Das IoT als Wilder Westen

Evolution des IoT: Fluch oder Segen?

Was als einzelne Technologie mit dem Namen Internet der Dinge (Internet of Things, IoT) begann, hat sich mittlerweile in ein komplettes Ökosystem für die Automatisierung verwandelt, das unseren Alltag einfacher und produktiver macht. Immer mehr Menschen nutzen das IoT in vielen unterschiedlichen Bereichen. In allen Branchen schießen intelligente bzw. smarte „Dinge“ wie Pilze aus dem Boden – seien es Smart Homes und Smart Cars oder intelligente Städte, Drohnen und Appliances.

Prognosen von Statista zufolge werden bis 2025 mehr als 75 Milliarden vernetzte IoT-Geräte in Gebrauch sein. Das wäre knapp dreimal so viel wie die Installed Base für IoT im Jahr 2019. Die ursprüngliche Schätzung aus 2018 waren 23 Milliarden, 2020 ging man von 31 Milliarden aus. Sie sehen: Das IoT befindet sich ganz klar auf dem Vormarsch.

Wenn Sie das IoT und seine Automatisierungsmöglichkeiten ausprobiert haben, dann wissen Sie, dass die Technologie einen überzeugenden Mehrwert bietet. Meine eigene Erfahrung beschränkt sich auf den Bereich Smart Home. In der Industrie und in Unternehmen kann das IoT allerdings noch flächendeckender und innovativer eingesetzt werden – auch dank der künstlichen Intelligenz, die oft eng mit dem IoT verknüpft ist.

Ich möchte Ihnen ein Beispiel zeigen, wie die Automatisierung meinen Alltag zu Hause erleichtert hat. Alles begann mit einem smarten Thermostat, der die Kosten in Spitzenzeiten überwacht, und einem smarten Bewässerungssystem, das die Wassernutzung je nach Wetter automatisch anpasst. Doch den größten Mehrwert bieten einfache intelligente Steckdosen, die ältere Haushaltsgeräte auf Basis vorprogrammierter Parameter ein- und ausschalten.

Durch den Wettbewerb sanken die Kosten auf 4 $ pro Steckdose. Wer würde da nicht zugreifen?

In Kürze hatte ich ganze 20 intelligente Steckdosen zu Hause. Ist IoT aber wirklich ein Segen?

Auf jeden Fall, solange Sie entsprechende Sicherheitsmaßnahmen treffen. Andernfalls kann es sich wirklich zu einem Fluch entwickeln. Dem SonicWall Threat Report zufolge sind IoT-Angriffe die zweithäufigste Bedrohung nach Ransomware.

Was IoT-Geräte so angreifbar macht, ist in der Tat der Mangel an Sicherheitsmechanismen. Werfen wir einen Blick auf die Anbieter intelligenter Steckdosen. Bei einer Steckdose für 4 $ können Sie davon ausgehen, dass es sich um Open Source und ungehärtete Firmware handelt. Nach dem Release wird es keine Patches geben, selbst wenn eine Schwachstelle entdeckt wird. Diese IoT-Geräte in Ihre Umgebung zu bringen ist, als würden Sie ein trojanisches Pferd hereinlassen!

Da es sich um ein ernstes Sicherheitsproblem handelt und das Spektrum der IoT-Angriffe weiterhin exponentiell wächst, haben viele Staaten wie Großbritannien, Australien und die USA in der ersten Hälfte 2021 Gesetze in Erwägung gezogen, um die Cybersicherheit dieser IoT-Geräte zu stärken.

Jetzt haben die Behörden dieses Thema in die Hand genommen – keine privaten Organisationen, die gewöhnlich versuchen, durch Standards oder Best Practices Unternehmen zur Nutzung von Sicherheitsmaßnahmen zu bewegen. Das IoT erinnert in der Tat an den Wilden Westen.

Sollten Sie nicht besser darauf vorbereitet sein?

Wie kann ich IoT-Geräte schützen, die mit meinem Netzwerk verbunden sind?

Was können Sie also tun, damit Sie all Ihre IoT-Geräte auf sichere Weise mit Ihrem Unternehmensnetzwerk verbinden können? Diese drei Fragen sollten Sie sich stellen:

  1. Kann meine Firewall verschlüsselten Datenverkehr entschlüsseln und auf Bedrohungen prüfen?
    Verschlüsselungstechnologien werden immer häufiger eingesetzt, sowohl zu guten als auch zu bösen Zwecken. Zunehmend mehr Cyberkriminelle verbergen ihre Malware- und Ransomware-Angriffe in verschlüsselten Sessions. Daher sollte Ihre Firewall in der Lage sein, HTTPS-Verbindungen mittels Deep Packet Inspection (DPI) zu prüfen (z. B. DPI-SSL).
  2. Unterstützt meine Firewall Deep Packet Inspection über all meine vernetzten Geräte hinweg?
    Denken Sie mal an alle verschlüsselten Websessions, die ein IoT-Gerät durchführen kann. Ihre Firewall sollte unbedingt in der Lage sein, all diese Sessions zu unterstützen, und Sie gleichzeitig vor hoch entwickelten Cyberangriffen schützen. Eine hohe Zahl von Stateful-Packet-Inspection-Verbindungen reicht einfach nicht mehr aus. Heute kommt es mehr darauf an, Deep-Packet-Inspection-Verbindungen zu unterstützen.
  3. Unterstützt meine Firewall sichere Highspeed-Wireless-Verbindungen?
    Diese Frage klingt einfach. Schließlich sagen alle, dass sie Highspeed-Wireless-Verbindungen unterstützen. Aber sind Sie wirklich sicher? Der neueste Wireless-Standard, 802.11ac Wave 2, verspricht Multi-Gigabit-Wi-Fi zur Unterstützung bandbreitenintensiver Apps. Access-Points mit einer physischen Verbindung zur Firewall sollten einen Port haben, der diese höheren Geschwindigkeiten unterstützen kann. Das gilt auch für die Firewall. 1-GbE-Ports verursachen Engpässe in der Firewall, während 5-GbE- und 10-GbE-Ports wiederum übertrieben sind. 2,5-GbE-Ports sind hier eine gute Lösung.

Wie geht es weiter?

SonicWall: Ein attraktiver Partner seit 30 Jahren

SonicWall vertreibt seine Produkte schon immer zu 100 Prozent über Distributoren und Fachhändler. Heute freuen wir uns über ein weltweites Netzwerk von mehr als 17.000 Channel-Partnern – doch bereits bevor SonicWall als SonicWall bekannt war, haben wir alles darangesetzt, Partnerschaften aufzubauen, die von Vertrauen, Loyalität und gemeinsamem Erfolg geprägt sind.

Mitte der 1990er-Jahre begann SonicWall (damals bekannt als Sonic Systems), führende Reseller, Value-Added-Reseller (VARs) und Systemintegratoren mit an Bord zu holen. Sonic Systems suchte gezielt nach Partnerunternehmen, die Bildungseinrichtungen und KMUs hochwertige, erschwingliche Internetworking-Lösungen zur Verfügung stellten. So konnte das Unternehmen innerhalb kurzer Zeit enorm wachsen. Dieses Wachstum trieb wiederum Innovationen voran, die unseren Partnern und deren Kunden halfen, weiterhin erfolgreich zu bleiben.

SonicWall startet Programme zur Honorierung seiner Partner

Um diese erfolgreichen Partnerschaften zu honorieren, begann das in SonicWALL umfirmierte Unternehmen in den späten 1990er-Jahren, ein spezielles Partnerprogramm zu entwickeln. Bis zum Jahr 2000 umfasste dieses Partnerprogramm fünf unterschiedliche Stufen: Reseller, Silber-, Gold- und Platin-Partner sowie internationale Distributoren. Diese Stufen bildeten später die Grundlage des heutigen SecureFirst-Partnerprogramms.

Die aktuelle Partnerstruktur von SonicWall geht auf das Jahr 2004 zurück, als das Medaillon-Programm ins Leben gerufen wurde. Dieses Programm wurde 2007 mit dem Start des ersten SonicWall-Partnerportals PartnerLink aktualisiert.

Um den speziellen Anforderungen seiner MSSP-Partner (Managed Security Service Provider) gerecht zu werden, kündigte SonicWall 2005 sein erstes MSSP-Programm an. Damit wollte SonicWall seinen Channel-Partnern helfen, ihren Marktanteil im Bereich Managed Services zu vergrößern, und außerdem ihre Leistungen zu honorieren – ein Anspruch, der bis zum heutigen Tag anhält.

Gemeinsam für eine erfolgreiche Zukunft: Unsere aktuellen Partnerprogramme

Die Partnerprogramme von SonicWall haben sich seit ihren Anfängen enorm weiterentwickelt. Heute sind sie umfangreicher und bieten mehr Vorteile als je zuvor.

„SonicWall hört seinen Partnern zu“, meint HoJin Kim, SonicWall-SVP Worldwide Channel, North American Sales. „Wir arbeiten wirklich hart daran, unseren Partnern alles zu bieten, was sie brauchen, um ihre Jahresziele nicht nur zu erreichen, sondern zu übertreffen.“

SecureFirst-Partnerprogramm

2016 führte SonicWall das SecureFirst-Partnerprogramm ein. In den ersten 150 Tagen registrierten sich mehr als 10.000 Partner, um im Rahmen des neuen Programms Produkte zu verkaufen – 20 Prozent davon arbeiteten zum ersten Mal mit SonicWall zusammen. Innerhalb eines Jahres wuchs das Programm um 500 Prozent, da Partner rund um den Globus bereitwillig die Gelegenheit nutzten, Produkte von SonicWall wieder in ihre umfassende Palette aufzunehmen.

Der anhaltende Erfolg des Programms beruht nicht zuletzt darauf, eine für beide Seiten lohnende Partnerschaft zu erreichen. Das Programm zielt nicht nur darauf ab, Partnern die Möglichkeit zu bieten, innovative Technologien in einer extrem dynamischen Cybersicherheitslandschaft als Erste auf den Markt zu bringen, sondern bietet auch viele weitere Vorteile, wie zum Beispiel attraktive Margen, Schutz für Deal-Registrierungen, technische Schulungen, Sales-Enablement sowie Unterstützung für Marketing und Leadgenerierung.

Als Anerkennung für die herausragende Unterstützung, die wir unseren Partnern bieten, erhielt das SonicWall-SecureFirst-Partnerprogramm im Jahr 2021 eine 5-Sterne-Bewertung im CRN Partner Program Guide 2021. Diese jährliche Veröffentlichung enthält eine vollständige Liste der renommiertesten Partnerprogramme führender IT-Unternehmen, die ihre Produkte und Services über den IT-Channel vermarkten.

SonicWall University

Die 2017 ins Leben gerufenen SonicWall University ist eine Onlineplattform zur Unterstützung von Partnern. Ziel ist es, SecureFirst-Vertriebsmitarbeiter, Pre-Sales-Ingenieure und Support-Ingenieure über Cyberbedrohungen und Sicherheitslösungen auf dem Laufenden zu halten. Über dieses kostenlose Onlineportal für On-Demand-Schulungen haben Partner die Möglichkeit, SecureFirst-Sales- und IT-Akkreditierungen zu erlangen, die direkt zu höheren Umsätzen beitragen.

SonicWall-MSSP-Programm

2020 wurde das MSSP-Programm von SonicWall modernisiert und um wertvolle Ressourcen und Tools erweitert, die MSSPs helfen, ihre Kunden zu schützen und gleichzeitig die operative Effizienz und Betriebskosten zu optimieren. Neben Branding- und Personalisierungsoptionen bietet die neue MSSP-Struktur SecureFirst-Partnern auch die Möglichkeit, SonicWall-Services entweder monatlich oder jährlich zu beziehen – je nachdem, was besser zu ihren Geschäftsaktivitäten passt.

SonicWall setzt für seinen anhaltenden Erfolg auf seine umfangreiche Partnerbasis und wird solche Programme nach wie vor weiterentwickeln, um die Anforderungen seiner Partner auch in Zukunft zu erfüllen.

Anlässlich des  30. Geburtstags von SonicWall möchten wir die Gelegenheit nutzen, unseren Partnern für ihre Loyalität und ihr Engagement zu danken. Es ist sowohl unser Ziel als auch unser besonderes Privileg, in den kommenden Jahren weiterhin an unserem gemeinsamen Erfolg zu arbeiten.

Das IT-Sicherheitsgesetz 2.0 mit neuen Anforderungen

Ist Ihre Infrastruktur auf alle Sicherheitsanforderungen vorbereitet?

Das BSI hat im Jahr 2015 das IT-Sicherheitsgesetz auf den Weg gebracht, welches zum Schutz kritischer Infrastrukturen (KRITIS) beitragen sollte. Im Jahr 2021 wurde die 2. Version des IT-Sicherheitsgesetzes beschlossen und ist am 23.04.2021 in Kraft getreten.

Mit der Überarbeitung ging auch eine Ausweitung auf den privaten Sektor, kleinere Dienstleister und öffentliche Einrichtungen einher. Viele Unternehmen und Institutionen sehen sich daher der Herausforderung gegenübergestellt, ihre IT-Infrastruktur und insbesondere ihre IT-Sicherheitseinrichtungen zu erneuern. Auch auf das BSI (Bundesamt für Sicherheit) hat dies personelle Auswirkungen – unter anderem wurden neue Mitarbeiter eingestellt, welche die Umsetzung begleiten und kontrollieren. Auch der Verbraucherschutz wird hierbei nicht außer Acht gelassen.

Welche Sektoren betrifft das Sicherheitsgesetz 2.0?

Zu den betroffenen Einrichtungen, Organisationen und Betrieben die unter das Thema KRITIS fallen, zählen Unternehmen, welche für die Aufrechterhaltung des Gemeinwesens in Krisenzeiten wichtig sind. Diese sind besonders anfällig für Angriffe durch physische oder virtuelle Attacken von Cyberkriminellen. Sind diese Einrichtungen betroffen, kann dies zu nachhaltigen Versorgungsengpässen führen und damit in Folge zu schwerwiegenden Beeinträchtigungen der öffentlichen Sicherheit.

Genaue Informationen zu den Änderungen finden Sie unter anderem auf der Website des Bundes.

Eine Neuerung für die Betreiber von kritischen Infrastrukturen ist unter anderem, dass die Geldbußen je Verstoß von bisher maximal 100.000 EUR genau wie bei der DSGVO nun auf bis zu „20.000.000 Euro oder bis zu 4 % des gesamten weltweit erzielten jährlichen Unternehmensumsatzes des vorangegangenen Geschäftsjahrs, je nachdem, welcher der Beträge höher ist“ angehoben wurden – spätestens hier zeigt sich, dass man diese Thematik auf keinen Fall vernachlässigen sollte.

Darüber hinaus gilt die verpflichtende Anforderung, ein System zur Angriffserkennung (sog. Security Incident & Event Management Systeme – „SIEM“) einzurichten. Das BSI stellt hierfür konkrete Anforderungen wie z.B. eine von drei auf 18 Monate verlängerte Aufbewahrungszeit der anonymisierten Protokolldaten.

Eine sehr gute Zusammenfassung der Änderungen und Mindeststandards finden Sie auf der Internetseite von PricewaterhouseCoopers.

Das IT-Sicherheitsgesetz 2.0 richtet sich also an Betreiber die als schützenswert gelten. Hierzu gehören 10 KRITIS Sektoren:

Im folgenden Video können Sie sich in nur 90 Sekunden einen guten Überblick zu den Änderungen im IT-Sicherheitsgesetz 2.0 verschaffen:

 

IT-Sicherheitslösungen für Kritische Infrastrukturen

Der SonicWall Boundless Cybersecurity Ansatz: Fallbeispiel aus der Praxis eines kommunalen Rechenzentrums mit Landeseinrichtungen und regionalen öffentlichen Einrichtungen

Das SonicWall Boundless Cybersecurity Modell angewandt im öffentlichen Sektor – in diesem Fallbeispiel eines realen kommunalen Rechenzentrums erfahren Sie, wie dieser gesamtheitliche Ansatz aussehen kann:

Der Kunde nutzt als zentrale Firewall den SonicWall NSsp 15700 Firewall Cluster, unterstützt wird dieses von diversen Firewalls der NSa und TZ Serie zur Segmentierung der weiteren Standorte und Einrichtungen.

Unter anderem werden dort über 40 Schulen angebunden und Landeseinrichtungen wie die Bibliothek. Auch weitere Gemeinden des Landkreises profitieren von den Möglichkeiten des zentral gemanagten Ansatzes, da diese über den SonicWall NSM (Network Security Manager) als Zentrale für Management, Reporting und Analyse des gesamten Netzes mit gemanagt werden. Dieses Konzept spart den Kommunen bares Geld, da diese durch das kommunale Rechenzentrum oder daran angebunden SonicWall Partner Security-as-a-Service bzw. MSSP Dienstleistungen liefern können. Die Wireless Access Points SonicWave aus der 200 und 400er Serie decken das kabellose Netzwerk ab, welches im städtischen Umfeld auch das für Bürger kostenlose WLAN-Netz bereitstellt. Insgesamt könnten bis zu acht Netze mit Security Features realisiert werden. Des Weiteren hat der Kunde mehrere E-Mail Security Appliances im Einsatz, welche SPAM und AV Schutz für eingehende E-Mails der Städte und Gemeinden liefern. Für den Remote Zugriff setzt der Kunde mehrere SonicWall SMA (Secure Mobile Access) 8200v als Cluster auf seiner eigenen VMware Umgebung als virtuelle Appliance ein. Der Kunde fällt unter den Bereich der Kritischen Infrastrukturen (KRITIS), hier werden durch ein umfassendes Konzept aus dem SonicWall Produktportfolio alle Einrichtungen einheitlich über eine Konsole gesteuert und überwacht. Darunter zählen z.B.  die Verwaltung, Energieversorgung, Wasserversorgung, Nahverkehr, IT/TK und Abfallwirtschaft.

Praxisbeispiel einer öffentlichen Verwaltung

 

Welche SonicWall Produkte eigenen sich besonders zum Schutz von kritischen Infrastrukturen?

In der Praxis zeigt sich, dass die Herausforderungen von öffentlichen Einrichtungen, kommunalen Rechenzentren, Bundes- und Landeseinrichtungen vor allem mit den folgenden SonicWall Lösungen sicher abgedeckt werden können:

SonicWall Next Generation Firewalls

Niemand ist vor komplexen und sich ständig weiterentwickelnden Bedrohungen wie Ransomware und verschlüsselten Angriffen sicher. Verwaltung und Behörden können ihr Systeme jedoch mit einem stabilen Präventionssystem in Echtzeit gegen Sicherheitsverletzungen schützen. Unsere SonicWall Next Generation Firewall mit Capture Advanced Threat Protection schafft mehr Vertrauen durch die Gewissheit, dass auch Dateien, die nur verdächtig erscheinen, rigoros geprüft werden, bevor Sie in Ihr Netzwerk gelangen.

SonicWall Firewalls TZ-Serie

Die Firewalls der SonicWall TZ-Serie sind speziell für KMUs und Niederlassungen ausgelegt und bieten Sicherheit der Enterprise-Klasse ohne die damit verbundene Komplexität.

Zero-Touch-Bereitstellung und eine vereinfachte zentrale Verwaltung sorgen für unkomplizierte Installation und Betrieb. Entdecken Sie die neuesten Bedrohungen einschließlich verschlüsselter Angriffe mit erweiterten Networking- und Sicherheitsfunktionen wie dem cloud-basierten Multi-Engine-Sandbox-Service Capture Advanced Threat Protection (ATP) mit zum Patent angemeldeter Real-Time Deep Memory Inspection (RTDMI™)-Technologie. Optionale Funktionen wie PoE/PoE+-Support und 802.11ac Wi-Fi schaffen eine einheitliche Sicherheitslösung für kabelgebundene und drahtlose Netzwerke.

Einfach einstecken und den erweiterten Schutz der kostengünstigen SonicWall Firewall der TZ-Serie genießen, ohne komplexe Verwaltung oder Angst vor der nächsten Bedrohung.

SonicWall Firewall NSsp Serie

Die SonicWall Netzwerk-Security Services-Plattform (NSsp) High-End-Firewall-Serie bietet eine Advanced Threat Protection, die hohe Geschwindigkeit und den günstigen Preis, die große Unternehmen, Rechenzentren und Service Providers verlangen. Optionen von Architekturen mit mehreren Instanzen bis zur Erstellung einheitlicher Richtlinien machen die Sicherung Ihrer Umgebung einfacher und effektiver. Das ist Sicherheit ohne Kompromisse.

Die NSsp-Serie wurde speziell entwickelt für große dezentrale Unternehmen, Rechenzentren und Service Provider und kombiniert fortschrittliche Technologien wie Real-Time Deep Memory Inspection (RTDMI™) mit Hochgeschwindigkeitsleistung.

SonicWall SMA Secure Mobile Access

Unterstützen Sie Ihre Mitarbeiter mit Mobilitäts- und BYOD-Initiativen und vereinfachen Sie die Zugangsverwaltung bei der Umstellung auf die Cloud. SonicWall Secure Mobile Access ist ein sicheres, einheitliches Secure-Access-Gateway, das erstklassiges SSL-VPN, kontextabhängige Geräteautorisierung, VPN auf Anwendungsebene und erweiterte Authentifizierung mit Single-Sign-On (SSO) für cloudbasierte und lokale Ressourcen bietet.

SonicWall E-Mail Security

Die SonicWall Email Security ist ideal für Verwaltung und Behörden, die eine dedizierte lokale Lösung benötigen. Die Lösung von SonicWall kann als gehärtete physische Appliance, robuste virtuelle Appliance oder Softwareanwendung bereitgestellt werden. Die mehrschichtige Lösung bietet umfassenden Schutz für eingehende und ausgehende Daten und schützt vor komplexen E-Mail-Bedrohungen wie Ransomware, Zero-Day-Bedrohungen, Spear-Phishing und Business-E-Mail-Compromise (BEC).

Advanced Threat Protection

Der Dienst Capture ATP ist eine Cloud-basierte Sandbox – und inzwischen auch als Hardware Appliance für den Betrieb vor Ort verfügbare – Lösung mit mehreren Engines zur Erkennung und Abwehr unbekannter Zero-Day-Angriffe wie Ransomware am Gateway mit automatischer Wiederherstellung. Diese Cloud- oder Appliance basierte Multi-Engine-Sandbox analysiert verdächtigen Code, um neu entwickelte Malware zu entdecken und daran zu hindern, in Ihr Netzwerk zu gelangen.

SonicWall Wireless Access Points

Die Hochgeschwindigkeits-Access Points der SonicWave 400-Serie bieten die Leistung, Reichweite und Zuverlässigkeit von 802.11ac Wave 2 Technologie. Die SonicWave 400-Serie eignet sich ideal für den Einsatz sowohl in Innenräumen als auch im Freien und bietet durch die nahtlose Integration mit SonicWall Wireless Cloud Manager oder SonicWall Firewalls der nächsten Generation eine Sicherheitslösung, die den drahtlosen Datenverkehr optimal vor Netzwerkbedrohungen schützt.

  • Sicherung des täglichen Datenaustausch, unabhängig von der Anzahl Ihrer Standorte
  • Steigerung der Kundenzufriedenheit durch Absicherung Ihres drahtlosen Netzwerks auf gleichem Sicherheitsniveau wie Ihr kabelgebundenes Netzwerk
  • Verbesserung der Kommunikation und Produktivität in Ihrem Unternehmen und gleichzeitige Sicherung der PCI-Konformität

Das Unbekannte erkennen durch Advanced Threat Protection

Unser SonicWall ATP (Advanced Threat Protection) hat im ICSA Labs Test 100% der unbekannten Bedrohungen entdeckt – bei 0 Fehlalarmen! Ein perfektes Ergebnis – lesen Sie gerne mehr dazu in unserem Blog.

Intelligenz von Weltklasse. Modernste Sicherheit. Netzwerke in Enterprise Größe – die neuen Next-Generation Firewalls (NGFWs) der NSsp-Serie

Die SonicWall Netzwerk-Security Services-Plattform (NSsp) High-End Firewall Serie bietet Advanced Threat Protection, hohe Geschwindigkeiten und ein hervorragendes Preis-Leistungs-Verhältnis – perfekt für große öffentliche Einrichtungen, Landes- und Bundesbehörden, kommunale Rechenzentren und Service Provider.

Optionen für Architekturen mit Multi-Instanzen bis zur Erstellung einheitlicher Richtlinien machen die Sicherung Ihrer Umgebung einfacher und effektiver – so erhalten Sie maximale Sicherheit, ohne Kompromisse eingehen zu müssen.

Die NSsp-Serie wurde speziell für große, dezentrale Einrichtungen, Rechenzentren und Service Provider bzw. Dienstleister entwickelt und kombiniert fortschrittliche Technologien wie Real-Time Deep Memory Inspection (RTDMI™) mit Hochgeschwindigkeitsleistung.

 

Mehr Informationen zur NSsp-Serie finden Sie hier.

Zusätzliche IT-Security Förderungen in medizinischen KRITIS Einrichtungen durch das Krankenhaus-zukunftsgesetz (KHZG)

Seit diesem Jahr kommen weitere Herausforderungen speziell auf die medizinischen Einrichtungen zu, die nun durch die Neuregelung in die Kategorie „Kritische Infrastrukturen (KRITIS)“ fallen.

Förderfähig sind laut Auszug des BGM folgende Organisationen: „Krankenhäuser, die Kritische Infrastrukturen darstellen, sind von den Fördermaßnahmen des Krankenhauszukunftsgesetzes grundsätzlich erfasst. Speziell für Vorhaben, durch die eine Verbesserung der IT- bzw. Cybersicherheit erreicht werden soll (§ 19 Absatz 1 Satz 1 Nummer 10 KHSFV), gilt jedoch, dass Krankenhäuser, die als Kritische Infrastrukturen nach dem Krankenhausstrukturfonds (§ 12a Absatz 1 Satz 4 Nummer 3 KHG in Verbindung mit § 11 Absatz 1 Nummer 4 Buchstabe a KHSFV) förderfähig sind, von der Förderung über den Krankenhauszukunftsfonds ausgeschlossen sind. Dadurch soll eine Doppelförderung ausgeschlossen werden.“

Somit werden auch Krankenhäuser durch KRITIS Töpfe gefördert, die gegebenenfalls keine Förderung durch das KHZG erhalten.

Fragen und Antworten zum Gesetzestext des KHZG finden sich auf der Seite des Bundesgesundheitsministeriums, den Gesetzestext des KHZG können Sie ebenfalls dort downloaden.

 

Erfahren Sie mehr über IT-Sicherheit und dedizierte Lösungen für die von Ihnen betreuten KRITIS Sektoren!

„Hallo, mein Name ist Marcus Lind, als Enterprise Account Manager bei SonicWall bin ich Ihr Ansprechpartner Rund um das Thema Cybersecurity für die Bereiche Public und Healthcare. Mit meiner langjährigen Erfahrung in der Hardware- und IT-Security Branche sowie im KRITIS Umfeld berate ich Sie gerne hinsichtlich Ihrer individuell Anforderungen auf dem Sektor der öffentlichen Einrichtungen.

Ich freue mich auf den Austausch mit Ihnen – schreiben Sie mich gerne per E-Mail an. “

Besuchen Sie unsere SonicWall Website oder tauschen Sie sich gerne auch direkt mit unseren Sicherheitsexperten aus. Wir freuen uns darauf, Sie zu unterstützen und Lösungen zu schaffen, die Ihre Einrichtung maximal vor Angriffen schützen!

 

 

 

Skalierbare Cybersecurity Lösungen für Dienstleister und Einzelhandel – vom kleinen Ladengeschäft bis zur riesigen Filialstruktur ideal für Retailer

Für fast alle Unternehmen hatte die COVID19 Pandemie erheblichen Einfluss auf die bestehenden Geschäftsprozesse und führte zu einer neuen Geschäftsnormalität. Auch Dienstleister und Einzelhandel mussten die Geschäfte – von kleinen Ladengeschäften bis hin zu großen Filialisten und Konzernen – umstellen auf mehr Mobilität, Cloud Anwendungen und Telearbeit. Durch diesen Wandel mussten jedoch auch entsprechende Anpassungen im Bereich der Netzwerksicherheit vorgenommen werden. Auch wenn diese Entwicklung durch die Pandemie beschleunigt wurde, ist sie dennoch auch für die Zeit „danach“ nicht mehr wegzudenken, war sie doch zum großen Teil ein längst überfälliger Schritt in Sachen Digitalisierung. SonicWall unterstützt Unternehmen und ihre grenzenlose Belegschaft dabei mit dem Secure SD-Branch Ansatz sowie den SonicWall Switches und sorgen damit für eine sichere Konnektivität in Filialen, Niederlassungen, Kanzleien und Zweigstellen. So sind Sie mit Ihrem Unternehmen für den Wandel und zukünftige Security Herausforderungen bestens gewappnet – und das ab sofort auch für große Unternehmen mit großen Datendurchsätzen Dank der nagelneuen Next Generation Firewalls!

SonicWall Secure SD-Branch – Ihr Ansatz für verteilte Standorte

Die SonicWall Secure SD-Branch Lösung sichert die Konnektivität und transformiert die Benutzererfahrung in den Filialen und Zweigstellen von verteilten Unternehmen durch die Bereitstellung einer integrierten Plattform, die Software-Defined Local Area Network (SD-LAN), Software-Defined Wide Area Network (SD-WAN) und Sicherheit für verteilte Unternehmen kombiniert. Des Weiteren ermöglicht diese Lösung eine einheitliche Transparenz und Bedrohungserkennung. Mit dieser Plattform können Filialen jeder Größenordnung und Anzahl günstigere Verbindungen für die Konnektivität mit dem Unternehmenssitz und anderen Filialen nutzen, BYOD (Bring Your Own Device) aktivieren, SaaS-Anwendungen einsetzen und ihre Lösung problemlos mit einer steigenden Anzahl mobiler Geräte skalieren. Secure SD-Branch lässt sich mittels Zero-Touch Deployment schnell an Ihren Filialen einrichten und über eine zentrale Benutzeroberfläche kontrollieren, wodurch Implementierung, Verwaltung und Fehlerbehebung drastisch vereinfacht werden.

Lesen Sie hierzu auch gerne ergänzend unseren Blogpost zum Thema SD-Branch.

Modernste Sicherheit, PCI-kompatibel für Filialisten mit Secure-SD-Branch: In Datacenter & Zentrale mit der High-End NSsp Serie, in den Filialen mit TZ- Firewall Serie oder SonicWave Wireless Access Points.

Niemand ist vor komplexen und sich ständig weiterentwickelnden Bedrohungen wie Ransomware und verschlüsselten Angriffen sicher. Sie können Ihr Geschäft und Ihre Kunden jedoch mit einem stabilen Präventionssystem in Echtzeit gegen Sicherheitsverletzungen schützen. Unsere SonicWall Next Generation Firewall mit Capture Advanced Threat Protection schafft mehr Vertrauen durch die Gewissheit, dass auch Dateien, die nur verdächtig erscheinen, rigoros geprüft werden, bevor Sie in Ihr Netzwerk gelangen.

Intelligenz von Weltklasse. Modernste Sicherheit. Netzwerke in Enterprisegröße – die neue Next-Generation Firewalls (NGFW) der NSsp-Serie

Die SonicWall Netzwerk-Security Services-Plattform (NSsp) High-End-Firewall-Serie bietet eine Advanced Threat Protection, die hohe Geschwindigkeit und den günstigen Preis, die große Unternehmen, Rechenzentren und Service Providers verlangen. Optionen von Architekturen mit mehreren Instanzen bis zur Erstellung einheitlicher Richtlinien machen die Sicherung Ihrer Umgebung einfacher und effektiver. Das ist Sicherheit ohne Kompromisse.

Die NSsp-Serie wurde speziell entwickelt für große dezentrale Unternehmen, Rechenzentren und Service Provider und kombiniert fortschrittliche Technologien wie Real-Time Deep Memory Inspection (RTDMI™) mit Hochgeschwindigkeitsleistung.

Sicherheit ohne Kompromisse und die ideale Lösung für Ihre Zentrale oder Ihr Rechenzentrum.

Mehr zum Thema finden Sie hier.

Schützen Sie Ihre Filiale mit der TZ-Serie. Sicherheit der Enterprise-Klasse mit Zero-Touch Bereitstellung, wahlweise mit integriertem W-LAN

Die Firewalls der SonicWall TZ-Serie sind speziell für KMUs und Niederlassungen ausgelegt und bieten Sicherheit der Enterprise-Klasse ohne die damit verbundene Komplexität.

Zero-Touch-Bereitstellung und eine vereinfachte zentrale Verwaltung sorgen für unkomplizierte Installation und Betrieb. Entdecken Sie die neuesten Bedrohungen einschließlich verschlüsselter Angriffe mit erweiterten Networking- und Sicherheitsfunktionen wie dem cloud-basierten Multi-Engine-Sandbox-Service Capture Advanced Threat Protection (ATP) mit zum Patent angemeldeter Real-Time Deep Memory Inspection (RTDMI™)-Technologie. Optionale Funktionen wie PoE/PoE+-Support und 802.11ac Wi-Fi schaffen eine einheitliche Sicherheitslösung für kabelgebundene und drahtlose Netzwerke.

Einfach einstecken und den erweiterten Schutz der kostengünstigen SonicWall Firewall der TZ-Serie genießen, ohne komplexe Verwaltung oder Angst vor der nächsten Bedrohung.

 

PCI-kompatibler Datenaustausch zwischen mehreren Standorten mit den SonicWave Wireless Access Points

Die Hochgeschwindigkeits-Access Points der SonicWave 400-Serie bieten die Leistung, Reichweite und Zuverlässigkeit von 802.11ac Wave 2 Technologie.

Die SonicWave 400-Serie eignet sich ideal für den Einsatz sowohl in Innenräumen als auch im Freien und bietet durch die nahtlose Integration mit SonicWall Wireless Cloud Manager oder SonicWall Firewalls der nächsten Generation eine Sicherheitslösung, die den drahtlosen Datenverkehr optimal vor Netzwerkbedrohungen schützt.

  • Sicherung des täglichen Datenaustausch, unabhängig von der Anzahl Ihrer Standorte
  • Steigerung der Kundenzufriedenheit durch Absicherung Ihres drahtlosen Netzwerks auf gleichem Sicherheitsniveau wie Ihr kabelgebundenes Netzwerk
  • Verbesserung der Kommunikation und Produktivität in Ihrem Unternehmen und gleichzeitige Sicherung der PCI-Konformität

Weitere Informationen finden Sie auf unserer SonicWave Produktdetailseite.

Arbeiten Sie mit Microsoft 365 oder G Suite?
Mit Teams, Exchange Online, Skype, SharePoint, Office Dokumenten oder G Mail? Schützen Sie E-Mails, Daten und Nutzeranmeldeinformationen in Ihrem Office 365-Ökosystem

Für Office 365 oder G Suite bietet die SonicWall Cloud App Security einen erstklassigen, umfassenden Schutz vor Bedrohungen, um gezielte Phishing-Angriffe, Zero-Day-Bedrohungen und E-Mail-Betrug, wie Business E-Mail Compromise und Kontoübernahmen, zu stoppen. Sie gewährleistet außerdem konsistente Sicherheitsrichtlinien für alle SaaS-Anwendungen, einschließlich E-Mail, Dateispeicherung und Dateifreigabe.

Anwendung in der Praxis: Retail Case Study der Bäckerei Exner

 

Erfahren Sie in unserer Case Study der Bäckerei Exner, wie solch ein Sicherheitskonzept realisiert werden kann und damit für maximale Netzwerksicherheit und effiziente Kommunikation in verteilten Infrastrukturen sorgt.

Weitere Details finden Sie hier.

 

 

 

Sie möchten mehr zum Thema Retail erfahren?

„Hallo, mein Name ist Thomas Meischen, ich arbeite seit 2 Jahren bei SonicWall und als Senior Territory Account Manager bin Ihr Ansprechpartner Rund um das Thema Retail. Ich verfüge über mehr als 30 Jahre IT-Erfahrung und dies zum größten Teil in der IT Security. Ich freue mich auf ein persönliches Gespräch mit Ihnen – schreiben Sie mich gerne per E-Mail an. “

 

 

Drei neue Firewalls mit dreimal höherer Performance sowie drei leistungsstarke Updates

Massive Verbesserung beim Firewall-(3x), Threat-Prevention-(3x) und TLS-Durchsatz (>6x)

Letztes Jahr hat die Cyberkriminalität nie da gewesene Ausmaße erreicht, insbesondere im Hinblick auf hoch entwickelte Bedrohungen wie Ransomware. Allein bis Mai registrierte SonicWall 226,3 Millionen Ransomware-Angriffe – eine Zunahme von 116 Prozent im Vergleich zum Vorjahr. Auch andere Angriffsformen wie Cryptojacking, verschlüsselte Bedrohungen und IoT-Attacken sind auf dem Vormarsch.

SonicWall entwickelt kontinuierlich seine Boundless-Cybersecurity-Plattform weiter, um sicherzustellen, dass Kunden jederzeit Zugriff auf die neuesten Lösungen, Services, Tools und Technologien haben. Und weil Cyberkriminelle immer dreister und gewiefter werden, konzentrieren sich unsere neuesten Releases insbesondere darauf, die Geschwindigkeit, Sicherheitseffizienz und Bedrohungsprävention zu optimieren. Auf diese Weise helfen wir Organisationen, ihre mobilen Mitarbeiter auf kosteneffektive Weise zu schützen.

Neben Ergänzungen zu unseren beliebten NSa– und NSsp-Next-Generation-Firewall-Reihen umfasst unser optimiertes Boundless-Cybersecurity-Konzept auch neue und aktualisierte Tools und Services.


Neue Next Generation Firewalls

Die drei neuen SonicWall Firewalls NSa 4700, NSa 6700 und NSsp 13700 bieten einen dreimal höheren Threat-Protection-Durchsatz und ermöglichen es großen Unternehmen und anderen Organisationen so, die Sicherheit ohne Abstriche bei der Performance zu erhöhen.

Sie alle unterstützen den neuesten TLS-1.3-Verschlüsselungsstandard für eine bessere Performance und Sicherheit und sind mit SonicOS 7.0.1 ausgestattet: Dieses Betriebssystem kommt mit einer modernen Benutzererfahrung, erweiterten Sicherheitskontrollen und Geräteansichten sowie kritischen Netzwerk- und Managementfunktionen.

Und das ist nicht alles: Weil die Appliances mit der leistungsstarken SonicWall Capture ATP-Sandbox inklusive patentierter Real-Time Deep Memory Inspection™-Technologie ausgestattet sind – die beim „Advanced Threat Detection“-Zertifizierungstest Q1/2021 von ICSA Labs 100 Prozent der möglichen Punkte erreichte –, können Sie sicher sein, dass Ihr Netzwerk von einer der besten Threat-Protection-Lösungen auf dem Markt geschützt wird.

SonicWall NSa 4700 und NSa 6700: Diese Firewalls bieten in mittelgroßen Netzwerken eine dreimal höhere Performance bei der Bedrohungsabwehr sowie mit die höchste Portdichte ihrer Klasse bei geringeren TCO. Die NSa 4700 erreicht einen Firewall-Durchsatz von 18 GBit/s (vs. 6 GBit/s für die NSa 4650), die NSa 6700 sogar 36 GBit/s (verglichen mit 12 GBit/s für die NSa 6650). Die NSa 4700 und NSa 6700 wurden mit besonderem Augenmerk auf eine hohe Skalierbarkeit konzipiert, sodass Sie Millionen Nutzer auf sichere Weise verbinden können. Die 6700er-Appliance unterstützt sowohl 40-G- als auch 25-G-Konnektivität für einen Multi-Gigabit-Bedrohungsschutz.

SonicWall NSsp 13700: Diese High-End-Firewalls unterstützen auf sichere Weise Millionen verschlüsselter Verbindungen. Sie helfen, Engpässe zu vermeiden, und bieten Unternehmen, Serviceprovidern, Behörden und MSSPs einen ultraschnellen Bedrohungsschutz, der selbst den anspruchsvollsten Anforderungen dynamischer Organisationen gerecht wird. Die verbesserte Skalierbarkeit und hohe Portdichte (einschließlich 100-, 40-, 25- und 10-GbE-Ports) der NSsp 13700 ermöglichen es Ihrem Unternehmen, ohne Probleme zu wachsen und sich stärker zu vernetzen.


Neue und aktualisierte Lösungen


Sonicwall Capture Labs Portal:
Dieses Portal bietet einen kostenlosen und zentralisierten Zugriff auf Sicherheitsnews und Informationen, die von den Threat-Research-Teams von SonicWall zusammengetragen werden. Dank echtzeitnaher Updates erhalten User einen Überblick über die weltweite Hackeraktivität und können so in kürzester Zeit feststellen, ob sie Maßnahmen treffen müssen, um sich vor neuen Bedrohungen, Angriffsvektoren und Schwachstellen zu schützen.

Das SonicWall Capture Labs Portal bietet auch eine Reihe leistungsstarker Threat-Research-Tools, mit denen Benutzer Bedrohungsinformationen, Daten zu CVEs, IP-Reputation und URL-Reputation sowie SonicWall-Datenbanken mit Produktinformationen von einer zentralen Oberfläche aus durchsuchen können.

SonicWall NSM 2.3: Dank leistungsstarker neuer Funktionen vereinfacht der Network Security Manager (NSM) 2.3 die Implementierung und Verwaltung verteilter Netzwerke. Mit den intuitiven und selbstgesteuerten neuen Workflows können Sie sichere SD-WAN-Netzwerke und Application-Routing-Services von einem zentralen Ort aus über sämtliche Sites hinweg implementieren, bereitstellen und verwalten.

Dank eines Templates können Hunderte Standorte mithilfe einer einzigen automatischen Template-Konfiguration eingerichtet werden. Somit entfällt eine manuelle Konfiguration für jeden Standort. Schließlich können Netzwerkadministratoren mithilfe der wizardbasierten VPN-Set-up- und Monitoring-Tools und eines wiederholbaren selbstgesteuerten Workflows unabhängig von ihren Kenntnissen schnell und fehlerfrei Site-to-Site-Verbindungen herstellen. Dieses Feature bietet auch einen Überblick über die Aktivitäten, den Sicherheitsstatus und die Performance der gesamten VPN-Umgebung.

SonicWall Analytics 3.1: Diese Lösung verbessert die Netzwerktransparenz und das Reporting über Sicherheitsgeräte, Nutzer, VPN-Verbindungen etc. hinweg. Das Mitarbeiterverhalten lässt sich in Kategorien wie „produktiv“ und „unproduktiv“ einteilen, sodass Nutzer die Produktivität ihres Teams optimieren können.

Analytics 3.1 bietet eine umfassende, einheitliche und transparente Übersicht über die Webanwendungs- und Internetnutzung ihrer Mitarbeiter. Auf diese Weise wissen Sie jederzeit, ob riskante Anwendungen aufgerufen werden, wie viel Bandbreite (von wem) genutzt wird und ob die Aktivitäten während oder außerhalb der Arbeitszeit stattfinden.

Cloud Edge 1.1: Mit speziellen Funktionen zur Prüfung des Gerätezustands können Sie sicherstellen, dass nur Geräte mit bestimmten Attributen eine Verbindung zum Netzwerk herstellen. Das Update umfasst auch Funktionen zur Kontrolle des Netzwerkverkehrs: Diese sorgen dafür, dass für Ressourcen eine Layer-3- und Layer-4-Zugriffskontrolle basierend auf Benutzergruppen, IP-Adressen, Ports und Netzwerkprotokollen durchgesetzt wird.

Wenn Sie mehr über die neuen Produkte und Verbesserungen von SonicWall erfahren möchten, werfen Sie einen Blick auf die offizielle Pressemitteilung, kontaktieren Sie einen SonicWall-Sicherheitsexperten oder klicken Sie, falls vorhanden, auf die jeweiligen Produktnamen, um weiterführende Informationen zu den neuen oder aktualisierten Lösungen zu erhalten.

 

Lassen Sie sich nicht von Spear-Phishing-Nachrichten täuschen, die vorgeben, von Amazon zu kommen

Lassen Sie sich nicht von Spear-Phishing-Nachrichten täuschen, die vorgeben, von Amazon zu kommen

Seien wir ehrlich: So gut wie jeder bestellt bei Amazon. Amazon war 2019 der weltweit größte Einzelhändler und seine Marke ist rund um den Globus bekannt. Doch diese große Popularität bringt auch andere, weniger wünschenswerte Auswirkungen mit sich.

Doch durch diese Allgegenwärtigkeit gehört Amazon auch zu den Unternehmen, die am häufigsten im Rahmen von Phishing-Kampagnen imitiert werden. Da so viele Menschen Amazon nutzen, können Hacker einfach ein Phishing-Template erstellen und mehrfach wiederverwenden, indem sie persönliche Informationen an die Zielperson anpassen. Und weil die meisten potenziellen Ziele zumindest einen Amazon-Account haben – wenn nicht sogar aktive Nutzer sind –, ist die Wahrscheinlichkeit, dass die Phishing-Mail eine Aktion auslöst, viel höher.

Diese Phishing-Versuche können viele verschiedene Formen annehmen. Im Beispiel weiter unten etwa haben die Angreifer eine Bestellbestätigung von Amazon vorgetäuscht. Mit dieser Bestätigung hoffen die Phisher, dass sie die Aufmerksamkeit der Zielperson gewinnen und diese denkt, dass jemand einen unautorisierten Kauf getätigt hat.

Obwohl es sich nicht um einen perfekten Versuch handelt – das Logo ist falsch, von den Grammatikfehlern ganz zu schweigen –, sind die charakteristischen Spear-Phishing-Eigenschaften dennoch vorhanden. Diese Angriffe sind ausgeklügelter (und daher gefährlicher) als Standard-Phishing-Versuche, weil Hacker sich die Zeit nehmen, mehr über ihr Ziel herauszufinden, und diese Informationen wiederum dazu nutzen, überzeugendere Lockmails zu verfassen. Hier wurden Name und Adresse verwendet, doch die Hacker können im Prinzip alles nutzen, was ihre Phishing-Mails authentischer erscheinen lässt.

In diesem Fall haben die Hacker die Zielperson mehrmals dazu aufgefordert, eine Nummer anzurufen und ungewöhnliche Transaktionen zu melden. Sie haben sogar die Aufforderung hervorgehoben, damit sie heraussticht (da hier nur ein Teil der E-Mail abgebildet ist, ist diese Aufforderung nur einmal zu sehen).

Wenn die Zielperson die Nummer wählt, wird sie mit den Hackern verbunden. Diese täuschen vor, vom Amazon-Supportteam zu sein. Wenn die List erfolgreich ist, versuchen die Angreifer, den Opfern Zugangsdaten oder andere sensible Informationen zu entlocken, die sie für weitere Exploits verwenden können.

Da solche Angriffe nach wie vor erfolgreich sind, wird ihre Zahl sogar noch weiter zunehmen. Es ist sehr wichtig, dass alle Mitarbeiter Phishing-Mails erkennen können. Aber weil diese Attacken Tag für Tag ausgeklügelter werden, reicht dies als eine zuverlässige erste Verteidigungslinie nicht mehr aus.

Mit Lösungen wie SonicWall Cloud App Security (CAS) oder SonicWall Email Security können Sie verhindern, dass solche Phishing-Mails überhaupt in Ihr Postfach gelangen – sowie Datendiebstahl, Ransomware und andere Folgen erfolgreicher Spear-Phishing-Versuche vermeiden. Sie möchten mehr darüber erfahren, wie Sie Ihr Unternehmen am besten gegen Spear-Phishing-Versuche schützen können? Dann sprechen Sie uns noch heute an – wir freuen uns auf Ihre Nachricht!

Infiltrieren, anpassen, wiederholen: ein Blick auf die Malware-Landschaft von Morgen

Was würden Sie sagen, wenn ich Ihnen erzähle, dass Malware-Angriffe insgesamt zurückgehen, aber dass neue Malware-Varianten auf dem Vormarsch sind? Laut dem Report von SonicWall zu Cyberbedrohungen 2021 sind Malware-Angriffe im Vergleich zu ihrem Höchststand vor drei Jahren gesunken. 2020 verzeichneten sie insgesamt einen Rückgang von 43 %. Das klingt zwar gut, aber SonicWall hat bei neuen und aktualisierten Malware-Varianten, die nicht von herkömmlichen Abwehrmaßnahmen auf der Basis statischer Definitionen erfasst werden, eine Zunahme von 73 % festgestellt.

Angesichts der aktuellen Entwicklung gehen wir von einer Fortsetzung dieses Trends in der nahen Zukunft aus. Aber warum passiert das – und was bedeutet es? Meiner Meinung nach gibt es zwei Gründe für diese aktive Bedrohungslandschaft: die vielen neuen Akteure und die schnellere Entwicklung.

Neue Akteure

Bei der Recherche für meinen RSA-Vortrag über die Art und Weise, wie die jüngste Generation das Hacken lernt, habe ich herausgefunden, dass die Fernsehserie Mr. Robot viele Fans hervorgebracht hat, die alle das Hacken lernen möchten. Diese Hacker setzen sich schon in jungen Jahren mit dem Thema auseinander und verfügen im Vergleich zu vorherigen Generationen über mehr Ressourcen. Es gibt für sie viele sichere Orte, an denen sie ihre Fähigkeiten testen können, z. B. „Hack the Box“, aber im Laufe der Zeit möchten sie ihre neuen Fähigkeiten an echten Unternehmen testen. Die Verantwortungsbewussteren unter ihnen werden anbieten, Penetrationstests durchzuführen, während andere sich lieber mit der Entwicklung von Malware beschäftigen und echte Angriffe starten.

Fast alle neuen Akteure möchten etwas eigenes auf die Beine stellen und herausfinden, wie sie unsere Anti-Malware-Lösung umgehen können. Fast alle, die ich im letzten Jahr interviewt habe, beschäftigen sich mit Ransomware. Das würde erklären, weshalb SonicWall 2020 einen Anstieg von 62 % bei dieser Art von Malware registrierte. Die neu entwickelten Varianten sind erschreckend gut. Die Zeit, als fiktive Charakter als Idole verehrt wurden, ist vorbei. Jetzt gehen die jungen Hacker selbst zum Angriff über. Im Fall von Hildacrypt haben sie anstelle einer eigenen Petya-Version eine Variante entwickelt, die auf die Taktiken der SamSam-Ransomware-Entwickler setzt.

Schnellere Entwicklung

Andere Banden schließen sich mit Hackern zusammen, um Ransomware und andere Arten von Malware mit unterschiedlichen Modulen (z. B. böswillige Bootloader, Runner, Decodierer usw.) zu entwickeln und im realen Einsatz zu testen. Nach einer Angriffswelle rufen sie VirusTotal auf, um nachzusehen, ob ihre Variante erkannt wurde. Sobald sie enttarnt sind, nehmen sie Änderungen am Code vor, damit die verwendeten Dateien andere Hashwerte bilden (Dateien werden von Computern durch Hashing identifiziert). Auch die Leistung einer Variante wird verbessert, um sie effektiver zu machen.

Danach startet der nächste Angriff und der Zyklus wiederholt sich. Zum Beispiel kamen in den ersten Wochen mit größeren WannaCry-Angriffen zahlreiche Versionen heraus. VirusTotal ist in puncto Malware-Erkennung nicht unbedingt der Weisheit letzter Schluss. Da es aber die bekannteste Plattform ist, prüfen Angreifer häufig, wann ihre Varianten registriert werden, was in der Regel zwei bis drei Tage dauert. Danach müssen sie einen Gang zurückschalten. Mit diesen Informationen entwickeln sie neue Umgehungstaktiken, basierend darauf, wer sie zuerst erkannt hat. Anschließend arbeiten sie sich rückwärts weiter und erstellen die Versionen 2, 3, 4 usw.

Im Laufe der Zeit wechseln diese Malware-Entwickler von einem Projekt zum Projekt anderen und bringen ihr Können und ihre Erfahrung bei der Entwicklung neuer Malware-Varianten in neuen Teams ein. Wenn sie selbst ein Problem mit der Erstellung eines Moduls haben oder ihnen die Problembehandlung schwer fällt, gibt es einen aktiven Markt mit günstigen Angeboten, um vorhandene Lücken zu schließen. Heute ist es dank Kryptowährungen einfacher, über Ransomware bezahlt zu werden und dann für Hilfe bei der Entwicklung von Code zu bezahlen. In absehbarer Zukunft werden sich deshalb immer mehr Menschen mit der Entwicklung von Malware beschäftigen. Somit ist auch mit vielen neuen Varianten zu rechnen.

Die Malware der Zukunft stoppen

Das Thema Advanced Persistent Threats geht weit über Ransomware hinaus. Heiß begehrt ist weiterhin, wie auch schon früher, das Herausschleusen von Daten aus Unternehmen. Ich habe immer schon gesagt, dass Sie am besten Ihr Budget für die IT-Sicherheit festlegen können, indem Sie sich selbst fragen, welchen Wert Ihre Daten für Angreifer haben. Viele von uns schützen Daten übermäßig, die für Angreifer keinen großen Nutzen haben, übersehen dabei aber den Schutz anderer wichtiger Daten, die für uns einen geringeren Wert haben. Unsere Kundendaten und unser geistiges Eigentum zählen beispielsweise zu den Dingen, die wir als erstes schützen.

Wenn es darum geht, den Netzwerkschutz zu verbessern, betrachten wir zunächst das Netzwerk, dann die Verbindungen und die Endpoints und schließlich den Pfad in die Cloud.

Ohne jetzt zu sehr ins Detail gehen zu wollen, beginnen wir normalerweise mit der Überprüfung des eingehenden Netzwerkverkehrs. Weil 70 % der Sitzungen heute verschlüsselt werden, überprüfen wir auch diesen Traffic sehr genau. Als Nächstes befassen wir uns damit, wie wir unbekannte Malware scannen, die von herkömmlichen Next-Generation-Firewalls nicht erkannt wird. Sandboxing-Engines gibt es bereits seit 2011. Heute sind sie in der Lage, Malware übergreifend über mehrere Engines zu scannen – auch im Arbeitsspeicher. Bei dateilosen Attacken wählen viele Angreifer diesen Ort als Ausgangspunkt, um zu vertuschen, wie sie in das Netzwerk gelangt sind und um von der Sicherheitssoftware unentdeckt und unbehelligt zu bleiben.

Würden Sie glauben, dass Kunden mithilfe von Capture ATP und Real-Time Deep Memory Inspection (RTDMI) 1.400 bis 1.600 neue Arten von Malware an jedem Geschäftstag ausfindig machen, viele davon mit zahlreichen Umgehungstaktiken?

SonicWall ist seit 30 Jahren im Bereich der IT-Sicherheit führend. Daher haben wir praktisch alles schon gesehen. Wir haben uns von einem Firewall-Anbieter zu einem Unternehmen entwickelt, das eine der weltweit führenden Sicherheitsplattformen anbietet. Wir haben WannaCry bekanntlich drei Wochen, bevor der erste größere Angriff bemerkt wurde, gestoppt. Wir haben verschiedene neue Varianten im Rahmen unserer Forschung gefunden und benannt und entwickeln weiterhin neue und bessere Technologien, um Sie beim Erkennen und Stoppen unbekannter Zero-Day- und neuer Angriffe auf Ihr Netzwerk zu unterstützen.

IT-Sicherheit für Schulen: Neue Anforderungen. Eingeschränkte Ressourcen. Ungenutzte Fördergelder.

Herausforderungen für die IT-Sicherheit an Schulen

Neue Anforderungen. Eingeschränkte Ressourcen. Ungenutzte Fördergelder. Schulen sehen sich mit mehr Netzwerk-, Mobilitäts- und Sicherheitsherausforderungen konfrontiert als je zuvor – während Cyber-Bedrohungen von Tag zu Tag zunehmen. Um trotz allem sichere Unterrichts- und Fernunterrichtserfahrungen zu bieten, müssen Schulen drahtlose Netzwerke, Cloud-Apps und Endpunkte sichern und gleichzeitig die Budgets durch verschiedene Fördergelder strecken.

In unserer Übersicht SonicWall Lösungen für Schulen sehen Sie, mit welchen Herausforderung sich Schulen im Alltag konfrontiert sehen und wie SonicWall hierbei unterstützen kann:

DigitalPakt Schule

Mit dem DigitalPakt Schule unterstützt der Bund die Länder und Gemeinden bei Investitionen in die digitale Bildungsinfrastruktur. Ziel des Digitalpaktes ist der flächendeckende Aufbau einer zeitgemäßen digitalen Bildungsinfrastruktur unter dem Primat der Pädagogik.

Als Folge der Corona-Pandemie wurde der DigitalPakt Schule im Jahr 2020 um drei Zusatzvereinbarungen (ZV) im Umfang von insgesamt 1,5 Mrd. Euro erweitert.

Digitalpakt Schule – so erhalten Sie Förderung

In diesem Video wird der schematische Ablauf beschrieben, die Einzelheiten werden von den Ländern geregelt. Mehr Informationen zum Thema Fördergelder finden Sie auf der Seite des Bundesministeriums für Bildung und Forschung.

Planung, Konzeption und Beratung

Aufgrund des engen Bezuges zur Technik sollte das Ausstattungskonzept im intensiven Dialog zwischen Schulträgern, technischen Dienstleistern und Lehrkräften erarbeitet werden. Bei speziellen Anforderungen können auch weitere Stellen einbezogen werden, beispielsweise der Landesbeauftragte für den Datenschutz und die Informationsfreiheit.

SonicWall unterstützt Sie auf dem Weg von der Entscheidung für die Idee der Digitalen Bildung bis zur konkreten Umsetzung im Schulalltag im direkten Austausch bei Ihren Planungen und Entscheidungen im Beschaffungsprozess.

Infrastruktur des Schulgebäudes

Die Infrastruktur des Schulgebäudes stellt die unterste technische Ebene dar. Sie beinhaltet neben der Bereitstellung von Räumen und der Energieversorgung folgende Bereiche:

WAN

Die Nutzung digitaler Onlineangebote setzt die Anbindung der Schule an das Internet voraus. Diese Anbindung wird über das WAN realisiert. Es handelt sich dabei um den Internetanschluss der Schule. Dieser Anschluss kann auf Basis unterschiedlicher Techniken ausgeführt werden (Funk, Kupferkabel, Glasfaser), wobei die Umsetzung für die Schule keinen unmittelbaren Einfluss hat.

LAN

Die Vernetzung der einzelnen Geräte innerhalb der Schulgebäude erfolgt – falls erforderlich – kabelgebunden über LAN. Klassen- und Funktionsräume werden dabei mittels strukturierter Verkabelung angebunden.

WLAN

Die Nutzung mobiler Endgeräte wie Notebooks, Tablets und Smartphones setzt ein ausreichend leistungsfähiges Funknetzwerk als WLAN voraus.

Anwendungsszenario

Um Ihnen die Zusammensetzung besser veranschaulichen zu können, beschreiben wir hier ein fiktives Fallbeispiel einer IT-Infrastruktur an einer Schule:

Die IT-Abteilung kann eine SonicWall NSsp-Firewall in einer Stadtverwaltung sowie NSa- oder TZ-Firewalls in den Schulen einsetzen, die über Site-2-Site VPN Verbindungen miteinander vernetzt sind. Für die Remote- oder Heimanwender kann ein SSL-VPN Gateway (SMA) genutzt werden.

Der SonicWall Content Filtering Service blockiert den Zugriff von Schülern auf schädliche Websites auf dem Campus oder zu Hause, während der SonicWall Capture Client die Sicherheit auf den Geräten von entfernten oder zu Hause arbeitenden Lehrkräften ausdehnt.

Verwenden Sie eine TZ- oder NSa-Firewall und einen SonicWall Switch, um Verbindungen zu Wireless Access Points, IP-Telefonen, Kameras und mehr herzustellen.

Unsere Wireless Accesspoints, die sogenannten „SonicWaves“ können von der Firewall losgelöst und über die Cloud mit dem WiFi Cloud Manager verwaltet werden. Cloud App Security schützt SaaS Applikationen.  Über ein im Rechenzentrum betriebenes SSL-VPN Gateway (SMA) wird der sichere Zugriff auf Netzwerke und/oder Anwendungen bereitgestellt. Diese Technologie ermöglicht das sichere unterrichten von zu Hause aus. Der Network Security Manager ermöglicht dabei ganz einfach die Verwaltung der gesamten Sicherheitsplattform aus einer Hand.

Die IT Anforderungen eines Schulträgers oder jeder einzelnen Schule müssen individuell bewertet werden – hierfür stehen wir Ihnen zusammen mit unseren fachkompetenten Partner jederzeit beratend zur Seite.

Neue Folge des SonicWall IT-Security Podcasts „Grenzenlos sicher?“: Von der Tafel zum Tablet – IT Sicherheit und Digitalisierung an deutschen Schulen

In der ab 21.05.2021 erscheinenden Episode unseres IT-Security Podcasts von SonicWall setzen sich unsere beiden Experten Timo Lüth und Silvan Noll von ganz unterschiedlichen Standpunkten aus mit dem Thema IT-Sicherheit und Digitalisierung an Schulen auseinander. In dieser Folge zu Gast ist Peter Klien, der viele Jahre Erfahrung beim SonicWall Platinum Partner Axsos im Umgang mit Cybersicherheit an Schulen gesammelt hat. Zusammen bringen sie nicht nur den Blick seitens des Cybersecurity Herstellers in die Diskussion ein, sondern auch den Standpunkt der Eltern, der Schule und der des Systemhaus-Partners.

Hören Sie in dieser Episode unter anderem, mit welchen Problemen sich Schulen und auch Eltern in der Praxis konfrontiert sehen, welche Fördermittel es aktuell gibt und warum das Thema auch nach der Pandemie noch genauso wichtig sein wird.

Sie möchten mehr zum Thema IT Sicherheit für Schulen erfahren?

„Hallo, mein Name ist Thomas Meischen, ich arbeite seit 2 Jahren bei SonicWall und als Senior Territory Account Manager bin Ihr Ansprechpartner Rund um das Thema Cybersecurity an Schulen. Ich verfüge über mehr als 30 Jahre IT-Erfahrung und dies zum größten Teil in der IT Security. Ich freue mich auf ein persönliches Gespräch mit Ihnen – schreiben Sie mich gerne per E-Mail an. “

Weitere Informationen zum Thema Education finden Sie auf der SonicWall Website.

Krankenhauszukunftsgesetz (KHZG) und Cybersecurity – profitieren auch Sie von den staatlichen Zuschüssen?

Das Krankenhauszukunftsgesetz – profitieren auch Sie von der 4.3 Mrd € Förderung?

Das Krankenhauszukunftsgesetz, über dessen Basis nach dem Beschluss seit dem 01.01.2021 die Gelder ausgeschüttet werden, soll die Digitalisierung der Infrastruktur in Krankenhäusern vorantreiben. Mit dem Gesetz wird das durch die Koalition am 03.06.2020 beschlossene „Zukunftsprogramm Krankenhäuser“ gefördert und das KHZG ist am 29.10.2020 offiziell in Kraft getreten.

Dieses Vorhaben wird inzwischen mit insgesamt 4.3 Milliarden Euro gefördert. Die Länder und/oder die Krankenhausträger übernehmen dabei 30 % der jeweiligen Investitionskosten. Vorhaben an Hochschulkliniken können ebenfalls mit bis zu 10% des Fördervolumens des jeweiligen Landes gefördert werden.

Was genau wird gefördert?

„Gefördert werden Investitionen in moderne Notfallkapazitäten und eine bessere digitale Infrastruktur, z.B. Patientenportale, elektronische Dokumentation von Pflege- und Behandlungsleistungen, digitales Medikationsmanagement, Maßnahmen zur IT-Sicherheit sowie sektorenübergreifende telemedizinische Netzwerkstrukturen. Auch erforderliche personelle Maßnahmen können durch den KHZF finanziert werden.“ (Auszug aus dem KHZG)

Hierunter fallen somit u.a. die CyberSecurity Investitionen der Krankenhäuser, die durch Bund und Länder unterstützt werden sollen.

Wie sieht der Zeitplan für diese Förderung aus?

Noch bis 31.12.2021 können durch die Länder Anträge beim BAS gestellt werden. Einen genauen Zeitplan finden Sie auf der Seite des Bundesgesundheitsministeriums:

Cybersecurity Maßnahmen für den Healthcare Bereich: z.B. im Netzwerk, bei Fernzugriff und bei Next-Gen Firewalls

Immer häufiger kommt es im Bereich Healthcare zu schweren Vorfällen. Im vergangenen Jahr hatte in Düsseldorf ein solcher Cyber Angriff auf das Netzwerk sogar ein Todesopfer zur Folge.  Ein Praxisbericht zur aktuellen Situation in Krankenhäusern findet sich hierzu im Handelsblatt.

Um schwerwiegende Szenarien wie dieses zu verhindern fördert der Bund den IT-Schutz u.a. in Krankenhäusern, Kliniken, Reha- und Pflegeeinrichtungen.

Empfohlene Maßnahmen für oftmals veraltete und nicht mehr zeitgemäße Hardware (z.B. durch fehlende Updates) sind unter anderem Wireless Access Points für das Patienten-Netz, das Netz für den internen Krankenhausbetrieb oder die Übertragung der medizinischen Daten von Intensivgeräten. All dies sind gern genutzte Eintrittspunkte für Hacker und Schadsoftware. Auf vielen Intensivgeräten sind noch veraltete Betriebssysteme im Einsatz, trotzdem müssen diese Geräte an das interne Netz angeschlossen bleiben. Zudem ist seit dem Beginn der Pandemie der Homeoffice- oder Remote-Zugriff eine zusätzliche große Bedrohung. Die Sensibilisierung der Mitarbeiter ist dabei ebenso wichtig wie die Technologie selbst.

Anbei eine schematische Darstellung, über welche Einfallstore Angriffe üblicherweise stattfinden und wie das Konzept der Multi-Layer-Protection von SonicWall im Rahmen der Boundless Cybersecurity diese abwehrt:

Ebenfalls gefördert: Cybersecurity in KRITIS Einrichtungen

Ab diesem Jahr kommen weitere Herausforderungen speziell auf die Einrichtungen zu, die zukünftig unter das Thema „Kritische Infrastrukturen“/KRITIS fallen.

Förderfähig sind laut Auszug des BGM folgende Organisationen: „Krankenhäuser, die Kritische Infrastrukturen darstellen, sind von den Fördermaßnahmen des Krankenhauszukunftsgesetzes grundsätzlich erfasst. Speziell für Vorhaben, durch die eine Verbesserung der IT- bzw. Cybersicherheit erreicht werden soll (§ 19 Absatz 1 Satz 1 Nummer 10 KHSFV), gilt jedoch, dass Krankenhäuser, die als Kritische Infrastrukturen nach dem Krankenhausstrukturfonds (§ 12a Absatz 1 Satz 4 Nummer 3 KHG in Verbindung mit § 11 Absatz 1 Nummer 4 Buchstabe a KHSFV) förderfähig sind, von der Förderung über den Krankenhauszukunftsfonds ausgeschlossen sind. Dadurch soll eine Doppelförderung ausgeschlossen werden.“

Fragen und Antworten zum Gesetzestext des KHZG finden sich auf der Seite des Bundesgesundheitsministeriums. Den Gesetzestext des KHZG können Sie ebenfalls dort downloaden.

SonicWall Boundless Cybersecurity – ein Fallbeispiel aus der Praxis eines Krankenhauses

Wie die SonicWall Boundless Cybersecurity als gesamtheitlicher Ansatz bei einem Krankenhaus aussehen kann, erläutern wir Ihnen gerne am Fallbeispiel eines realen Krankenhausprojekts in Nordrhein-Westfalen:

Der Kunde nutzt für seinen Hauptstandort ein SonicWall Next-Generation NSa 6650 HA Firewall Cluster, unterstützt wird dieses von den SonicWall TZ470 Firewalls zur Segmentierung der weiteren Standorte. Der SonicWall NSM (Network Security Manager) ist die Zentrale für Management, Reporting und Analyse des gesamten Netzes inkl. der SonicWall Switche zur Segmentierung. Die Wireless Access Points SonicWave aus der 400er Serie decken das kabellose Netzwerk ab, welches in Patientennetz, internes Krankenhausnetz und den sensiblen Bereich Intensivmedizin unterteilt wird. Insgesamt könnten bis zu acht Netze mit Security Features realisiert werden. Des Weiteren hat der Kunde eine E-Mail Security Appliance im Einsatz, welche SPAM und AV Schutz für eingehende E-Mails liefert. Für den Remote Zugriff setzt der Kunde die SonicWall SMA (Secure Mobile Access) 8200v auf seiner eigenen VMware Umgebung als Virtuelle Appliance ein. Diese garantiert eine problemlose Umstellung zwischen Homeoffice oder dem Arbeiten vor Ort im Krankenhaus – insbesondere für die Krankenhausverwaltung während der Lockdown-Phasen in der Pandemie – und erlaubt ein sehr granulares Konzept der Zugriffsregelung, auch für Dienstleister, die nur auf bestimmte Netzbereiche Zugriff erhalten sollen um z.B. Remote-Updates zu fahren. Mit der SMA Lösung kann man Fremdgeräte ebenso wie Trusted-Devices kontrollieren und sicherstellen, dass kein unerlaubter Zugriff von außen stattfindet. Der Kunde setzt ein fast vollständiges Konzept aus dem SonicWall Produktportfolio ein – einheitlich über eine Konsole gesteuert und überwacht.

Sehen Sie hierzu auch unser Video, das das Boundless Cybersecurity Konzept in nur 10 Minuten anschaulich erklärt:

Welche SonicWall Produkte eigenen sich besonders zum Schutz von Krankenhäusern?

In der Praxis zeigt sich, dass die Herausforderungen von Krankenhäusern vor allem mit den folgenden SonicWall Lösungen sicher abgedeckt werden können:

Übrigens: Unsere ATP (Advanced Threat Protection) hat im ICSA Labs Test 100% der unbekannten Bedrohungen entdeckt – bei 0 Fehlalarmen! Ein perfektes Ergebnis – lesen gerne mehr dazu in unserem Blog.

Sie möchten mehr zum Thema Sicherheit und Lösungen für den Krankenhausbetrieb erfahren?

„Hallo, mein Name ist Marcus Lind, als Enterprise Account Manager bei SonicWall bin ich Ihr Ansprechpartner Rund um das Thema Cybersecurity für den Bereich Healthcare. Mit meiner langjährige Erfahrung in der Hardware- und IT-Security Branche sowie im KRITIS Umfeld berate ich Sie gerne hinsichtlich Ihrer individuell Anforderungen im Gesundheitssektor.

Ich freue mich auf den Austausch mit Ihnen– schreiben Sie mich gerne per E-Mail an. “

Besuchen Sie unsere SonicWall Website oder tauschen Sie sich gerne auch direkt mit unseren Sicherheitsexperten aus. Gemeinsam unterstützen wir hierbei und schaffen Lösungen, um Ihre Einrichtung maximal vor Angriffen zu schützen!

Video: Die SonicWall Boundless Cybersecurity in 10 Minuten einfach erklärt!

Grenzenloser Schutz für Ihre Organisation mit dem SonicWall Boundless Cybersecurity Modell

COVID-19 hat seit Anfang des vergangenen Jahres unsere Welt komplett umgekrempelt und eine neue Geschäftsnormalität geschaffen, in der plötzlich jeder remote arbeitet. Mit dieser schnellen und gravierenden Änderung, bei der von heute auf morgen ein großer Teil der Mitarbeiter ins Home-Office geschickt wurde, sind Unternehmen mehr Risiken ausgesetzt als je zuvor und mussten ihre Geschäftsprozesse schnell von 20 % auf bis zu 100 % remote umstellen. Doch diese Verschiebung ist nicht nur vorübergehend: Die Unterstützung einer “grenzenlosen” Belegschaft aus verstreuten Remote-, mobilen und Cloud-fähigen Anwendern wird auch zukünftig mit zur Tagesordnung gehören. Beschleunigt durch die Pandemie steigerte sich der Bedarf an grenzenloser Cybersicherheit für jedes Unternehmen, jede Behörde und jede Organisation weltweit – ganz unabhängig von der Größe.

Wenn Cyber-Bedrohungen Unbegrenzt Sind, Muss Ihre Verteidigung Grenzenlos Sein

Nicht nur die Remote-Arbeitsplätze sind durch diese Entwicklung auf Rekordhoch, auch die Angriffe von Cyberkriminellen haben seit Beginn der Pandemie extrem zugenommen. Ransomware-Angriffe stiegen um 62 % gegenüber dem Vorjahr, 66% mehr Angriffe auf IoT-geräte, mehr als 112% böswillige Eindringversuche und viele weitere, beunruhigende Entwicklungen – die Zahlen aus dem SonicWall Threat Report zeigen, dass ein ganzheitliches Cybersecurity Konzept so wichtig ist wie nie zuvor.

Was Ist Boundless Cybersecurity Und Was Bedeutet Sie Für Ihr Unternehmen?

Angesichts der Bedrohungslage ist die Umstellung auf ein grenzenloses Cybersicherheitsmodell wichtiger denn je, denn nur wer das “große Ganze” im Blick hat ist auch in der Lage, all seine grenzenlosen Angriffspunkte in einer sich ständig verändernden Cyber-Bedrohungslandschaft kosteneffizient und proaktiv zu schützen – und somit seine “grenzenlose” Belegschaft von Remote-, mobilen und Cloud-fähigen Benutzern.

In diesem kurzen Video erklärt Silvan Noll, SE Manager Central Europe bei SonicWall, wie ein solides Sicherheitskonzept heute aussehen sollte. Dabei zeigt er die einzelnen Bausteine der Cybersecurity-Strategie sehr anschaulich an einem konkreten Fallbeispiel auf. Erfahren Sie hier mehr über die SonicWall SD-Branch Architektur auf Basis unserer Boundless Cybersecurity, welche Mehrwerte Ihnen dieses aufeinander abgestimmte Security Konzept bietet und wie Ihnen dieser Ansatz hilft, Ihre Organisation bestmöglich zu schützen.

Sie möchten mehr zum Thema Boundless Cybersecurity erfahren?

Mehr zum Thema finden Sie auf unserer SonicWall Website oder tauschen Sie sich gerne auch direkt mit unseren Sicherheitsexperten aus!

Jetzt Kontakt aufnehmen und mehr erfahren