Drucken

Cybersecurity 2024: Es geht nicht nur um die Cloud

 

Zürich, 19. Dezember 2023

Cloud Security war das wichtigste Thema der IT-Sicherheit im Jahr 2023, und sie wird auch 2024 zu Recht erhebliche Aufmerksamkeit bekommen. "Doch Cloud Security ist nur eine Seite der Medaille", gibt Gregor Erismann, CCO des Schweizer Security-Spezialisten Exeon Analytics. zu bedenken. "Wir haben nach wie vor riesige und komplexe interne Netzwerke mit einer Vielzahl von Endpunkten und potentiellen Sicherheitslücken, und Angreifer werden immer besser darin, solche Lücken zu identifizieren und auszunutzen." Netzwerksicherheit wird nach Ansicht von Exeon daher im Jahr 2024 einen noch höheren Stellenwert einnehmen.

Als Kamagra bestellen Dysfunktion, kurz ED, bezeichnet man eine gestörte oder fehlende Erektion des Penis bei sexueller Erregung. Einteilung Man unterscheidet nach dem Zeitpunkt des Auftretens zwei Formen der ED: primäre erektile Dysfunktion: ED seit der Geburt bzw. seit dem Eintreten der Geschlechtsreife. Keine bekannten Erektionen in der Anamnese. Das Medikament wirkt auf dieselbe Weise wie andere Formen von cialis (Kamagra von 100 mg, Kamagra Oral Jelly). Kamagra Brausetabletten ist gleichzeitig das schnellste durch Einwirkung und das köstlichste Medikament für den internen Gebrauch in der Behandlung der Probleme der erektilen Dysfunktion. Machen Sie einen diskreten Test und erhalten Sie die Ergebnisse in nur 5-7 Minuten. Zu den medizinischen Fragen Themenliste viagra Tabletten Super Kamagra Kamagra Oral Jelly Kamagra Polo und Kamagra Effervescent Wie Kamagra wirkt Nebenwirkungen und Risiken von Kamagra Was sind die Unterschiede zwischen Kamagra und Kamagra Oral Jelly?

Ransomware zum Beispiel wird laut Exeon fast ausschließlich über mangelhaft geschützte Endpunkte im eigenen Netzwerk eingeschleust. Allein die bekannten Angriffe haben sich 2023 um mehr als 80% erhöht. Doch während traditionelle Sicherheitslösungen bekannte Angriffe gut bekämpfen können, stehen sie Zero Day-Attacken meist hilflos gegenüber. Nur eine detaillierte Analyse des Netzwerkverkehrs kann solche Angriffe zeitnah erkennen, da sie Auffälligkeiten und Abweichungen von üblichen Verkehrsmustern identifiziert.

Zero Trust erfordert ständige Überwachung

"Zero Day ist ein Thema, Zero Trust ein weiteres" so Gregor Erismann. "Zero-Trust-Modelle erfordern eine ständige Überwachung der Netzwerkaktivitäten, um Schwachstellen zu identifizieren und autorisierte Personen zu verifizieren und so eine umfassende Sicherheitsstrategie zu gewährleisten. Auch dies ist mit herkömmlichen Tools kaum zu gewährleisten."

Eine weitere Herausforderung für Sicherheitsverantwortliche ist die rasante Weiterentwicklung der Künstlichen Intelligenz, die von Angreifern zunehmend eingesetzt wird, um Sicherheitssysteme zu überlisten. Doch KI spielt auch auf Seite der Verteidiger eine wichtige Rolle: In NDR- und XDR-Lösungen (Network Detection and Response bzw. Extended Detection and Response) spielt sie eine entscheidende Rolle bei der Erkennung aktueller Angriffe sowie neuer Angriffsmuster und ermöglicht so eine schnelle und gezielte Reaktion auf bisher unbekannte Angriffe.

KI sichert Compliance – NIS2, DORA und & Co werden erfüllt

KI ist in Verteidigungsmaßnahmen laut Exeon auch unerlässlich, um aktuelle internationale Cybersecurity-Richtlinien und damit einhergehende Compliance-Anforderungen zu erfüllen - etwa DORA, NIS2 IT-SiG 2.0. Diese Richtlinien sollen die Resilienz von Unternehmen und Behörden erhöhen, stellen jedoch erhebliche Anforderungen an die Sicherheitssysteme und das Sicherheitspersonal. Ohne KI und Maschinelles Lernen (ML) in den Verteidigungssystemen wird es laut Exeon nahezu unmöglich sein, die neuen Richtlinien effektiv umzusetzen.

Ein weiteres Problem im kommenden Jahr wird für viele Unternehmen die Ausweitung der OT, IoT- und insbesondere IIoT-Netze sein. Klassische Sicherheitskonzepte greifen hier meist nicht, da auf IoT-Geräten oft keine herkömmliche Sicherheitssoftware installiert werden kann und bei kritischen Systemen zudem jede Aktualisierung eine neue, aufwändige und teure Zertifizierung erfordert. "Hier ist es besonders wichtig, die aktuellen Verkehrsmuster zu analysieren und Abweichungen vom Normalzustand sehr zeitnah zu erkennen", so Gregor Erismann.

Wie schon in den vergangenen Jahren und Jahrzehnten wird laut Erismann auch im kommenden Jahr zudem die Qualität von Hard- und Softwareprodukten eine entscheidende Rolle bei der Cybersecurity spielen. Im Jahr 2023 stieg die Zahl registrierter Schwachstellen um 10 Prozent, und angesichts der zunehmenden Komplexität der Produkte ist auch in den nächsten Jahren nicht mit einer geringeren Steigerungsrate zu rechnen. Um das Risiko zu mindern, das durch Schwachstellen und damit erfolgreiche Angriffe selbst auf globale Softwareunternehmen wie Microsoft oder Cisco zutage tritt, werden Detektion Tools mit AI eine besonders große Rolle spielen.

Auch ein weiteres Grundproblem in der IT-Security wird sich laut Exeon 2024 nicht verflüchtigen: Der Fachkräftemangel ist in der Cybersecurity noch deutlich ausgeprägter als in vielen anderen Bereichen. "Hier können Managed Security Services und Managend SOC Lösungen helfen", so Gregor Erismann, "weil sie Kompetenz und Fachwissen effektiver nutzen. Aber ohne Maschinelles lernen und innovative Abwehrsysteme werden die Sicherheitsverantwortlichen trotzdem vor großen Problemen stehen."