- Anzeigen -


IT-Security & Einhaltung von Datenschutz-Vorgaben


Lösung für automatisierte App-Security-Checks: Enterprise Mobility Management mit App-Security-Infos
Aktualisierung der App-Sicherheitseinschätzungen erfolgt automatisch über MobileIron

(23.11.15) - MobileIron und das Fraunhofer-Institut für Sichere Informationstechnologie in Darmstadt kooperieren: Mit MobileIron lässt sich der "Appicaptor"-Testdienst des Fraunhofer SIT in das "Enterprise-Mobility-Management System" (EMM) einbinden. Appicaptor ist eine eigenständige Lösung für automatisierte App-Security-Checks und liefert aktuelle Sicherheits- und Datenschutz-Eigenschaften zu den installierten iOS und Android-Apps.

Die Testergebnisse können sich MobileIron-Kunden jetzt direkt im EMM-System anzeigen lassen, um das eigene Risiko-Management zu verbessern und unsichere Apps schnell aus dem Unternehmensalltag auszuschließen. Wer die eigenen Angestellten wahllos Apps nutzen lässt, gefährdet die Sicherheit des Unternehmens. Das Fraunhofer SIT hat deshalb Appicaptor entwickelt. Appicaptor zählt weltweit zu den wenigen App-Testdiensten, die auch Sicherheitsbewertungen für iOS-Apps liefern. Appicaptor scannt automatisch eine große Menge von Apps, untersucht sie auf IT-Sicherheit und Einhaltung von Datenschutz-Vorgaben und bewertet, ob sie für den Business-Betrieb geeignet sind oder nicht.

Dabei arbeitet Appicaptor wahlweise mit Standard-Regeln (Black- und Whitelisting) oder gibt Empfehlungen entsprechend den individuellen Sicherheitsvorgaben des Unternehmens. Bislang standen die Ergebnisse nur in Berichtsform zur Verfügung. Durch die Kooperation mit MobileIron erhalten dessen Kunden jetzt auch die Möglichkeit, sich die Ergebnisse im EMM-System anzeigen zu lassen. Für zukünftige MobileIron-Versionen ist auch die automatisierte Verarbeitung der Ergebnisse geplant.Da immer wieder neue Angriffsmöglichkeiten bekannt werden und auch in neuen Versionen einer App alte Fehler auftreten können, wiederholt Appicaptor die App-Tests regelmäßig und prüft auch auf neue Schwachstellen.

Die Aktualisierung der App-Sicherheitseinschätzungen erfolgt automatisch über MobileIron: Das System zum Management mobiler Geräte, Apps und Content bietet einen Überblick über die mobile Hardware des Unternehmens und die auf ihnen installierten Apps. Auf dieser Basis prüft Appicaptor die Sicherheit aller für das Unternehmen relevanten Apps. Innerhalb von MobileIron können Unternehmen Detailinformationen zu den Sicherheitseigenschaften einzelner Apps abrufen, um dann zu entscheiden, ob kritische Apps deinstalliert oder unter Quarantäne gestellt werden.Appicaptor ist ab sofort mit dem EMM-System von MobileIron nutzbar. Kunden von MobileIron können die Apps auf den Geräten ihrer Angestellten nach Abschluss eines Appicaptor Abonnements beim Fraunhofer SIT mit Appicaptor automatisiert überprüfen lassen und festlegen, welche Eigenschaften Apps haben müssen, um für den Firmengebrauch zugelassen zu werden. (Fraunhofer SIT: ra)

Fraunhofer SIT: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security Management

  • Mitarbeiter besser vor Cyberangriffen zu schützen

    Proofpoint präsentierte zwei neue Lösungen, die beim Kampf gegen Cyberbedrohungen den Schutz des Menschen in den Vordergrund stellen. Sie helfen den Proofpoint-Kunden zum einen dabei, ihre am stärksten von Angriffen betroffenen Mitarbeiter vor bösartigen URLs zu schützen. Zum anderen erhöhen die neuen Angebote die Effektivität der Schulungsinhalte von Cybersecurity Awareness Trainings. Die jetzt angekündigten adaptiven Cyber-Security-Lösungen von Proofpoint können Klicks auf in E-Mails enthaltene Links und URLs in Cloud-Collaboration-Umgebungen von Unternehmen dynamisch isolieren, basierend auf dem Risikoprofil des Empfängers sowie des Risikogehalts der URL selbst. Die neuen Lösungen integrieren "Targeted Attack Protection (TAP) Intelligence" von Proofpoint.

  • Digital Shadows: Update für "SearchLight"

    Digital Shadows, Anbieterin von Lösungen zum digitalen Risikomanagement, stellt umfassende Updates ihrer Monitoring-Lösung "SearchLight" vor. Anwender erhalten damit eine noch bessere Entscheidungsgrundlage zur Bewertung und Management von digitalen Sicherheitsrisiken im Zuge digitaler Transformation. Mit dem neuen Release unterstreicht Digital Shadows ihre Position als "Leader" im Bereich Digital Risk Protection und setzt ihren Wachstumskurs weiter fort.

  • Insider Threats: Problem für Unternehmen

    Code42 integriert neue Warnfunktionen in ihre Data Loss Protection-Lösung, um Unternehmen effizienter beim Datenschutz im Fall einer Kündigung zu unterstützen. Darüber hinaus ist die Lösung ab sofort auch als integriertes Angebot für IBM Resilient erhältlich, eine führende Plattform zur Organisation und Automatisierung von Incident-Response-Prozessen. Die "Code42 for Resilient App" steht Security-Experten über "IBM Security App Exchange" zur Verfügung und ermöglicht es, bestehende automatisierte Reaktionen auf Sicherheitsrisiken einzubinden und so Insider Threats frühzeitig zu erkennen und zu beheben.

  • Cyber Risk Management vereinfacht mit "Skybox v10"

    Skybox Security, Anbieterin im Cyber Risk Management, hat die Einführung der "Skybox Security Suite 10" bekannt gegeben. Die neueste Produktversion vereinfacht Enterprise Security Management noch weiter. Skybox ermöglicht damit eine noch umfassendere Überwachung großer hybrider Netzwerke.

  • Angriffe auf BIOS-Firmware

    CrowdStrike, Anbieterin von Cloud-basiertem Endpunktschutz, gab bekannt, dass die "CrowdStrike Falcon"-Plattform um eine neue Funktion erweitert wird. Diese ergänzt die kontinuierliche Überwachung und erstreckt sich bis auf die Firmware-Ebene. Moderne Sicherheits-Tools haben sich auf die Erkennung von Angriffen auf Betriebssystemebene (OS-Ebene) und darüber konzentriert, bieten aber wenig Einblick in die tieferen Ebenen moderner Computerplattformen. Angreifer haben das Basic Input Output System (BIOS) ins Visier genommen: Gut getarnt und mit einiger Ausdauer versuchen sie es mit einem bösartigen, schwer erkennbaren Code zu infizieren, der trotz Neustart und Neuinstallation des Betriebssystems bestehen bleiben kann.