Nachbericht Folding@home
conova Folding@Home Programm Rechenleistung Covid

Projekt Folding@Home: Unterstützung der Covid Forschung mit Rechenleistung

Nach mittlerweile gut 3 Jahren Covid Pandemie steht fest, dass Covid ein fixer Bestandteil unseres Lebens bleibt.

Deshalb haben wir vor 3 Jahren initiiert, gemeinsam mit anderen heimischen Unternehmen wie der Axess AG, Caritas Salzburg, Lagermax Unternehmensgruppe, Leube, Porsche Informatik und der Salzburg AG, ungenutzte Rechenleistung zu spenden und so die Covid-Forschung zu unterstützen.

Die freien Ressourcen wurden an das Folding@Home Programm der Washington University gespendet, um damit die Faltung von Proteinen zu simulieren.

Die Ergebnisse dieser Simulationen sollten dabei helfen, die Struktur eines Virus so genau wie möglich darzustellen und Medikamente gegen Krankheiten wie Krebs, Alzheimer oder Covid-19 zu finden.

Folding@Home wus Certificate 264767 conova

Das Virus konnte nicht besiegt werden. Aber Dank der Wissenschaft wurde immer mehr über das Virus, seine Verbreitung und Wirkungsweise im Körper in Erfahrung gebracht und Medikamente zur Behandlung gefunden.

Nur gemeinsam können wir solche Krisen gut meistern und in vielen Bereichen für die Zukunft – und unser Miteinander –  lernen. #conovaspirit

Outlook Sicherheitslücke
Microsoft Outlook Update kritische Sicherheitslücke

Kritische Sicherheitslücke in Microsoft Outlook

Zum gestrigen monatlichen Patchday hat Microsoft neben einigen nicht kritischen Sicherheitslücken auch ein kritisches Outlook Update veröffentlicht, welches die Sicherheitslücke „Microsoft Outlook Elevation of Privilege Vulnerability“ (CVE-2023-23397) schließt.

Dabei handelt es sich um ein Problem in Outlook Clients selbst. Durch speziell manipulierte E-Mails können Angreifer Net-NTLMv2-Hashes von verwundbaren Systemen stehlen. Die betroffene E-Mail muss vom Nutzer dabei nicht geöffnet werden – es reicht aus, dass ein Outlook Client ein manipuliertes E-Mail lädt.

Es stehen bereits Microsoft Patches für Outlook zur Verfügung.

Bei conova managed Server-Systemen mit einer Office/Outlook Installation erfolgen Mittwoch-Abend (15.03.2023) vorgezogene Security Patches (mit Service Restart) im Zeitraum von 20:00 bis 01:00 Uhr.

conova TechInfo 24x7 Hochverfuegbarkeit IT-Systeme

24x7 IT-Hochverfügbarkeit

Heutzutage wird von Unternehmen eine ständige Verfügbarkeit der IT-Systeme erwartet, ein rund um die Uhr Zugriff auf die Systeme und Daten gilt als fast selbstverständlich. Diese Verfügbarkeit zu gewährleisten ist jedoch mit hohem Aufwand verbunden. Denn Fehler können jederzeit eintreten und zum Ausfall der IT-Systeme führen. Die Gründe dafür sind vielfältig und die Auswirkungen mitunter enorm. Wie kann also ein hochverfügbares System garantiert werden?

Was bedeutet hochverfügbar?

Die Verfügbarkeit eines Systems richtet sich danach, wie lange es funktionstüchtig ist und ohne Ausfälle arbeitet.

Aus der Verfügbarkeitsdauer wird ein Prozentsatz errechnet, welcher sich nach dem Bundesamt für Sicherheit in der Informationstechnik (BSI) in Verfügbarkeitsklassen einordnen lässt. Ab einer Verfügbarkeit von 99,99 % beläuft sich die Ausfallzeit auf etwa 53 Minuten im Jahr und es kann von Hochverfügbarkeit gesprochen werden. Im Gesundheitssektor und bei Online-Shops beispielsweise sind hochverfügbare Systeme essenziell.

zurück

conova Verfügbarkeitsklassen nach BSI

Quelle: BSI, Bundesamt für Sicherheit in der Informationstechnik

Welche Faktoren beeinflussen die Verfügbarkeit?

Um Systeme hochverfügbar zu betreiben ist es notwendig, gewisse Vorkehrungen zu treffen. Gleichzeitig sollten mögliche Faktoren, welche zu einem Systemausfall führen können im Auge behalten werden.

Beispiele hierfür sind:

  • Umweltkatastrophen oder Stromausfälle
  • Softwarefehler
  • defekte Hardware
  • gezielte (Cyber-)Angriffe

Mit entsprechender Vorbereitung und Planung kann man sich davor schützen. Hierzu zählen unter anderem ein Disaster-Recovery-Plan, Redundanz, funktionstüchtige Hardware mit Wartungsverträgen, Möglichkeiten für eine Notfallversorgung und Monitoring der Systeme, um diese  fortlaufend zu verbessern und auftretende Fehler schnellstmöglich zu erkennen.

zurück

Disaster Recovery

Ein Disaster-Recovery-Plan regelt, wie bei einer unerwarteten Katastrophe gehandelt werden muss, um die negativen Auswirkungen für das Unternehmen so gering wie möglich zu halten. Im Falle einer Notsituation sollte es innerhalb kurzer Zeit möglich sein, den regulären Geschäftsbetrieb wieder aufzunehmen und die verlorenen Daten wiederherzustellen. Für einen erfolgreichen Ablauf von Disaster Recovery bieten sich verschiedene kombinierbare Methoden an. Dazu gehören das Einsetzen von redundanten Technikkomponenten, Backups oder auch die bewusste Entscheidung, ein Rechenzentrum eines externen Anbieters wie beispielsweise conova miteinzubeziehen.

zurück

conova TechInfo Redundanz Hochverfuegbarkeit

Redundanz

In der Technik bedeutet der Begriff Redundanz, dass alle Systemkomponenten, die bedeutend für die Aufrechterhaltung des Systems sind, doppelt oder mehrfach ausgeführt werden. Die redundanten Komponenten gewährleisten Ausfallsicherheit und verhindern dadurch einen Gesamtausfall des Systems. Oft wird hier der Begriff n+1-Redudanz verwendet. Das bedeutet, dass ein System bestehend aus n Einheiten, um eine passive Standby-Einheit ergänzt wird.

zurück

Hardware mit Wartungsverträgen

Durch das regelmäßige Warten und Überprüfen der unternehmensinternen Hardware werden Schäden oder Abnutzungen rechtzeitig behoben. Diese regelmäßige Instandsetzung steigert die Lebensdauer der Komponenten, minimiert das Risiko von Systemausfällen, vermindert Störungen und erhöht die Verfügbarkeit.

zurück

Notfallversorgung

Im Falle eines Stromausfalls müssen die IT-Systeme weiterhin mit Strom versorgt werden können. Dafür bieten sich Notstromanlagen wie beispielsweise Dieselaggregate an. Diese können in Notfällen für einen gewissen Zeitraum Strom zur Verfügung stellen. Durch den zusätzlichen Einsatz von USV-Anlagen kann die Zeit überbrückt werden, bis der Notstromgenerator gestartet wurde.

zurück

conova TechInfo Dieselaggregat Hochverfuegbarkeit

Monitoring

Mithilfe eines Monitorings können alle relevanten Werte im Rechenzentrum und den technischen Anlagen überwacht werden. Sollte es zu Abweichungen oder Fehlern kommen, können diese bereits früh entdeckt und behandelt werden. Neben der Überwachung ist es möglich, durch die gesammelten Messdaten laufend Optimierungen der Systeme und Geräte durchzuführen.

zurück

Hochverfügbarkeit in einem Rechenzentrum

Externe Rechenzentrumsbetreiber wie conova stellen mit ihren Data Centern die optimalen Voraussetzungen für den Betrieb hochverfügbarer Systeme bereit. Der Vorteil: Man muss nicht selbst in aufwendige Infrastruktur und dessen Sicherheit investieren. Das spart Zeit und man kann sich auf das eigene Kerngeschäft konzentrieren.

Mit hochmoderner Klimatechnik, Brandschutz sowie Notstromgeneratoren bieten Rechenzentrumsbetreiber das ideale Umfeld für den Betrieb der IT-Systeme und sind auf Ausfälle vorbereitet. Durch umfassende Monitorings werden die relevanten Messwerte im Rechenzentrum überwacht, dadurch können die Spezialisten bei Problemfällen schnell reagieren.

zurück

Die redundante Ausführung der technischen Anlagen und Backup-Systeme sowie die Providerunabhängigkeit garantieren die Hochverfügbarkeit der Systeme und Sicherheit der Daten.

Die Auswahl eines Rechenzentrums kann durch den Vergleich von Zertifizierungen erfolgen. Diese Zertifizierungen zeigen auf, an welche Anforderungen sich das Rechenzentrum halten muss und garantieren einen Mindeststandard. Mit der internationalen Zertifizierung des Unternehmens durch ISO 27001 sowie der zusätzlichen EN 50600 Zertifizierung am Standort Hallein steht conova als verlässlicher Partner für Sie und Ihr Unternehmen bereit.

Quellen

[1] IT ganz ohne Ausfälle, https://www.computerwoche.de/a/it-ganz-ohne-ausfaelle,3092390, 03.01.23

[2] Was ist Hochverfügbarkeit, https://www.datacenter-insider.de/was-ist-hochverfuegbarkeit-a-821602/, 03.01.23

[3] Hochverfügbarkeit (High Availibility), https://www.computerweekly.com/de/definition/Hochverfuegbarkeit-High-Availibility, 03.01.2023

[4] Bundesamt für Sicherheit in der Informationstechnik (BSI): Hochverfügbarkeit eine herausfordernde Aufgabenstellung für ein professionelles IT-Service Management, https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Hochverfuegbarkeit/BandG/G1_Einfuehrung.pdf?__blob=publicationFile&v=4, 2013

[5] Was ist Hochverfügbarkeit und High Availability?, https://ur4-tia.com/ratgeber/cyber-security/hochverfuegbarkeit/, 09.02.2023

Sie benötigen eine hochverfügbare Lösung für Ihre IT-Systeme? Lassen Sie sich von unseren IT-Experten beraten!

conova ist Gründungsmitglied von ADCA
Die Gründungsmitglieder der Austrian Data Center Association

conova ist Gründungsmitglied der Austrian Data Center Association

Österreichische Rechenzentrumsbetreiber bündeln Kräfte und gründen die Austrian Data Center Association. Das bringt neue Energie für heimische Rechenzentren.

Rechenzentren sind das Herz der Digitalisierung: Ob Finanzdienstleister, Bauunternehmen, Telekommunikationsanbieter, Betriebe in denen Remote Working praktiziert wird oder kritische Infrastruktur – ohne hochverfügbare Data Center funktionieren weite Teile von Wirtschaft und Gesellschaft heute nicht mehr. Um dieser so wichtigen Säule für den Standort Österreich mehr Bedeutung zu verleihen, haben die Unternehmen conova communications GmbH, Digital Realty, eww ITandTEL, next layer und NTT Global Data Centers EMEA AT kürzlich die „Austrian Data Center Association“ (ADCA) gegründet.

Ziel des Verbandes ist es, professionelle Rechenzentren mehr in den Fokus von Öffentlichkeit und Politik zu rücken. Darüber hinaus wird die wirtschaftliche und rechtliche Stärkung der Mitglieder sowie des Standorts Österreich als Sitz für die Entwicklung und Präsenz von Data Centern angestrebt.

Logo ADCA
conova Geschäftsführer Robert Pumsenberger

„Wir laden alle Rechenzentrumsbetreiber in Österreich ein, Teil unseres Verbandes zu werden, um unserer Branche eine Stimme zu verleihen und sich gemeinsam für die Wahrnehmung unserer Bedürfnisse und Interessen einzusetzen.

Mitglieder profitieren zudem davon, dass hier ein intensiver Austausch mit anderen nationalen und internationalen Verbänden wie etwa der European Data Center Association forciert wird“, betont Robert Pumsenberger, Vorstand, Austrian Data Center Association und Geschäftsführer von conova.

Walter Kasal, Vorstand, Austrian Data Center Association: „Über Rechenzentren wird im öffentlichen Diskurs oftmals kritisch bis negativ im Zusammenhang mit Themen wie Energieverbrauch, CO2-Emmissionen, Blackout-Szenarien oder dem ‚Vereinnahmen‘ von Bauflächen gesprochen. Dabei sind sie das Fundament für alles Wichtige, das unseren Alltag ausmacht – sei es Remote Working, Streaming, Online-Banking oder e-Health. Daher ist es uns ein Anliegen, Awareness zu schaffen und das Image unserer Branche positiv zu stärken.“

Martin Madlo, Präsident, Austrian Data Center Association, fügt hinzu: „Wir setzen uns als Verband proaktiv dafür ein, dass politische EntscheidungsträgerInnen bessere Rahmenbedingungen für Betreiber von Rechenzentren schaffen. Das betrifft etwa Regelungen bezüglich Energieeffizienz und CO2-Emmissionen – hier können nicht für alle Unternehmen aller Branchen dieselben Vorgaben gelten, ohne die spezifischen Anforderungen zu berücksichtigen und anzuerkennen, dass Data Center zur kritischen Infrastruktur in unserem Land gehören.“

„Was in der öffentlichen Wahrnehmung fehlt, ist, dass professionelle Rechenzentrumsbetreiber nicht nur die gesamtwirtschaftlichen Effizienz- und Nachhaltigkeitsziele durch Digitalisierung erst ermöglichen und sichern, sondern selbst schon lange eine Vorreiterrolle eingenommen haben und sich freiwillig strengen, internationalen Abkommen wie etwa dem Climate Neutral Data Centre Pact verpflichtet haben“, erklärt Georg Chytil, stellvertretender Präsident, Austrian Data Center Association.

Neben Nachhaltigkeits-Aspekten ist der Bereich Sicherheit ein weiteres zentrales Thema, mit dem sich die ADCA vor allem ins Bewusstsein der Wirtschaft rücken will. Inländische Unternehmen nutzen vielfach noch immer On-Premises-Serverräume im eigenen Haus. Diese können jedoch weder die physische noch die Betriebs-Sicherheit in einer Qualität bieten, wie sie in Österreichs professionellen Rechenzentren Standard sind.

„Digitale Souveränität wird nicht zuletzt angesichts des wachsenden Risikos durch Cyber-Angriffe immer wichtiger“, so Bernhard Peham, Vorstand, Austrian Data Center Association. „Jedes Unternehmen muss sich der Digitalisierung stellen. Unsere Rechenzentren bieten dafür eine solide und sichere IT-Infrastruktur. Unser Appell an die heimische Wirtschaft ist, diese Ressourcen zu nützen.“

Die Gründungsmitglieder der Austrian Data Center Association

Die Gründungsmitglieder und Vorstände der Austrian Data Center Association: Georg Chytil, stellvertretender Präsident, Robert Pumsenberger, Vorstand, Martin Madlo, Präsident, Walter Kasal, Vorstand, und Bernhard Peham, Vorstand (v. li.)

Über die Austrian Data Center Association

Die Austrian Data Center Association (ADCA) ist ein Verein, der sich als Interessensvertretung österreichischer Rechenzentrumsbetreiber begreift und im Jahr 2022 mit dem Ziel gegründet wurde, die Wahrnehmung der Branche im öffentlichen Diskurs sowie bei politischen EntscheidungsträgerInnen zu stärken. Die ADCA vertritt die gemeinsamen wirtschaftlichen, technischen, rechtlichen und wissenschaftlichen Interessen von Betreibern, Eigentümern und Bauherren von Rechenzentren gegenüber der öffentlichen Meinung, Unternehmen, Politik, Gesetzgebung und Regierung auf österreichischer und internationaler Ebene. Der Verein verfolgt keine auf einen wirtschaftlichen Geschäftsbetrieb gerichteten und keine parteipolitischen Zwecke. Der Verein ist politisch neutral.

E-Console von conova erhält Facelift
conova E-Console

Neue Benutzeroberfläche für conova E-Console

Mit dem Start ins neue Jahr 2023 hat auch unser Kunden-Service-Portal – die conova E-Console – ein Facelift bekommen.

Mit diesem Update präsentieren wir Ihnen eine neu überarbeitete Benutzeroberfläche sowie mehr Übersicht im Servicebereich. Zusätzlich gibt es nun eine optimierte mobile Darstellung.

In unserem FAQ-Bereich finden Sie eine Schritt-für-Schritt-Anleitung sowie ein How-to-Video zu unserem Kunden-Service-Portal.

Bitte nutzen Sie die Möglichkeit, um Ihre Nutzer und deren Berechtigungen zu überprüfen und zu aktualisieren.

HINWEIS

Das conova Kunden-Service-Portal ist weiterhin unter der Ihnen bekannten URL https://econsole.conova.com erreichbar.

Auch die bestehenden Zugangsdaten bleiben unverändert.

Bei Fragen wenden Sie sich bitte an unser Support-Team: support@conova.com

Die wichtigsten Funktionen der conova E-Console im Überblick:

  • Benutzerverwaltung: Als Administrator haben Sie die Möglichkeit neue User anzulegen, bestehende Kontakte zu pflegen und Wartungskontakte pro conova Service zu verwalten. Zusätzlich können Sie weiteren Benutzern den Zugang zu unserem conova Ticketsystem freischalten.
  • Management von conova Produkten: Domains, Webhosts, E-Mail Boxen, etc. können eigenständig im Self Service von Ihnen konfiguriert werden.
  • Produktinformationen: Sie erhalten Detailinformationen zu allen Produkten, die Sie über conova beziehen inkl. Live-Status der Service-Checks wie beispielsweise zu TopServer Managed VM.
  • Tickets erstellen: In der E-Console können Sie allgemeine Support-Tickets, aber auch Tickets zu einem speziellen Service (Managed Server und Firewalls) erstellen. Dafür ist eine entsprechende Berechtigung (Ticketsystem) erforderlich, die zentral vom Admin in der Benutzerverwaltung vergeben werden kann.
conova E-Console

Sie haben Fragen zu unseren Produkten?

Kontaktieren Sie uns:

Success Story: hochverfügbare Terminalserverlösung von conova ermöglicht Arbeiten von überall
Fuschelseeregion Fuschelseetourismus conova hochverfügbare Terminallösung TopServer Managed

conova ermöglicht Arbeiten von überall für Mitarbeiter der Fuschlsee Tourismus GmbH

Die Fuschlsee Tourismus GmbH ist der zentrale Tourismusverband für Hof, Koppl, Faistenau, Ebenau, Fuschl am See und Hintersee.

Um die lange Jahre eingesetzte IT-Lösung der Fuschlsee Tourismus GmbH auf den neuesten Stand zu bringen und für die Zukunft zu rüsten wurde ein heimischer Anbieter gesucht, mit Fokus auf Regionalität und Datenschutz. Ziel war der Zugriff auf Unternehmensdaten an räumlich getrennten Standorten.

In den conova Data Centern wird die IT zentral und hochverfügbar auf virtuellen managed Servern gehosted und ermöglicht so über eine Terminalserverlösung einen Zugriff auf Unternehmensdaten und -systeme – von überall zu jeder Zeit. Ein geeignetes Firewall– und Backup-Konzept sorgt für die nötige Sicherheit.

Der laufenden Betrieb, die Wartung und das Monitoring & Reporting der Infrastruktur inklusive Betriebssystem sowie die Installation, Konfiguration & Betriebsführung der virtuellen Maschinen wird von den Spezialisten von conova durchgeführt.

conova betreut weiters den Exchange Online und stellt einen umfassenden Cyber Mailsecurity Schutz inklusive Premium Spam- und Virenschutz sowie Advanced Threat Protection bereit. Zusammen mit dem Vor-Ort-Dienstleister und conova Partner RC Electronics wurde diese Lösung für die Fuschlsee Tourismus GmbH umgesetzt.

Sie sind auf der Suche nach der passenden Lösung für Ihr Unternehmen?

Kontaktieren Sie uns:

Webhost Upgrade
Update conova Webhost

Upgrade conova Webhosts

In der Nacht von 2. auf 3. November 2022 wird die Server-Infrastruktur der conova Webhosts aktualisiert. Dieses Update ist notwendig, um unseren TopWebhost-Kunden weiterhin die gewohnte Sicherheit, Stabilität aber auch Herstellersupport gewährleisten zu können.

Konkret ergeben sich dadurch folgende Änderungen:

  • PHP-Versionen:
    • Verfügbare PHP-Versionen: 7.4, 8.0 und 8.1. Ein Wechsel zwischen den Versionen ist weiterhin möglich.
    • PHP 7.3 wird abgelöst und ist ab der Umstellung nicht mehr verfügbar.
  • MySQL
    • Update auf MySQL 8.0
  • Betriebssystem
    • Umstellung von Debian 10 (Buster) auf Debian 11 (Bullseye)

Hinweis an unsere Kunden:

Bitte stellen Sie bis zur Migration gemeinsam mit Ihrem Webmaster sicher, dass Ihre Systeme mit den genannten Änderungen kompatibel sind.
Webhosts, die bis zum Stichtag nicht auf eine höhrere PHP-Version umgestellt wurden, werden mit dem Update automatisch auf die Version 7.4 migriert.

Sie brauchen Unterstützung?

Bei Fragen können Sie sich gerne an unser Support-Team wenden: support@conova.com oder +43 662/2200-444.

DDos Attacken
conova DDoS TechInfo TopDefense

Was ist DDoS?

DDoS steht für Distributed-Denial-of-Service und bedeutet, die nicht Verfügbarkeit eines bestimmten Internet Services, der eigentlich verfügbar sein sollte.

DDoS Attacken fallen unter den Begriff Cyberkriminalität. Diese nimmt in den letzten Jahren stark zu. Vor allem die Covid-19 Pandemie hat laut Europäischem Rat zu einem starken Anstieg von Cyberangriffen geführt.

Cyber Bedrohungen in der EU

Cyberangriffe sind stark im Steigen begriffen. Sie werden immer häufiger, trickreicher und auch die Auswirkungen immer massiver.

Die häufigsten Cyber Bedrohungen in der EU im Zeitraum April 2020 bis Juli 2021:

  • Lösegeld-Trojaner (Ransomware)
  • Schadsoftware (Malware)
  • Cryptojacking und verstecktes Cryptomining (Schürfen von Kryptowährungen)
  • E-Mail-Angriffe
  • Datenschutzverletzungen und Datenlecks
  • Desinformation (Fake News)
  • Unbeabsichtigte Bedrohungen (Fehlkonfiguration)
  • Bedrohungen von Lieferketten
  • DDoS Angriffe

Infolge von Covid-19 gab es laut Europäischem Rat im Zeitraum April 2020 bis Juli 2021 mehr als 10 Millionen DDoS Angriffe.

Betroffen sind Unternehmen jeder Größe und jeder Branche. Häufig Gesundheitsunternehmen, Banken, Medien uvm. Auch die Motive sind vielfältig: Neben Lösegeldforderungen, Unterbrechung von Energieversorgung und Störung von Produktionsprozessen sind ebenso politische Gründe Auslöser für diese Attacken. Ziel ist immer, dem Unternehmen größtmöglichen Schaden zuzufügen.

Die Strategien für eine DDoS-Attacke sind unterschiedlich: Von der Überlastung der Bandbreite, der Systemressourcen bis hin zur Ausnutzung von Softwarefehlern bzw. Sicherheitslücken.

Eine DDoS Attacke ist kein Kavaliersdelikt. Diese fällt unter Cyberkriminalität, ist strafbar und wird rechtlich verfolgt sowie mit Geld- und Freiheitsstrafen geahndet.

zurück

Was passiert bei einem DDoS Angriff?

DDoS Attacken können auf verschiedene Art und Weise durchgeführten werden:

  • Beim SYN-Flooding wird eine Flut bösartiger Datenpakete an ein Zielsystem gesendet mit der Absicht, das Ziel zu überlasten und damit der legitimen Nutzung zu entziehen.
  • Beim PING-Flooding wird der Zielrechner mit einer Menge an Pings bombadiert.
  • Während beim Mailbombing entweder eine enorm große Nachricht oder Tausende von Nachrichten an die Zieladresse gesendet werden.

DDoS-Angriffe folgen also immer dem Prinzip der Überlastung eines Servers.

Beispielsweise erhält ein E-Mail-Dienst Unmengen an E-Mails, das zum Verstopfen des Mail Accounts bis hin zur völligen Überlastung des Mail Servers führt. Die weiterer Folge ist ein stark eingeschränkter Service bis hin zur völligen Unerreichbarkeit des Servers.

Eine solche Attacke dauert meist ein paar Stunden – kann aber im schlimmsten Fall auch Tage andauern.

zurück

DDoS Distributed Denial of Service Attacke conova TechInfo

Folgen eines DDoS Angriffs

Eine DDoS Attacke richtet in jedem Unternehmen immensen Schaden an, der oft noch lange Zeit später spürbar ist. Ziele sind immer Unternehmen mit einer Online Infrastruktur.

Der Grund für eine DDoS Attacke ist in erster Linie eine Unterbrechung der Verfügbarkeit bestimmter Services zu bewirken. Diese Angriffe führen zu irreparablen, wirtschaftlichen Schäden sowie Image-Einbußen des betroffenen Unternehmens. Auch finanziellen Schäden wie Umsatzeinbußen sowie der Kursfall von Aktien sind eine langfristige Nebenwirkung. Im Zuge dessen kann es auch immer wieder zu einem Diebstahl von Daten kommen und mit dem Lüften von Betriebs- und Produktionsgeheimnissen einhergehen.

„Die Auswirkungen für Kunden sind drastisch.“ sagt Günther Rohrecker, CSO bei conova. „Besonders betroffen sind naturgemäß Unternehmen, die Ihre Services über das Internet anbieten. Hier ist der unmittelbare finanzielle Schaden sehr hoch. Daher haben wir bei conova in den letzten 2 Jahren sehr viel Zeit und Geld in die Verbesserung unserer DDoS Protection Lösung TopDefense ® gesteckt. Dieser Prozess wird aber nie enden, denn leider rüsten auch die Hacker permanent auf.“ so Günther Rohrecker weiter.

zurück

Wie kann man sich schützen?

Es gibt verschiedene Sicherheitsvorkehrungen, um einer DDoS Attacke entgegenzuwirken. Verdächtige IP-Adressen können vorab identifiziert werden und Sicherheitslücken geschlossen werden. Zusätzliche Hardware- und Software-Ressourcen ermöglichen, kleinere Attacken fürs erste zu kompensieren.

Die DDoS Protection TopDefense ® ist beispielsweise eine mehrstufige Verteidigungslösung, welche die gesamte Kunden-Infrastruktur in den conova Rechenzentren schützt – managed by conova. conova TopDefense® bietet höchsten Schutz vor Angriffen unternehmenskritischer Applikationen, dabei kommen verschiedenste Technologien zum Einsatz. Vom einfachen Blackholing und Rate Limiting bis hin zu komplexen Verteidigungsstrategien, die automatisiert oder bei Bedarf auch manuell rund um die Uhr von unseren Security Experten durchgeführt werden.

„Mit TopDefense Advanced haben wir bewusst ein kostengünstiges Produkt geschaffen, das sich jedes Unternehmen leisten sollte“, empfiehlt Günther Rohrecker.

zurück

Sie wollen sich schützen?

Wir beraten Sie gerne:

Änderungen TopBackup for Microsoft 365
TopBackup for Microsoft 365 conova

Handlungsbedarf: Wichtige Änderung für TopBackup for Microsoft 365 von conova

mit 1. Oktober 2022 führen Umstellungen seitens Microsoft zu Änderungen, die das conova Produkt TopBackup for Microsoft 365 betreffen:

  1. Die Microsoft Basic Authentication wird eingestellt. Eine Umstellung auf Modern Authentication ist erforderlich.
  2. Aktivierung der Protected API ist für die Sicherung von Microsoft Teams Daten erforderlich.

Umstellung von Basic Authentication auf Modern Authentication

Mit Stichtag 1. Oktober 2022 wird die Microsoft Basic Authentication eingestellt. Die Umstellung wirkt sich auch auf das Backup der Microsoft Daten aus. Für Kunden von TopBackup for Microsoft 365 ist es erforderlich auf Modern Authentication umzustellen, um weiterhin auf ein Backup zurückgreifen zu können.

Gerne unterstützen wir Sie bei dieser Umstellung. Dabei haben wir zwei Möglichkeiten:

  1. Wir machen die Umstellung gemeinsam. In diesem Fall nehmen Sie bitte Kontakt mit uns auf, um einen Termin zu vereinbaren: support@conova.com
  2. Als Cloud Solution Provider (CSP) haben wir die Möglichkeit, die Umstellung autonom für Sie durchzuführen. Wenn conova noch nicht als CSP hinterlegt ist, können Sie das im Microsoft Admin Portal durch Klick auf diesen Link ändern. Dadurch erhalten wir Zugriff auf Ihren Tenant und können Sie administrativ und in Supportfällen einfacher unterstützen. Durch diese Registrierung entstehen keine Kosten. Sie erhalten parallel zur CSP Aktivierung im Microsoft Admin Portal von Ihrem Kundenbetreuer ein Angebot für die CSP Aktivierung, in der u.a. die automatisierte Abrechnung geregelt ist.

Leider können Sie die Umstellung nicht autonom durchführen, da wir als conova Änderungen in der Backup Console vornehmen müssen.

Umstellung auf Protected API

mit 1. Oktober 2022 führt eine Änderung von Microsoft bei der API dazu, dass ab diesem Zeitpunkt kein Backup von Teams Daten möglich sein wird. Um weiterhin Teams Daten sichern zu können, muss die neue „Protected API“ für Teams von Microsoft aktiviert werden.

Dafür ist seitens Microsoft eine Azure Subscription erforderlich: Jede gesicherte Nachricht kostet $0.00075 (entspricht bei 5.000 Nachrichten monatlichen Kosten von rund 4 Euro). Ihre aktuelle Anzahl an Messages pro Monat können Sie über das Teams Admin Portal abrufen.

Wenn Sie sich für die Sicherung entscheiden, benötigen Sie eine Azure Subscription. Hier haben Sie zwei Möglichkeiten:

  • Als Cloud Solution Provider (CSP) können wir für Sie eine Pay-as-you-go Azure Subscription aktivieren. In diesem Fall werden die Kosten für die Sicherung der Teams Daten nach tatsächlichem Verbrauch monatlich über conova abgerechnet. Wenn conova noch nicht als CSP hinterlegt ist, können Sie das im Microsoft Admin Portal durch Klick auf diesen Link ändern. Dadurch erhalten wir Zugriff auf Ihren Tenant und können Sie administrativ und in Supportfällen einfacher unterstützen. Durch diese Registrierung entstehen keine Kosten. Sie erhalten parallel zur CSP Aktivierung im Microsoft Admin Portal von Ihrem Kundenbetreuer ein Angebot für die CSP Aktivierung, in der u.a. die automatisierte Abrechnung geregelt ist.
  • Sie aktivieren eigenständig eine Azure Subscription sowie die Protected API über diesen Link (eine Ausfüllhilfe finden Sie hier).

Nach Aktivierung der Azure Subscription wird conova die Freischaltung der neuen Protected API bei Microsoft beantragen und Ihre Teams Daten wie gewohnt sichern.

Bitte kontaktieren Sie uns bis 21. September, um die Umstellung zeitgerecht umsetzen zu können.

DDoS Protection TopDefense
conova TopDefense Schutz vor volumenbasierten DDoS Attacken

Schutz vor volumenbasierten DDoS Attacken

Jedes Unternehmen, Institut oder jede öffentliche Einrichtung, die Services im Internet anbietet, ist potenziell ein Ziel für Cyberangriffe, wie beispielsweise für Distributed Denial of Service Attacken (DDoS).

Bei einem DDoS Angriff wird ein Zielsystem über das Internet von mehreren Systemen angegriffen. Dabei wird durch das massenhafte Versenden von Daten eine Datenflut erzeugt, die zu einer verzögerten Datenauslieferung oder Timeouts von Servern führen kann.

Wird diese Attacke nicht rechtzeitig bemerkt bzw. bekämpft, kann es zu einem Ausfall des gesamten Netzwerkes führen.

TopDefense®, unsere DDoS Protection, ist eine mehrstufige Verteidigungslösung, die genau hier ansetzt. Sie schützt die Infrastruktur in den conova Data Centern vor volumenbasierten Angriffen und erhöht dadurch die Verfügbarkeit von Kundensystemen und der Kundeninfrastruktur.

Funktionsweise

Der eingehende Datenverkehr wird im distributed Scrubbing Center von conova automatisch analysiert und auf Abweichungen zum „normalen“ Trafficmuster geprüft.

Wird ein Angriff im Traffic festgestellt, so wird die Mitigation automatisiert gestartet und der Datenstrom „gecleaned“. Der saubere Datenstrom wird anschließend an die Kunden weitergeleitet.

Als conova Kunde können Sie aus unterschiedlichen Produktausgestaltungen wählen: So kann der Basisinfrastrukturschutz beispielsweise anhand von individuellen Filterprofilen erweitert werden, um perfekt auf Ihre Bedürfnisse zugeschnitten zu sein.

Sicher ist sicher

conova TopDefense

Sie wollen sich schützen?

Das könnte Sie auch interessieren:

Alles über DDoS (LINK ZU TechInfo DDoS)

conova Rechenzentren

TopDefense®

Unsere Produkte