Der weltweit verfügbare «Event Monitoring and Correlation»-Service des Netzwerk- und IT-Dienstleisters erkennt mit Hilfe eines neuartigen Analysemechanismus, welche Server im Netzwerk bereits von einem Bot-Netz kontrolliert werden. Im Ernstfall unterstützt BT seine Kunden außerdem bei der Eingrenzung und Behebung des Schadens.
Bots sind nur schwer zu identifizieren
Bot-Netze sind eingeschleuste, ferngesteuerte Schadprogramme, die ein erhebliches Sicherheitsrisiko für Unternehmen darstellen, da sie vorrangig für kriminelle Handlungen genutzt werden. Dabei wird ein Unternehmen nicht nur durch den Missbrauch von geschäftlichen oder persönlichen Daten gefährdet, sondern könnte im Zweifel auch für kriminelle Handlungen, die von seinen infizierten Netzwerken ausgehen, haftbar gemacht werden. Auch Unternehmen, die in verantwortlicher Weise Vorsichtsmassnahmen ergreifen und erprobte Verfahren anwenden, können von Bots unterwandert werden und sind sich meistens nicht einmal bewusst, dass sie infiziert sind. Da die meisten Bots nur selten mit den Servern kommunizieren, die ihre Aktivitäten steuern, ist es nur schwer möglich, infizierte Geräte rechtzeitig zu entdecken, bevor ein Schaden entsteht. Ausserdem erfordert die Suche einen erheblichen Aufwand an Technologie und Infrastruktur.
Überwachung des Datenverkehrs an der Firewall
Da die Bots jedoch in jedem Fall kommunizieren müssen und auf diese Weise auch Datenverkehr an der Firewall verursachen, hat die Managed Security Solutions Group von BT ihren Service um die Fähigkeit erweitert, Bots durch Überwachung und Analyse dieses Datenverkehrs zu erkennen. Für die Kunden, die den weltweit verfügbaren»Event Monitoring and Correlation»-Service von BT bereits nutzen, stellt die Erweiterung einen erheblichen Mehrwert dar. Sie sparen sich damit zusätzliche Ausgaben für die Infrastruktur. So müssen etwa keine zusätzlichen Erkennungstechnologien oder IDPS (Intrusion Detecion and Prevention Systems)-Funktionen im Netzwerk eingerichtet werden. Der Datenverkehr an der Firewall wird in den BT Security Operations Centern erfasst und im Hinblick auf die für Bot-Kommunikation typischen Aktivitätsmuster überprüft. In diesem Zusammenhang profitieren die Kunden auch von BTs besonderer Technik, die auch die Ergebnisse unterschiedlicher Sicherheitstechnologien und verschiedener Kunden zueinander in Beziehung setzt, was die Genauigkeit der Warnmeldungen nochmals erheblich erhöht.
Neue Sicherheitsstufe
Im Falle einer festgestellten Bot-Netz-Aktivität wird der Kunde sofort benachrichtigt. Die entsprechende Auffälligkeit wird für die Kunden in Tagesprotokollen zusammengestellt, die den historischen Ablauf wiedergeben und Rückschlüsse auf übergreifende Trends in den Kundennetzwerken zulassen. Dies unterstützt die Kunden dabei, die richtigen Prioritäten in Bezug auf die Realisierung von Gegenmassnahmen sowie bei der Umsetzung der Sicherheitsvorschriften zu setzen. «Unsere Bot-Netz-Erkennungstools bieten den Kunden eine wichtige zusätzliche Sicherheitsstufe, die bisher nicht verfügbar war», erläutert Dr. Hannes Lubich, Head of BCSG Practice EMEA. «Einschätzungen in der Branche besagen, dass an einem normalen Arbeitstag mehr als sieben Millionen separater Bot-Attacken auftreten. Daher müssen die Unternehmen durch maximale und kontinuierliche Sicherheitsmassnahmen dafür sorgen, dass sie rechtzeitig gewarnt werden, damit sie ihre Einrichtungen schützen und die Risiken mindern können.»
(BT/mc/hfu)
BT Group
BT ist ein weltweit tätiger Anbieter für Kommunikationslösungen und Services und in 170 Ländern vertreten. Die Geschäftsaktivitäten konzentrieren sich auf die Bereitstellung von internationalen Netzwerk- und IT-Services, auf regionale, nationale und internationale Telekommunikations-Services, die zu Hause, im Unternehmen oder unterwegs genutzt werden können, sowie auf Breitband- und Internet-Produkte bzw. Dienste und konvergente Produkte und Services, die Festnetz und Mobilfunk verbinden. BT gliedert sich im Wesentlichen in vier Geschäftsfelder: BT Global Services, Openreach, BT Retail und BT Wholesale.
In dem zum 31. März 2008 beendeten Geschäftsjahr belief sich der Umsatz der BT Group auf 20,704 Mrd. Pfund Sterling mit einem Gewinn vor Steuern und Sonderposten von 2,506 Mrd. Pfund Sterling. In der British Telecommunications plc (BT), einer hundertprozentigen Tochter der BT Group plc, sind nahezu alle Unternehmen und Vermögenswerte der Gruppe zusammengefasst. BT Group plc ist an den Börsen von London und New York notiert.