Cisco Encrypted Traffic Analytics erkennt Schädlinge in verschlüsselten Daten

Cisco macht die neue Netzwerk-Security-Technologie „Encrypted Traffic Analytics“ (ETA) für alle Anwender verfügbar. Mit der Cisco-Lösung können Anwender auch Daten, die verschlüsselt übertragen werden, auf virtuelle Schädlinge untersuchen. Dafür setzt Cisco auf die Auswertung von Telemetriedaten und die Auswertung von Metadaten, die von den zu transportierenden Informationen unabhängig sind. Dazu gehören zum Beispiel Informationen wie Paketlänge oder Zeiten.

Cisco identifiziert mit einem mehrschichtigen Ansatz Schädlinge in Verschlüsselten Paketen. Werden verdächtige Pakete entdeck, öffnet Encrypted Traffic Analytics diese und stoppt die Malware (Bild: Cisco).

So lasse sich laut Cisco Malware über Machine Learning in Daten-Streams erkennen, ohne dass dafür die Pakete entschlüsselt werden müssen, was dem Datenschutz widersprechen würde.  Zudem werden noch weitere Daten korreliert. Über passives Monitoring werden verdächtige Datenflüsse entschlüsselt und blockiert.

Zum Einsatz kommen hier die SaaS-basierte Lösung Stealthwatch und die Cisco-Threat-Intelligence-Lösung Talos. ETA unterstützt zudem fast alle Enterprise-Routing-Plattformen, einschließlich Zweigstellen-Router (ISR und ASR) sowie Virtual Cloud Services Router (CSR).

Cisco zitiert die Marktforscher von Gartner. Demnach werden im Jahr 2019 mehr als 80 Prozent des Web-Traffics eines Unternehmens verschlüsselt sein. Aber auch mehr als 50 Prozent der Malware-Kampagnen werden Verschlüsselung nutzen. Mit dem neuen Tool können Anwender auch feststellen, welches Verschlüsselungsprotokoll – wie etwa Secure Socket Layer 3 – verwendet wird. Dadurch können Unternehmensnetze zusätzlich abgesichert werden.

Zur Einhaltung von Compliance-Standards für verschlüsselten Traffic identifiziert ETA die Verschlüsselungsqualität jeder Netzwerk-Kommunikation. So können Unternehmen ermitteln, welche Daten verschlüsselt werden und so ein besseres Sicherheitsniveau erreichen. Die Ergebnisse werden in Stealthwatch angezeigt und lassen sich darüber hinaus auch in Monitoring- und Audit-Tools von Drittanbietern exportieren. Dies vergrößert die Reichweite von Monitoring-Agenten, die nur Endgeräte überwachen. Das Netzwerk umfasst auch IoT- und Mobil-Geräte, für die bislang kein Monitoring-Tool verfügbar ist.

Wie Cisco-Mitarbeiter Scott Harrell in einem Blog erklärt erweitere die Lösung auch die Sicherheit von Anwendern, die in verteilten Niederlassungen arbeiten, was bei etwa 80 Prozent aller Angestellten der Fall ist. „Diese Gruppe ist häufig bei der Sicherheit unterversorgt aufgrund des Umfangs und der Komplexität, die bei der Installation von komplexen Sensoren in Tausenden oder Hunderten Branch-Offices auftritt. Die neue Generation kann nun einfach über das gesamte Unternehmen ausgerollt werden.“

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Martin Schindler

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago