Mit der Schwachstellenanalyse analysiert CARMAO sowohl den Teil der IT-Infrastruktur, der über das Internet erreichbar ist, als auch die IT-Komponenten innerhalb des Unternehmensnetzwerks. Es werden dabei genau die Informationen herangezogen, die auch ein Angreifer nutzen würde, um die IT-Sicherheit zu kompromittieren. Diese Informationen befinden sich in entsprechenden Datenbanken und werden ständig aktualisiert. Es sind derzeit über 3.000 - wöchentlich folgen bis zu 100 weitere.
Möglich macht CARMAO die Umsetzung unter anderem durch die automatisierten Vulnerability-Scan-Lösungen von Outpost24 (www.outpost24.com). Diese erkennen Sicherheitslücken, die z.B. durch veraltete Versionsstände der Applikationen, Betriebssysteme und Geräte-Software entstehen. Zusätzlich wird die Konfiguration der Infra-struktur und der Sicherheitskomponenten (z.B. Router, Firewall, IDS, IPS, Paketfilter, Applikation Level Gateways etc.) getestet.
Gefahr erkannt - Gefahr gebannt
Die daraus resultierenden Daten können verwendet werden, um über mehrere Schwachstellenuntersuchungen Trends zu analysieren und Kennzahlen für die Bedrohung des Unternehmens aufzuzeigen. Auf dieser Basis lassen sich schließlich Maßnahmen zur Behebung der gefundenen Schwachstellen und zur Prävention einleiten.
Ulrich Heun, Geschäftsführer und CEO der CARMAO GmbH, erklärt den Mehrwert des erweiterten Dienstleistungsspektrums: "Die Schwachstellenanalyse bildet die Grundlage für ein ganzheitliches Vulnerability Management, welches nicht nur die technischen Auswirkungen beschreibt, sondern auch den Einfluss auf die geschäftskritischen Prozesse offen legt. Vor allem eine regelmäßige Durchführung der Scans verschafft ein hohes Maß an Transparenz über die Gefahrensituation."
Weitere Informationen unter:
http://www.carmao.de/...