Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats

07.10.2014
  • Neuer Hash Guard Proof of Concept zeigt, wie eine der gefährlichsten Netzwerk-Sicherheitslücken unschädlich gemacht werden kann
  • Fraunhofer SIT zeigt Prototyp von Hash Guard vom 7. – 9. Oktober auf der IT-Security-Messe it-sa in Nürnberg

Das Fraunhofer-Institut für Sichere Informationstechnologie SIT und die Tochtergesellschaft von Airbus Defence and Space, Arkoon Netasq, zwei führende europäische Organisationen im Bereich Cybersicherheit, haben gemeinsam Hash Guard entwickelt, ein Proof of Concept, der Unternehmen vor den Folgen weit verbreiteter Pass-The-Hash-Angriffe schützt.


Hash Guard schützt Unternehmensnetze vor zielgerichteten Angriffen.

Fraunhofer SIT

Die Entwicklung ist Teil einer neuen Partnerschaft. Hacker verwenden Pass-The-Hash-Techniken, um Server-Authentifizierungen zu umgehen und sich Zugang zu geheimen Informationen und sensiblen Anwendungen zu verschaffen.

„Durch diese Zusammenarbeit haben wir erfolgreich ein Proof of Concept erfolgreich realisiert, das zurzeit mit wichtigen Kunden auf unserer Netzwerksicherheits-Plattform getestet wird“, sagt François Lavaste, Vorstandsvorsitzender von Arkoon Netasq. „Unser Unternehmen ist bereits ein Pionier in der Bekämpfung von Pass-the-Hash-Angriffen dank unserer Stormshield Endpoint-Sicherheitslösung. Dieser netzwerkbasierte Schutz ist dafür eine perfekte Ergänzung und wird uns helfen, eine umfassende Lösung anzubieten.“

„Wir sind sehr glücklich über diese Partnerschaft, die einen führenden Anbieter von IT-Security-Lösungen mit einer der größten europäischen Forschungseinrichtungen verbindet“, sagt Michael Waidner, Leiter des Fraunhofer SIT.

„Das Ergebnis dieser Kooperation ist Hash Guard, ein effektiver Baustein, um Spionage und APTs einzudämmen. Er ist einfach zu implementieren und verbindet hohe Sicherheit mit Benutzerfreundlichkeit.“

Jedes Mal, wenn sich ein Benutzer an einem Windows-Netzwerk anmeldet, wird sein Passwort genutzt, um daraus eine Reihe von Sicherheitstokens zu erzeugen. Diese Hashes werden verwendet, um den Computer des Nutzers mit verschiedenen Servern und Anwendungen innerhalb des Firmennetzwerks zu verbinden.

Aufgrund des Designs der Windows-Single-Sign-On-Authentifizierung fehlt ein Mechanismus, der sicherstellt, dass ein Hash ausschließlich von seinem rechtmäßigen Besitzer genutzt wird. Folglich können Angreifer Hashes stehlen und sie nutzen, um Zugang zu sensiblen Bereichen der Unternehmens-IT-Infrastruktur zu bekommen, wertvolle Informationen zu stehlen oder Kontrolle über das Netzwerk zu erlangen.

Hash Guard liefert diesen fehlenden Schutzmechanismus: Ähnlich wie eine Firewall ist Hash Guard den Unternehmensservern vorgelagert und überwacht dort Authentifizierungsnachrichten im Netzwerkverkehr. Hash Guard überprüft, ob ein Hash vom rechtmäßigen Eigentümer verwendet wird – andernfalls trennt er automatisch sofort die Verbindung.

Der Prototyp unterstützt Authentifizierung über Smartcards, wobei der Nutzer lediglich beim Einloggen seine PIN eingeben muss. Von da an überprüft Hash Guard regelmäßig eingehende Verbindungsanfragen zu den Servern. Hash Guard gewährleistet die Legitimität einer Verbindung, indem er sicherstellt, dass die Smartcard des Benutzers am anfragenden Rechner eingesteckt ist.

Hash Guard schützt Protokolle, die bei der LAN Manager- (LM) oder NT LAN Manager- (NTLM) Authentifizierungen zum Einsatz kommen, einschließlich des Server Message Blocks, (SMB), sowie zukünftig Internet Message Access Protocol (IMAP), Simple Mails Transfer Protocol (SMTP) und mehr. Eine Anpassung dieser Protokolle ist nicht erforderlich.

Über das Fraunhofer SIT
Das Fraunhofer-Institut für Sichere Informationstechnologie SIT ist einer der weltweit führenden Experten für Forschung und Entwicklung im Bereich Cybersicherheit. Das Institut ist in allen wichtigen Bereichen der IT-Sicherheit aktiv und bildet eine breite Basis von Kompetenz für technologieübergreifende Entwicklungen auf höchstem Niveau. Das Fraunhofer SIT bietet Dienstleistungen für alle Bereiche der Industrie. Zahlreiche erfolgreiche Projekte auf internationaler Ebene demonstrieren die Vertrauenswürdigkeit und Zuverlässigkeit des Fraunhofer SIT als Kooperationspartner.

Über Arkoon Netasq
Arkoon und Netasq sind hundertprozentige Tochtergesellschaften von Airbus Defence and Space. Sie führen die Marke Stormshield und verkaufen weltweit innovative Ende-zu-Ende-Sicherheitslösungen, um Netzwerke (Stormshield Network Security), Arbeitsplatzrechner (Stormshield Endpoint Security) und Daten (Stormshield Data Security)zu schützen.

Oliver Küch | Fraunhofer-Institut
Weitere Informationen:
http://www.sit.fraunhofer.de/

Weitere Nachrichten aus der Kategorie Messenachrichten:

nachricht Von IT-Rack bis Edge: Antworten für die industrielle Transformation
10.07.2020 | Rittal GmbH & Co. KG

nachricht ILA Goes Digital – Automatisierung & Produktionstechnik für die wandlungsfähige Flugzeugproduktion
29.06.2020 | Fraunhofer-Gesellschaft

Alle Nachrichten aus der Kategorie: Messenachrichten >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Hammer-on – wie man Atome schneller schwingen lässt

Schwingungen von Atomen in einem Kristall des Halbleiters Galliumarsenid (GaAs) lassen sich durch einen optisch erzeugten Strom impulsiv zu höherer Frequenz verschieben. Die mit dem Strom verknüpfte Ladungsverschiebung zwischen Gallium- und Arsen-Atomen wirkt über elektrische Wechselwirkungen zurück auf die Schwingungen.

Hammer-on ist eine von vielen Rockmusikern benutzte Technik, um mit der Gitarre schnelle Tonfolgen zu spielen und zu verbinden. Dabei wird eine schwingende...

Im Focus: Kryoelektronenmikroskopie: Hochauflösende Bilder mit günstiger Technik

Mit einem Standard-Kryoelektronenmikroskop erzielen Biochemiker der Martin-Luther-Universität Halle-Wittenberg (MLU) erstaunlich gute Aufnahmen, die mit denen weit teurerer Geräte mithalten können. Es ist ihnen gelungen, die Struktur eines Eisenspeicherproteins fast bis auf Atomebene aufzuklären. Die Ergebnisse wurden in der Fachzeitschrift "PLOS One" veröffentlicht.

Kryoelektronenmikroskopie hat in den vergangenen Jahren entscheidend an Bedeutung gewonnen, besonders um die Struktur von Proteinen aufzuklären. Die Entwickler...

Im Focus: Electron cryo-microscopy: Using inexpensive technology to produce high-resolution images

Biochemists at Martin Luther University Halle-Wittenberg (MLU) have used a standard electron cryo-microscope to achieve surprisingly good images that are on par with those taken by far more sophisticated equipment. They have succeeded in determining the structure of ferritin almost at the atomic level. Their results were published in the journal "PLOS ONE".

Electron cryo-microscopy has become increasingly important in recent years, especially in shedding light on protein structures. The developers of the new...

Im Focus: Neue Schlankheitstipps für Computerchips

Lange Zeit hat man in der Elektronik etwas Wichtiges vernachlässigt: Wenn man elektronische Bauteile immer kleiner machen will, braucht man dafür auch die passenden Isolator-Materialien.

Immer kleiner und immer kompakter – das ist die Richtung, in die sich Computerchips getrieben von der Industrie entwickeln. Daher gelten sogenannte...

Im Focus: Elektrische Spannung aus Elektronenspin – Batterie der Zukunft?

Forschern der Technischen Universität Ilmenau ist es gelungen, sich den Eigendrehimpuls von Elektronen – den sogenannten Elektronenspin, kurz: Spin – zunutze zu machen, um elektrische Spannung zu erzeugen. Noch sind die gemessenen Spannungen winzig klein, doch hoffen die Wissenschaftler, auf der Basis ihrer Arbeiten hochleistungsfähige Batterien der Zukunft möglich zu machen. Die Forschungsarbeiten des Teams um Prof. Christian Cierpka und Prof. Jörg Schumacher vom Institut für Thermo- und Fluiddynamik wurden soeben im renommierten Journal Physical Review Applied veröffentlicht.

Laptop- und Handyspeicher der neuesten Generation nutzen Erkenntnisse eines der jüngsten Forschungsgebiete der Nanoelektronik: der Spintronik. Die heutige...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Intensiv- und Notfallmedizin: „Virtueller DIVI-Kongress ist ein Novum für 6.000 Teilnehmer“

08.07.2020 | Veranstaltungen

Größte nationale Tagung für Nuklearmedizin

07.07.2020 | Veranstaltungen

Corona-Apps gegen COVID-19: Nationalakademie Leopoldina veranstaltet internationales virtuelles Podiumsgespräch

07.07.2020 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Wind trägt Mikroplastik in die Arktis

14.07.2020 | Ökologie Umwelt- Naturschutz

Nanoelektronik lernt wie das Gehirn

14.07.2020 | Informationstechnologie

Anwendungslabor Industrie 4.0 der THD: Smarte Lösungen für die Unikatproduktion

14.07.2020 | Informationstechnologie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics