Missbrauch von Kundendaten vorbeugen

Anwendungen vor Angriffen schützen, bei denen sensible Kundendaten kompromittiert würden

Wenn Daten kompromittiert werden, können sensible Kundendaten, z. B. Kreditkartendaten, Passwörter und andere Informationen, anhand derer Personen identifiziert werden können (Personally Identifiable Information, PII), aus dem Datenspeicher einer Anwendung an die Öffentlichkeit gelangen. Angreifer nutzen oft mehrere Angriffsvektoren, z. B. DNS-Spoofing, Ausspähen von Daten bei der Übertragung, Brute-Force-Anmeldeversuche oder böswilliges Ausnutzen von Nutzlasten, bei ihren Versuchen, Kundendaten zu kompromittieren.

Die durchschnittlichen Gesamtkosten bei einem Missbrauch von Kundendaten betrugen 2017 $141 pro verlorenem Datensatz und in den USA verursacht der Missbrauch von Kundendaten pro Fall im Durchschnitt Kosten in Höhe von $3,62 Millionen. Durch die erhöhte Aufmerksamkeit von Behörden und Medien müssen Unternehmen selbst bei einer geringfügigen Kompromittierung von Kundendaten mit schwerwiegenden Konsequenzen rechnen. Zu den geschäftlichen Auswirkungen zählen etwa der Verlust von Kunden, entgangene Umsätze, Vertrauensverlust, negative Auswirkungen auf den Ruf der Marke oder behördliche Sanktionen.

Websites und Anwendungen benötigen die Stabilität und Intelligenz eines skalierbaren Netzwerks, um die raffiniertesten und neuesten Angriffe abwehren zu können. Der Schutz vor Bedrohungen sollte die Performance nicht durch sicherheitsinduzierte Latenzen beeinträchtigen. Außerdem sollten Sicherheitsservices leicht zu konfigurieren sein, damit es nicht zu Fehlkonfigurationen kommt, die neue Schwachstellen hervorrufen.

Nehmen Sie Kontakt zu unserem Team auf
Verwandte Produkte

Freigegebene Netzwerkdaten

Mit jeder neuen Website wird das Cloudflare-Netzwerk intelligenter. Die IP-Reputationsdatenbank von Cloudflare erkennt und blockiert neue und weiterentwickelte Bedrohungen bei allen 10,000,000 Websites im Netzwerk.

Mehrstufige Sicherheitslösung

Minimieren Sie das Risiko, dass Daten kompromittiert werden, durch eine mehrstufige Sicherheitslösung, die mittels DNSSEC, SSL/TLS-Verschlüsselung, Web Application Firewall (WAF) und Ratenbegrenzung Schutz vor verschiedenen Angriffsvektoren bietet.

Keine Kompromisse bei der Performance

Integrieren Sie die in der Cloudflare-Lösung enthaltenen Performance Services, darunter CDN, Smart Routing, Website-Optimierungen und die aktuellen Webstandards, und eliminieren Sie so im Zusammenhang mit der Sicherheit entstehende Latenzen.

Häufige Arten von Datenmissbrauch und Vorbeugung

DNS spoofing diagram

DNS-Spoofing

Ein kompromittierter DNS-Datensatz oder „vergifteter Cache“ kann eine böswillige Antwort vom DNS-Server verursachen, mit der arglose Besucher auf die Website eines Angreifers umgeleitet werden. Auf diese Weise können die Angreifer die Anmeldedaten von Benutzern stehlen und legitime Konten übernehmen.

Cloudflare-Lösung

DNSSEC überprüft DNS-Datensätze anhand von kryptografischen Signaturen. DNS-Resolver können überprüfen, ob die angeforderten Informationen von einem autoritativen Nameserver und nicht etwa einem Man-in-the-Middle-Angreifer stammen, indem sie die zu dem jeweiligen Datensatz gehörende Signatur überprüfen.

Snooping Data diagram

Ausspähen von Daten bei der Übertragung

Angreifer können unverschlüsselte Kundensitzungen abfangen oder „ausspähen“, um sensible Kundendaten, darunter auch Anmeldedaten wie Passwörter oder Kreditkartennummern, zu stehlen.

Cloudflare-Lösung

Schnelle SSL/TLS-Verschlüsselung am Rand des Cloudflare-Netzwerks, automatisierte Zertifikatsverwaltung und Unterstützung der aktuellen Sicherheitsstandards ermöglichen eine sichere Übertragung sensibler Kundendaten ohne die Befürchtung, sie könnten an die Öffentlichkeit gelangen.

Brute Force Login Attempts diagram

Brute-Force-Anmeldeversuche

Angreifer können „Wörterbuchangriffe“ starten, indem sie automatisch Anmeldedaten in großen Mengen senden, um sich gewaltsam Zugang zu einer passwortgeschützten Seite zu verschaffen.

Cloudflare-Lösung

Cloudflare bietet eine engmaschige Kontrolle durch Ratenbegrenzung, um schwer erkennbare Angriffe am Rand des Netzwerks zu erkennen und zu blockieren. Dazu werden benutzerdefinierte Regeln festgelegt, die Schwellenwerte, Timeout-Zeiten und Statuscodes erfordern.

Malicious Payload Exploits diagram

Böswilliges Ausnutzen von Nutzlasten

Angreifer können Anwendungsschwachstellen durch böswillige Nutzlasten ausnutzen. Meist geschieht dies in Form von SQL-Injections, Cross-Site Scripting und Remote File Inclusion. Bei jeder dieser Methoden führen Anwendungen böswilligen Code aus, wodurch sensible Daten offengelegt werden können.

Cloudflare-Lösung

Filtern Sie illegitimen Datenverkehr, der auf die Application Layer abzielt, automatisch mithilfe von Regelsätzen für die Web Application Firewall (WAF), z. B GET- und POST-basierte HTTP-Anforderungen, aus. Aktivieren Sie vorinstallierte Regelsätze wie die OWASP Top 10 und die anwendungsspezifischen Cloudflare-Regelsätze. Erstellen Sie Regelsätze, um festzulegen, welche Arten von Datenverkehr blockiert, behindert oder durchgelassen werden sollen.

„Als Versicherungsmakler müssen wir nachweisen, dass wir angemessene Maßnahmen ergreifen, um unberechtigten Zugriff auf unsere Daten zu verhindern. Dadurch, dass wir Cloudflare als einzigen Benutzer unserer privaten Cloud zugelassen haben, konnten wir ganze Klassen von Angriffsvektoren eliminieren. Dadurch ist unsere Sicherheit jetzt deutlich leichter nachzuweisen.“
MARTIN BAILEY
CTO, President und Mitbegründer
mitigate DDoS attacks diagram

DDoS-Angriffe abmildern

Schützen Sie Internetanwendungen und APIs vor schädlichem Datenverkehr, der auf die Netzwerk- und Anwendungsschichten abzielt, und halten Sie die Verfügbarkeit und Performance bei gleichbleibenden Betriebskosten aufrecht.

Block Malicious Bot Abuse diagram

Bösartigen Missbrauch durch Bots verhindern

Verhindern Sie, dass missbräuchliche Bots durch Content Scraping, betrügerische Zugriffe und die Übernahme von Konten Internet-Properties beschädigen.

Diese Kunden verlassen sich auf uns

Über 10,000,000 Internet-Anwendungen und APIs

Cloudflare-Funktionen

Die Sicherheits- und Performance-Services von Cloudflare greifen ineinander, um die Latenz von Websites, mobilen Anwendungen und APIs umfassend zu reduzieren. Gleichzeitig bieten sie Schutz vor DDoS-Angriffen, missbräuchlichen Bots und dem Missbrauch von Daten.

Performance

Die Cloudflare Performance Services steigern die Konversionen, vermindern die Kundenabwanderung und verbessern das Besuchererlebnis, indem sie die Performance im Web und auf mobilen Geräten verbessern und die Anwendungen verfügbar halten.

  • Content Delivery Network (CDN)

    Mit 152 Rechenzentren in 74 Ländern speichert das Anycast-CDN von Cloudflare statische Inhalte am Rand des Netzwerks zwischen und reduziert die Latenz, indem es Assets geografisch so nah wie möglich beim Besucher bereitstellt.
  • Website-Optimierungen

    Cloudflare beinhaltet eine Suite mit Weboptimierungen, um die Performance von Internet-Assets zu verbessern. Zu diesen Optimierungen zählen die aktuellen Webstandards, z. B. HTTP/2 und TLS 1.3, sowie eigene Verbesserungen für Bilder und Besucher mit Mobilgeräten.
  • DNS

    Cloudflare ist einer der schnellsten Anbieter von verwalteten DNS-Lösungen weltweit und routet mehr als 39 % des gesamten globalen DNS-Datenverkehrs. Cloudflare verfügt über verschiedene Möglichkeiten, um die maximale Performance für Online-Assets zu erreichen.
  • Lastenausgleich

    Die Cloudflare-Lastverteilung bietet Lastverteilung, geografisch bedingtes Routing, Überwachung und Failover für Single-, Hybrid-Cloud- und Multi-Cloud-Umgebungen und verbessert so die Performance und Verfügbarkeit.
  • Argo Smart Routing

    Argo Smart Routing verbessert die Performance von Internet-Assets um durchschnittlich 35 %, indem Besucher im privaten Netzwerk von Cloudflare über die am wenigsten belasteten und verlässlichsten Pfade geleitet werden.
  • Railgun

    Railgun komprimiert zuvor nicht zwischenspeicherbare Web-Objekte mit einer Rate von bis zu 99,6 %. Hierbei werden ähnliche Techniken wie beim Komprimieren qualitativ hochwertiger Videos genutzt. Daraus ergibt sich eine zusätzliche Performance-Steigerung von durchschnittlich 200 %.
  • Stream

    Cloudflare Stream vereinfacht das Streamen von Videos durch Datenspeicherung, Mediencodierung, Einbettung und Wiedergabe von Inhalten, regionale Bereitstellung und Analysen.
  • Workers

    Mit Cloudflare Workers können Entwickler JavaScript Service-Worker in weltweit 152 Rechenzentren von Cloudflare einsetzen.
  • Mobile SDK

    Das Mobile SDK von Cloudflare liefert Einblicke in die Performance und Ladezeiten von Anwendungen in den Netzwerken von beliebigen globalen Anbietern.

Sicherheit

Cloudflare Security Services verringern das Risiko von Kundenverlust, abnehmenden Gewinnen und Beschädigung der Marke, indem sie vor DDoS-Angriffen, missbräuchlichen Bots und dem Missbrauch von Daten schützen.

  • Anycast-Netzwerk

    Mit 152 Rechenzentren in 74 Ländern und 15 Tbps Kapazität absorbiert das Anycast-Netzwerk von Cloudflare den Datenverkehr verteilter Angriffe, indem es ihn geografisch verteilt, und sorgt gleichzeitig dafür, dass die Internet-Properties verfügbar und leistungsfähig bleiben.
  • DNSSEC

    DNSSEC ist die nicht manipulierbare Anrufer-ID im Internet. Es gewährleistet, dass der Datenverkehr einer Webanwendung sicher auf die richtigen Server geroutet wird, damit die Website-Besucher nicht von verborgenen „Man-in-the-Middle“-Angreifern abgefangen werden können.
  • Web Application Firewall (WAF)

    Die unternehmensgerechte Web Application Firewall (WAF) von Cloudflare erkennt und blockiert verbreitete Schwachstellen in der Anwendungsschicht am Rand des Netzwerks. Dazu nutzt sie die OWASP Top 10 sowie anwendungsspezifische und benutzerdefinierte Regelsätze.
  • Ratenbegrenzung

    Die Ratenbegrenzung schützt kritische Ressourcen durch eine feinkörnige Kontrolle, mit der Besucher mit verdächtigen Anforderungsraten blockiert oder zugelassen werden können.
  • SSL/TLS

    Die TLS(Transport Security Layer)-Verschlüsselung ermöglicht HTTPS-Verbindungen zwischen Besuchern und den Ursprungsservern und verhindert Man-in-the-Middle-Angriffe, Packet Sniffing, Vertrauenswarnungen von Webbrowsern uvm.
  • Sichere Registrierung

    Cloudflare ist ein von der ICANN akkreditierter Registerführer, der Organisationen durch eine nicht automatisierte Online- oder Offline-Verifizierung von Änderungen am Registerführerkonto vor Domain-Hijacking schützt.
  • Orbit

    Cloudflare Orbit löst Probleme im Zusammenhang mit der Sicherheit von IoT-Geräten auf der Netzwerkebene.
  • Argo Tunnel

    Cloudflare erstellt einen verschlüsselten Tunnel zwischen dem nächstgelegenen Rechenzentrum und dem Ursprungsserver der Anwendung, ohne einen öffentlichen eingehenden Port zu öffnen.
  • Workers

    Mit Cloudflare Workers können Entwickler JavaScript Service-Worker in weltweit 152 Rechenzentren von Cloudflare einsetzen.
  • Zugriff

    Sichern, authentifizieren und überwachen Sie den Benutzerzugriff auf alle Domains, Anwendungen oder Pfade bei Cloudflare.
  • Spectrum

    Spectrum schützt TCP-Anwendungen und Ports vor volumetrischen DDoS-Angriffen und Datendiebstahl, indem es Datenverkehr, der nicht über das Internet übertragen wird, als Proxy durch das Anycast-Netzwerk von Cloudflare leitet.