Execute-Disable-Bit-Technologie und die Sicherheit in Unternehmen
Seite drucken

Die Herausforderung

Bösartige Pufferüberlaufangriffe stellen ein bedeutendes Sicherheitsrisiko für Unternehmen dar, indem sie den Bedarf an IT-Ressourcen erhöhen und in einigen Fällen auch in digitaler Form vorhandene Werte vernichten. Ein typischer Angriff verläuft derart, dass ein bösartiger Wurm mit einer Flut an Programmcode den Prozessor überfordert. Der Wurm verbreitet sich dann selbst über das Netzwerk und greift weitere PCs an. Derartige Angriffe kosten Unternehmen wertvolle Zeit, die sie nicht mehr produktiv nutzen können, und führen somit oft auch zu ernsthaften finanziellen Verlusten.

Die Lösung

Die Execute-Disable-Bit-Technologie von IntelΦ kann in Kombination mit einem Betriebssystem, das diese Technologie unterstützt, bestimmte bösartige Pufferüberlaufangriffe verhindern.

Der Prozessor kann mittels Execute-Disable-Bit-Technologie Speicherbereiche danach klassifizieren, ob in ihnen Code ausgeführt werden kann oder nicht. Wenn ein bösartiger Wurm versucht, Code in den Puffer zu schreiben, deaktiviert der Prozessor die Codeausführung und verhindert so Schäden und die Verbreitung des Wurms.

Der Ersatz älterer PCs durch Systeme mit Execute-Disable-Bit-Technologie kann Wurmangriffe verhindern und den Bedarf an Reparaturen verringern, die durch Viren verursacht werden. Darüber hinaus macht die Execute-Disable-Bit-Technologie Software-Patches zur Verhinderung von Pufferüberlaufangriffen überflüssig. Wenn die Execute-Disable-Bit-Technologie mit Antivirensoftware, Firewalls, Software zur Entfernung von Spyware und zum Filtern von e-Mails sowie anderen Netzwerksicherungsmaßnahmen kombiniert wird, steht den IT-Mitarbeitern mehr Zeit für andere Tätigkeiten zur Verfügung.

Sicherheit für die Unternehmensinfrastruktur

Die Notwendigkeit, Sicherheitsanforderungen mit begrenzten Ressourcen in Einklang zu bringen, ist nach wie vor eine ernste Herausforderung. Einerseits nehmen Sicherheitsbedrohungen ständig zu, werden immer ausgefeilter und sind kaum noch vorauszusagen, andererseits führen Budgetbegrenzungen dazu, dass IT-Abteilungen nicht immer eine in jeder Hinsicht perfekte Sicherheitslösung implementieren können.

Sicherheitsvorrichtungen auf der Basis der Intel® Architektur helfen den IT-Abteilungen großer und kleiner Unternehmen, die Unternehmensdaten zu schützen. Durch seine Zusammenarbeit mit Anbietern von Sicherheitstechnologien auf Softwarebasis und die Integration von Sicherheitsfunktionen in Netzwerkkomponenten kann Intel Ihnen dabei helfen, die Infrastruktur Ihres Unternehmens besser zu schützen.

Wireless- und WLAN-Sicherheit

Flexibilität und Mobilität der WLAN-Technologie können zu entscheidenden Wettbewerbsvorteilen führen. Da jedoch die WLAN-Technologie auf der Übertragung durch Funkwellen basiert, gibt es Bedenken hinsichtlich der Sicherheit drahtloser Netzwerke.

Indem Sie sich über die Standards für die Sicherheit drahtloser Netzwerke informieren, die mit Sicherheitsverletzungen verbundenen Probleme verstehen und in Ihrem Unternehmen bewährte Sicherheitsverfahren einführen, können Sie den Schutz Ihrer Daten gewährleisten.

Φ Um die Execute-Disable-Bit-Technologie zu aktivieren, ist ein PC mit einem für die Execute-Disable-Bit-Technologie geeigneten Betriebssystem und Prozessor erforderlich. Informieren Sie sich bei Ihrem PC-Hersteller darüber, ob das betreffende System über Execute-Disable-Bit-Technologie verfügt.
  • Execute-Disable-Bit-Technologie in der Praxis
      In dieser Demo  erfahren Sie mehr darüber, wie Plattformen mit Execute-Disable-Bit-Technologie und Service Pack 2 mehr Schutz vor Viren und Würmern bieten. (Macromedia Flash*)
    Seitenanfang