PC vor Angriffen schützen: Der Anwender steht im Fokus

Auch über externe Operationszentren betriebene Firewalls sind nicht unbedingt besser gegen Angriffe gefeit. Klassisches Firewall Monitoring hinterlässt einen rätselhaften Datenmüll, als sinnvoll erachten es Experten deshalb, um die Verfügbarkeit der Leitung und den Plattenplatz des Loghosts zu überwachen. Auch linuxbasierte Firewall-Konzepte enden gelegentlich im Chaos, wenn die Administratoren sie nicht beherrschen.

Natürlich gehört die Firewall immer noch zum Standardprogramm in der IT-Security, obwohl sie kaum für eine nachträgliche Analyse des Datenverkehrs taugt. Mehrstufige Firewall-Konzepte verstärken das Problem sogar noch. Meist führt die Firewall-Schlacht rund ums E-Business zu komplexen und teuren Konstruktionen um die unzähligen Frontends, Proxies und Application Server – und einer wie auch immer gearteten Business Logik dahinter.

Die besten und erfolgreichsten Angriffe erfolgen schon seit einiger Zeit direkt auf Applikationsebene, und bleiben gerade deshalb von Firewall, aber auch Intrusion Detection Systemen unentdeckt. Die Angriffe mit raffinierten Techniken wie SQL-Injection, Parameter Tampering, Cross Site Scripting, Hidden Manipulation oder Cookie Poisoning haben sich auf ein anderes Level verlagert. Die Firewall ist zwar nicht nutzlos, aber sie degeneriert unter Umständen zum nutzlosen Gatekeeper in einem bereits verlorenen Spiel.

Zusätzliche Investitionen in Firewalls zum Schutz von Web-Applikationen sind also meist eine Fehlinvestition. Besser wären gezielte Richtlinien für die sichere Software Entwicklung, ein Applikation-Audit sowie leistungsfähige Web-Applikations-Filter auf Serverebene – und wer dann noch Geld übrig hat, führt regelmäßige Penetrationstests ein oder zweimal im Jahr durch.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

2 Tagen ago

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

3 Tagen ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

3 Tagen ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

5 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

6 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

7 Tagen ago