Cybersecurity 2024: Es geht nicht nur um die CloudZoom Button

Foto: Exeon Analytics AG, Informationen zu Creative Commons (CC) Lizenzen, für Pressemeldungen ist der Herausgeber verantwortlich, die Quelle ist der Herausgeber

Cybersecurity 2024: Es geht nicht nur um die Cloud

#Cybersecurity 2024: Es geht nicht nur um die #Cloud

  • Cloud Security war das wichtigste Thema der IT Sicherheit im Jahr 2023, und sie wird auch 2024 zu Recht erhebliche Aufmerksamkeit bekommen.

Exeon Analytics AG, 20. Dezember 2023

»Doch Cloud #Security ist nur eine Seite der #Medaille«, gibt Gregor Erismann, CCO des Schweizer Security Spezialisten Exeon Analytics. zu bedenken. »Wir haben nach wie vor riesige und komplexe interne Netzwerke mit einer Vielzahl von Endpunkten und potentiellen #Sicherheitslücken, und #Angreifer werden immer besser darin, solche Lücken zu identifizieren und auszunutzen.« Netzwerksicherheit wird nach Ansicht von #Exeon daher im Jahr 2024 einen noch höheren Stellenwert einnehmen.

Ransomware zum Beispiel wird laut Exeon fast ausschließlich über mangelhaft geschützte Endpunkte im eigenen Netzwerk eingeschleust. Allein die bekannten Angriffe haben sich 2013 um mehr als 80 Prozent erhöht. Doch während traditionelle Sicherheitslösungen bekannte Angriffe gut bekämpfen können, stehen sie Zero Day Attacken meist hilflos gegenüber. Nur eine detaillierte Analyse des Netzwerkverkehrs kann solche Angriffe zeitnah erkennen, da sie Auffälligkeiten und Abweichungen von üblichen Verkehrsmustern identifiziert.

Zero Trust erfordert ständige Überwachung

»Zero Day ist ein Thema, Zero Trust ein weiteres« so Gregor Erismann. »Zero Trust Modelle erfordern eine ständige Überwachung der Netzwerkaktivitäten, um Schwachstellen zu identifizieren und autorisierte Personen zu verifizieren und so eine umfassende Sicherheitsstrategie zu gewährleisten. Auch dies ist mit herkömmlichen Tools kaum zu gewährleisten.«

Eine weitere Herausforderung für Sicherheitsverantwortliche ist die rasante Weiterentwicklung der Künstlichen Intelligenz, die von Angreifern zunehmend eingesetzt wird, um Sicherheitssysteme zu überlisten. Doch KI spielt auch auf Seite der Verteidiger eine wichtige Rolle: In NDR und XDR Lösungen (Network Detection and Response beziehungsweise Extended Detection and Response) spielt sie eine entscheidende Rolle bei der Erkennung aktueller Angriffe sowie neuer Angriffsmuster und ermöglicht so eine schnelle und gezielte Reaktion auf bisher unbekannte Angriffe.

KI sichert Compliance – NIS2, DORA und & Co. werden erfüllt

KI ist in Verteidigungsmaßnahmen laut Exeon auch unerlässlich, um aktuelle internationale Cybersecurity Richtlinien und damit einhergehende Compliance Anforderungen zu erfüllen etwa DORA, NIS2 IT SiG 2.0. Diese Richtlinien sollen die Resilienz von Unternehmen und Behörden erhöhen, stellen jedoch erhebliche Anforderungen an die Sicherheitssysteme und das Sicherheitspersonal. Ohne KI und Maschinelles Lernen (ML) in den Verteidigungssystemen wird es laut Exeon nahezu unmöglich sein, die neuen Richtlinien effektiv umzusetzen.

Ein weiteres Problem im kommenden Jahr wird für viele Unternehmen die Ausweitung der OT, IOT und insbesondere IIoT Netze sein. Klassische Sicherheitskonzepte greifen hier meist nicht, da auf IoT Geräten oft keine herkömmliche Sicherheitssoftware installiert werden kann und bei kritischen Systemen zudem jede Aktualisierung eine neue, aufwändige und teure Zertifizierung erfordert. »Hier ist es besonders wichtig, die aktuellen Verkehrsmuster zu analysieren und Abweichungen vom Normalzustand sehr zeitnah zu erkennen«, so Gregor Erismann.

Wie schon in den vergangenen Jahren und Jahrzehnten wird laut Erismann auch im kommenden Jahr zudem die Qualität von Hard und Softwareprodukten eine entscheidende Rolle bei der Cybersecurity spielen. Im Jahr 2023 stieg die Zahl registrierter Schwachstellen um 10 Prozent, und angesichts der zunehmenden Komplexität der Produkte ist auch in den nächsten Jahren nicht mit einer geringeren Steigerungsrate zu rechnen. Um das Risiko zu mindern, das durch Schwachstellen und damit erfolgreiche Angriffe selbst auf globale Softwareunternehmen wie Microsoft oder Cisco zutage tritt, werden Detektion Tools mit AI eine besonders große Rolle spielen.

Auch ein weiteres Grundproblem in der IT Security wird sich laut Exeon 2024 nicht verflüchtigen: Der Fachkräftemangel ist in der Cybersecurity noch deutlich ausgeprägter als in vielen anderen Bereichen. »Hier können Managed Security Services und Managend SOC Lösungen helfen«, so Gregor Erismann, »weil sie Kompetenz und Fachwissen effektiver nutzen. Aber ohne Maschinelles lernen und innovative Abwehrsysteme werden die Sicherheitsverantwortlichen trotzdem vor großen Problemen stehen.«

 
Gütsel
Termine und Events

Veranstaltungen
nicht nur in Gütersloh und Umgebung

September 2024
So Mo Di Mi Do Fr Sa
1234567
891011121314
15161718192021
22232425262728
2930
November 2024
So Mo Di Mi Do Fr Sa
12
3456789
10111213141516
17181920212223
24252627282930
Dezember 2024
So Mo Di Mi Do Fr Sa
1234567
891011121314
15161718192021
22232425262728
293031
Februar 2025
So Mo Di Mi Do Fr Sa
1
2345678
9101112131415
16171819202122
232425262728
September 2025
So Mo Di Mi Do Fr Sa
123456
78910111213
14151617181920
21222324252627
282930
Oktober 2025
So Mo Di Mi Do Fr Sa
1234
567891011
12131415161718
19202122232425
262728293031
Juli 2042
So Mo Di Mi Do Fr Sa
12345
6789101112
13141516171819
20212223242526
2728293031
August 3024
So Mo Di Mi Do Fr Sa
1234567
891011121314
15161718192021
22232425262728
293031

Für die Suche nach Inhalten geben Sie »Content:« vor den Suchbegriffen ein, für die Suche nach Orten geben Sie »Orte:« oder »Ort:« vor den Suchbegriffen ein. Wenn Sie nichts eingeben, wird in beiden Bereichen gesucht.