Schutz vor Datenmissbrauch

Anwendungen vor Angriffen schützen, bei denen sensible Kundendaten kompromittiert würden

Wenn Daten kompromittiert werden, können sensible Kundendaten, z. B. Kreditkartendaten, Passwörter und andere Informationen, anhand derer Personen identifiziert werden können (Personally Identifiable Information, PII), aus dem Datenspeicher einer Anwendung an die Öffentlichkeit gelangen. Angreifer nutzen oft mehrere Angriffsvektoren, z. B. DNS-Spoofing, Ausspähen von Daten bei der Übertragung, Brute-Force-Anmeldeversuche oder böswilliges Ausnutzen von Nutzlasten, bei ihren Versuchen, Kundendaten zu kompromittieren.

Die durchschnittlichen Gesamtkosten bei einem Missbrauch von Kundendaten betrugen 2017 141 $ pro verlorenem oder gestohlenem Datensatz und in den USA verursacht der Missbrauch von Kundendaten pro Fall im Durchschnitt Kosten in Höhe von 3,62 Mio. $. Durch die erhöhte Aufmerksamkeit von Behörden und Medien müssen Unternehmen selbst bei einer geringfügigen Kompromittierung von Kundendaten mit schwerwiegenden Konsequenzen rechnen. Zu den geschäftlichen Auswirkungen zählen etwa der Verlust von Kunden, entgangene Umsätze, Vertrauensverlust, negative Auswirkungen auf den Ruf der Marke oder behördliche Sanktionen.

Websites und Anwendungen benötigen die Stabilität und Intelligenz eines skalierbaren Netzwerks, um die raffiniertesten und neuesten Angriffe abwehren zu können. Der Schutz vor Bedrohungen sollte die Performance durch sicherheitsbedingte Latenzen nicht beeinträchtigen. Sicherheitsservices müssen zudem einfach zu konfigurieren sein, um Fehlkonfigurationen zu beseitigen, die neue Schwachstellen verursachen.

Vertrieb kontaktieren

Schutz vor Datenmissbrauch

Wählen Sie Ihr Joblevel aus... *
C-Ebene
Director
Einzelner Beitragender
Manager
Sonstige
Studentin / Student
VP
Wählen Sie Ihre Jobfunktion aus... *
DevOps
Engineering
Executive
Finanzwesen/Beschaffung
Infrastruktur
IT
Netzwerk
Presse/Medien
Produkt
Sicherheit
Sonstige
Studentin / Student
Vertrieb/Marketing
Wählen Sie Ihr Land aus …
Afghanistan
Ägypten
Aland-Inseln
Albanien
Algerien
Andorra
Angola
Anguilla
Antarktis
Antigua und Barbuda
Äquatorialguinea
Argentinien
Armenien
Aruba
Aserbaidschan
Äthiopien
Australien
Bahamas
Bahrain
Bangladesch
Barbados
Belarus (Weißrussland)
Belgien
Belize
Benin
Bermuda
Bhutan
Bonaire, St. Eustatius und Saba
Bosnien und Herzegowina
Botswana
Bouvetinsel
Brasilien
Britische Jungferninseln
Britisches Territorium im Indischen Ozean
Brunei Darussalam
Bulgarien
Burkina Faso
Burundi
Chile
China
Cookinseln
Costa Rica
Curaçao
Dänemark
Demokratische Republik Kongo
Deutschland
Dominica
Dominikanische Republik
Dschibuti
Ecuador
El Salvador
Elfenbeinküste
Eritrea
Estland
Falklandinseln (Malwinen)
Färöer-Inseln
Fidschi
Finnland
Frankreich
Französisch-Guayana
Französisch-Polynesien
Französische Südgebiete
Gabun
Gambia
Georgien
Ghana
Gibraltar
Grenada
Griechenland
Grönland
Guadeloupe
Guatemala
Guernsey
Guinea
Guinea-Bissau
Guyana
Haiti
Heard und McDonaldinseln
Heiliger Stuhl (Vatikanstadt)
Honduras
Hongkong
Indien
Indonesien
Irak
Iran
Irland
Island
Isle of Man
Israel
Italien
Jamaika
Japan
Jemen
Jersey
Jordanien
Kaimaninseln
Kambodscha
Kamerun
Kanada
Kap Verde
Kasachstan
Katar
Kenia
Kirgisistan
Kiribati
Kokosinseln
Kolumbien
Komoren
Kongo
Kroatien
Kuba
Kuwait
Laos, Demokratische Volksrepublik
Lesotho
Lettland
Libanon
Liberia
Libyen
Liechtenstein
Litauen
Luxemburg
Macau
Madagaskar
Malawi
Malaysia
Malediven
Mali
Malta
Marokko
Martinique
Mauretanien
Mauritius
Mayotte
Mazedonien, ehemalige jugoslawische Republik
Mexiko
Moldau, Republik
Monaco
Mongolei
Montenegro
Montserrat
Mosambik
Myanmar
Namibia
Nauru
Nepal
Neukaledonien
Neuseeland
Niederlande
Niger
Nigeria
Nikaragua
Niue
Nordkorea
Norfolkinsel
Norwegen
Oman
Österreich
Osttimor
Pakistan
Palästina
Panama
Papua-Neuguinea
Paraguay
Peru
Philippinen
Pitcairn
Plurinationaler Staat Bolivien
Polen
Portugal
Puerto Rico
Réunion
Ruanda
Rumänien
Russland
Saint-Barthélemy
Salomonen
Sambia
Samoa
San Marino
São Tomé und Príncipe
Saudi-Arabien
Schweden
Schweiz
Senegal
Serbien
Seychellen
Sierra Leone
Simbabwe
Singapur
Slowakische Republik
Slowenien
Somalia
Spanien
Sri Lanka
St. Helena, Ascension und Tristan da Cunha
St. Kitts und Nevis
St. Lucia
St. Maarten (niederländischer Teil)
St. Martin (französischer Teil)
St. Pierre und Miquelon
St. Vincent und die Grenadinen
Südafrika
Sudan
Südgeorgien und die Südlichen Sandwichinseln
Südkorea
Südsudan
Suriname
Svalbard und Jan Mayen
Swasiland
Syrien
Tadschikistan
Taiwan
Tansania, Vereinigte Republik
Thailand
Togo
Tokelau
Tonga
Trinidad und Tobago
Tschad
Tschechische Republik
Tunesien
Türkei
Turkmenistan
Turks- und Caicosinseln
Tuvalu
Uganda
Ukraine
Ungarn
Uruguay
Usbekistan
Vanuatu
Venezuela, Bolivarische Republik
Vereinigte Arabische Emirate
Vereinigte Staaten
Vereinigtes Königreich
Vietnam
Wallis und Futuna
Weihnachtsinsel
Westsahara
Zentralafrikanische Republik
Zypern

 
Durch Absenden dieses Formulars stimmen Sie zu, von Cloudflare Informationen zu seinen Produkten, Veranstaltungen und Sonderangeboten zu erhalten. Sie können diese Nachrichten jederzeit wieder abbestellen. Ihre Daten werden von uns keinesfalls weiterverkauft und wir halten uns an die von Ihnen festgelegten Datenschutzeinstellungen. Weitere Informationen finden Sie in unseren Datenschutzrichtlinien.

Abbildung einer Lupe mit Code
Prozess-Stack – Symbol
Geteilte Netzwerkinformationen

Mit jeder neu hinzugefügten Internetwebsite und Webapplikation wird das Cloudflare-Netzwerk intelligenter. Die IP-Reputationsdatenbank von Cloudflare erkennt und blockiert neue und weiterentwickelte Bedrohungen bei den Millionen Websites und Webapplikationen in seinem Netzwerk.

Security-Shield-Schutz – Symbol
Mehrstufige Sicherheit

Minimieren Sie das Risiko, dass Daten kompromittiert werden, durch eine mehrstufige Verteidigung, die mittels DNSSEC, SSL/TLS-Verschlüsselung, Web Application Firewall (WAF) und Durchsatzbegrenzung Schutz vor verschiedenen Angriffsvektoren bietet.

Rakete zur Performance-Beschleunigung – Symbol
Keine Abstriche bei der Performance

Setzen Sie den Kompromissen bei Sicherheit und Performance ein Ende, indem Sie die in der Cloudflare-Lösung enthaltenen Performance Services integrieren, darunter CDN, Smart Routing, Website-Optimierungen und die aktuellen Webstandards.

Häufige Arten von Datenschutzverletzungen und Vorbeugung

DNS-Spoofing

Ein kompromittierter DNS-Eintrag oder „vergifteter Cache“ kann zu einer schädlichen Antwort vom DNS-Server führen, mit der arglose Besucher auf die Website eines Angreifers umgeleitet werden. Auf diese Weise können die Angreifer die Anmeldedaten von Benutzern stehlen und legitime Konten übernehmen.

Cloudflare-Lösung

DNSSEC verifiziert DNS-Einträge anhand von kryptografischen Signaturen. DNS-Resolver können überprüfen, ob die angeforderten Informationen von einem autoritativen Nameserver und nicht etwa einem On-Path-Angreifer stammen, indem sie die zu dem jeweiligen Datensatz gehörende Signatur überprüfen.

Abbildung von DNS-Spoofing

Ausspähen von Daten während der Übertragung

Angreifer können unverschlüsselte Kundensitzungen abfangen oder „ausspähen“, um sensible Kundendaten, darunter auch Anmeldedaten wie Passwörter oder Kreditkartennummern, zu stehlen.

Cloudflare-Lösung

Schnelle SSL/TLS-Verschlüsselung am Rand des Cloudflare-Netzwerks, automatisierte Zertifikatsverwaltung und Unterstützung der aktuellen Sicherheitsstandards ermöglichen eine sichere Übertragung sensibler Kundeninformationen, bei der keine Datenlecks zu befürchten sind.

Ausspähen von Daten

Brute-Force-Anmeldeversuche

Bei sogenannten Wörterbuchangriffen werden automatisch Anmeldedaten in großen Mengen gesendet, um sich gewaltsam Zugang zu einer passwortgeschützten Seite zu verschaffen.

Cloudflare-Lösung

Cloudflare bietet eine engmaschige Kontrolle durch Rate Limiting, um schwer erkennbare Angriffe am Netzwerkrand aufzuspüren und zu blockieren. Dazu werden benutzerdefinierte Regeln angewandt, die Anfrage-Schwellenwerte, Timeout-Zeiten und Statuscodes festlegen.

Bots und Anmeldeversuch

Payload-Exploits

Angreifer können Anwendungsschwachstellen durch böswillige Nutzlasten ausnutzen. Meist geschieht dies in Form von SQL-Injections, Cross-Site Scripting und Remote File Inclusion. Bei jeder dieser Methoden führen Anwendungen böswilligen Code aus, wodurch sensible Daten offengelegt werden können.

Cloudflare-Lösung

Filtern Sie illegitimen Datenverkehr, der auf die Anwendungsschicht abzielt, automatisch mithilfe von Regelsätzen für die Web Application Firewall (WAF), z. B GET- und POST-basierte HTTP-Anfragen, aus. Aktivieren Sie vorinstallierte Regelsätze wie die OWASP Top 10 und die anwendungsspezifischen Cloudflare-Regelsätze. Erstellen Sie Regelsätze, um festzulegen, welche Arten von Traffic blockiert, behindert oder durchgelassen werden sollen.

Angreifer mit Exploits

Das sagen unsere Kunden

Gateway-Produkt – Platzhalter
karma insurance logo

„Als Versicherungsmakler müssen wir nachweisen, dass wir angemessene Maßnahmen ergreifen, um unberechtigten Zugriff auf unsere Daten zu verhindern. Dadurch, dass wir Cloudflare als einzigen Nutzer unserer privaten Cloud zugelassen haben, konnten wir ganze Klassen von Angriffsvektoren eliminieren. Dadurch ist unsere Sicherheit jetzt deutlich leichter nachzuweisen.“

-MARTIN BAILEY CTO, President und Mitgründer

Bekämpfung von DDoS-Angriffen

DDoS-Angriff Diagramm blau

Schützen Sie Internetwebsites vor böswilligem Traffic, der auf Netzwerk- und Anwendungsebene abzielt. So können Sie Verfügbarkeit und Performance sicherstellen und gleichzeitig die Betriebskosten eindämmen.

Mehr über DDos-Schutz erfahren  

Missbrauch durch Schad-Bots verhindern

Roboter- und Router-Diagramm

Verhindern Sie, dass schädliche Bots durch Content Scraping, betrügerische Kaufvorgänge und die Übernahme von Konten Internetwebsites schädigen.

Erfahren Sie mehr über Cloudflare Bot-Management  

Millionen von Internetwebsites vertrauen auf uns

Icon Security-Shield-Schutz

Jetzt loslegen