Aberdeen Group: Wie Unternehmen mit virtuellem Patchen Sicherheitslücken schließen können

Studie belegt Einsparungen bei Zeit und Geld - Sicherheitsvorfälle kosten durchschnittlich knapp 500.000 Euro

Pressemeldung der Firma TREND MICRO Deutschland GmbH

Wenn Sicherheitslücken nicht geschlossen werden, steht das geistige Eigentum von Unternehmen auf dem Spiel. Weil Unternehmen – aus den verschiedensten Gründen – ihre Systeme nicht immer schnell genug aktualisieren können, empfiehlt sich ein anderer Ansatz. Wie die Studie „The Virtues of Virtual Patching“ der Aberdeen Group zeigt, kommt es nicht nur darauf an, ob Unternehmen überhaupt patchen, sondern auch wie. Als Ausweg zum schier endlosen Kreislauf von Notfall-Patches, Workarounds, Regressionstests und ungeplanten Ausfallzeiten sehen die Analysten virtuelles Patchen.

Die Untersuchung der Aberdeen Group ergab, dass

– durchschnittlich drei Viertel aller Unternehmen derzeit zwar über ein Patch-Management verfügen,

– aber auch dann wesentliche Sicherheitsrisiken bestehen bleiben, wenn die Patches auf dem aktuellen Stand sind,

– Hersteller mit der Anzahl der Schwachstellen und Bedrohungen generell nicht mithalten können – für lediglich 58 Prozent der im Jahr 2011 aufgedeckten Schwachstellen waren Notfall-Patches noch am selben Tag verfügbar, bei 36 Prozent gab es auch Ende März 2012 noch immer keinen Patch,

– die durchschnittlichen Gesamtkosten für einen sicherheitsrelevanten Vorfall bei 130.000 US-Dollar (knapp 102.000 Euro) liegen – sobald sensible Daten verloren gehen oder preisgegeben werden, belaufen sie sich sogar auf 640.000 US-Dollar (knapp 503.000 Euro),

– virtuelles Patchen, wenn es strategisch eingesetzt wird, Unternehmen mehr Zeit verschafft, Bedrohungen und Schwachstellen zu untersuchen, einzuschätzen und zu beheben.

Virtuelles Patchen mit „Deep Security9“

Eine der Lösungen Trend Micros, die virtuelles Patchen ermöglicht, ist vor kurzem vorgestellte Version 9 von „Deep Security“. Sie nutzt sowohl agentenlose als auch agentenbasierte Schutzmechanismen, um virtuelle Server und Desktop-Rechner sowie private, öffentliche und hybride Cloud-Infrastrukturen abzusichern. Diese Schutzmechanismen bleiben nicht auf Antivirus allein beschränkt, sondern umfassen auch die Erkennung und Abwehr von Eindringlingen, eine Firewall, den Schutz von Webanwendungen, eine Integritätsüberwachung sowie eine Protokollprüfung. Weil die Ressourcen und Daten, die Unternehmen in die Wolke verlagern, durch Mechanismen zur Spionageabwehr gegen Hackerangriffe abgesichert sind, können die Unternehmen verhindern, Verletzungen der Datensicherheit oder Betriebsstörungen zu erleiden, ohne dafür kostspielige Notfall-Patches einspielen zu müssen.



Firmenkontakt und Herausgeber der Meldung:
TREND MICRO Deutschland GmbH
Zeppelinstraße 1
85399 Hallbergmoos
Telefon: +49 (811) 88990-700
Telefax: +49 (811) 88990-799
http://www.trendmicro.de

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de. Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de. Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.


Weiterführende Links

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.