Benutzerfreundlichkeit.“
Jedes Mal, wenn sich ein Benutzer an einem Windows-Netzwerk anmeldet, wird sein Passwort genutzt, um daraus eine Reihe von Sicherheitstokens zu erzeugen. Diese Hashes werden verwendet, um den Computer des Nutzers mit verschiedenen Servern und Anwendungen innerhalb des Firmennetzwerks zu verbinden. Aufgrund des Designs der Windows-Single-Sign-On-Authentifizierung fehlt ein Mechanismus, der sicherstellt, dass ein Hash ausschließlich von seinem rechtmäßigen Besitzer genutzt wird. Folglich können Angreifer Hashes stehlen und sie nutzen, um Zugang zu sensiblen Bereichen der Unternehmens-IT-Infrastruktur zu bekommen, wertvolle Informationen zu stehlen oder Kontrolle über das Netzwerk zu erlangen.
Hash Guard liefert diesen fehlenden Schutzmechanismus: Ähnlich wie eine Firewall ist Hash Guard den Unternehmensservern vorgelagert und überwacht dort Authentifizierungsnachrichten im Netzwerkverkehr. Hash Guard überprüft, ob ein Hash vom rechtmäßigen Eigentümer verwendet wird – andernfalls trennt er automatisch sofort die Verbindung. Der Prototyp unterstützt Authentifizierung über Smartcards, wobei der Nutzer lediglich beim Einloggen seine PIN eingeben muss. Von da an überprüft Hash Guard regelmäßig eingehende Verbindungsanfragen zu den Servern. Hash Guard gewährleistet die Legitimität einer Verbindung, indem er sicherstellt, dass die Smartcard des Benutzers am anfragenden Rechner eingesteckt ist.
Hash Guard schützt Protokolle, die bei der LAN Manager- (LM) oder NT LAN Manager- (NTLM) Authentifizierungen zum Einsatz kommen, einschließlich des Server Message Blocks, (SMB), sowie zukünftig Internet Message Access Protocol (IMAP), Simple Mails Transfer Protocol (SMTP) und mehr. Eine Anpassung dieser Protokolle ist nicht erforderlich.

Über das Fraunhofer SIT
Das Fraunhofer-Institut für Sichere Informationstechnologie SIT ist einer der weltweit führenden Experten für Forschung und Entwicklung im Bereich Cybersicherheit. Das Institut ist in allen wichtigen Bereichen der IT-Sicherheit aktiv und bildet eine breite Basis von Kompetenz für technologieübergreifende Entwicklungen auf höchstem Niveau. Das Fraunhofer SIT bietet Dienstleistungen für alle Bereiche der Industrie. Zahlreiche erfolgreiche Projekte auf internationaler Ebene demonstrieren die Vertrauenswürdigkeit und Zuverlässigkeit des Fraunhofer SIT als Kooperationspartner.

Über Arkoon Netasq
Arkoon und Netasq sind hundertprozentige Tochtergesellschaften von Airbus Defence and Space. Sie führen die Marke Stormshield und verkaufen weltweit innovative Ende-zu-Ende-Sicherheitslösungen, um Netzwerke (Stormshield Network Security), Arbeitsplatzrechner (Stormshield Endpoint Security) und Daten (Stormshield Data Security)zu schützen.
Weitere Informationen finden Sie im Internet unter www.sit.fraunhofer.de

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/59vk7p

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/it-hightech/fraunhofer-sit-und-arkoon-netasq-kooperieren-fuer-besseren-schutz-vor-advanced-persistent-threats-76155

=== Hash Guard (Bild) ===

Hash Guard schützt Unternehmensnetze vor weitverbreiteten Angriffen.

Shortlink:
http://shortpr.com/8ewuvp

Permanentlink:
http://www.themenportal.de/bilder/hash-guard-26899

=== Hash Guard schützt Netzwerk vor weitverbreiteten Angriffen. (Infografik) ===

Hash Guard sorgt dafür, dass Passwort-Tokens auch wirklich nur vom Rechner des Benutzers genutzt werden können.

Shortlink:
http://shortpr.com/o6wspg

Permanentlink:
http://www.themenportal.de/infografiken/hash-guard-schuetzt-netzwerk-vor-weitverbreiteten-angriffen

Die Informationstechnologie hat bereits weite Teile unseres Alltags durchdrungen: Ob Auto, Telefon oder Heizung ohne IT-Einsatz sind die meisten Geräte und Anlagen heute nicht mehr denkbar. Insbesondere Unternehmen nutzen ­­­IT-Systeme zur effektiven Gestaltung ihrer Arbeitsprozesse. Das Fraunhofer-Institut für Sichere Informationstechnologie beschäftigt sich mit dem Schutz dieser Systeme vor Ausfällen, Angriffen und Manipu­lationen.

Das Institut ist für Unternehmen aller Branchen tätig. Viele er­folg­reiche Projekte mit internationalen Partnern sind ein­­­­drucks­voller Beweis für eine vertrauensvolle und zuverlässige Zusam­men­­arbeit. Zu unseren Kunden zählen unter anderem die Deutsche Bank, SAP, Deutsche Telekom und das Bundesamt für Sicherheit in der Informationstechnik.

Kontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
06151/869-213
presse@sit.fraunhofer.de
www.sit.fraunhofer.de

(Visited 7 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert