Vorteile eines ISP beim Anti-Botnet-Beratungszentrumn
-
Upload
11-internet-ag -
Category
Documents
-
view
1.348 -
download
2
Transcript of Vorteile eines ISP beim Anti-Botnet-Beratungszentrumn
© 1&1 Internet AG 2010
Herzlich Willkommen!
Die 1&1 – Gruppe &
Ihre Vorteile bei der Teilnahme am Anti BotnetBeratungszentrum
Referent:
Thorsten KraftAnti-Abuse Engineer
(Expert Abuse Department)
© 1&1 Internet AG 2010
– finanzielle Schäden:
Spam-E-Mails (Kosten für Ausfilterung und Hardware) Traffickosten („Interconnect-Gebühren“)
– infrastrukturelle Gefährdung
Angriffe auf Infrastruktur des Providers (z.B. Nameserver) Stabilität des Netzwerkes
– Reputations-Schaden
„Aufblitzen“ der Netzbereiche auf Blacklisten Einschränkung der Verfügbarkeit der Services durch Botnetze Vertrauen des Kunden kann schwinden
Schaden beim Provider durch Botnetze
© 1&1 Internet AG 2010
– viele Kunden nehmen die Hinweise eines ISPs zu einer Infektion nicht ernst:
„Ist das eine echte E-Mail?“ „wollen die mir was verkaufen?“ „was interessiert mich das? Ist doch eh nur ein Computer “
– wer soll den Support leisten & Kosten hierfür übernehmen?
„Warum soll der ISP dieses Problem lösen? Banken und andere im Internettätige Firmen haben doch auch einen Benefit davon?“
„Muss ich jetzt als ISP nun meine Support-Mitarbeiter zu Antiviren-Experten ausbilden?“
„Wie weit soll dieser Support gehen?
Lösung: Das öffentliche Bewusstsein muss geschärft werden und die Internetwirtschaft müsste den Support gemeinsam tragen!
Diskussionsgrundlage vor dem ABBZ
© 1&1 Internet AG 2010
– Im Juni 2009: Idee/Vorschlag der 1&1 Internet AG– 8. Dezember 2009: Vorstellung des Projekts auf dem IT-Gipfel in Stuttgart– Start: 15. September 2010 (auf die Dauer von 18 Monaten beschränkt)
Wie funktioniert das „Anti-Botnet Beratungszentrum“ (botfrei.de)
– ISP erkennt Infektion, informiert seinen Kunden und gibt erste Hilfestellungen– AV-Industrie stellt kosten- und werbefreien „Cleaner“ zur Verfügung, der die in
Deutschland bekannten Bedrohungen erkennt und entfernt– eco/BSI stellen ein CallCenter mit Experten/Spezialisten zur Verfügung, an die sich
ein betroffener, mit der Situation überforderter Kunde wenden kann und gezielt Hilfeerhält.
Projekt: „Anti-Botnet Beratungszentrum“
© 1&1 Internet AG 2010
In 5 Schritten zum Anti-Botnet-Beratungszentrum
Der Lauf einer Abuse-Beschwerde:
Beschwerde Scoring 1. Hilfe ABBZEskalation
Vorsortierung:
Kunde Art Herkunft Aggregieren
abhängig vom TrustLevel des Beschwerde-Führers
Vertrags – und fallbezogenes Scoring eines Tickets
Schwellwertebestimmen Art der Eskalation
Anschreiben Bandansage
bei Hotline-Anruf
• 1. Hilfestellungbei derBeseitigung
• Verweis auf www.botfrei.de
• Übermittlungeines Vouchers
„Sicherheit in automatisierten Prozessen zu gewährleisten, ist nicht nur eine Frage menschlicher Verpflichtung, sondern auch von wirtschaftlicher Vernunft.“
- Zitat aus dem Jahre 1880 von Werner von Siemens
• Bewußtseinschärfen
• Unterstützungdes Anwendersbei DE-Cleaner
• Präventiv-Maßnahmen
© 1&1 Internet AG 2010
– Botnetze sind kein providerspezifisches Problem, sondern global– Support & Lösung müssen von allen Providern in der gleichen Art und Weise geleistet
werden– Japan hat mit seinem CyberCleanCenter bereits positive Erfahrungen gesammelt teilnehmende ISPs haben „sauberere“ Netze
– durch das Anti-Botnet-Beratungszentrum werden die Kosten auf Providerseiten abgeschwächt und „zentral“ übernommen
die 1&1 und die eco/BSI-Initiative würden sich über eine rege Teilnahme freuen!
Plädoyer für eine Zusammenarbeit
Vielen Dank für Ihre Aufmerksamkeit!
Fragen? Anregungen?