Sonderwebinar zur Ransomware WannaCry: EgoSecure - das wirksame Mittel gegen Ransomware!

preview_player
Показать описание
Sonderwebinar zur Ransomware WannaCry: EgoSecure - das wirksame Mittel gegen Ransomware!

Ransomware Attacken legen die Welt lahm

Application Control – das wirksamste Mittel gegen Ransomware

Ransomware ist in aller Munde und dabei versucht jeder auf dieser Welle seine Lösung zu verkaufen. In der aktuellen Berichterstattung über den massiven, weltweiten Ransomware-Angriff kann man lesen, dass ein sicherer Schutz dagegen wäre, wenn man eine Backup-Lösung und einen Antivirus mit neusten Signaturen einsetzt.

Was faszinierend ist, ist der Fakt, dass eine der wirksamsten Schutzkomponenten meistens komplett übersehen wird. Applikationskontrolle mit einer Whitelist der zugelassenen Applikationen. Das ist sowieso eine sehr sinnvolle Erweiterung für jedes Antivirus Tool, weil dadurch nicht nur bekannte, sondern auch unbekannte Viren gestoppt werden können. Und genau diese zusätzliche Funktion hilft gegen Ransomware besonders gut.

Aber zuerst kurz eine Analyse, was alles sonst noch empfohlen wird.

– Patch Management – klar, sehr wichtig. Hilft aber eigentlich meistens gegen die Verbreitung und selten bis gar nicht gegen die Ransomware selbst.

– Backup – auch das ist eine gute Sache. Hilft aber gar nicht gegen Ransomware, sondern nur dabei, den Schaden zu begrenzen. Das ist ein bisschen wie eine Hausrat-Versicherung, bei einem Einbruch sind z. B. alle Wertsachen und der Fernseher weg, aber man bekommt wenigstens etwas zurück. Beim Befall von Ramsomware allerdings nicht alles, denn die letzten Dateien sind nicht mehr vorhanden.

– Nichts mehr lokal abspeichern – kann helfen, muss aber nicht. Es kann die tägliche Arbeit aber enorm erschweren. Je flexibler man es gestaltet, desto weniger bringt es.

– Und immer wieder wird Awareness verlangt, also die Aufklärung der Mitarbeiter. Auch das ist eine wichtige Maßnahme, auf die man sich aber auch auf keinen Fall verlassen kann. Egal wie oft man aufklärt, werden immer wieder Fehler gemacht. Außerdem werden die Angriffe auch immer schlauer, so dass man entweder gar keine Dateien mehr aufmachen darf und somit ganz sicher nicht mehr arbeiten kann, oder man läuft immer wieder Gefahr, doch eine Ransomware zu starten. Und es kann nicht nur die Aufgabe des Benutzers sein sich zu schützen, besonders wenn es Tools gibt, die den Schutz ziemlich zuverlässig gewährleisten können.

– Eine Antivirus Lösung ist generell ein Muss, hilft aber, wie gesagt, nur gegen bekannte Viren. Alle neuen Schadsoftware-Versionen haben für mehrere Stunden und sogar mehrere Tage freie Hand. Und diese Stunden entsprechen in der digitalen Welt Jahre in der normaleren Welt. Und logischerweise verändert man jeden neuen Virus solange, bis dieser von keiner Antivieren-Software mehr erkannt wird, denn die stehen ja allen zum Testen zur Verfügung.

Und genau hier kommen wir zur Lösung. Würden sie den Zugang zu Ihrer Firma oder Ihrer Bank dadurch regeln wollen, dass Sie einem Pförtner 350.000.000 Fotos geben, von allen bekannten Verbrechern weltweit? Und ihm außerdem noch die Muster beschreiben, was jemanden , der nicht in dieser Liste steht trotzdem verdächtigt macht, z. B. weil er eine Maske trägt oder einen leeren Geldsack bei sich hat? Oder geben Sie dem Pförtner die Liste von 20-30 Personen, die ins Gebäude dürfen und alle anderen haben keinen Zutritt und können der Liste erst nach einer Überprüfung hinzugefügt werden? Ich denke dieser Weg ist nicht nur einfacher, sondern auch deutlich sicherer. Und genau so funktioniert die Applikationskontrolle. Und wie schon gesagt, besonders gegen Ransomware hilft diese besonders gut.

Natürlich gibt es keinen 100% Schutz – diesen wird es nie geben. Security- Software ist dafür da, um die Risiken so weit wie möglich zu minimieren…

Die Empfehlung ist, auf jeden Fall mehrere Schutzmaßnahmen zu realisieren. Applikationskontrolle mit Whitelist ist jedoch die Wirksamste, weshalb man sie auf keinen Fall vergessen sollte.

Dauer: 47 Minuten
Sprache: Deutsch
Sprecher: Daniel Döring (Director of Professional Services & Strategic Alliances - EgoSecure GmbH)
Рекомендации по теме