{"id":10773,"date":"2017-03-06T14:08:41","date_gmt":"2017-03-06T13:08:41","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=10773"},"modified":"2017-03-03T11:11:30","modified_gmt":"2017-03-03T10:11:30","slug":"imperva-securesphere-v12-erkennt-und-stoppt-ransomware","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=10773","title":{"rendered":"Imperva SecureSphere v12 erkennt und stoppt Ransomware"},"content":{"rendered":"<figure id=\"attachment_10769\" aria-describedby=\"caption-attachment-10769\" style=\"width: 200px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/03\/amichai_SMH5694-800x1200.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-10769\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/03\/amichai_SMH5694-800x1200-200x300.jpg\" alt=\"\" width=\"200\" height=\"300\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/03\/amichai_SMH5694-800x1200-200x300.jpg 200w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2017\/03\/amichai_SMH5694-800x1200.jpg 500w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a><figcaption id=\"caption-attachment-10769\" class=\"wp-caption-text\">Amichai Shulman, CTO und Mitgr\u00fcnder von Imperva<\/figcaption><\/figure>\n<p>Imperva hat die Verf\u00fcgbarkeit der Imperva SecureSphere File Firewall v12 bekannt gegeben. Ein Highlight ist der Schutz vor Ransomware\/Cryptotrojanern zur Verhinderung der Verschl\u00fcsselung von Unternehmensdaten. Die Technologie von Imperva speichert K\u00f6derdateien auf Dateifreigaben um \u2013 Hacker k\u00f6nnen damit neutralisiert werden, bevor sie gesch\u00e4ftskritische Daten verschl\u00fcsseln.<\/p>\n<p><!--more--><\/p>\n<p>Laut FBI wird Ransomware immer mehr zu einem Problem. Es wird davon ausgegangen, dass Hacker im letzten Jahr rund eine eine Milliarde US-Dollar L\u00f6segeld erwirtschaftet haben. Die Kosten f\u00fcr die Unternehmen schnellen selbst dann in die H\u00f6he, wenn die Opfer Backup-Dateien haben oder zur Zahlung des L\u00f6segelds bereit sind. Grund hierf\u00fcr sind die damit verbundenen Produktivit\u00e4tsausf\u00e4lle. Dar\u00fcber bewirkt die Verf\u00fcgbarkeit von Ransomware-as-a-Service in Verbindung mit den hohen Gewinnen der Hacker, dass die Anzahl von Ransomware-Angriffen 2017 noch steigt.<\/p>\n<p>&#8222;Trotz jahrelanger Ausgaben f\u00fcr Cybersicherheit gibt es nach wie vor Angriffe und Sicherheitsl\u00fccken. Zudem wird die Erpressung von L\u00f6segeld durch Ransomware immer beliebter&#8220;, sagt Scott Crawford, Forschungsleiter f\u00fcr Informationssicherheit bei 451 Research. &#8222;Angesichts der Geschwindigkeit von Ransomware und der Tiefe der Betriebsst\u00f6rungen m\u00fcssen Sicherheitsteams unbedingt Techniken zur Verf\u00fcgung stellen, um derartige Angriffe in einer fr\u00fchestm\u00f6glichen Phase abwehren zu k\u00f6nnen. Die neue SecureSphere v12-L\u00f6sung ist daher eine innovative M\u00f6glichkeit, derartige Aktivit\u00e4ten zu identifizieren und hilft Unternehmen dabei, Angriffe von Ransomware erfolgreich abzuwehren.&#8220;<\/p>\n<p>Imperva SecureSphere File Firewall beobachtet per Echtzeit-\u00dcberwachung kontinuierlich Dateizugriffsaktivit\u00e4ten und stellt ein Pr\u00fcfprotokoll bereit, aus dem hervorgeht, wer auf welche Daten wann, wo und wie zugegriffen hat. Die L\u00f6sung enth\u00e4lt au\u00dferdem eine Technologie, um mit Ransomware infizierte Anwender zu identifizieren und unter Quarant\u00e4ne zu stellen. Sie isoliert Ransomware und hindert sie somit daran, auf andere Dateiserver im Netzwerk zuzugreifen. Nicht infizierte Anwender k\u00f6nnen weiterhin auf diese Dateifreigaben zugreifen.<\/p>\n<p>Sobald Ransomware-Verhalten erkannt wird, setzen SecureSphere-Richtlinien das infizierte System au\u00dfer Kraft und sperren den Zugriff auf den Dateiserver des Unternehmens. Zudem alarmiert SecureSphere die Administratoren, sodass infizierte Systeme umgehend bereinigt werden k\u00f6nnen.<\/p>\n<p>&#8222;Es sind nicht die mit der Erpressung verbundenen Kosten, vielmehr stellt die Ausfallzeit ein Risiko f\u00fcr die Existenz eines Unternehmens dar&#8220;, erkl\u00e4rt Amichai Shulman, CTO und Mitgr\u00fcnder von Imperva. &#8222;Wir haben das Verhalten von Ransomware sorgf\u00e4ltig studiert, um diese einzigartige Verbindung von T\u00e4uschungstechnologie und Echtzeit\u00fcberwachung zu entwickeln. Die beste Verteidigung ist, die Erpresser zu fangen, bevor Dateien als &#8218;Geiseln&#8216; genommen werden.&#8220;<\/p>\n<p>Weitere Informationen: <a href=\"https:\/\/www.imperva.com\/Products\/FileFirewall?utm_medium=pr&amp;utm_source=referral_pr&amp;utm_campaign=2016_press_releases\">https:\/\/www.imperva.com\/Products\/FileFirewall?utm_medium=pr&amp;utm_source=referral_pr&amp;utm_campaign=2016_press_releases<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Imperva hat die Verf\u00fcgbarkeit der Imperva SecureSphere File Firewall v12 bekannt gegeben. Ein Highlight ist der Schutz vor Ransomware\/Cryptotrojanern zur<\/p>\n","protected":false},"author":1,"featured_media":10769,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[5466,9208,9206,3578,4577,825,2259,2330,5432,9207,9205,36,6267],"class_list":["post-10773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-451-research","tag-ausfallzeit","tag-cryptotrojaner","tag-echtzeit","tag-fbi","tag-firewall","tag-imperva","tag-kosten","tag-ransomware","tag-ransomware-as-a-service","tag-securesphere-file-firewall","tag-sicherheit","tag-verschlusselung"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10773"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10773\/revisions"}],"predecessor-version":[{"id":10774,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10773\/revisions\/10774"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/10769"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}