Tipps & Tricks

  • 2018-08-26

    CISOs müssen die DevOps-Philosophie verinnerlichen

    Tipps, wie IT-Sicherheit und Softwareentwicklung koordiniert werden.  mehr

  • 2018-08-26

    Vier Schritte zu mehr Sicherheit in Multicloud-Umgebungen

    Das Jahr 2017 war geprägt von einer starken Zunahme des Enterprise Cloud Computing. Laut Gartner nutzen derzeit bereits 90 Prozent der globalen Unternehmen zumindest einen Cloud-Service; von Jeff Harris *)  mehr

  • 2018-08-25

    Computer und Netzwerke mit starken Passwörtern sichern

    Schwache Passwörter sind die größten Risiken, wenn es darum geht, die Identität von Personen zu schützen oder den virtuellen Einbruch über die Netzwerke in Unternehmen zu verhindern. Und klar ist – Sicherheitsverantwortliche können noch so viele Sicherheitsmechanismen implementieren, wenn die Passwörter der Mitarbeiter leicht zu erraten sind, wird die Sicherheitsstrategie eines Unternehmens hinfällig.  mehr

  • 2018-08-24

    China Easy Access: Trotz VPN-Verbot schnell und sicher angebunden

    Die zunehmende VPN-Beschränkung und die Komplett-Abschaltung privater VPN-Kanäle in China ist für viele deutsche und europäische Unternehmen problematisch. Betroffen sind in erster Linie Firmen, die in China Niederlassungen, Werke und Töchterunternehmen betreiben oder eng mit chinesischen Partnern zusammenarbeiten. Eine alternative Vernetzung per MPLS-Technologie (Multiprotocol Label Switching) ist durch den entstehenden Overhead meist weder preislich noch administrativ konkurrenzfähig.  mehr

  • 2018-08-24

    Nutzer sollten ihre E-Mails weiterhin verschlüsseln

    Trotz der jüngsten Veröffentlichungen zu Angriffen auf verschlüsselte E-Mails: Der Digitalverband Bitkom rät dazu, E-Mails weiterhin mit den bekannten Verfahren S/MIME oder OpenPGP zu schützen. „Eine verschlüsselte E-Mail ist in jedem Fall sicherer vor ungewollten Blicken, als nicht-geschützte E-Mails“, sagt Dr. Nabil Alsabah, Bitkom-Experte für IT-Sicherheit. „Nicht alle Hackerszenarien, die unter Laborbedingungen stattfinden, sind auch in der Praxis leicht umsetzbar.“  mehr

  • 2018-08-22

    Mehr als "nur" Sicherheit: 3 Gründe für regelmäßige Audits

    Spätestens seit der neuen Datenschutzgrundverordnung stehen Unternehmen in der Pflicht, sensible Nutzerinformationen sicher und vertraulich zu behandeln.  mehr

  • 2018-08-22

    IoT-Sicherheitscheckliste

    Eine der Voraussetzung für eine große Verbreitung von IoT-Geräte (Internet of Things) ist deren geringer Beschaffungspreis. Ein niedriger Preis kann jedoch zur Folge haben, dass der Hersteller an der Sicherheit der Geräte sparen musste. Auch kann der Aspekt der Sicherheit beim Einsatz von IoT-Geräten übersehen werden.  mehr

  • 2018-08-20

    8 Tipps für eine optimale Web Application Firewall

    Die Entscheidung für die optimale Web Application Firewall (WAF) basiert heute nicht mehr nur auf den integrierten Sicherheitstechnologien und dem gebotenen Schutzniveau. Eine weitgehende Erkennung auch aktueller und unbekannter Gefahren ist schon fast selbstverständlich. Immer wichtiger werden flexible Nutzungsmöglichkeiten. Denn schließlich können IT-Entscheider heute nicht wissen, welche Modelle für welche Einsatzszenarien sie morgen benötigen.  mehr

  • 2018-08-09

    DevOps nutzen und Unternehmensanwendungen aufrechterhalten

    Die Herausforderung bei DevOps-orientierten IT-Betriebsmodellen besteht darin, dass sie sich oft vollständig auf Anwendungen und Dienste konzentrieren, die für native Umgebungen in der Cloud entwickelt wurden. Dennoch bleiben traditionelle Unternehmensanwendungen weiterhin in Betrieb. Wie Unternehmen diesen Spagat schaffen können, erklärt Rubrik.  mehr

  • 2018-08-08

    14 Tipps zur Absicherung von APIs

    APIs (Application Programming Interfaces) sind ein zweischneidiges Schwert für moderne Anwendungen wie mobile Apps, IoT-Anwendungen und Dienste von Drittanbietern, die in bestehende Anwendungen eingebettet sind. Sie vereinfachen die Architektur und die Bereitstellung, bringen aber eine Vielzahl von Risiken und Schwachstellen mit sich.  mehr

  • 2018-08-07

    Test/Dev-Umgebungen effizient automatisieren

    Potential in Cloud Data Management: IT-Umgebungen werden in praktisch allen Unternehmen im Laufe der Zeit komplex. Wird daher eine Produktionsumgebung in einer Testumgebung so nahe wie möglich nachgeahmt, so wird auch diese extrem komplex.  mehr

  • 2018-08-07

    Tipps für nachhaltigen Kleiderkonsum

    Der Fashion Revolution Day, der Gedenktag für den Fabrikeinsturz von Rana Plaza in Bangladesch, weist auf die katastrophalen Auswirkungen von Fast Fashion hin.  mehr

  • 2018-08-07

    Gute Tipps werden gern genommen

    Online die schnellste Route zum Reiseziel finden, einen Tipp für das neue Lieblingsrestaurant bekommen oder sich über einen Hinweis auf einen Top-Film für den heimischen Filmabend freuen – solche passgenauen Empfehlungen bekommen wir heute meistens dank Künstlicher Intelligenz (KI).  mehr

  • 2018-08-09

    Vorwärts mit dem Backup

    Bei der Umsetzung der EU-Datenschutz-Grundverordnung im Unternehmen stellt sich ganz akut die Frage, was mit Backups geschehen soll. Die DSGVO fordert, dass Unternehmen umfassend darüber Bescheid wissen müssen, welche Daten gespeichert sind. Dabei gilt es, Daten sicher zu halten und gleichzeitig das Recht auf Löschung zu respektieren. Rubrik beleuchtet die Anforderungen an Backups im Rahmen der DSGVO und gibt Tipps zur praktischen Umsetzung.  mehr

  • 2018-08-09

    DSGVO-Umsetzung: Experten-Tipps für die Auswahl eines Tresors

    Zur Umsetzung der EU Datenschutzgrundverordnung gehört für viele Unternehmen auch die Anschaffung eines Tresors, in dem Papierdokumente und elektronische Datenträger, die personenbezogene Daten enthalten, sicher und gesetzeskonform aufbewahrt werden können. Aber: Tresor ist nicht gleich Tresor. Worauf bei der Auswahl eines Tresors unbedingt geachtet werden sollte: Sicherheitsstufe, Feuerschutz und Expertenwissen.  mehr

  • 2018-08-06

    Schutz vor Cryptominern

    Check Point warnt Unternehmen vor Krypto-Minern und stellt vier Sicherheitstipps vor. Der Anstieg von Mining-Malware wächst stetig, allen voran verbreitet sich Malware wie Coinhive rasant. Ziel der Cyberkriminellen ist die CPU-Leistung zu kidnappen und zum Schürfen von Online-Währungen zu missbrauchen. Durch die Performance-Einbußen laufen Unternehmen Gefahr ihren Kunden schlechteren Service zu bieten. Außerdem erhöht sich der Strombedarf.  mehr

  • 2018-08-09

    DS-GVO stellt viele Startups vor Probleme

    Nur noch drei Wochen Zeit – dann müssen alle Unternehmen die Vorgaben der EU-Datenschutz-Grundverordnung (DS-GVO) umgesetzt haben. Ebenso wie viele große und mittelständische Unternehmen sind auch die meisten Startups davon aber noch ein gutes Stück entfernt, wie eine aktuelle Umfrage von Bitkom Research im Auftrag des Digitalverbands Bitkom unter mehr als 300 Startups zeigt.  mehr

  • 2018-08-06

    Bewertung einer Next-Generation-Firewall

    Bei Cybersicherheit gibt es keinen Königsweg. Jedes Unternehmen hat seine eigenen Bedürfnisse und die Sicherheitsarchitektur sollte dies widerspiegeln. Sicherheitstools, -services und -funktionen müssen also flexibel genug sein, um den individuellen Anforderungen gerecht zu werden  mehr

  • 2018-08-06

    Fünf Tipps zum Schutz vor Cyberangriffen

    Cyberkriminelle sind schlauer als je zuvor und für 2018 werden einige der fortschrittlichsten Angriffe erwartet, die die Welt je gesehen hat. So schätzt beispielsweise Forbes die Kosten in Höhe von etwa 6 Billionen US-Dollar pro Jahr ein. Dabei gibt es gute Möglichkeiten, um den Angriffen vorzubeugen.  mehr

  • 2018-08-06

    Messen wir unsere Verwundbarkeit im Bereich der Netzwerksicherheit

    Durch eine Berechnung der Angriffsfläche unseres Netzwerks verfügen wir einen Mechanismus, um die Risiken des ungewollten Netzwerkzugriffs zu messen.  mehr