NTT Security: Was Unternehmen aus DDoS-Angriffen lernen können

Montag, 16. Januar 2017

DDoS-Angriffe werden auch 2017 laut NTT Security (Switzerland) AG, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, eine ernste Bedrohung für die Unternehmen darstellen. Vor allem die Verwendung von unzureichend gesicherten IoT-Geräten in dafür spezialisierten Botnetzen gibt Anlass zur Sorge. Notwendig ist nach Auffassung von NTT Security eine gute Vorbereitung im Rahmen einer umfassenden DDoS-Abwehr-Strategie.

Auch 2016 fanden zahlreiche schwerwiegende DDoS-Angriffe statt. Erstmals haben diese Angriffe ein Volumen von über einem Terabit/Sekunde erreicht. Beunruhigend neu dabei war, dass in grösserem Umfang Botnetze aus IoT-Geräten (Internet of Things – Internet der Dinge), beispielsweise IP-Kameras, zum Einsatz kamen. Durch einen dieser Angriffe wurde DNS-Anbieter DYN zeitweise vollständig lahmgelegt. Da DYN der DNS-Provider von Anbietern wie Amazon, Spotify oder Netflix ist, waren auch deren Dienste nicht mehr erreichbar. Aus Sicht von NTT Security ergeben sich folgende Schlussfolgerungen für die Sicherheitslage 2017:

1. Schwachstelle Internet der Dinge: Es muss damit gerechnet werden, dass weitere gravierende Angriffspunkte in oft unzureichend gesicherten IoT-Geräten gefunden werden. Das Volumen dieser Angriffe wird vermutlich weiter ansteigen und für erhebliche Probleme in den Backbones der Carrier sorgen.

2. Angriffe von der Stange: DDoS-Angriffe können sehr einfach, ohne grosses Vorwissen im Internet "bestellt" werden.

3. Vorsorge: DDoS-Angriffe lassen sich nur sehr schwer mit Ad-hoc-Massnahmen bekämpfen. Vorbereitung im Rahmen eines ganzheitlichen Sicherheitskonzepts ist der beste Schutz.

4. DDoS-Abwehr-Strategie: Unternehmen müssen unabhängig von konkreten Angriffen prüfen, welche Auswirkung DDoS-Angriffe haben können und ob sie über ausreichende Ressourcen zur Abwehr verfügen.

5. Business-Impact-Analyse: Mit einer Business-Impact-Analyse lassen sich mögliche Angriffsvektoren und extern erreichbare Services erkennen.

6. DDoS-Schutzkonzept: Sind alle Services und deren Abhängigkeiten bekannt, kann man ein DDoS-Schutzkonzept erstellen, das auch Monitoring, Alerting und Incident-Response-Prozesse umfassen muss. Die Kosten für die Umsetzung dieses Konzepts sind dann im Verhältnis zu den möglichen Kosten eines Angriffes zu sehen.

"DDoS-Attacken und der Markt dafür entwickeln sich stetig weiter", erklärt Michael Tullius, Regional Sales Director, Security UK, Central and Northern Europe vom NTT-Security-Partner Akamai, dem führenden Anbieter von Content-Delivery-Network (CDN)-Services (1). "Gerade der Missbrauch von IoT-Geräten für DDoS-Angriffe kann einen enormen Einfluss auf Grösse und Umfang der heutigen Attacken haben. Von einigen Unternehmen wird die aktuelle Bedrohungslage immer noch unterschätzt, vor allem hinsichtlich einer möglichen Auswirkung auf die gesamte Infrastruktur. Es geht nicht nur darum, eine einzelne Webseite vor Angriffen zu schützen. Vielmehr rückt die Enterprise-Infrastruktur in den Fokus, so dass letztendlich auch die gesamten Unternehmensprozesse durch eine DDoS-Attacke lahmgelegt werden können."

"DDoS-Angriffe können jeden treffen, kein Unternehmen ist zu klein oder zu unwichtig", erklärt Thomas Snor, Executive Enterprise Security Architect von NTT Security. "Mit Ad-hoc-Massnahmen können sich Unternehmen kaum dagegen wehren. Nur im Rahmen einer umfassenden, ganzheitlichen Sicherheitsstrategie lassen sich auch DDoS-Angriffe wirksam bekämpfen."

Die Security-Experten Michael Tullius (Akamai) und Thomas Snor (NTT Security) geben zum Thema DDoS-Angriffe ein Live-Webinar am 18.01.2017 um 10.00 Uhr. Weitere Informationen unter http://www.nttcomsecurity.com/de/veranstaltungen/webinar-ddos-angriffe

(1) https://www.akamai.com/de/de/solutions/why-akamai/choosing-the-right-content-delivery-network.jsp

Über NTT Security

NTT Security ist einer der weltweit führenden Anbieter von End-to-End-IT-Sicherheitslösungen. Das Leistungsspektrum in den Bereichen Informationssicherheit und Risikomanagement umfasst einen optimalen Mix aus Beratung und Managed-, Hybrid- und Cloud-Services sowie lokalen Ressourcen und globalen Kapazitäten. Fortschrittliche Analysetechnologien und globale Echtzeit-Threat-Intelligence von NTT Security garantieren Unternehmen ein maximales Mass an Cyber-Sicherheit. NTT Security ist Teil der NTT Group (Nippon Telegraph and Telephone Corporation), einem der weltweit grössten Unternehmen für Informations- und Kommunikationstechnologie.

Über Akamai

Akamai ist der führende Anbieter von Content-Delivery-Network (CDN)-Services (https://www.akamai.com/de/de/solutions/why-akamai/choosing-the-right-content-delivery-network.jsp), die das Internet schnell, zuverlässig und sicher machen. Die leistungsstarken Lösungen von Akamai auf den Gebieten Web Performance, Mobile Performance, Cloud Security und Media Delivery revolutionieren die Art und Weise, wie Unternehmen das Nutzererlebnis von Webseiten, Web-Applikationen und Unterhaltungsangeboten für Privat- und Geschäftskunden optimieren können. Weitere Informationen zu den Akamai-Lösungen und wie das Team von Internetexperten Unternehmen dabei unterstützt, Innovationen schneller voranzutreiben, gibt es unter http://www.akamai.de, in den Blogs https://blogs.akamai.com und http://blogs.akamai.com/de oder auf Twitter unter @AkamaiDACH (https://twitter.com/AkamaiDACH) sowie @Akamai (https://twitter.com/Akamai).

Bei Rückfragen wenden Sie sich bitte an:

Kontakt NTT Security:
Hakan Cakar
Director Marketing, Central Europe
T +49 89 94573234
hakan.cakar[at]nttcomsecurity.com

PR-COM GmbH
Hanna Greve
Account Director
T +49 89 59997756
hanna.greve[at]pr-com.de