Sortiment

So schützen Sie Ihre Kunden

Sie haben gelesen, wie Hacker die Very Attackable Persons Ihrer Kundschaft identifizieren und mit heimtückischen Methoden angreifen können, ohne dass diese die Angriffe erkennen. Vielleicht macht sich auch die eine oder andere Sorgenfalte auf Ihrer Stirn breit, wenn Sie an Ihre Kundschaft denken.

«Jetzt bin ich verunsichert, doch wie kann ich VAPs meiner Kunden schützen?». Dieser Frage möchten wir an dieser Stelle nachgehen. Die gute Nachricht: Mit dem richtigen Massnahmen-Mix können Reseller die Chance, dass ihre Kundschaft Opfer einer durchdachten Cyber-Attacke wird, minimieren.

Untenstehend finden Sie einige mögliche Lösungsansätze, mit welchen Sie dafür sorgen können, dass die VAPs Ihrer Kundschaft vor Angreifern geschützt bleiben.

Wichtig zu betonen ist hier, Sicherheit ist nie ein Produkt, sondern das Zusammenspiel zwischen Menschen, die ausgestattet mit der richtigen Technologie die richtigen Verhaltensweisen an den Tag legen.

Dokumente mittels Blockchain-Technologie verifizieren

Verträge digital abwickeln, heisst noch heute vielerorts, Kontrakte, Bestellungen oder Zahlungsavis in Papierform zu scannen und per E-Mail zu versenden. Kriminelle haben hier leichtes Spiel, denn Unterschriften lassen sich leicht fälschen.

Eine digitale Signatur der unterzeichneten Dokumente schafft hier Abhilfe. Sie stellt sicher, dass nur die zuständigen Personen ihre Unterschrift ans Ende des Dokuments setzen können, und bietet dem Empfänger die Möglichkeit, Echtheit und Unveränderbarkeit eines Dokuments zu prüfen.

Hier kommt der Acronis Notary ins Spiel. Ein digitaler Notar, welcher auf der Blockchain basiert.

Sie kennen die Blockchain-Technologie wahrscheinlich im Zusammenhang mit Kryprowährungen wie Bitcoin oder Ethereum, doch die Blockchain bietet viel mehr Möglichkeiten. Sie ermöglicht es uns, Daten so zu speichern, dass deren Echtheit jederzeit bestätigt werden kann und jegliche Änderungen nachverfolgbar werden.

Acronis Notary kreiert für Daten, die mit der Software gesichert werden, einen einzigartigen Fingerabdruck. Der eindeutige Fingerabdruck jedes Dokuments wird über verteilte Datenbanken hinweg sicher gespeichert, um sicherzustellen, dass es keinen einzigen Ort gibt, an dem er verändert werden kann. Jedem Dokument wird ein Acronis Notary Zertifikat mit diesen Informationen zugewiesen. Ihre Kunden können mit Acronis Notary einzelne Dokumente oder ganze Ordner mit wichtigen Informationen sichern. Mit dem Notary Zertifikat können Empfänger auch Jahre später feststellen, ob das Dokument authentisch und unverändert ist. Digitale Zertifikate machen Unternehmen sicherer vor Betrügereien und helfen, das Vertrauen in digitale Prozesse zu stärken.

    Selbst das sicherste Passwort hat eine grosse Schwäche

    Es wird viel unternommen, um die Zugriffsdaten der Belegschaft so sicher wie möglich zu gestalten. Alle drei Monate müssen Passwörter geändert werden. Dabei müssen sie möglichst komplex sein und dürfen sich nicht wiederholen.

    Genau hier können Hacker ansetzen. Ihre Waffe: Social Engineering. Über LinkedIn finden Sie heraus, wann ein Mitarbeiter seine neue Stelle angetreten hat. Nach rund drei Monaten findet der Mitarbeiter eine Nachricht in seinem Postfach: «Ihr Windows Passwort läuft demnächst aus». Die E-Mail kommt im Look des Arbeitgebers daher, der Link zum Ändern des Passworts sieht ziemlich vertrauenswürdig aus. Absenderin des E-Mails ist die interne IT-Supporterin. Fällt der Mitarbeiter auf den Schwindel rein und gibt zwecks Änderung sein altes Passwort ein, haben die Hacker sein komplettes Firmen-Login und können allerlei Schaden anrichten. Damit rennen Kriminelle offene Türen ein. Denn häufig sind die Anmeldeprozesse der Anbieter unübersichtlich und die Nutzer müssen verschiedene Konten für die gleiche Plattform nutzen. Dies ist nicht nur nervig, sondern kann auch zu riskantem Verhalten «ermuntern». Wenn genervte Nutzerinnen und Nutzer sich auf ihr Kerngeschäft konzentrieren möchten und deshalb ein- und dasselbe Passwort für verschiedenste Anwendungen wählen, machen sie es Kriminellen umso leichter. Was tun also?

    Mit einer Zweifach- oder Multi-Autorisierung können Fachhändler den Flaschenhals «Passwörter» bei ihren Kunden eliminieren. Passwort und Username alleine gewähren keinen Zugang mehr. Dadurch wird der angerichtete Schaden gemindert. Entdecken Sie das umfangreiche Alltron Angebot mit verschiedenen Authentifizierungslösungen, von physischen Lesegeräten bis hin zu Software-only Authentisierern, von KMU- bis Enterprise-Lösungen.

    Yubikey – der digitale Hausschlüssel

    Jeden Tag loggen sich Mitarbeitende auf unzähligen Plattformen, Accounts und Geräten ein. Wie behält man in diesem Umfeld noch den Überblick und bleibt dabei sicher vor Diebstahl der Logindaten? Yubikey von Yubico ist eine Antwort auf diese Fragen. Der Yubikey übernimmt hier die Rolle des Hausschlüssels. Nicht grösser als ein USB-Stick lässt er sich überall einsetzen, wo der gesicherte Zugriff auf empfindliche Daten gefordert ist.

    • -4
      Yubico YubiKey 5 NFC FIPS USB-A, 1 Stück
      Yubico YubiKey 5 NFC FIPS USB-A, 1 Stück
      • Benutzerfreundliche, sichere Authentifizierung
      • Verhindert, dass Konten gehackt werden
      • Unterstützung mehrerer Protokolle: FIDO2, U2F, Smartcard (PIV), OpenPGP, HOTP, TOTP, Yubico OTP
      • USB-A, NFC
      • Wasserfeste und widerstandsfähige Modelle
      • Integrierte Lösung für alle wichtigen Identitäts- und Zugriffsmanagement-Plattformen
      Artikelnummer:
      1602988
      Herst.-Nr.:
      5060408464229
      Kategorie:Identifikation & MFA
      CHF 109.00
    • +1
      Yubico YubiKey 5C NFC FIPS USB-C, 1 Stück
      Yubico YubiKey 5C NFC FIPS USB-C, 1 Stück
      • Benutzerfreundliche, sichere Authentifizierung
      • Verhindert, dass Konten gehackt werden
      • Unterstützung mehrerer Protokolle: FIDO2, U2F, Smartcard (PIV), OpenPGP, HOTP, TOTP, Yubico OTP
      • USB-C, NFC
      • Wasserfeste und widerstandsfähige Modelle
      • Integrierte Lösung für alle wichtigen Identitäts- und Zugriffsmanagement-Plattformen
      Artikelnummer:
      1633573
      Herst.-Nr.:
      5060408464236
      Kategorie:Identifikation & MFA
      CHF 115.05
    • 0
      Yubico YubiKey 5Ci FIPS USB-C, Lightning, 1 Stück
      Yubico YubiKey 5Ci FIPS USB-C, Lightning, 1 Stück
      • Benutzerfreundliche, sichere Authentifizierung
      • Verhindert, dass Konten gehackt werden
      • Unterstützung mehrerer Protokolle: FIDO2, U2F, Smartcard (PIV), OpenPGP, HOTP, TOTP, Yubico OTP
      • USB-C, Apple Lightning
      • Wasserfeste und widerstandsfähige Modelle
      • Integrierte Lösung für alle wichtigen Identitäts- und Zugriffsmanagement-Plattformen
      Artikelnummer:
      1602987
      Herst.-Nr.:
      5060408464243
      Kategorie:Identifikation & MFA
      CHF 149.00
    • -52
      Yubico YubiKey 5 NFC USB-A, 1 Stück
      Yubico YubiKey 5 NFC USB-A, 1 Stück
      • Benutzerfreundliche, sichere Authentifizierung
      • Verhindert, dass Konten gehackt werden
      • Unterstützung mehrerer Protokolle: FIDO2, U2F, Smartcard (PIV), OpenPGP, HOTP, TOTP, Yubico OTP
      • USB-A, NFC
      • Wasserfeste und widerstandsfähige Modelle
      • Integrierte Lösung für alle wichtigen Identitäts- und Zugriffsmanagement-Plattformen
      Artikelnummer:
      1356996
      Herst.-Nr.:
      5060408461426
      Kategorie:Identifikation & MFA
      CHF 64.00

    Reiner SCT – Zweifach-Authentisierung immer zur Hand

    • +40
      Reiner SCT Authenticator
      Reiner SCT Authenticator
      • Der ultimative Schutz Ihrer Accounts: Verwalten von bis zu 60 TOTP-Konten
      • Sichere Zwei-Faktor-Authentisierung (2FA) mit TOTP: Wirkungsvoller Schutz vor Identitäts-Diebstahl
      • Für Smartphone, Tablet, Notebook oder Desktop
      • Bei allen führenden Online-Plattformen sofort nutzbar
      • Wirkungsvoller Schutz vor Identitätsdiebstahl
      • Sicherheit aus Deutschland
      Artikelnummer:
      1098878
      Herst.-Nr.:
      2708015-000
      Kategorie:Chipkartenleser
      CHF 50.00

    Identitäten sicher managen

    Der Alltron Security-Partner Ping Identity sorgt dafür, dass Unternehmen die Identitäten ihrer Mitarbeitenden besser managen können. Mit Ping Identity lässt sich das «Identity und Access Management» (IAM), also die Frage «Wer bin ich und was darf ich?» in die Unternehmens-IT einbinden. Durch ein bedarfsgerechtes Erteilen und Managen von Zugangsrechten kann die Anzahl Very Attackable Persons verringert und mögliche Schäden verhindert werden. Zusätzlich lassen sich Authentifizierungslösungen mit Ping leichter in die bestehende IT-Infrastruktur integrieren.

    Multifaktor-Authentifizierung ist die einfachste Methode, ein Unternehmen in kurzer Zeit sicherer zu machen. Längerfristig sollten Unternehmen ganz auf Passwörter verzichten, um die Schwachstelle «Mensch» auszuhebeln, sagte Nicole Reichle, Ping Identity Account Executive, dazu in der ComputerWeekly.

    Schützen Sie Clients und Infrastruktur mit Endpoint Security von ESET

    Neben dem richtigen Verhalten, der Multi-Verifizierung und dem Management von Login-Daten gehört auch das Thema Endpoint-Sicherheit zu jeder 360-Grad-Security-Strategie. Malware in Phishing-Mails oder By-Pass-Downloads können Schwächen der Clients, Server und der gesamten Infrastruktur ausnutzen, um darauf unbemerkt schädliche Software zu installieren.

    Security-Lösungen von ESET setzen bei der Erkennung von Schädlingen auf Echtzeit-Technologie, die sogar neuartige Schädlinge erkennt, indem Datenproben via eindeutig zuordenbarem Fingerabdruckmit ESETs eigenen Datenbank abgeglichen wird. Dabei setzt ESET auf Machine Learning, um eingehende Daten mittels ausgeklügelten Algorithmen als sicher, potentiell unerwünscht oder schädlich einzustufen. Potentiell gefährliche E-Mail-Anhänge werden beispielsweise in einer virtuellen ESET-Umgebung (Sandbox) getestet, bevor diese in der produktiven Umgebung Ihres Kunden landen.

    Endpoint-Security-Lösungen sind nebst dem korrekten Verhalten eine wichtige Versicherung, die Ihren Kunden hilft, die breite Masse an ständig eingehenden Cyberbedrohungen zu eliminieren.

    Produkte von ESET werden auf Windows-, Mac-, Linux- und Android-Geräten unterstützt. Dabei wird durch die einheitliche Plattform der Aufwand zur Administration stark reduziert. Eine mit ESET geschützte IT kann dadurch vor, während und nach deren Ausführung Gefahren erkennen und bietet so umfassende Sicherheit.

    Das ESET Portfolio können Sie hier im Alltron-Onlineshop beziehen.

    Mehr erfahren

    Gehacked und jetzt? Was zu tun ist, wenn's passiert

    Wir haben darüber gesprochen, wie Cyberkriminelle vorgehen, um VAPs anzugreifen und haben uns einige mögliche Lösungen angeschaut, die solche Attacken verhindern. Was passiert jedoch, wenn mein Kunde bereits gehacked wurde?

    Nicht immer kommt es nach einem Durchbruch der Sicherheit unmittelbar zu einem Erpressungsversuch. Gestohlene Daten können von den Hackern genauso gut im Darknet an andere Kriminelle weiterverkauft werden. Oftmals erkennen die betroffenen Unternehmen viel zu spät, dass sie Opfer geworden sind. Logins, Kundendaten oder Kontonummern kursieren schon lange im Dunstkreis der Kriminellen.

    Die Lösung SICURNET von CRIF ermöglicht es Fachhändlern, ICT-Partnern und Integratoren, gezielt die Veröffentlichung bestimmter Daten, wie Kreditkarteninformationen oder Firmenkonten, im Darknet zu überwachen. Tauchen diese im Darknet auf, haben Reseller die Möglichkeit, mit ihren Kunden proaktiv nach Möglichkeiten zu suchen, damit Missbrauch verhindert werden kann.SICURNET ist die Alarmanlage im Bereich Security, die Sie und Ihre Kundschaft warnt, bevor es zu spät ist.

      Unser Alltron IT-Security Team

      Haben Sie Fragen, wie Sie am besten mit Ihren Kunden über das Thema Very Attackable Persons ins Gespräch kommen? Oder möchten Sie mehr über unsere Lösungen erfahren? Zögern Sie nicht, uns zu kontaktieren. Unsere Experten zeigen Ihnen gerne, wie sie die VAPs Ihrer Kunden identifizieren und mit Security-Lösungen von Alltron sicherer machen.

      Oliver Widmer
      Oliver WidmerSpecialized Sales
      062 889 61 81oliver.widmer@alltron.ch
      Dieter Hodapp
      Dieter HodappSpecialized Sales
      062 544 84 33dieter.hodapp@alltron.ch