Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Sicherheitsfehlkonfigurationen in der Pandemie – und was dagegen zu tun ist
by FireMon
Veränderung war noch nie ein Freund der Netzwerksicherheit. Komplexität ebenso wenig. Derzeit haben wir von beidem zu viel.
Die Covid-19-Pandemie hat zu einer beispiellosen Verlagerung hin zur Remote-Arbeit geführt und damit eine Lawine neuer Zugriffsanfragen ausgelöst – samt aller Konfigurationskomplikationen, die diese mit sich bringen.
Bedrohungsakteure haben dies bemerkt, und die Versuche, aus diesem „Schwarzen Schwan“-Ereignis Kapital zu schlagen, haben sich vervielfacht. In den ersten Tagen der Pandemie stiegen DDoS-Angriffe und Ausfallrisiken um 30 %1. Erst kürzlich hat Microsoft Krankenhäuser2 darauf hingewiesen, dass hochentwickelte Ransomware-Angreifer aktiv versuchen, sich Netzwerkzugang zu verschaffen, indem sie Schwachstellen in Geräten wie Gateway- und VPN-Appliances ausnutzen.
Diesen wachsenden Bedrohungen stehen überlastete Sicherheitsfachkräfte gegenüber, die Mühe haben, mit den Zugriffsanfragen und Konfigurationsänderungen an Netzwerktopologien Schritt zu halten. In vielen Fällen kämpfen sie zudem mit den Schwierigkeiten der Remote-Arbeit, müssen zu allen Tages- und Nachtzeiten reagieren und bewältigen dieselben persönlichen Herausforderungen wie wir alle.
Angesichts erschöpfter und knapp besetzter IT-Teams ist es kein Wunder, dass die größten Bedrohungen für Ihr Netzwerk Sicherheitsfehlkonfigurationen aufgrund einfacher menschlicher Fehler sind.
Selbst in normalen Zeiten sind Sicherheitsfehlkonfigurationen ein enormes Problem. Lange vor der Pandemie prognostizierte das Forschungsunternehmen Gartner, dass 99 Prozent aller Firewall-Verstöße bis 20233 durch Sicherheitsfehlkonfigurationen verursacht würden.
Die Covid-19-Pandemie hat die Auswirkungen dieser Fehlkonfigurationen nur noch verstärkt, da die IT-Arbeitslast zunimmt, während gleichzeitig Angriffe aller Art zunehmen.
Was können Sie also dagegen tun? Wie können Sie das Problem angehen und die Wahrscheinlichkeit von Sicherheitsfehlkonfigurationen und falsch konfigurierten Firewalls verringern?
- Rüsten Sie sich und Ihr Team mit Wissen
FireMon hat eine Fülle von Fachartikeln, Berichten und anderen aufschlussreichen Ressourcen zusammengestellt, die Ihrem Unternehmen helfen, das Problem der Fehlkonfigurationen zu bewältigen. - Machen Sie Ihr Sicherheitsteam auf die drei häufigsten Fehlkonfigurationen aufmerksam, die zu Datenschutzverletzungen führen. Stellen Sie sicher, dass es bei Änderungsanträgen, die Fehler in diesen Kategorien auslösen könnten, aufmerksam vorgeht:
- Nicht genutzte Zugriffsberechtigungen werden nicht entfernt
- Zu freizügige Regeln werden erstellt
- Falscher Zugriff wird durch fehlkonfigurierte Zonen und Subnetze eingerichtet
Diese Maßnahmen können kurzfristig helfen, die Herausforderungen bei der Vermeidung von Sicherheitsfehlkonfigurationen zu bewältigen, sie sind jedoch keine idealen, dauerhaften Lösungen.
Die eigentliche Lösung besteht darin, das Risiko menschlicher Fehler durch die Automatisierung von Änderungsprozessen zu minimieren.
Die Herausforderungen der heutigen fluiden Netzwerktopologie, die aus dem sprunghaften Anstieg der Remote-Mitarbeitenden resultieren, erinnern daran, dass menschliche Fehler in manuellen Prozessen unvermeidlich sind und dass die Vermeidung von Sicherheitsfehlkonfigurationen durch Automatisierung für jedes Unternehmen ein Ziel sein sollte.
Effektive Automatisierung reduziert die unbeabsichtigten Fehler, die zu Fehlkonfigurationen führen, und erhöht zugleich die Sicherheitsagilität – eine wesentliche Eigenschaft zu jeder Zeit, insbesondere aber unter außergewöhnlichen Bedingungen wie den derzeitigen. Indem Sie Mutmaßungen und menschliche Fehler ausschalten, die eine zunehmend von Remote-Mitarbeitenden genutzte Infrastruktur gefährden können, maximieren Sie die operative Effizienz Ihrer Sicherheitsteams und verringern die Zahl der Sicherheitsfehlkonfigurationen sowie deren katastrophale Auswirkungen auf Ihre digitale Umgebung.