E-mailenDrucken

FAQ: Schwachstellenanalyse

Ausweitung der Sicherheit über HTTPS hinaus

Fragen:

Was sind Website-Sicherheitslücken?
Worum handelt es sich bei einer Schwachstellenanalyse?
Wie sorgt Symantec für die Sicherheit der Besucher meiner Website?
Wie bewahrt mich Symantec davor, von Suchmaschinen auf eine schwarze Liste gesetzt zu werden?
Wie unterstützt die Schwachstellenanalyse Unternehmen bei der Sicherheitsverwaltung?
Welche Angriffe kommen am häufigsten vor?
Ändert sich Syamntec Safe Site, wenn Sicherheitslücken entdeckt werden?
Was, wenn ich bereits einen Scan nach Sicherheitslücken installiert habe?
Kann ich meinen Scan anpassen?
Welche SSL-Zertifikate beinhalten Schwachstellenanalyseen?

Antworten:

Was sind Website-Sicherheitslücken?
Sicherheitslücken (häufig auch als Schwachstellen bezeichnet) in Websites sind ein potenzielles Einfallstor für Bedrohungen, die die Funktionalität oder Daten einer Website schädigen, herunterladen oder manipulieren können. Eine typische Website (selbst der einfachste Blog) kann Tausende potenzielle Sicherheitslücken aufweisen.

Zurück zum Seitenanfang

Worum handelt es sich bei einer Schwachstellenanalyse?
Alle Extended Validation- oder Pro SSL-Zertifikate (Vergleichen Sie SSL-Zertifikate) beinhalten kostenlose Schwachstellenanalyseen, die Ihnen helfen, kritische Sicherheitslücken auf Ihrer Website möglichst schnell zu erkennen und zu schließen. Eine Schwachstellenanalyse beinhaltet Folgendes:

  • Einen automatischen wöchentlichen Scan, der öffentlich zugängliche Webseiten, webbasierte Anwendungen, Serversoftware und Netzwerk-Ports auf Sicherheitslücken durchsucht.
  • Einen aussagefähigen Bericht, der kritische Sicherheitslücken identifiziert, die sofort beseitigt werden müssen, und über Aktivitäten informiert, die nicht als gravierend eingestuft werden.
  • Eine Option zum erneuten Scannen Ihrer Website, mit der Sie sich davon überzeugen können, dass die Sicherheitslücken geschlossen wurden.



Zurück zum Seitenanfang

Wie sorgt Symantec für die Sicherheit der Besucher meiner Website?

  • Die SSL-Verschlüsselung schützt Online-Transaktionen und sichert die Vertraulichkeit von Daten auf dem Übertragungsweg.
  • Die Schwachstellenanalyse identifiziert Sicherheitslücken auf Ihrer Website, die am häufigsten für Angriffe missbraucht werden.
  • Der Malware-Scan warnt Sie, wenn Ihre Website mit bösartiger Software infiziert ist.

SSL-Verschlüsselung, Schwachstellenanalyse und auf Ihrer Website ausgeführte Malware-Scans machen das Internet für Ihre Website-Besucher sicherer und weiten Sicherheitsmaßnahmen über https hinaus auf Ihre öffentlich zugänglichen Webseiten aus.

Zurück zum Seitenanfang

Wie bewahrt mich Symantec davor, von Suchmaschinen auf eine schwarze Liste gesetzt zu werden?
Google, Yahoo, Bing und andere Suchmaschinen durchsuchen Websites und setzen sie anschließend auf eine schwarze Liste oder zeigen sie nicht mehr in den Suchergebnissen an, wenn auf ihnen Malware gefunden wurde. Die Identifizierung kritischer Sicherheitslücken mithilfe der Schwachstellenanalyse und die Ergreifung entsprechender Gegenmaßnahmen sind wirksame Mittel, um das Risiko zu reduzieren, dass Hacker Ihre Website ausfindig machen und angreifen. Tägliche Malware-Scans Ihrer Website, die Sie bei Angriffen frühzeitig informieren, sorgen für zusätzliche Sicherheit. Symantec stellt diese Services mit jedem Extended Validation- oder Pro SSL-Zertifikat bereit – ohne zusätzliche Kosten für Kunden (Vergleichen Sie SSL-Zertifikate). Ein täglicher Malware-Scan Ihrer Website ist im Secure Site SSL-Zertifikat enthalten.

Zurück zum Seitenanfang

Wie unterstützt die Schwachstellenanalyse Unternehmen bei der Sicherheitsverwaltung?
Symantec bietet eine Schwachstellenanalyse, die speziell die Eintrittspunkte für die am häufigsten vorkommenden Angriffe erkennt. Der Schwachstellenbericht ordnet Sicherheitslücken nach Typ und Risiko und schlägt korrigierende Maßnahmen vor. Diese kombinierten Technologien ermöglichen es Unternehmen, kritische Sicherheitslücken schneller zu erkennen. So können sie ihre Website einfacher absichern. Schwachstellenanalyseen die nicht optimiert wurden, können große Mengen unnötiger Daten zu Sicherheitslücken mit niedriger Priorität generieren. Dadurch können die wirklich wesentlichen Sicherheitsmaßnahmen, die keinen Aufschub dulden, aus dem Blickfeld geraten.

Zurück zum Seitenanfang

Welche Angriffe kommen am häufigsten vor?
SQL-Injektionsangriffe werden von Hackern genutzt, um Zugang zu Ihrer Datenbank zu erlangen. Website-übergreifende Skripts ermöglichen es Hackern, Code in Ihre Website einzuschleusen, um Angriffe zu starten. Wenn Sie wissen, wo sich die Sicherheitslücken auf Ihrer Website befinden, können Sie sich mit einigen einfachen Maßnahmen vor diesen häufig vorkommenden Angriffstypen schützen.

Zurück zum Seitenanfang

Ändert sich das Norton™ Secured-Siegel, wenn Sicherheitslücken entdeckt werden?
Nein. Eine erkannte Sicherheitslücke wirkt sich nicht auf das Aussehen Ihres Vertrauenszeichens aus. Sicherheitslücken sind keine Bedrohungen, sondern Eintrittspunkte, die von Angreifern missbraucht werden können. Norton™ Secured-Siegel ändert sein Aussehen, wenn Malware erkannt wird und Besucher möglicherweise gefährdet sind. Indem Ihr Siegel und die Ergebnisse der Malware-Scans nicht aneinander gekoppelt werden, sorgt Symantec dafür, dass die Vertrauenswürdigkeit Ihrer Website gewahrt bleibt und Sie die Möglichkeit erhalten, Sicherheitslücken nach eigenem Zeitplan zu beseitigen.

Zurück zum Seitenanfang

Was, wenn ich bereits einen Scan nach Sicherheitslücken installiert habe?
Die Schwachstellenanalyse ist kein Ersatz für PCI-kompatible Sicherheitslücken-Scans. Der kostenlose Service ergänzt vorhandene Sicherheitsmaßnahmen mit einem automatischen wöchentlichen Scan und einem übersichtlichen Bericht zu den kritischsten Sicherheitslücken. Die als Teil Ihres SSL-Zertifikats bereitgestellte Schwachstellenanalyse kann mit anderen Scans kombiniert werden. So erhalten Sie zusätzliche Informationen, die Sie bei Ihrer Entscheidung über die weiteren Schritte unterstützen.

Zurück zum Seitenanfang

Kann ich meinen Scan anpassen?
Die Schwachstellenanalyse soll Ihnen grundlegende Informationen liefern – ohne komplizierte Konfiguration oder großen Verwaltungsaufwand. Sie können die Benachrichtigungen ändern oder Startpunkte aktivieren bzw. deaktivieren, wenn Sie über mehrere SSL-Zertifikate mit unterschiedlichen vollqualifizierten Domänennamen verfügen.

Zurück zum Seitenanfang

Welche SSL-Zertifikate beinhalten Schwachstellenanalyseen?
Die Schwachstellenanalyse ist Teil von Symantec™ Secure Site Pro mit EV, Secure Site mit EV und Secure Site Pro SSL-Zertifikaten. Bestehende Kunden können die Schwachstellenanalyse für jedes dieser SSL-Zertifikate aktivieren, indem sie sich beim Symantec™ Trust Center anmelden. Neukunden können den Service nach dem Kauf aktivieren.

Symantec™ Secure Site SSL-Zertifikate beinhalten keine Schwachstellenanalyse. Die Schwachstellenanalyse kann zudem nicht als Einzelprodukt erworben werden. Wenn Sie die Schwachstellenanalyse Ihrem Service hinzufügen möchten, sollten Sie ggf. ein Upgrade in Erwägung ziehen.

Zurück zum Seitenanfang

Sie benötigen weitere Informationen?
Wählen Sie 0800 128 1000. Kontaktieren Sie uns hier
  • Kontakt
  • Tel.: 0800 128 1000 (kostenlos aus DE) oder 0800 208 899 (kostenlos aus AT)
    oder e-mailen
    oder Anfrage senden.

  • Symantec™ Trust Center
  • Beim Symantec™ Trust Center anmelden