Wie macht man Daten unangreifbar für Erpressungssoftware?
(PresseBox) - Viele Administratoren treibt aktuell die Sorge vor Ransomware-Infektionen um. Besonders trägt dazu der Erpressungs-Trojaner Locky bei, der aktiv nach Netzwerk-Freigaben sucht und dann versucht auf dem Server Daten zu verschlüsseln. Digitale Erpressung wird zum Geschäftsmodell.
In Deutschland raten Sicherheitsexperten und Polizei grundsätzlich davon ab, Lösegeld an Online-Erpresser zu zahlen. Nutzer sollten aber stattdessen besser schon auf Prävention setzen.
Neben dem bekannten Gebot, Betriebssysteme und Virenscanner immer aktuell zu halten, regelmäßig wichtige Daten auf externen Festplatten zu sichern und beim Umgang mit Dateien unbekannter Herkunft vorsichtig zu sein, gibt es aber noch weitere effizientere Sicherheitsmaßnahmen.
Zwei weitere Wege gegen Ransomware-Risiken:
1. Basis: Die Rechte richtig setzen! Locky kann nur verschlüsseln, wo er auch rankommt!
Als Spezialist für die Sicherheit & Effizienz von Unternehmensdaten und Rechtestrukturen hat sich die Berliner Firma aikux.com bei vielen Projekten zum Experten für Fileserver-Restrukturierungen und Migrationen entwickelt. Die technischen Consultants stellen dabei in vielen Unternehmen immer wieder fest, wie wichtig ein effizientes Access Rights Management (ARM) bereits in Alltagssituationen ist. Vor dem Hintergrund neuartiger Erpressungs-Schadsoftware (Ransomware) kommt der Rechtevergabe sogar noch größere Bedeutung zu. Der Schaden kann im Zweifelsfall bereits durch restriktive Rechtevergabe deutlich reduziert werden, denn nur wo der Benutzer des korrumpierten Computers Rechte hat, kann Locky auch verschlüsseln. "Erste Verteidigungslinie gegen Erpressungs-Trojaner wie Locky sind" demnach auch laut heise.de " (...) sinnvoll eingeschränkte Benutzerrechte".
2. Optimal: Whitelist verhindert auch unbekannte Gefahren
Wer diese neue Art von Schädlingen komplett ausbremsen möchte, kommt jedoch um den Einsatz von Spezialsoftware nicht herum, denn herkömmliche Firewalls und Antivirenprogramme sind regelmäßig nicht in der Lage, diese zu stoppen. Mit Application Control ihres amerikanischen Partners Lumension® kann die Firma aikux.com ein sehr wirkungsvolles Werkzeug anbieten, das die Ausführung von Software auf der Basis flexibler Whitelist-basierter Richtlinien überwacht und die Ausführung solcher Verschlüsselungsprogramme gar nicht erst zulässt. IT-Administratoren gelingt es mit dieser Anwendung zudem, in kürzester Zeit alle in der Unternehmensumgebung ausgeführten Anwendungen zu überwachen und für die konsequente Umsetzung von Software-Richtlinien zu sorgen.
Zum Thema:
Access Rights Management (ARM) mit 8MAN Enterprise:
http://www.aikux.com/...
Lumension® Application Control:
http://www.aikux.com/...
Know-How:
NTFS-Berechtigungen mit migRaven aufräumen:
http://www.migraven.com/...
Fileserver migrieren und automatisch aufräumen:
http://www.aikux.com/...
Â
Â
Der Kern unserer Arbeit ist die Sicherheit & Effizienz Ihrer Unternehmensdaten und Rechtestrukturen. Auf dem Fileserver, im DFS, im AD, im Sharepoint, in Exchange. Wir bringen Transparenz, beenden Ihr Datenchaos und lösen Ihr Berechtigungsproblem. Wir begleiten Sie, schulen Ihre Mitarbeiter und bringen innovative Software zum Einsatz. Wir hinterlassen langfristig zufriedene Kunden.
Haben Sie den Überblick über Ihre Zugriffsberechtigungen verloren? Möchten Sie Ihre Daten- und Rechtestrukturen optimieren? Oder müssen Sie Ihren Novell-Fileserver auf Microsoft migrieren? Dann können wir Ihnen helfen.
Der Kern unserer Arbeit ist die Sicherheit & Effizienz Ihrer Unternehmensdaten und Rechtestrukturen. Auf dem Fileserver, im DFS, im AD, im Sharepoint, in Exchange. Wir bringen Transparenz, beenden Ihr Datenchaos und lösen Ihr Berechtigungsproblem. Wir begleiten Sie, schulen Ihre Mitarbeiter und bringen innovative Software zum Einsatz. Wir hinterlassen langfristig zufriedene Kunden.
Haben Sie den Überblick über Ihre Zugriffsberechtigungen verloren? Möchten Sie Ihre Daten- und Rechtestrukturen optimieren? Oder müssen Sie Ihren Novell-Fileserver auf Microsoft migrieren? Dann können wir Ihnen helfen.