{"id":5986,"date":"2022-09-02T13:48:36","date_gmt":"2022-09-02T13:48:36","guid":{"rendered":"https:\/\/network-king.net\/falsche-netzwerkkonfiguration-bis-zu-9-verlust-fuer-unternehmen\/"},"modified":"2023-01-19T09:07:32","modified_gmt":"2023-01-19T09:07:32","slug":"falsche-netzwerkkonfiguration-bis-zu-9-verlust-fuer-unternehmen","status":"publish","type":"articles","link":"https:\/\/network-king.net\/de\/falsche-netzwerkkonfiguration-bis-zu-9-verlust-fuer-unternehmen\/","title":{"rendered":"Falsche Netzwerkkonfiguration: Bis zu 9 % Verlust f\u00fcr Unternehmen"},"content":{"rendered":"\n<p>Wie teuer wird eine schlechte Netzwerkkonfiguration f\u00fcr Unternehmen? Unter anderem k\u00f6nnen Fehler oder Nachl\u00e4ssigkeit Firmen teuer zu stehen kommen. Best\u00e4tigt hat dies auch eine aktuelle Titania-Studie. Sie untersuchte die Konfiguration von Firewalls, Switches und Routern bei 160 US-Organisationen aus den Bereichen Milit\u00e4r, Regierung, \u00d6l und Gas, Telekommunikation sowie Finanzdienstleistungen. Dabei wurden Entscheidungstr\u00e4ger im Bereich der Cybersicherheit dar\u00fcber befragt, wie sie Schwachstellen in der Netzwerkausr\u00fcstung erkennen und abmildern \u2013 aber auch, wie sicher sie bei der Konfiguration sind.<\/p>\n\n\n\n<p>Denn obwohl sich die Netzwerkexperten in Bezug auf ihre Sicherheits- und Compliance-Praktiken sicher f\u00fchlen, deuten die Daten darauf hin, dass sie ihre Organisationen (unbewusst) einem Risiko aussetzen. \u201eEs ist interessant, dass dieselben Befragten auch angaben, dass ihre Unternehmen Switches und Router nicht auf Fehlkonfigurationen \u00fcberpr\u00fcfen. Auch berichteten sie, dass die Budgets von Jahr zu Jahr gestiegen seien, was sich jedoch nur geringf\u00fcgig oder gar nicht auf die Menge der in den Netzwerken entdeckten kritischen Fehlkonfigurationen auswirkte\u201c, hei\u00dft es im Titania-Bericht. Laut den Befragten seien die Budgets vor allem in den letzten beiden Jahren gestiegen \u2013 Auswirkungen habe dies jedoch kaum gehabt. Denn bei der H\u00e4lfte der befragten Unternehmen hat sich die Zahl der kritischen Fehlkonfigurationen seit dem letzten Jahr nicht ver\u00e4ndert.<\/p>\n\n\n\n<p>Indem sie der Firewall-Sicherheit und einer schnellen Reaktionsf\u00e4higkeit im Falle von Fehlkonfigurationen Vorrang einr\u00e4umen, reduzieren einige Unternehmen ihre Angriffsfl\u00e4che nicht wirksam. Schlie\u00dflich besteht das Problem darin, dass Switches und Router nur in 4 % der Audits ber\u00fccksichtigt werden. Und dass, obwohl diese Ger\u00e4te zurecht eine wichtige Rolle bei der Verringerung der Angriffsfl\u00e4che und damit auch der Verhinderung b\u00f6sartiger Seitw\u00e4rtsbewegungen in Netzwerken spielen.<\/p>\n\n\n\n<p>Einschr\u00e4nkende Faktoren f\u00fcr die Netzwerkkonfiguration und die Behebung von Konfigurationsfehlern und deren Risiken sind laut den Befragten die finanziellen Mittel \u2013  die derzeit circa 3,4 % des gesamten IT-Budgets ausmachen \u2013 sowie die fehlende Automatisierung. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania.jpg\" alt=\"Diagramm, das das Budget f\u00fcr die Netzwerkkonfiguration veranschaulicht\" class=\"wp-image-5969\" width=\"781\" height=\"364\" srcset=\"https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania.jpg 1562w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania-300x140.jpg 300w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania-1024x477.jpg 1024w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania-768x358.jpg 768w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania-1536x716.jpg 1536w\" sizes=\"(max-width: 781px) 100vw, 781px\" \/><figcaption class=\"wp-element-caption\">Quelle: <a href=\"https:\/\/info.titania.com\/hubfs\/resources\/impact-of-exploitable-misconfigurations-on-network-security-report.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Titania<\/a><\/figcaption><\/figure>\n<\/div>\n\n\n<p> Dar\u00fcber hinaus ergab die Umfrage Folgendes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Fehlkonfigurationen kosten Unternehmen Millionen \u2013 im Durchschnitt 9 % des Jahresumsatzes. Die tats\u00e4chlichen Kosten sind jedoch vermutlich noch h\u00f6her. Dar\u00fcber hinaus k\u00f6nnen Fehlkonfigurationen, einschlie\u00dflich solcher, die kritische Sicherheitsrisiken verursachen, zwischen den Audit-Perioden f\u00fcr Monate oder sogar Jahre verborgen bleiben. Dadurch wird das Unternehmen anf\u00e4llig f\u00fcr Angriffe. Und obwohl die Budgets j\u00e4hrlich erh\u00f6ht werden, hat dies nur geringe oder gar keine Auswirkungen auf die Anzahl der aufgedeckten kritischen Fehlkonfigurationen.<\/li>\n<\/ul>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania2.jpg\" alt=\"\" class=\"wp-image-5972\" width=\"593\" height=\"328\" srcset=\"https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania2.jpg 1186w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania2-300x166.jpg 300w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania2-1024x566.jpg 1024w, https:\/\/network-king.net\/wp-content\/uploads\/2022\/09\/titania2-768x425.jpg 768w\" sizes=\"(max-width: 593px) 100vw, 593px\" \/><figcaption class=\"wp-element-caption\">Quelle: Titania<\/figcaption><\/figure>\n<\/div>\n\n\n<ul class=\"wp-block-list\">\n<li>F\u00fcr 75 % der Unternehmen aller Branchen ist das Einhalten von Vorschriften eine Priorit\u00e4t, um die Sicherheit zu gew\u00e4hrleisten, denn fast alle gaben an, dass sie die Sicherheits- und Compliance-Anforderungen erf\u00fcllen. Dies steht jedoch im Widerspruch zu mehreren Umfrageergebnissen und Berichten, die einen R\u00fcckgang der Unternehmen zeigen, die Datensicherheitsstandards vollst\u00e4ndig einhalten. So geht aus einem <a href=\"https:\/\/www.forbes.com\/sites\/forbestechcouncil\/2022\/07\/21\/business-leaders-heres-what-you-need-to-know-about-pci-dss-40\/?sh=65cc37b817aa\" target=\"_blank\" rel=\"noreferrer noopener\">Verizon-Bericht<\/a> hervor, dass 2019 nur 27,9 % der Unternehmen weltweit die PCI DSS-Vorschriften vollst\u00e4ndig einhielten \u2013 ein Rekordr\u00fcckgang im dritten Jahr in Folge.<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Eine Herausforderung stellt die Priorisierung von Abhilfema\u00dfnahmen dar. Demnach gaben 75 % an, ihre Netzwerksicherheitstools k\u00f6nnten Compliance-Risiken \u201esehr effektiv\u201c klassifizieren und priorisieren. 70 % best\u00e4tigten jedoch die Herausforderung, Abhilfema\u00dfnahmen auf der Grundlage von Risiken zu priorisieren. Au\u00dferdem stimmten die Befragten dabei zu, dass eine ungenaue Automatisierung die gr\u00f6\u00dfte Problematik bei der Erf\u00fcllung von Sicherheits- und Compliance-Anforderungen darstellt.<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die Studie zeigt, dass Router und Switches oft vernachl\u00e4ssigt werden. Denn die meisten Unternehmen (96 %) r\u00e4umen der Konfiguration und \u00dcberpr\u00fcfung von Firewalls Priorit\u00e4t ein \u2013 nicht aber Routern und Switches. Folglich bewerten lediglich 4 % Switches, Router und Firewalls. Und dass, obwohl Router und Switches gem\u00e4\u00df den bew\u00e4hrten Praktiken von Zero Trust eine wichtige Rolle bei der Netzwerksegmentierung, einer wichtigen Technik zur Eind\u00e4mmung der seitlichen Bewegung von Netzwerkangreifern, spielen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-cuidado-com-criminosos\">Vorsicht vor Cyber-Kriminellen<\/h2>\n\n\n\n<p>Fehlkonfigurationen k\u00f6nnen einen erheblichen Vorteil f\u00fcr Kriminelle darstellen. Denn laut einer k\u00fcrzlich von <a href=\"https:\/\/news.microsoft.com\/apac\/2022\/08\/23\/microsoft-releases-its-second-edition-of-cyber-signals-tracking-ransomwares-new-business-model\/\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft durchgef\u00fchrten Umfrage<\/a> nutzt die \u00fcberwiegende Mehrheit (80 %) der Ransomware-Angriffe g\u00e4ngige Konfigurationsfehler in Ger\u00e4ten oder Software als Invasionstaktik aus. Die zweite Ausgabe von Cyber Signals befasste sich mit dem Aufstieg der Ransomware-as-a-Service (RaaS)-Wirtschaft und wie sie sich zu einem profitablen Gesch\u00e4ftsmodell entwickelt hat.<\/p>\n\n\n\n<p>\u201eDiese Angriffe folgen einem Modell, bei dem der erste Zugang \u00fcber eine Malware-Infektion oder die Ausnutzung einer Schwachstelle erfolgt. Anschlie\u00dfend werden Anmeldedaten gestohlen, um Privilegien zu erlangen und sich weiterzuentwickeln&#8220;, hei\u00dft es in dem Bericht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie teuer wird eine schlechte Netzwerkkonfiguration f\u00fcr Unternehmen? Unter anderem k\u00f6nnen Fehler oder Nachl\u00e4ssigkeit Firmen teuer zu stehen kommen. Best\u00e4tigt hat dies auch eine aktuelle Titania-Studie. Sie untersuchte die Konfiguration von Firewalls, Switches und Routern bei 160 US-Organisationen aus den Bereichen Milit\u00e4r, Regierung, \u00d6l und Gas, Telekommunikation sowie Finanzdienstleistungen. Dabei wurden Entscheidungstr\u00e4ger im Bereich der&#8230;<\/p>\n","protected":false},"featured_media":5975,"comment_status":"closed","ping_status":"closed","template":"","format":[],"category":[70],"tags":[],"company":[],"topic":[],"class_list":["post-5986","articles","type-articles","status-publish","has-post-thumbnail","hentry","category-network"],"acf":[],"_links":{"self":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles\/5986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/types\/articles"}],"replies":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/comments?post=5986"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media\/5975"}],"wp:attachment":[{"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/media?parent=5986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/category?post=5986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/tags?post=5986"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/format?post=5986"},{"taxonomy":"company","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/company?post=5986"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/network-king.net\/de\/wp-json\/wp\/v2\/topic?post=5986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}