Automatisierte Sicherheit für Netzwerke und Endgeräte

Fraunhofer SIT hat mit AutoSec ein Lösungskonzept entwickelt, das die Vorteile von Software-Defined Networking (SDN) nutzt, um Rechner und Server besser abzusichern. Fraunhofer SIT

Das Fraunhofer-Institut für Sichere Informationstechnologie SIT hat mit AutoSec ein Lösungskonzept entwickelt, das die Vorteile von Software-Defined Networking (SDN) nutzt, um vernetzte Rechner wie Laptops und Server besser abzusichern.

AutoSec enthält Methoden, mit denen im Fall eines Angriffs automatisiert geeignete Gegenmaßnahmen ergriffen werden können, z.B. indem Rechner-Konfigurationen angepasst und infizierte Computer isoliert werden. Hersteller von SDN-fähigen Netzwerkkomponenten können gemeinsam mit dem Institut das Konzept umsetzen und so neue Produktfeatures zum Geräteschutz realisieren.

Ein Proof-of-Concept der Lösung zeigt das Fraunhofer SIT vom 18. bis 20. Oktober auf der it-sa in Nürnberg in Halle 12 am Stand 430. Weitere Informationen zum Lösungskonzept finden sich im Internet unter www.sit.fraunhofer.de/autosec .

Im Fall eines durch die Netzwerküberwachung erkannten Sicherheitsrisikos, kann AutoSec im laufenden Betrieb die Konfiguration von Netzwerkkomponenten und Endgeräten entsprechend definierter Sicherheitsregeln anpassen:

Wenn sich zum Beispiel ein Computerwurm innerhalb eines Unternehmensnetzwerks ausbreitet, weist AutoSec die Netzwerkkomponenten an, die Vervielfältigung des Wurms zu verhindern und setzt die betroffenen Clients in Quarantäne. Anschließend konfiguriert AutoSec die nicht-infizierten Clients neu, um diese gegen den Wurm zu immunisieren. Möglich wird dies durch die Integration von Clients, Workstations und Laptops in SDN-Netze und Network Function Virtualisation (NFV).

Viele Unternehmen haben sich bereits aufgrund erhöhter Flexibilität und möglicher Kostenreduzierung für Software-Defined Networking (SDN) entschieden. SDN trennt die Kontrollschicht (Control Plane) von der Datenschicht (Data Plane): Die Router und Switche (Data Plane) leiten Datenpakete aufgrund der Entscheidungen des SDN Controllers (Control Plane) weiter. Diese zwei Schichten kommunizieren mittels Protokollen wie OpenFlow.

AutoSec befindet sich momentan in der Proof of Concept-Phase. Das Fraunhofer SIT bietet Herstellern von SDN-fähigen Netzwerkkomponenten jetzt die Möglichkeit für eine gemeinsame Testimplementierung.

Media Contact

Oliver Küch Fraunhofer-Institut für Sichere Informationstechnologie SIT

Weitere Informationen:

http://www.sit.fraunhofer.de/

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Technologie-Schub für die Produktion von Arzneimitteln

Feinchemikalien synthetisieren… Die Produktion von Feinchemikalien, beispielsweise für Pharmazeutika, ist in der Regel komplex und aufwendig. Ein interdisziplinäres Team von Fraunhofer-Forschenden hat in gemeinsamen Projekten ein Verfahren nach dem Vorbild…

Soda-Herstellung mit doppeltem Klima-Bonus

Chemieproduktion in Deutschland… Ein innovatives, umweltfreundliches Produktionsverfahren für das in vielen Industriebranchen unverzichtbare Soda haben Fraunhofer-Forschende gemeinsam mit Partnern im Projekt »Green Soda« entwickelt. Der Prozess basiert auf der bipolaren…

Rohrleitungen aus Beton oder Kunststoff?

Was ist ökologisch besser: Fraunhofer UMSICHT erstellte im Auftrag des FBS (Bundesfachverband Betonkanalsysteme) eine Ökobilanzierung über die Umweltwirkungen von Abwasserrohrleitungen aus (Stahl-)Beton. Diese fungiert gleichzeitig als Verbands-Umweltproduktdeklaration (EPD-Environmental Product Declaration)…

Partner & Förderer