idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Grafik: idw-Logo

idw - Informationsdienst
Wissenschaft

Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
10/18/2016 10:56

Automatisierte Sicherheit für Netzwerke und Endgeräte

Oliver Küch Presse- und Öffentlichkeitsarbeit
Fraunhofer-Institut für Sichere Informationstechnologie SIT

    Fraunhofer SIT zeigt auf der it-sa in Nürnberg Lösungskonzept, das die Vorteile von Software-Defined Networking (SDN) nutzt, um vernetzte Rechner und Server besser abzusichern.

    Das Fraunhofer-Institut für Sichere Informationstechnologie SIT hat mit AutoSec ein Lösungskonzept entwickelt, das die Vorteile von Software-Defined Networking (SDN) nutzt, um vernetzte Rechner wie Laptops und Server besser abzusichern. AutoSec enthält Methoden, mit denen im Fall eines Angriffs automatisiert geeignete Gegenmaßnahmen ergriffen werden können, z.B. indem Rechner-Konfigurationen angepasst und infizierte Computer isoliert werden. Hersteller von SDN-fähigen Netzwerkkomponenten können gemeinsam mit dem Institut das Konzept umsetzen und so neue Produktfeatures zum Geräteschutz realisieren. Ein Proof-of-Concept der Lösung zeigt das Fraunhofer SIT vom 18. bis 20. Oktober auf der it-sa in Nürnberg in Halle 12 am Stand 430. Weitere Informationen zum Lösungskonzept finden sich im Internet unter www.sit.fraunhofer.de/autosec .

    Im Fall eines durch die Netzwerküberwachung erkannten Sicherheitsrisikos, kann AutoSec im laufenden Betrieb die Konfiguration von Netzwerkkomponenten und Endgeräten entsprechend definierter Sicherheitsregeln anpassen: Wenn sich zum Beispiel ein Computerwurm innerhalb eines Unternehmensnetzwerks ausbreitet, weist AutoSec die Netzwerkkomponenten an, die Vervielfältigung des Wurms zu verhindern und setzt die betroffenen Clients in Quarantäne. Anschließend konfiguriert AutoSec die nicht-infizierten Clients neu, um diese gegen den Wurm zu immunisieren. Möglich wird dies durch die Integration von Clients, Workstations und Laptops in SDN-Netze und Network Function Virtualisation (NFV).

    Viele Unternehmen haben sich bereits aufgrund erhöhter Flexibilität und möglicher Kostenreduzierung für Software-Defined Networking (SDN) entschieden. SDN trennt die Kontrollschicht (Control Plane) von der Datenschicht (Data Plane): Die Router und Switche (Data Plane) leiten Datenpakete aufgrund der Entscheidungen des SDN Controllers (Control Plane) weiter. Diese zwei Schichten kommunizieren mittels Protokollen wie OpenFlow.

    AutoSec befindet sich momentan in der Proof of Concept-Phase. Das Fraunhofer SIT bietet Herstellern von SDN-fähigen Netzwerkkomponenten jetzt die Möglichkeit für eine gemeinsame Testimplementierung.


    Images

    Fraunhofer SIT hat mit AutoSec ein Lösungskonzept entwickelt, das die Vorteile von Software-Defined Networking (SDN) nutzt, um Rechner und Server besser abzusichern.
    Fraunhofer SIT hat mit AutoSec ein Lösungskonzept entwickelt, das die Vorteile von Software-Defined ...
    Source: Fraunhofer SIT


    Criteria of this press release:
    Business and commerce, Journalists, Scientists and scholars
    Information technology
    transregional, national
    Research projects, Transfer of Science or Research
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).