Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Baum mit zwei SeitenIn der Studie "IT Security in the Age of Cloud" geben IT-Verantwortliche zu, dass die Masse an Warnhinweisen sowie die Implementierung von Endpoint Agents Probleme bereiten.

Laut einer aktuellen Studie von Cloud Security Alliance (CSA) und Skyhigh Networks gefährdet ausgerechnet ein verstärkter Einsatz von IT-Security-Lösungen die Unternehmenssicherheit. So ertrinken IT-Verantwortliche in einer Flut von Warnhinweisen. Über ein Viertel (26 Prozent) der Befragten erhalten mehr Alerts als sie untersuchen können und angesichts vieler Falschmeldungen hat ein Drittel (32 Prozent) bereits einige Hinweise ignoriert. Zudem hegen IT-Experten Bedenken gegenüber Sicherheitslösungen, die Endpoint Agents nutzen. 53 Prozent bezeichnen deren Implementierung als "schwierig". Daher haben Unternehmen gekaufte Systeme nicht oder nur teilweise ausgerollt. Linderung versprechen maschinelle Lernverfahren und agentenfreie Technologien.

Die Flut an Warnhinweisen entwickelt sich zu einem ernst zu nehmenden Sicherheitsrisiko - der sogenannten "Alert Fatigue". Laut der Umfrage "IT Security in the Age of Cloud" von CSA und Cloud-Security-Anbieter Skyhigh Networks verwenden 50 Prozent der Unternehmen mehr als fünf Lösungen, die mit Warnhinweisen arbeiten. Bei knapp 13 Prozent sind es mehr als 20. In der Folge geben 26 Prozent der Befragten zu, dass sie mehr Alerts erhalten als sie untersuchen können.

Gleichzeitig stellen viele IT-Verantwortliche den Sinn dieser Hinweise infrage. 40 Prozent meinen, dass sie kaum brauchbare Informationen für eine Untersuchung enthalten. Rund 32 Prozent ignorieren Warnungen sporadisch, da zu viele Falschmeldungen auftreten. Dagegen geben fast 28 Prozent an, dass es im Unternehmen Vorfälle gibt, für die keine Sicherheitslösung einen Hinweis ausgelöst hat.

Skyhigh Security Alerts

Bild 1: "Alert Fatigue" - viele IT-Verantwortliche ignorieren Sicherheitshinweise sporadisch. (Quelle: Skyhigh Networks)

"Big-Data-Funktionalität kann die Aussagekraft der Meldungen erhöhen. Maschinelle Lernverfahren erkennen Unregelmäßigkeiten anhand statistischer Auswertungen und helfen, Fehlalarme zu reduzieren - je mehr Daten, desto weniger Warnungen", erklärt Daniel Wolf, Regional Director DACH von Skyhigh Networks.

Wie real die Gefahr der "Alarmschwemme" ist, zeigt der Hackerangriff auf den US-Einzelhändler Target Ende 2013 - laut Handelsblatt einer der größten Datendiebstähle der Geschichte. Der Verlust von 70 Millionen Kundendatensätzen hätte vermieden werden können, wenn man auf den richtigen Sicherheitshinweis reagiert hätte.

Bedenken gegen agentenbasierte Sicherheitslösungen

Viele Unternehmen versuchen, mit Endpoints Agents die vorhandene Sicherheitsinfrastruktur - beispielsweise Firewalls oder Lösungen für Data Loss Prevention - auf die mobilen Endgeräte der Mitarbeiter zu erweitern. Aber laut der CSA-Umfrage gefährden gerade diese Endpoint Agents die Sicherheit von Unternehmen. Vor allem die Bereitstellung bedeutet für IT-Verantwortlichen eine echte Herausforderung - knapp 53 Prozent bezeichnen das Aufspielen von neuen Agenten auf Endgeräte als "schwierig". Daher haben viele Unternehmen zwar zahlreiche Sicherheitslösungen gekauft, aber einige davon nicht oder nur teilweise implementiert.

Skyhigh Endpointmanagement

Bild 2: Unternehmen haben häufig zwar Sicherheitslösungen gekauft, aber einige davon nicht oder nur teilweise implementiert. (Quelle: Skyhigh Networks)

Die Probleme sind vielschichtig: Für rund 64 Prozent der Befragten benötigen Endpoint Agents zu viele Systemressourcen und bremsen die Performance der Geräte. 44 Prozent berichten von Inkompatibilitäten, die Gerätefunktionen einschränken. 43 Prozent haben Probleme, die Kompatibilität der Agenten untereinander sicherzustellen. Schließlich haben rund 36 Prozent Bedenken hinsichtlich der Privatsphäre und Haftung der Anwender.

Deswegen wollen 41 Prozent der IT-Verantwortlichen keine agentenbasierte Sicherheitslösung auf ihrem persönlichen mobilen Endgerät installieren. Knapp 27 Prozent lassen Agents zu, aber nur auf ausdrückliche Anweisung des Unternehmens. Nur rund 33 Prozent befürworten aus Sicherheitsgründen den Einsatz von Endpoint Agents.

Skyhigh Endpointmanagement 2

Bild 3: Agentenbasierte Sicherheitslösungen stoßen auf große Bedenken - aus vielfältigen Gründen. (Quelle: Skyhigh Networks)

"Greifen Sicherheitslösungen zu sehr in die Arbeitsweise der Anwender ein, werden sie ignoriert - wodurch sie ihre Existenzberechtigung verlieren. Ein agentenfreier Cloud Access Security Broker (CASB) hingegen agiert im Hintergrund und sichert so die Cloud-Nutzung auch außerhalb des Unternehmensnetzwerkes ab", sagt Daniel Wolf.

Über die Studie:

Für die Studie "IT-Security in the Age of Cloud" wurden im Juni 2016 228 Verantwortliche für IT und IT-Sicherheit befragt.

www.skyhighnetworks.com
 

GRID LIST
Tb W190 H80 Crop Int C8f3ffdc3a280c786644ccb7e47b3b08

Fast jeder Zweite bildet sich online weiter

Smartphone-Apps, Online-Vorlesungen und Webinare sind für viele eine praktische…
Tb W190 H80 Crop Int 9c242ef5a5fad7dbf328a783a1d35090

IT-Manager kapitulieren vor Passwortsicherheit

Mit 73 Prozent knapp drei Viertel der europäischen IT-Führungskräfte haben keine…
Tb W190 H80 Crop Int 24d766b81b29f67867ac92ced7156db1

Banken müssen Mehrwertdienste bieten und neue Geschäftsmodelle entwickeln

CGI (TSX: GIB.A) (NYSE: GIB) stellt die Ergebnisse der globalen Bankkundenumfrage von…
Tb W190 H80 Crop Int 8de1ae23fa36a406ebdedce198e81408

Mit diesen Tipps schützen Nutzer ihr Handy im Winter

Es ist Winter. Smartphone-Nutzer haben ihr Gerät jedoch auch bei tiefen Temperaturen fast…
Tb W190 H80 Crop Int Cd0be40bdc3132e8a43ff79e9c10dc12

Jeder Fünfte will sich gegen Cyberkriminalität versichern

Phishing-Attacken, Schadsoftware oder Kreditkartenbetrug – Cyberkriminalität kann jeden…
Tb W190 H80 Crop Int D325500e0595642e9afa32fcc4da2986

Mitarbeiter kennen IT-Sicherheitsrichtlinien nicht

Lediglich ein Zehntel (12 Prozent) der Mitarbeiter ist sich über Regeln und Richtlinien…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security