Projekte


Netzwerk-Security

So wehrte Häfele Ransomware ab

Bernd Reder ist freier Journalist und Autor mit den Schwerpunkten Technologien, Netzwerke und IT in München.
Mit einer cloudbasierten Security-Software konnte der Hersteller von Möbelbeschlägen und Beleuchtungssystemen die IT-Umgebung schnell wiederherstellen.
Ein Bereich der Häfele Gruppe sind Lichtlösungen, beispielsweise für die Hospitality-Sparte, Küchen und Büro-Umgebungen.
Ein Bereich der Häfele Gruppe sind Lichtlösungen, beispielsweise für die Hospitality-Sparte, Küchen und Büro-Umgebungen.
Foto: Häfele

Die Häfele Gruppe in Nagold (Baden-Württemberg) ist ein Unternehmen mit 8.000 Mitarbeitern an 180 Standorten. Im Februar 2023 wurde der Hersteller von Möbelbeschlägen, Beleuchtungssystemen und elektronischen Schließsystemen Opfer einer Attacke mit einem Verschlüsselungstrojaner (Ransomware). Die Folge: Das Unternehmen musste alle Rechner herunterfahren und vom Internet abkoppeln.

Glück im Unglück war, dass das Familienunternehmen bereits die cloudbasierte SASE-Software (Secure Access Service Edge) von Cato Networks testete. "Wir hatten ein Proof of Concept mit Cato erfolgreich abgeschlossen und wollten gerade zum nächsten SASE-Anbieter wechseln, als uns der Ransomware-Angriff ereilte", sagt Mike Bretz, Global Team Lead of Network bei Häfele. Doch statt Tests mit weiteren SASE-Angeboten durchzuführen, beschloss das Unternehmen, sich direkt an Cato Networks zu wenden.

Mike Bretz, Global Team Lead of Network bei Häfele: "Wir hatten ein Proof of Concept mit Cato Networks erfolgreich abgeschlossen und wollten gerade zum nächsten SASE-Anbieter wechseln, als uns der Ransomware-Angriff ereilte."
Mike Bretz, Global Team Lead of Network bei Häfele: "Wir hatten ein Proof of Concept mit Cato Networks erfolgreich abgeschlossen und wollten gerade zum nächsten SASE-Anbieter wechseln, als uns der Ransomware-Angriff ereilte."
Foto: Häfele

In vier Wochen zu neuem Netzwerkschutz

In den kommenden vier Wochen gelang es Fachleuten von Häfele und Cato, die IT-Systeme wiederherzustellen und eine neue IT-Security-Architektur zu implementieren. Dazu installierte Häfele an allen Standorten in mehr als 50 Ländern Cato Socket. Dies ist ein softwarebasiertes WAN-System (SD-WAN). Außerdem erstellten sie eine zentrale IT-Security-Richtlinie.

Die Elemente eines SASE-Ansatzes (Secure Access Services Edge), der nun auch bei Häfele zum Einsatz kommt.
Die Elemente eines SASE-Ansatzes (Secure Access Services Edge), der nun auch bei Häfele zum Einsatz kommt.
Foto: Cato Networks

Nach Abschluss der Arbeiten konnten die Beschäftigten wieder auf das Unternehmensnetzwerk zugreifen - auch die 4.000 User, die dazu mobile Endgeräte verwenden. Diese nutzen dafür einen ZTNA-Client (Zero Trust Network Access). Bei ZTNA wird der Zugang zu einer IT-Ressource grundsätzlich verweigert und muss explizit für bestimmte Nutzer oder User-Gruppen freigegeben werden. Verschaffen sich Angreifer die Zugangsdaten eines Mitarbeiters, ist ihr Aktionsradius im Firmennetz daher begrenzt.

Die Reaktionsgeschwindigkeit ist entscheidend

"Wenn Ihr Netzwerk durch einen Cyberangriff ausfällt, zählt jede Minute. Und Sie können es sich nicht leisten, ein nur teilweise gesichertes Netzwerk wiederherzustellen", betont Daniel Feinler, CISO (Chief Information Security Officer) bei Häfele. "Man hat nur eine Chance, es richtig zu machen und das schnell."

Daniel Feinler, CISO bei Häfele: "Durch die Zusammenarbeit mit Cato Networks ist es uns gelungen, das gesamte Netzwerk mit voller Sicherheit in weniger als einem Monat wieder in Betrieb zu nehmen."
Daniel Feinler, CISO bei Häfele: "Durch die Zusammenarbeit mit Cato Networks ist es uns gelungen, das gesamte Netzwerk mit voller Sicherheit in weniger als einem Monat wieder in Betrieb zu nehmen."
Foto: Häfele

"Durch die Zusammenarbeit mit Cato Networks ist es uns gelungen, das gesamte Netzwerk mit voller Sicherheit in weniger als einem Monat wieder in Betrieb zu nehmen. Das ging tatsächlich so schnell, dass uns ein konkurrierender SASE-Anbieter nicht glauben wollte. Aber Cato hat es möglich gemacht", so Daniel Feinler.

Häfele Gruppe | Netzwerkschutz
Branchen: Beleuchtung, Beschlagtechnik
Use Case: AbsicherungAbsicherung der IT-Infrastruktur vor Cyber-Angriffen
Lösung: CloudCloud-basierte SASE-Software von Cato Networks
Partner: Cato Networks Alles zu Cloud Computing auf CIO.de Alles zu Security auf CIO.de

Zur Startseite