Anzeige

Anzeige

VERANSTALTUNGEN

Be CIO Summit
26.09.19 - 26.09.19
In Design Offices Frankfurt Wiesenhüttenplatz, Frankfurt am Main

3. DIGITAL MARKETING 4HEROES CONFERENCE
08.10.19 - 08.10.19
In Wien

it-sa 2019
08.10.19 - 10.10.19
In Nürnberg, Messezentrum

3. DIGITAL MARKETING 4HEROES CONFERENCE
15.10.19 - 15.10.19
In München

PM Forum 2019
22.10.19 - 23.10.19
In Nürnberg, NCC Ost

Anzeige

Anzeige

Blockchain Schutz

Die neue Lösung Kaspersky Enterprise Blockchain Security schützt Blockchain-basierte Anwendungen, die von Unternehmen intern entwickelt werden. Sie umfasst die Bewertung von Anwendungen, die in einer Blockchain-Infrastruktur durchgeführt werden, sowie die Code-Überprüfung von Smart Contracts. 

Unternehmen können so Sicherheitsprobleme und Unstimmigkeiten in der Geschäftslogik von Smart Contracts erkennen und beheben, während das Blockchain-Projekt sich von einer internen Innovation zu einem Teil tatsächlicher Geschäftsprozesse entwickelt.

Laut IDC sollen die weltweiten Ausgaben für Blockchain-Technologien bis 2022 auf 11,7 Milliarden US-Dollar steigen. Unternehmen versprechen sich, umfangreiche, datengesteuerte Projekte mit mehr Transparenz und Effizienz durchführen zu können. Während sich Blockchain-Projekte in einem frühen Entwicklungsstadium innerhalb der internen Innovationsabteilungen von Unternehmen befinden, steht deren Sicherheit noch nicht auf der Agenda vieler Chief Information Security Officers (CISOs).

So ergab eine Kaspersky-Umfrage unter CISOs, dass nur 15 Prozent von ihnen Blockchain als die Technologie betrachten, die die größten Auswirkungen auf die IT haben wird. Allerdings werden diese Anwendungen, die mit sensiblen Daten arbeiten, in andere geschäftskritische Systeme integriert. Spätestens dann muss eine Sicherheitsüberprüfung durchgeführt werden, was sich gegebenenfalls negativ auf Fristen oder ein Projekt-Release auswirken kann.

„Unternehmen entwickeln seit einigen Jahren Blockchain-Anwendungen und diese Innovationen können jetzt in die Unternehmensinfrastruktur implementiert werden“, sagt Vitaly Mzokov, Head of Innovation Hub bei Kaspersky. „Allerdings können Teams, die für Innovationen und diese Art der Technologien verantwortlich sind, auf zusätzliche Hindernisse in Bezug auf Risikomanagement und IT-Sicherheit stoßen. Ihre Ängste sind nicht unbegründet: mit der zunehmenden Verbreitung von Blockchain-Anwendungen auf Unternehmensebene werden Angriffe häufiger auftreten. Es besteht eine wachsende Nachfrage von Blockchain-Entwicklungsteams in Bezug auf Cybersicherheitsbewertungen, um das Projekt am Laufen zu halten.“

Kaspersky Enterprise Blockchain Security

Die Lösung umfasst mehrere Services:

  • Smart Contract/Chain Code Audit entdeckt Verstöße im dokumentierten Verhalten, mögliche Schwachstellen sowie Fehler in der Geschäftslogik. Letzteres kann die Ausführung des Vorgangs verhindern, beispielsweise wenn der Code falsche Daten aus der Blockchain verwendet, oder aufgrund eines Entwicklerfehlers oder böswilliger Absichten zu falschen Ergebnissen führt. Durch dieses Code-Audit können Unternehmen sicher sein, dass Smart Contracts reibungslos und gemäß den Angaben in der Dokumentation funktionieren und die Daten nicht abfließen.
  • Application Security Assessment deckt Schwachstellen innerhalb von Anwendungen auf, die in der Blockchain-Infrastruktur ausgeführt werden. So wird sichergestellt, dass sie die Integrität der Blockchain nicht beeinträchtigen. Dabei wird eine Kombination aus White-Box-Tests (basierend auf Quellcode-Analysen), Grey-Box-Tests (Emulation von Insider-Wissen legitimer Nutzer) und Black-Box-Tests (Emulation eines erfahrenen externen Angreifers) angewandt, um sicherzustellen, dass potenzielle Risiken oder Schwachstellen nicht übersehen werden. Die Resultate werden in einem Bericht zusammengefasst, der die technischen Ergebnisse aller identifizierten Schwachstellen und die damit verbundenen Maßnahmen zur Behebung aufführt. Damit können Unternehmen Sicherheitsprobleme angehen, bevor sie Schaden anrichten. 

Grundlage für den Bericht war eine Umfrage von PAC im Auftrag von Kaspersky. Dafür wurden unter anderem weltweit 250 IT-Sicherheitsverantwortliche in Unternehmen unterschiedlichster Größe aus Industrie und Dienstleistung befragt.

www.kaspersky.com/enterprise-security/dlt-cybersecurity

 
GRID LIST
Thomas Kohl

Schnelle und sichere Umsetzung der PSD2 Anforderungen

Ab dem 14. September 2019 greift die neue Zahlungsrichtlinie Payment Service Directive 2…
Container

3 Faktoren zur Erhöhung der Containersicherheit

DevOps sind aus der agilen Softwareentwicklung nicht mehr wegzudenken. Dabei kommen in…
Nick Coley

Vom "Open-Banking-Spielplatz" in die Praxis

Ab Samstag den 14. September müssen Konsumenten beim Online-Banking eine…
Netzwerk und Menschen

Netzsicherheit für das SD-WAN

Das software-definierte WAN erlaubt Unternehmen, ihr Netz schneller anzupassen und…
Hacker Stop

Den Hacker im Browser isolieren

Mitarbeiter benutzen Browser für eine unendliche Anzahl an Tätigkeiten und Unternehmen…
Paragraph auf Tastatur

Das IT-Sicherheitsgesetz 2.0 und KRITIS

Die wichtigsten Neuerungen des Referentenentwurfs im Überblick: Mit dem…