Radware schützt Cloud-Nutzer vor Krypto-Mining

Der Cloud Workload Protection Service von Radware kann nun auch missbräuchliches Krypto-Mining oder Kryptojacking in den öffentlichen Cloud-Umgebungen der Kunden identifizieren und bekämpfen.

Dieses Krypto-Mining stellt zunehmend eine Bedrohung für Unternehmen dar, die Workloads in Public Clouds ausführen. Laut IBMs XForce Threat Intelligence Index für 2019 hat sich das Kryptojacking im Vergleich zum Vorjahr mit einer Steigerung von 450% mehr als verfünffacht. Der McAfee Threat Labs Report behauptet, dass solche Mining-Malware im vergangenen Jahr um mehr als 4.000% gewachsen ist.

Angreifer suchen nach verwundbaren Public-Cloud-Umgebungen, in die sie eindringen können, um Krypto-Mining-Software zu installieren, Cyberwährungen zu schürfen und ihre ahnungslosen Opfer die Rechnung für die intensive Ressourcennutzung bezahlen zu lassen. Der Cloud Workload Protection Service von Radware nutzt automatische Erkennungs- und Reaktionsfunktionen, um Krypto-Mining-Aktivitäten in Public Clouds zu erkennen, davor zu warnen und sie zu blockieren, um Unternehmen vor finanziellen Verlusten oder Reputationsschäden zu schützen.

„Krypto-Mining ist ein zunehmend lukratives Geschäft für Hacker, dank neuer Malware-Generationen, die es einfacher denn je machen, die Rechenleistung kompromittierter Cloud-Umgebungen direkt in Geld umzusetzen“, sagt Michael Tullius, Regional Director DACH bei Radware. „Im Zuge der Weiterentwicklung von Cloud-basierten Angriffen haben wir auch unseren Cloud Workload Protection Service erweitert, um diese Art von Cyber-Kriminalität anzugehen und zu bekämpfen.“

Der Cloud Workload Protection Service von Radware beinhaltet eine fortschrittliche Analyseschicht, die bösartige Prozesse und externe Kommunikation auf verwundbaren Hosts identifiziert, die auf Krypto-Mining-Aktivitäten hinweisen. Durch die Kombination von Daten aus öffentlichen Quellen sowie aus den Windows- und Linux-basierten Sandboxumgebungen von Radware wird ein umfassender Datensatz von Krypto-Mining-Controllern bereitgestellt. Sobald die Krypto-Mining-Aktivität identifiziert wurde, werden die Sicherheitsadministratoren benachrichtigt und können mit manuellen oder automatisierten Tools von Radware arbeiten, um die missbräuchliche Nutzung ihrer Ressourcen zu beenden.

Der im Februar 2019 eingeführte Cloud Workload Protection Service von Radware macht Radware zum führenden Sicherheitsanbieter für den kompletten Schutz von Anwendungen, die in Public Clouds gehostet werden. Er deckt sowohl den Perimeter (WAF, DDoS, SSL, Bot Management und Threat Intelligence) als auch die interne Public Cloud Workload und Cloud-Daten (Workload Protection) ab.

Weitere Informationen stehen zur Verfügung unter www.radware.com/products/cloud-workload-protection/

Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Tullius
Reguscenter – Terminalstraße 18
85356 München
Deutschland

fon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com

Sicherheit während der ganzen Projektphase und darüber hinaus: SAP S/4HANA von oneresource ag

Business Suite SAP S/4HANA

BildWil im Juni 2019 – Neue Impulse von oneresource ag: das neue Angebot in der SAP Anwendungen übertrifft alle Erwartungen. Die Entwicklungsplattform SAP HANA von oneresource AG wird jetzt in vielen Geschäftsbereiche wie Finance oder Human Resources verwendet. Die Plattform besteht im Kern aus einer In-Memory-Datenbank. Die Kunden von oneresource ag haben jetzt Möglichkeit, damit fundierte Entscheidungen schneller treffen und sofort umsetzen. Übersicht der Leistungsmerkmale von SAP S/4HANA Lösungen von oneresource AG finden Sie ab sofort im Internet unter: https://oneresource.com/sap-s4hana/uebersicht-leistungsmerkmale/

oneresource ag ist seit Jahren bekannt für einen effizienten Service am Kunden und unterstützt ihre Kunden optimal durch innovative SAP S/4HANA-Lösungen. SAP S/4HANA ist die nächste Generation der SAP Anwendungen R/2, R/3. Es ist ein ERP-System für Auswertungen grosser Datenmengen in Echtzeit und zur Abwicklung des digitalen Geschäfts. Das bedeutet, es ist auch die Verarbeitung und Analyse von Big Data nahezu gleich möglich. Mit der Lösung SAP S/4HANA erhalten die Kunden Möglichkeit, die transaktionalen und analytischen Prozeduren in höherer Geschwindigkeit im selben System – statt wie bisher in zwei verschiedenen Systemen durchzuführen. S/4HANA ist rückwärts-kompatibel, d.h. Kundenerweiterungen funktionieren auch weiterhin: https://oneresource.com/sap-s4hana/uebersicht-leistungsmerkmale/

Eine Reihe weiterer Vorteile runden das umfassende Angebot ab. Am deutlichsten wird die Verbesserung von SAP S/4 HANA an der Benutzeroberfläche SAP Fiori. Mit SAP Fiori bietet S/4HANA ein personalisiertes, hochkomfortables Anwendererlebnis für alle Geschäftsbereiche, Aufgaben und alle Endgeräte wie Desktop oder Tablet.
S/4HANA ist in drei Varianten einsetzbar:
– on Promise (im Eigenbetrieb)
– in der Managed Cloud
– branchenspezifisch in der Public Cloud

„Es freut mich zu sehen, dass unsere Arbeit gut ankommt. Die Maxime einer fairen und transparenten Kundenbetreuung in Verbindung mit besonders attraktiven Konditionen, hat oneresource ag dabei nie aus den Augen verloren!“ sagte Paolo Strever, der Geschäftsführer der oneresource ag.
oneresource ag ist ein renommiertes Unternehmen und handelt nach dem Motto „Gemeinsam Stark“. Mit den angebotenen Services wird der komplette deutschsprachige Raum abgedeckt und grenzüberschreitende Lösungsansätze entwickelt. Das Unternehmen zählt zu den wichtigsten Anbietern von SAP-Lösungen und hat seinen Sitz in Wil in der Schweiz.

Verantwortlicher für diese Pressemitteilung:

oneresource ag
Herr Paolo Strever
Zürcherstrasse 65
9500 Wil (SG)
Schweiz

fon ..: +41 71 950 55 55
web ..: http://www.oneresource.com
email : info@oneresource.com

oneresource ist führend in der Digitalisierung der Geschäftsmodelle und Transformation zu SAP S/4HANA. Zusammen mit ihren zukunftsorientierten und renommierten Kunden erarbeitet oneresource die erfolgreiche Transformationsstrategie und setzt diese mit einer transparenten Methodik um. Dabei stehen die Geschäftsprozesse des Kunden und der direkte Mehrwert immer im Zentrum der Überlegungen. Die 2012 gegründete Unternehmung mit Sitz in Wil (SG) ist in der ganzen Schweiz tätig und begeistert dank der äusserst erfahrenen Berater bereits über 150 renommierte Kunden. Immer unter dem Motto ‚mehr als Sie erwarten…‘. Als strategischer Partner und „Value Added Reseller“ von SAP adressiert oneresource ganz gezielt den KMU-Markt in der Schweiz. oneresource spricht die gleiche Sprache wie ihre Kunden. Heute begeistern rund 40 Experten die Kunden von oneresource. Aus einer Hand deckt oneresource den gesamten Customer Lifecycle ab: Business Consulting, Solution Design, ERP Neueinführung, Optimierung einer bestehenden Lösung, Betrieb und Support.

Pressekontakt:

oneresource ag
Herr Paolo Strever
Zürcherstrasse 65
9500 Wil (SG)

fon ..: +41 71 950 55 55
web ..: http://www.oneresource.com
email : info@oneresource.com

Drei Tipps zur Absicherung von Public-Cloud-Ressourcen

Immer häufiger erhalten Hacker Zugriff auf die Public-Cloud-Ressourcen von Unternehmen und Organisationen. Die Ursache ist oft ein nachlässiger Umgang mit den Zugangsschlüsseln berechtigter Nutzer.

Eine wesentliche Quelle solcher Schlüssel stellen Entwickler-Plattformen wie GitHub dar, auf denen Mitglieder der DevOps-Teams oft auch vertrauliche Informationen ablegen, die sich in Skripten oder Konfigurationsdateien befinden.

Hacker sind sich dessen bewusst und führen automatisierte Scans auf solchen Repositories durch, um ungeschützte Schlüssel zu finden. Sobald sie solche Schlüssel gefunden haben, erhalten Hacker direkten Zugriff auf die exponierte Cloud-Umgebung, die sie für Datendiebstahl, Account-Übernahme und Ressourcenausbeutung nutzen. Ein sehr häufiger Anwendungsfall ist der Zugriff von Hackern auf ein Cloud-Konto, in dem sie dann multiple Instanzen starten, um Kryptowährungen zu schürfen. Die Kryptowährung bleibt beim Hacker, während der Besitzer des Cloud-Kontos die Rechnung für die Nutzung von Computerressourcen bezahlen kann. Solche Fälle von Erschleichung sind häufiger als man denken sollte – auch namhafte Auto- und Software-Hersteller oder Internet-Unternehmen finden sich unter den Opfern. Der Schaden kann dabei durchaus 4- bis 5-stellige Beträge pro Tag erreichen. Das Problem ist so weit verbreitet, dass Amazon sogar eine spezielle Supportseite eingerichtet hat, auf der den Entwicklern mitgeteilt wird, was sie tun sollen, wenn sie versehentlich ihre Zugangsschlüssel preisgeben.

Neben dem Hochladen auf GitHub & Co. gibt es jedoch auch andere Möglichkeiten, Zugangsschlüssel zu exponieren. Hierzu zählen etwa Fehlkonfiguration von Cloud-Ressourcen, die solche Schlüssel enthalten, Kompromittierung von Drittanbietern, die über solche Zugangsdaten verfügen, Exposition durch Client-seitigen Code, der Schlüssel enthält, gezielte Spear-Phishing-Angriffe gegen DevOps-Mitarbeiter und mehr. Radware hat drei grundlegende Tipps für Public-Cloud-Nutzer, mit denen sie sich vor Missbrauch ihrer Ressourcen schützen können:

1. Vom Worst Case ausgehen
Natürlich ist die Sicherung der Vertraulichkeit von Anmeldeinformationen von größter Bedeutung. Da solche Informationen jedoch auf verschiedene Weise und aus einer Vielzahl von Quellen weitergegeben werden können, sollte man davon ausgehen, dass Anmeldeinformationen bereits veröffentlicht sind oder in Zukunft veröffentlicht werden können. Die Annahme dieser Denkweise wird dabei helfen, den Schaden, der durch diese Gefährdung entstehen kann, zu begrenzen.

2. Berechtigungen einschränken
Die Hauptvorteile der Migration in die Cloud sind die Agilität und Flexibilität, die Cloud-Umgebungen bieten, wenn es um die Bereitstellung von Computerressourcen geht. Agilität und Flexibilität gehen jedoch oft auf Kosten der Sicherheit. Ein gutes Beispiel ist die Gewährung von Berechtigungen für Benutzer, die sie nicht haben sollten. Im Namen der Zweckmäßigkeit erteilen Administratoren den Benutzern häufig pauschale Berechtigungen, um einen uneingeschränkten Betrieb zu gewährleisten. Das Problem ist jedoch, dass die Mehrzahl der Benutzer die meisten der ihnen gewährten Berechtigungen nie verwenden und sie wahrscheinlich gar nicht erst benötigen. Dies führt zu einer klaffenden Sicherheitslücke, denn wenn einer dieser Benutzer (oder deren Zugriffsschlüssel) gefährdet wird, können Angreifer diese Berechtigungen ausnutzen, um erheblichen Schaden anzurichten. Daher wird die Begrenzung dieser Berechtigungen nach dem Prinzip der geringsten Privilegien erheblich dazu beitragen, potenzielle Schäden zu begrenzen, wenn Zugriffsschlüssel in falsche Hände geraten

3. Die Früherkennung ist entscheidend
Der letzte Schritt ist die Implementierung von Maßnahmen, die die Benutzeraktivität auf potenziell schädliches Verhalten überwachen. Ein solches bösartiges Verhalten kann die erstmalige Verwendung von APIs, der Zugriff von ungewöhnlichen Orten aus, der Zugriff zu ungewöhnlichen Zeiten, verdächtige Kommunikationsmuster, die Exposition von Daten oder Ressourcen und vieles mehr sein. Die Implementierung von Erkennungsmaßnahmen, die nach solchen Indikatoren für bösartiges Verhalten suchen, diese korrelieren und vor potenziell bösartigen Aktivitäten warnen, wird dazu beitragen, dass Hacker frühzeitig entdeckt werden, bevor sie größeren Schaden anrichten können.

Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Tullius
Reguscenter – Terminalstraße 18
85356 München
Deutschland

fon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com