Rubrik: Produkte/Content Security

Missbrauch von Unternehmensnetzwerken als Spam-Verteiler verhindern

Installation von Bot-Netzen: So lassen sich Netzwerke vor Bot-Net-Bedrohungen schützen

(01.10.08) - Über 80 Prozent der Spam-Mails gelangen durch so genannte Bot-Netze in Umlauf. Pro Tag können über diese mehrere 100 Milliarden Spam-Mails mit gefährlichen Inhalten wie Viren, Würmer, Trojaner, Phishing-Attacken oder Spyware verschickt werden. Unternehmen, die nicht Teil dieses "Verteilerkreises" sein wollen, benötigen eine Lösung, die die IT-Infrastruktur wirksam gegen die Verbreitungsmechanismen von Bot-Netzen schützt. Der IT-Security-Hersteller underground_8 bietet mit dem AS (Anti-Spam) Communication Gateway ein System, das sämtliche Kommunika-tionsprozesse überwacht und sichert.

Anzeige

Bot-Netze zählen zu den größten Gefahren im Internet. Security-Experten aus aller Welt sprechen in diesem Zusammenhang einhellig von einer massiven Bedrohungswelle. Ihre besondere Heim-tücke besteht darin, dass sie, sobald sie auf ein System gelangt sind, die Türen für weitere Schädlinge öffnen, da sich die befallenen Rechner fernsteuern lassen. Somit werden auch Computer von Unternehmen beispielsweise zu Spam- und Malware-Schleudern - eine Entwicklung, die neben Rufschädigungen und Image-Verlust auch rechtliche Konsequenzen nach sich ziehen kann. Denn: Unternehmen, die z.B. ihre Kundendaten nicht ausreichend vor Internetkriminellen schützen, können dafür zur Rechenschaft gezogen werden.

Damit ein PC zum Teil eines Bot-Netzes wird, ist es nötig, dass der Betreiber Zugang zum gewünschten System erhält. Dazu sucht er gezielt Schwachstellen in der Kommunikationsstruktur des Unternehmens. Ein versehentlich geöffneter Anhang einer Spam-Mail reicht aus, damit die Installation des Bot-Netzes vonstatten geht und das Unternehmen innerhalb kürzester Zeit unabsichtlich Spams in alle Welt versendet.

Eine effektive Strategie, um dies zu vermeiden, bietet die Appliance "AS Communication Gateway" von underground_8. Das System verfügt über eine Dual Layer Antivirus-Prüfung (DLA), die alle ein- und ausgehenden E-Mails auf alle schädlichen Programmarten wie beispielweise Bot-Netze prüft und so sicherstellt, dass keinerlei Malware wie Viren, Würmer, Trojaner, Root-Kits etc. nach "innen" oder nach "außen" gelangen kann. Somit werden neben der Malware auch die typischen Installationsverfahren ("Spreading") der Bot-Netze wirksam ausgehebelt. (underground_8: ra)

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken