Den Überblick verloren:
Sicherheitsproblem: Netzwerkkomponenten veraltet

von Werner Veith (werner.veith@networkcomputing.de)

27.04.2009

Der »Network Barometer Report 2009« von Dimension Data zeigt, dass es um die Netze der teilnehmenden Unternehmen nicht zum Besten bestellt war. So waren 43 Prozent der Geräte nicht mehr im Verkauf (End-of-Sale). Für 56 Prozent davon gab es sogar etwa keine Software-Wartung mehr, was die Sicherheit des Netzes gefährdet.

(Fortsetzung des Artikels von Seite 1)

Netzwerke entwickeln sich immer mehr zu kritischen Komponenten innerhalb von Geschäftsaktivitäten. Deshalb kommt den Netzen immer mehr Bedeutung zu. Deren Zustand entspricht aber oft nicht dem, was für geschäftskritische Anwendungen notwendig wäre. Dies zeigt der »Network Barometer Report 2009 [1]« von Dimension Data [2]. Darin hat der Dienstleister die Ergebnisse von 152 »Secure Network Infrastructrure Assessments« (SNIA) zusammengefasst. Dabei ist es grundsätzlich nicht gut um die Sicherheit bestellt. Dies zeigt sich einmal in dem eingesetzten Netzwerk-Equipment. 43 Prozent der Netzwerk-Komponenten wurden vom Hersteller bereits nicht mehr verkauft (End-of-Sale). Besonders kritisch ist dabei, dass es für 56 Prozent davon, also bei 24 Prozent aller Geräte, keine Software-Wartung beziehungsweise Support mehr gab. Dies bedeutet, dass es keine Bug-Fixes mehr kommen beziehungsweise der Hersteller überhaupt keinen Support mehr gewährt. Die Komponenten sind dann vermehrt angreifbar beziehungsweise bei einem Ausfall gibt es keine Hilfe mehr. Um dieses Problem zu vermeiden, empfiehlt Dimension Data ein Technology-Lifecyle-Management einzuführen.

Um die Konfiguration der Netze der Unternehmen im »Network Barometers Report 2009« von Dimension Data ist es nicht gut bestellt: Im Durchschnitt gab es 30 Konfigurationsprobleme pro Gerät.

Weiter stellt der Report fest, dass 73 Prozent der Netzwerk-Geräte über bekannte Sicherheitsschwachstellen verfügen. Dies sind Angriffsmöglichkeiten für Eindringlinge und stellen die Einhaltung von rechtlichen Vorschriften (Compliance) in Frage. Um diesem zu begegnen, sollten Unternehmen die eingesetzten Betriebssystem-Versionen erfassen und mit Listen von bekannten Schwachstellen abgleichen.

Gleichzeitig fanden die Berater von Dimension Data im Durchschnitt 15 Konfigurationsfehler, die nicht den Security-Best-Practices entsprachen. Dies bedeutet, dass etwa grundlegende Einstellungen wie für Zugriff und Passwörter einfach fehlen. Mittels automatischer Tools lassen sich solche Konfigurationen erfassen.

Nicht nur Security-Best-Practicies, sondern auch die für Konfiguration liefern ein erschreckendes Bild: Hier sind es im Durchschnitt sogar 30 Fehler pro Gerät. Hier es wichtig, dass ein Unternehmen nicht nur relevante Netzwerk- und Konfigurationsstandards festlegt. Es muss auch regelmäßig überprüfen, ob es diese auch noch einhält.

Bei den Assesments kamen 36 Prozent der Unternehmen aus Europa, 22 Prozent aus Amerika, 27 Prozent aus dem Bereich Asien-Pazifik und noch 15 Prozent aus dem Mittleren Osten sowie Afrika. Mit 60 Prozent waren große Unternehmen mit mehr als 2500 Nutzern am meisten vertreten. Bei 29 Prozent lag die Größe zwischen mehr als 500 und weniger als 2500 Anwendern. Mittelstandsunternehmen mit 100 bis 500 Usern lagen noch bei 10 Prozent. Kleine Unternehmen mit weniger als 100 Anwendern gab es nur mit einem Prozent.

[1] http://www.dimensiondata.com/NetworkBarometer/NetworkBarometer.htm
[2] http://www.dimensiondata.com/de

Verwandte Artikel
Leserkommentare

Die Leserkommentare sind für diesen Artikel deaktiviert.

» Tipp der Redaktion

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

» Top-Stories der Woche

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

Bild zu "Was der 1&1-Werbestar wirklich will"

Was der 1&1-Werbestar wirklich will

Ist er ein Schauspieler, oder ist er »echt«? Seit diesem Frühjahr wirbt Marcell D’Avis als »Leiter Kundenzufriedenheit« in TV-Spots für den Internetprovider 1&1. CRN hat D’Avis getroffen.

» Meistgelesene News

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "Nokia N8 mit Symbian 3"

Nokia N8 mit Symbian 3

Mit seinem neuen Touchscreen-Smartphone N8 will Nokia endlich Apples iPhone und der wachsenden Andoid-Konkurrenz wieder ernsthaft Paroli bieten. Eine besonders wichtige Rolle kommt daher dem neuen Symbian 3 zu, das die Bedienung per Touchscreen weit besser unterstützt als die Vorgängerversionen.

» Preisvergleich Top 5