{"id":885524,"date":"2023-10-24T15:52:37","date_gmt":"2023-10-24T20:52:37","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/jamf-vp-erklart-bedrohungen-fur-die-unternehmenssicherheit-und-wie-man-sie-entscharfen-kann\/"},"modified":"2023-10-24T15:52:37","modified_gmt":"2023-10-24T20:52:37","slug":"jamf-vp-erklart-bedrohungen-fur-die-unternehmenssicherheit-und-wie-man-sie-entscharfen-kann","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/jamf-vp-erklart-bedrohungen-fur-die-unternehmenssicherheit-und-wie-man-sie-entscharfen-kann\/","title":{"rendered":"Jamf VP erkl\u00e4rt Bedrohungen f\u00fcr die Unternehmenssicherheit und wie man sie entsch\u00e4rfen kann"},"content":{"rendered":"<p>Jamf, ein auf Apple fokussierter Anbieter von Ger\u00e4teverwaltung und Sicherheit, hat heute ver\u00f6ffentlicht <a href=\"https:\/\/www.jamf.com\/resources\/white-papers\/security-360-annual-trends-report\/\" rel=\"noopener nofollow\" target=\"_blank\">Ihr Security 360-Bericht: J\u00e4hrliche Trends<\/a>, das die f\u00fcnf Sicherheitstrends aufzeigt, die sich auf Unternehmen auswirken, die hybride Arbeitsumgebungen betreiben.  Wie jedes Jahr ist der Bericht interessant, deshalb habe ich mit Michael Covington, Vizepr\u00e4sident f\u00fcr Portfoliostrategie, gesprochen, um mehr Details dar\u00fcber zu erfahren, was das Unternehmen dieses Jahr entdeckt hat.<\/p>\n<p>Hier zun\u00e4chst eine kurze Zusammenfassung einiger Highlights des Berichts:<\/p>\n<ul>\n<li>Im Jahr 2022 nutzten 21 % der Mitarbeiter Ger\u00e4te, die falsch konfiguriert waren, wodurch das Ger\u00e4t und der Mitarbeiter Risiken ausgesetzt waren.<\/li>\n<li>31 % der Unternehmen hatten mindestens einen Benutzer, der Opfer eines Phishing-Angriffs wurde.<\/li>\n<li>7 % der Android-Ger\u00e4te griffen auf App-Stores von Drittanbietern zu, die h\u00e4ufig Versionen legitimer Apps anbieten, die so manipuliert wurden, dass sie Schadcode enthalten, der die Ger\u00e4te der Benutzer infiziert, im Vergleich zu 0,002 % der iOS-Ger\u00e4te.<\/li>\n<li>Die Zahl neuer Malware-Infektionen sank von knapp \u00fcber 150 Millionen auf etwa 100 Millionen, und der b\u00f6sartige Netzwerkverkehr war weiterhin h\u00e4ufiger anzutreffen.<\/li>\n<\/ul>\n<p>Der Bericht best\u00e4tigt, dass einige der bekanntesten schlechten Sicherheitsgewohnheiten fortbestehen.  Beispielsweise geben 16 % der Benutzer regelm\u00e4\u00dfig vertrauliche oder sensible Daten preis, indem sie diese \u00fcber ungesicherte WLAN-Hotspots weitergeben.<\/p>\n<p>Security 360 bietet au\u00dferdem gute Einblicke in die Bedeutung des Datenschutzes f\u00fcr die allgemeine Unternehmenssicherheit.<\/p>\n<p>Der Bericht weist auf verschiedene Arten hin, wie die Privatsph\u00e4re, wenn sie einmal verletzt wird, zu Sicherheitsinstabilit\u00e4t f\u00fchrt, einschlie\u00dflich der Untergrabung der Sicherheit von Ger\u00e4ten durch Nationalstaaten, um zu beobachten, zu fotografieren und aufzuzeichnen, was Menschen tun, um Menschen zu erpressen oder auszubeuten. Opfer.<\/p>\n<p>Eine weitere Bedrohung ist ein schlechtes Datenlebenszyklusmanagement, wenn Unternehmen, die private Informationen sammeln, diese Daten nicht gut genug sch\u00fctzen.  Das Unternehmen <a href=\"https:\/\/www.applemust.com\/jamf-to-fund-new-apple-security-and-enterprise-startups\/\" rel=\"noopener nofollow\" target=\"_blank\">investiert weiterhin in Ans\u00e4tze<\/a> das alles herauszufordern.  Der Bericht enth\u00e4lt zahlreiche zus\u00e4tzliche Informationen. <a href=\"https:\/\/www.jamf.com\/resources\/white-papers\/security-360-annual-trends-report\/\" rel=\"noopener nofollow\" target=\"_blank\">die Sie hier erkunden k\u00f6nnen<\/a>.<\/p>\n<h2><strong>Ein Interview mit Michael Covington<\/strong><\/h2>\n<p>Covington verf\u00fcgt \u00fcber umfangreiche Erfahrung im Technologiebereich.  Als ver\u00f6ffentlichter Informatikforscher und IT-Experte hatte er F\u00fchrungspositionen bei Intel, Cisco Security und Juniper Networks inne.<\/p>\n<figure class=\"medium left\"><a class=\"zoom\" href=\"https:\/\/images.idgesg.net\/images\/article\/2023\/03\/covington-100938236-orig.jpeg?auto=webp&#038;quality=85,70\" rel=\"nofollow noopener\" target=\"_blank\"><\/a>    jamf<br \/>\n<\/figure>\n<p>Bei Jamf \u00fcberwacht er die Kombination der Sicherheits- und Verwaltungsl\u00f6sungen des Unternehmens zu einer zusammenh\u00e4ngenden Plattform und beschreibt sich selbst als leidenschaftlich an der Arbeit an Produkten, die \u201ean der Schnittstelle von Sicherheit, Datenschutz und Benutzerfreundlichkeit liegen\u201c.<\/p>\n<p>Das hatte er zu sagen:<\/p>\n<p><strong>Warum haben Gesch\u00e4ftsmitarbeiter typischerweise falsch konfigurierte Ger\u00e4te?  Was kann ein Unternehmen tun, um diese zu verwalten, insbesondere wenn mitarbeitereigene Ger\u00e4te verwendet werden? <\/strong>\u201eKonfigurationsfehler treten auf, wenn Unternehmen entscheiden, die Ger\u00e4te, die ihre Mitarbeiter f\u00fcr die Arbeit verwenden, nicht oder nur unzureichend zu verwalten.  Dies kann auf eine begrenzte IT-Personalausstattung, schlecht definierte Standards oder den Wunsch zur\u00fcckzuf\u00fchren sein, ein IT-Programm ohne Einschr\u00e4nkungen zu betreiben.  Unabh\u00e4ngig von den Gr\u00fcnden erh\u00f6hen diese Fehlkonfigurationen das Risiko, dem Unternehmen ausgesetzt sind, erheblich.<\/p>\n<p>\u201eViele Organisationen betrachten Sicherheit im Kontext eines \u201aVorfalls\u2018;  Sie m\u00f6chten verhindern, dass schlimme Dinge passieren, und konzentrieren sich daher auf Bedrohungsereignisse wie die Erkennung von Malware und die Blockierung von Phishing.  Sie erkennen jedoch nicht, dass das beste Risikomanagement mit der Umsetzung einer guten Sicherheitshygiene beginnt.  Unternehmen m\u00fcssen mehr tun, um sicherzustellen, dass jedes Ger\u00e4t den grundlegenden Unternehmensstandards entspricht, bevor es auf vertrauliche Gesch\u00e4ftsdaten zugreifen darf, unabh\u00e4ngig davon, ob es sich um ein unternehmenseigenes Ger\u00e4t handelt, von einem Auftragnehmer betrieben wird oder ein pers\u00f6nliches Ger\u00e4t ist, das im Rahmen eines BYOD-Programms verwendet wird.<\/p>\n<p>\u201e\u00dcber die grundlegenden Verwaltungskontrollen hinaus m\u00fcssen Unternehmen auch darauf achten, dass ihre Benutzer \u00fcber einen l\u00e4ngeren Zeitraum hinweg die richtigen Ger\u00e4tekonfigurationen beibehalten.  Benutzer m\u00fcssen Teil der Sicherheitsl\u00f6sung sein, und dazu geh\u00f6rt auch, dass das Betriebssystem oder die Anwendungen auf Anfrage zeitnah aktualisiert werden.\u201c<\/p>\n<p><strong>Welche Folgen hat ein Phishing-Angriff?  F\u00fchren sie tendenziell zu mehr Verst\u00f6\u00dfen?  Was ist die durchschnittliche Konsequenz f\u00fcr einen Benutzer? <\/strong>\u201eErfolgreiche Phishing-Angriffe haben unweigerlich Konsequenzen f\u00fcr die Zukunft.  Das schlimmste Szenario tritt ein, wenn ein Angreifer Arbeitsanmeldeinformationen stiehlt und diese nutzt, um wertvolle Gesch\u00e4ftsdaten zu stehlen, das Unternehmen zu erpressen oder zum n\u00e4chsten System oder Social Engineering \u00fcberzugehen.  Schlag.  Weitere Nebenwirkungen k\u00f6nnen Desinformationskampagnen gegen das Unternehmen oder seine Partner, der Verlust personenbezogener Daten und finanzielle Ausbeutung sein.\u201c<\/p>\n<p><strong>Wie kann man einen seri\u00f6sen Software-Shop von einem illegalen unterscheiden?  Was kann man zum Schutz der Nutzer tun? <\/strong>Die besten Software-Shops verf\u00fcgen \u00fcber gut dokumentierte Prozesse zur \u00dcberpr\u00fcfung eingehender Bewerbungen und zur \u00dcberwachung von Missbrauch im Laufe der Zeit.  Der iOS AppStore und der Google Play Store sind gro\u00dfartige Beispiele daf\u00fcr, wie ein definierter Prozess dazu beitr\u00e4gt, einen Gro\u00dfteil des Risikos bereits im Vorfeld zu eliminieren, bevor Benutzer Apps herunterladen.<\/p>\n<p>\u201eAber es gibt viele Beispiele, bei denen dies nicht immer m\u00f6glich oder w\u00fcnschenswert ist.  Da Unternehmen immer mehr verteilte Apps von Drittanbietern au\u00dferhalb von App-Stores einf\u00fchren \u2013 ein Szenario, das beispielsweise bei macOS recht h\u00e4ufig vorkommt \u2013 m\u00fcssen sie auch \u00fcber Prozesse verf\u00fcgen, um den Lebenszyklus dieser Apps zu verwalten.<\/p>\n<p>\u201eZu den Best Practices geh\u00f6ren die Bewertung der Berechtigungen, die jede App anfordert, um sicherzustellen, dass Entwickler die Privatsph\u00e4re der Endbenutzer respektieren, die Durchf\u00fchrung regelm\u00e4\u00dfiger \u00dcberpr\u00fcfungen, um sicherzustellen, dass die stabilste und sicherste Version an die Ger\u00e4te verteilt wird, und die \u00dcberwachung der bekannten Schwachstellen jeder App, um die Risikoexposition des Unternehmens zu verstehen.<\/p>\n<p><strong>Was ist der Unterschied zwischen b\u00f6sartigem Netzwerkverkehr und Malware?  Suchen Sie nach verschiedenen Dingen?<\/strong>Jede Malware wird f\u00fcr einen bestimmten Zweck entwickelt.  Manche Malware ist darauf ausgelegt, Werbung anzuzeigen.  Manche Schadprogramme verschl\u00fcsseln Daten, sodass der Angreifer ein L\u00f6segeld verlangen kann.  Und manche Malware stiehlt geistiges Eigentum.  Die meiste moderne Malware ist mit einer Infrastruktur verbunden, die dazu dient, die Verbreitung zu erleichtern, Befehle und Kontrolle umzusetzen und exfiltrierte Inhalte zu empfangen.<\/p>\n<p>\u201eB\u00f6sartiger Netzwerkverkehr bezieht sich auf eine netzwerkbasierte Infrastruktur, die Malware-Kampagnen und Datendiebstahl unterst\u00fctzt.  Netzwerkbasierte Kompromittierungsindikatoren k\u00f6nnen als starker Indikator f\u00fcr b\u00f6swillige Aktivit\u00e4ten auf einem Ger\u00e4t dienen, selbst wenn bestimmte Malware auf dem Ger\u00e4t noch nicht identifiziert wurde.<\/p>\n<p>\u201eJamf Threat Labs <a href=\"https:\/\/www.jamf.com\/blog\/cryptojacking-macos-malware-discovered-by-jamf-threat-labs\/\" rel=\"noopener nofollow\" target=\"_blank\">hat k\u00fcrzlich eine b\u00f6sartige Krypto-Mining-Kampagne entdeckt<\/a> die \u00fcber kompromittierte Raubkopien auf macOS-Ger\u00e4te abzielten;  \u201eDie Software nutzte Netzwerkkommunikation, um gesch\u00fcrfte Kryptow\u00e4hrungen an den Angreifer zu senden.\u201c<\/p>\n<p><strong>Reicht es nicht, einen Virenscanner zu verwenden?  (Keine Antwort, aber warum?)<\/strong>Nein, ein Virenscanner reicht nicht aus.  Unternehmen m\u00fcssen ganzheitlich \u00fcber ihre Endpunktsicherheitsl\u00f6sungen nachdenken.  Eine gute Ger\u00e4tesicherheit beginnt mit sicheren Grundlinien, die im Laufe der Zeit eingerichtet und aufrechterhalten werden.  Zu den Best Practices geh\u00f6rt die regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Patch-Stufen des Betriebssystems und der Anwendungsversionen.<\/p>\n<p>\u201eUnd wenn es um die Malware-Erkennung geht, m\u00fcssen Unternehmen L\u00f6sungen verwenden, die \u00fcber die Signaturerkennung hinausgehen.  Datengesteuerte Heuristiken und maschinelles Lernen haben einen Reifegrad erreicht, der zu genaueren Erkennungen und weit weniger Fehlalarmen f\u00fchrt.  Es ist Zeit, diese Technologien einzuf\u00fchren<\/p>\n<p>\u201eSchlie\u00dflich sollte die Ger\u00e4tesicherheit Tools umfassen, die dazu beitragen, vom Benutzer ausgehende Risiken zu verhindern.  Dazu geh\u00f6rt der Schutz vor raffinierten Phishing-Angriffen und Social-Engineering-Schwachstellen, die Benutzer dazu verleiten, Schadcode auf dem Ger\u00e4t zu installieren.<\/p>\n<p>\u201eOrganisationen m\u00fcssen vermeiden, in Sicherheitssilos zu denken.  Beispielsweise ist die Malware-Erkennung isoliert nur von geringem Nutzen.  IT- und Sicherheitsteams sollten damit beginnen, nach einer Gesamtbewertung des Endpunktzustands zu suchen, die an andere Tools und Infrastrukturen kommuniziert werden kann, damit Informationen hilfreich sein k\u00f6nnen.  Bieten Sie besseren Schutz f\u00fcr die sensibelsten Anwendungen des Unternehmens.<\/p>\n<p><strong>Wie k\u00f6nnen sich Arbeitgeber\/Mitarbeiter besser vor Social-Engineering-basierten Angriffen sch\u00fctzen?<\/strong>Unternehmen investieren in Tools und Mitarbeiterschulungen, die Unternehmensdaten sch\u00fctzen.  Um noch einen Schritt weiter zu gehen, k\u00f6nnen und sollten Organisationen ihren Mitarbeitern helfen, die Sicherheit und Privatsph\u00e4re in ihrem Privatleben zu verbessern, denn wenn Mitarbeiter \u00fcber pers\u00f6nliche Sicherheitsrisiken aufgekl\u00e4rt werden, ist es wahrscheinlicher, dass sie dazu beitragen, ihre Gewohnheiten zu verbessern, wenn sie denselben Risiken am Arbeitsplatz ausgesetzt sind.<\/p>\n<p>\u201eArbeitgeber m\u00fcssen einen mehrgleisigen Ansatz verfolgen.<\/p>\n<ul>\n<li>Beginnen Sie zun\u00e4chst mit der Bildung.  Organisationen k\u00f6nnen ihren Mitarbeitern unter anderem helfen, indem sie einen regelm\u00e4\u00dfigen \u201eDatenschutzhygienetag\u201c einf\u00fchren, Workshops und Schulungen zur Verbesserung des Datenschutzes ihrer pers\u00f6nlichen Daten anbieten und in regelm\u00e4\u00dfigen Abst\u00e4nden Tutorials und kurze Warnungen zur Verf\u00fcgung stellen, um bereits verwendete Tools zu nutzen. <\/li>\n<li>Zweitens: Investieren Sie in Tools, die verhindern, dass Benutzer Fehler machen.  Unternehmen m\u00fcssen mehr tun, um sicherzustellen, dass jedes Ger\u00e4t den grundlegenden Unternehmensstandards entspricht, bevor es Zugriff auf vertrauliche Gesch\u00e4ftsdaten erh\u00e4lt, unabh\u00e4ngig davon, ob es sich um ein firmeneigenes Ger\u00e4t handelt, von einem Auftragnehmer betrieben wird oder ein pers\u00f6nliches Ger\u00e4t ist, das im Rahmen eines BYOD-Programms verwendet wird.  \u00dcber die grundlegenden Verwaltungskontrollen hinaus m\u00fcssen Unternehmen auch darauf achten, dass ihre Benutzer im Laufe der Zeit die richtigen Ger\u00e4tekonfigurationen beibehalten.  Benutzer m\u00fcssen Teil der Sicherheitsl\u00f6sung sein, und dazu geh\u00f6rt auch die rechtzeitige Aktualisierung des Betriebssystems oder der Anwendungen auf Anfrage.<\/li>\n<li>Drittens: Kehren Sie wieder zur Bildung zur\u00fcck!  Sch\u00e4men Sie sich nicht f\u00fcr Fehler, sondern teilen Sie Ihre Erkenntnisse, um Best Practices und den Austausch von Phishing-Versuchen zu f\u00f6rdern, damit Benutzer wissen, worauf sie achten m\u00fcssen.  \u201eMitarbeiterschulungen sollten \u00fcber die j\u00e4hrlichen Anforderungen im Klassenzimmer hinausgehen und ein kulturelles Element beinhalten, das Sicherheit an die Spitze der Aufgabenliste jedes Mitarbeiters setzt.\u201c<\/li>\n<\/ul>\n<p><strong>Worauf sollten Arbeitgeber bei der Suche nach einer Mitarbeitersicherheitsschulung achten? <\/strong>Vor allem m\u00fcssen Arbeitgeber daf\u00fcr sorgen, dass die Sicherheitsschulung ihrer Mitarbeiter modernisiert wird.  Der Inhalt sollte lokale Anwendungsf\u00e4lle, Remote-\/Anywhere-Arbeitsszenarien, eine Mischung aus Desktop-, Laptop- und mobilen Formfaktoren abdecken und Verweise auf Cloud-Anwendungen enthalten.  Benutzer sollten das Gef\u00fchl haben, die erste Verteidigungslinie zu sein, und sich nicht sch\u00e4men, Vorf\u00e4lle zu melden, die sie beobachtet haben.\u201c<\/p>\n<p><strong>Was kann ein Unternehmen tun, um sich vor Schwachstellen in seiner Sicherheitskette (menschlich oder nicht) zu sch\u00fctzen?<\/strong><\/p>\n<ul>\n<li>\u201eImplementieren Sie ein umfassendes Sicherheitsprogramm mit Transparenz.<\/li>\n<li>Beschuldigen oder besch\u00e4men Sie nicht Benutzer, die Opfer von Social Engineering sind.<\/li>\n<li>Teilen Sie (im Rahmen des Zumutbaren) Details dar\u00fcber mit, wo Fehler gemacht wurden.<\/li>\n<li>Ermutigen Sie zum Teilen. <\/li>\n<li>Sprechen Sie \u00fcber \u201eSiege\u201c und Angriffe, die erfolgreich vereitelt wurden, damit Benutzer von den L\u00f6sungen angezogen werden.<\/li>\n<li>Gehen Sie keine Kompromisse bei der Privatsph\u00e4re ein.<\/li>\n<li>Setzen Sie keine drakonischen Richtlinien um.<\/li>\n<li>Konzentrieren Sie sich auf Produktivit\u00e4t und nicht auf das Blockieren von Benutzern.\u201c<\/li>\n<\/ul>\n<p><a href=\"https:\/\/mewe.com\/join\/apple_discussions\" rel=\"nofollow noopener\" target=\"_blank\">Apple-Diskussionen<\/a><\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Jamf, ein auf Apple fokussierter Anbieter von Ger\u00e4teverwaltung und Sicherheit, hat heute ver\u00f6ffentlicht Ihr Security 360-Bericht: J\u00e4hrliche Trends, das die f\u00fcnf Sicherheitstrends aufzeigt, die sich auf Unternehmen auswirken, die hybride Arbeitsumgebungen betreiben. Wie jedes Jahr ist der Bericht interessant, deshalb habe ich mit Michael Covington, Vizepr\u00e4sident f\u00fcr Portfoliostrategie, gesprochen, um mehr Details dar\u00fcber zu erfahren, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":885525,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/Why-is-it-Important-for-SEO.jpg.webp","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/885524"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=885524"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/885524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/885525"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=885524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=885524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=885524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}