EDR-Technologie - Gegenwart und Zukunft der IT-Security

(pressebox) Duisburg, 31.08.2015 - Traditionelle Viren, die als ausführbare Programme definiert sind und massenweise verschickt werden, um in großem Stil Infektionen zu verursachen, werden bereits seit Jahren erfolgreich von Endpoint Protection Plattformen (EPPs) kontrolliert. Dies sind gemeinhin bekannte Antiviren-Programme, die die Endgeräte der Nutzer schützen. Allerdings haben sich die Cyberkriminellen in den letzten Jahren stark weiterentwickelt und ebenso ihre Angriffsmethoden.

Moderne Hacker ändern täglich ihre Ziele, fortgeschrittene anhaltende Bedrohungen (Advanced Persistent Threats) gehören inzwischen zum Hauptfokus ihrer Aktivitäten. Gezielte Angriffe, Ransomware (wie zum Beispiel Cryptolocker, der Informationen auf infizierten Computern verschlüsselt und für die Daten ein Lösegeld fordert), Zero-Day-Attacken... - sie alle breiten sich in unserem digitalen Leben aus. Unternehmen und Heimanwender sind gleichermaßen bedroht, nicht nur von Datendiebstahl, sondern damit verbunden auch von wirtschaftlichem Schaden.

Mittlerweile hat die IT-Sicherheitsindustrie angefangen zu reagieren und viele Big Player in diesem Bereich haben Plattformen veröffentlicht, die weit über den einfachen Schutz eines digitalen Systems hinausgehen - sie können fortgeschrittene Bedrohungen erkennen und gleichzeitig auf eventuelle Vorfälle reagieren. Wir sprechen von der "Endpoint Detection and Response Technologie" oder kurz: EDR-Technologie.

Geprägt wurde dieser Begriff seit 2013 von dem Gartner-Sicherheitsanalysten Anton Chuvakin. EDR definiert dabei eine Kategorie von Methoden und Lösungen, die darauf abzielen, verdächtige Aktivitäten und Vorkommnisse auf Servern und Endpoints zu entdecken und zu untersuchen. Diese aufstrebende Technologie hat Panda Security mit seinem Managed Service Adaptive Defense 360 aufgegriffen und durch die Kombination mit Pandas klassischem Endgeräte-Schutz in eine derzeit einzigartige Security-Lösung verwandelt.

"Der Schutz, den EPP-Lösungen bieten, reicht heute für viele Unternehmen nicht mehr aus", erklärt Eduardo Fernández Canga, Global Marketing Manager bei Panda Security in Spanien. "Antiviren-Programme sind immer noch wichtig. Sie schützen vor bekannten Bedrohungen und blockieren einen Großteil der im Umlauf befindlichen Malware. Das Problem ist jedoch, dass es einige neue Malware-Generationen dennoch schaffen, in die geschützten Systeme einzudringen. Daher benötigen gerade mittlere und große Firmen, die vermehrt im Fokus von Hackerattacken stehen, Tools bzw. Technologien, die auch die neuesten Bedrohungen erkennen und auf diese reagieren können.", fügt er hinzu.

Adaptive Defense 360: moderne, maßgeschneiderte Security-Lösung

Pandas Antwort auf die jüngsten Entwicklungen im Bereich der Cyberattacken heißt Adaptive Defense 360. Über einen Zeitraum von ca. fünf Jahren haben Panda-Experten diese moderne und derzeit einzigartige IT-Security-Lösung entwickelt. Sie basiert auf den neuesten Entwicklungen im Bereich der EDR-Technologie, ist kompatibel mit allen Windows-Betriebssystemen und wird auch bald für Android-Geräte erhältlich sein.

Doch was ist das Besondere an Adaptive Defense 360? Eduardo Fernández Canga erläutert: "IT-Schutzlösungen, die eine Bedrohung erkennen, generieren immer ein Identifizierungszeichen und setzen dieses auf eine Blacklist. Problematisch daran ist jedoch Folgendes: Steht eine ausführbare Datei nicht auf dieser Blacklist, dann betrachtet die Lösung diese als Goodware und unternimmt nichts gegen sie. Adaptive Defense 360 verlässt sich hingegen nicht nur auf eine derartige Blacklist. Es ist gegenüber allen auf den Endpoints laufenden Prozessen grundsätzlich misstrauisch."

Wie funktioniert Adaptive Defense 360 also? Zuerst wird ein Agent auf dem Gerät des Nutzers installiert. Dieser kontrolliert und sammelt Informationen über das Verhalten jeder einzelnen auf dem System laufenden Anwendung. Die generierten Verhaltensinformationen werden an die Panda Collective Intelligence gesendet. Mit Hilfe von Big Data und Data-Mining-Tools kann Panda 99,6 Prozent aller dieser Informationen automatisch klassifizieren, einschließlich Goodware und Malware. Die verbleibenden 0,4 Prozent werden durch eine Gruppe von erfahrenen Analysten in den PandaLabs analysiert und klassifiziert.

Ein wichtiger Unterschied zwischen Adaptive Defense 360 und anderen derzeit erhältlichen Security-Lösungen ist, dass "Adaptive Defense 360 eine Whitelist für den Kunden erstellt, die wir zur Analyse der Executables nutzen", sagt Fernández. Zudem klassifiziert die Plattform die ausführbaren Dateien nicht nur, sondern überwacht, dass sich ihr Verhalten nicht ändert. "Normalerweise sind Whitelist-Lösungen nicht in der Lage, eine Veränderung zu erkennen, wenn sie ein ausführbares Programm einmal als Goodware klassifiziert haben. Adaptive Defense 360 generiert jedoch ein Verhaltensmuster für jede ausführbare Datei. Wenn diese das Muster verlässt, wird ein Alarm ausgelöst und der entsprechende Prozess wird automatisch geblockt", ergänzt der Panda Security Experte.

Die beschriebene Funktionsweise von Adaptive Defense 360 ermöglicht es Panda-Kunden, mit gefährdeten Applikationen, wie zum Beispiel alten Versionen von Java, Chrome oder dem Internet Explorer, zu arbeiten und trotzdem vor IT-Bedrohungen geschützt zu sein. "Viele Unternehmen arbeiten noch immer mit alter Software oder alten Betriebssystemen, wie beispielsweise Windows XP, die von den Herstellern nicht mehr mit den neuesten Sicherheits-Updates unterstützt werden. Doch selbst bei der Verwendung von aktueller Software ergibt sich häufig das Problem, dass Sicherheits-Updates nicht immer zeitnah eingespielt werden können. Unternehmen können sich daher heutzutage nur dann absolut zuverlässig gegen Hackerangriffe schützen, wenn sie ein System wie Adaptive Defense 360 als IT-Sicherheitslösung verwenden", so Fernández.

Absolute Kontrolle über den Datenfluss in der Organisation

Ein anderer Vorteil von Adaptive Defense 360 ist, dass der Systemadministrator genau nachvollziehen kann, welchen Weg der Datenfluss auf den Computern eines Netzwerkes genommen hat. Die Administratoren können also jederzeit sehen und kontrollieren, welcher Prozess auf welche Daten zugreift.

Eduardo Fernández Canga: "Adaptive Defense 360 ein derzeit einzigartiges, leistungsstarkes und für jeden Kunden maßgeschneidertes Tool, mit dem man sowohl den Informationsfluss innerhalb der Organisation als auch den eingehenden und abgehenden Datenverkehr präzise analysieren, verstehen und visualisieren kann. Mit Adaptive Defense 360 weiß der Administrator genau, welcher Prozess wie und wann auf Daten zugreift und hat somit die absolute Kontrolle über den gesamten Informationsfluss innerhalb seiner Organisation."
Sicherheit
[pressebox.de] · 31.08.2015 · 10:39 Uhr
[0 Kommentare]

Business/Presse

16.04. 11:14 | (00) E3/DC integriert Ostroms dynamischen Stromtarif
16.04. 11:08 | (00) Wenn der digitale Zwilling den realen Schaltschrank überlagert
16.04. 11:03 | (00) Mit ROWAPURGE schneller zur neuen Farbe
16.04. 11:00 | (00) Erfolgreicher Start in England: Erstes Unternehmen setzt ECOOLTEC- ...
16.04. 10:58 | (00) Optimierung interner Prozesse in Kliniken
16.04. 10:51 | (00) Aus Eichenauer Heizelemente wird Eichenauer
16.04. 10:51 | (00) So geht Personalarbeit von morgen schon heute
16.04. 10:48 | (00) Menschen brauchen Qualifikation und Beratung anstatt mehr Druck
16.04. 10:47 | (00) 3D-gedruckte Elektronik weiter auf dem Vormarsch
16.04. 10:45 | (00) Handwerkskonjunktur: Ohne Impulse kein Aufschwung in Sicht
16.04. 10:37 | (00) Personal- statt geplanter Vorhaltekosten: Personaldecke im medizinischen Bereich ...
16.04. 10:36 | (00) Janin Ullmann im Gespräch mit Women’s Health
16.04. 10:31 | (00) Kloster Irsee für geprüfte Barrierefreiheit ausgezeichnet
16.04. 10:28 | (00) Logistics & Automation Dortmund: WMS-Hersteller CIM – technologisch führend und ...
16.04. 10:21 | (00) TÜV SÜD-Tipps für den optimalen Durchblick
16.04. 10:18 | (00) revolt Digitales Solarpanel-Multimeter, bis 800 Watt, 60 V, 35 A, XL-LCD-Display
16.04. 10:16 | (00) Hotelkette Van der Valk setzt auf nachhaltige Produkte von Botament
16.04. 10:10 | (00) LASER COMPONENTS erhöht Produktionskapazität
16.04. 10:09 | (00) Pyramid beim Thema Elektromobilität erneut vorne dabei
16.04. 10:01 | (00) Wartungsarbeiten direkt vom Smartphone oder Tablet aus erledigen
16.04. 10:00 | (00) How-To Digitalisierung“: Das Buch zur erfolgreichen Einführung digitaler ...
16.04. 10:00 | (00) Tobias Plath ist neuer Vertriebsleiter
16.04. 10:00 | (00) IP65 Industrie Tablet AIM-78S mit flexibler Ausstattung
16.04. 10:00 | (00) berzeugende Leistungsfähigkeit „aus einem Guss“
16.04. 09:55 | (00) APRIL-Gruppe weiter auf Expansionskurs
16.04. 09:51 | (00) United Lithium gibt Abschluss einer Privatplatzierung im Wert von 2 Millionen ...
16.04. 09:50 | (00) Stadt und Hochschule Worms machen MI(N)T: 1. Wormser MINT-Dialog am 11. April
16.04. 09:47 | (00) Arbeitsplatz Musikschule: Nachwuchsgewinnung, Berufsbild, Diversität, ...
16.04. 09:45 | (00) ber 22 innovativen Zahlungsmöglichkeiten für B2B und B2C Kunden
16.04. 09:41 | (00) TU Ilmenau ermöglicht mit Hilfe von KI Entwicklung neuer Materialien für ...
16.04. 09:37 | (00) Pfosten-Riegelkonstruktion von BUG: modulares System für variantenreiche ...
16.04. 09:35 | (00) Mit neuen Arbeitsmethoden Vernetzung und Veränderung vorantreiben
16.04. 09:35 | (00) Prüfmaschine für Bauteilversuche an Brennstoffzellen
16.04. 09:33 | (00) Herz-Gipfel in Berlin
16.04. 09:32 | (00) GOLDBECK SOLAR feiert Spatenstich des zweitgrößten Solarparks in Deutschland
16.04. 09:30 | (00) Arvato Systems übernimmt Betrieb und Weiterentwicklung der AOK-Webpräsenz
16.04. 09:24 | (00) Information Services JSC und signotec ermöglichen digitale Patientensignatur im ...
16.04. 09:16 | (00) Von Nachhaltigkeits-Profis lernen: Das Green Summer Camp 2024 lädt zum ...
16.04. 09:10 | (00) Sprechstunde der Gleichstellungsbeauftragten
16.04. 09:07 | (00) Gesundheitshotel Summerhof*** erneut als Drei-Sterne-Hotel klassifiziert
16.04. 09:03 | (00) Was Christen über Nachhaltigkeit und Gerechtigkeit denken
16.04. 09:00 | (00) Das Hutschienengehäuse RAILTEC B – durch neue Ausführung noch vielseitiger
16.04. 08:22 | (00) Labor Dr. Brunner in Konstanz setzt nach LIS-Ablösung weiterhin auf Clinisys
16.04. 08:15 | (00) 01. Mai ab 10 Uhr: Tag der offenen Tür, Saisoneröffnung in ganz Birkenried
16.04. 08:15 | (00) Daten für Künstliche Intelligenz optimieren Verbesserung von Datenqualität und ...
16.04. 08:11 | (00) Matinee am 28. April 14 Uhr: Flamencokonzert mit Gilberto Torres
16.04. 08:11 | (00) Flamenco-Gitarre mit Gilberto Torres
16.04. 08:07 | (00) Spanisches Flair, spanische Rhythmen und Tanz
16.04. 08:01 | (00) Aktionswoche bei Blackview und Kaufland.de - Bis zu 50% Rabatt!
16.04. 08:00 | (00) NIS2 kommt. Der NIS2-Kompass von HiSolutions zeigt Unternehmen, ob und wie sie ...
16.04. 08:00 | (00) Palettenmanagement leicht gemacht
16.04. 07:47 | (00) Calibre durchschneidet hochgradige Gold- und Silbermineralisierung in mehreren ...
16.04. 07:46 | (00) Power Nickel veröffentlicht erste Analyseergebnisse des auf seinem Projekt NISK ...
16.04. 07:30 | (00) Bauzinsen bleiben stabil – Mit KfW-Förderungen Tausende Euro sparen
16.04. 06:30 | (00) DIGITTRADE präsentiert Kobra VS-Datenträger auf dem Europäischen Polizeikongress ...
16.04. 06:00 | (00) investmentfonds.de: Deutschland im Ampel-Blues
15.04. 18:04 | (00) Altair erhält den Google Cloud North America Partner of the Year Award for ...
15.04. 17:52 | (00) Apple und der Mobiltelefonmarkt
15.04. 17:43 | (00) Warum aktuelle VSOC-Plattformen Fahrzeugen keinen ausreichenden Schutz gegen ...
15.04. 17:41 | (00) Hyundai verabschiedet Aftersales-Urgestein Karl Hell in den Ruhestand
15.04. 17:33 | (00) Fernstudienprojekt des Jahres 2024: Neues zfh-Zertifikatsprogramm nominiert
15.04. 17:04 | (00) Glaube an dich selbst mit einer Idee, einem Wunsch und einem Notizbuch
15.04. 16:44 | (00) Infotag „Ausbildung und Duales Studium bei BASF“
15.04. 16:42 | (00) Dr. Henner Spelsberg neuer Geschäftsführer
15.04. 16:36 | (00) 1.111 Euro für gemeinsames Kochen und Essen
15.04. 16:31 | (00) Veranstaltungstipps — Familienrundgang und neues Workshop-Angebot
15.04. 16:29 | (00) Geburtstagskind wird mit 35 Jahren zum Healthtech Innovation Hero am 27.6.24
15.04. 16:14 | (00) Achtungserfolg für Bildungsarbeit auf agra-Messe
15.04. 15:49 | (00) Intra2net Security Gateway unterstützt DKIM-Signaturen
15.04. 15:47 | (00) Der weite Weg zum Medikament
15.04. 15:29 | (00) USB-C-Giveaways: So nutzen Unternehmen den neuen IT-Standard für eine zeitgemäße ...
15.04. 15:24 | (00) Existenzgefährdende Geschäftsmethoden: KFZ-Rockstars wehren sich gegen ständige ...
15.04. 15:00 | (00) Jede Gesellschaft muss einen Umgang mit dem Thema Schwangerschaftsabbruch ...
15.04. 15:00 | (00) Bürklin bringt‘s: Neupositionierung zum 70-jährigen Jubiläum
15.04. 15:00 | (00) ALfA widerspricht Kommission für Reproduktive Selbstbestimmung und ...
15.04. 14:59 | (00) Verdi bestreikt die VAG am Donnerstag und Freitag
15.04. 14:50 | (00) Lebensmittellogistik: LOGISTIK HEUTE lädt zu kostenlosem Forum ein
15.04. 14:46 | (00) How to entertain: »Masterclass Entertainment« an der ifs
15.04. 14:43 | (00) ADLON präsentiert das Paket für IT Security KMU
15.04. 14:36 | (00) 1.111 Euro für Beratung bei Essstörungen
15.04. 14:33 | (00) Goldstein Consulting gratuliert Daniel Baumgartner zum Bestehen des ...
15.04. 14:22 | (00) INDEPENDENT DAYS|23. Internationale Filmfestspiele Karlsruhe
15.04. 14:12 | (00) Schöner Schein: Die geheimen Tricks der Werbeindustrie
15.04. 14:07 | (00) Facettenreich und anspruchsvoll: Entdeckungen hinter den Kulissen des Handwerks
15.04. 14:05 | (00) Hermann Färber, MdB, zum Gespräch im Klinikum Christophsbad
15.04. 13:56 | (00) Auf der Großbaustelle in Mosbach setzt Schoofs den Rohbau fort
15.04. 13:52 | (00) 1.111 Euro für gemeinsame Ferienerlebnisse
15.04. 13:39 | (00) Anna Malycheva ist neue Central Europe Cluster Managerin Sales bei Seco und ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
15.04. 13:24 | (00) Bayern feiert am 23. April 2024 den „Tag des Bayerischen Bieres“
15.04. 13:19 | (00) Night Star Express tritt dem Bundesverband Paket und Expresslogistik bei
15.04. 13:15 | (00) OceanaGold erhält die behördliche Genehmigung für den Börsengang und gibt die ...
15.04. 13:12 | (00) Unkraut in Flammen
15.04. 13:09 | (00) Europäische Jugendwoche 2024 gestartet
15.04. 13:00 | (00) Süße Harmonie und ausgewogene Stabilität mit dem BLUTZUCKER*-Komplex von ...
15.04. 12:56 | (00) Endlich wieder was zu Meckern! – So funktioniert psychologisch sinnvolles Motzen
15.04. 12:55 | (00) Treston baut seinen Kundenservice weiter aus: Verstärkung der After Sales ...
15.04. 12:55 | (00) Avnet Embedded zum „Platinum“ NXP Partner aufgestiegen
15.04. 12:50 | (00) Spielplatztreff macht inklusive Spielplätze leichter zugänglich
15.04. 12:47 | (00) mth Ultraschall: Tipps zur korrekten Einstellung bei Ultraschall- ...
12
3
4
...
310
 
Sachsens Sozialministerin für Mindestlohn von 15 Euro
Dresden - Die sächsische Sozialministerin Petra Köpping (SPD) fordert eine Anhebung des […] (06)
Indie World-Präsentation zeigt neue Indie-Titel für Nintendo Switch
Die Spieler: innen können sich auf zahlreiche neue Indie-Spiele freuen, von denen zwei noch […] (00)
Brian Cox wettert gegen Joaquin Phoenix
(BANG) - Brian Cox bezeichnet Joaquin Phoenix' Darstellung von Napoleon als „schrecklich". Der […] (00)
Joyn startet in der Schweiz
Bislang ist Joyn nur in Deutschland und Österreich verfügbar. Im Juni erweitert die ProSiebenSat.1 Media […] (00)
Adidas hebt Prognose: Yeezy-Marke treibt Gewinne an
Adidas hat seine Umsatz- und Gewinnerwartungen nach einem überraschend guten ersten Quartal, […] (00)
Notizprogramm Microsoft OneNote App für Apple Vision Pro erschienen
Am Dienstag veröffentlichte Microsoft eine native OneNote App für Apples Vision Pro Headset, die nach […] (01)
 
 
Suchbegriff

Diese Woche
18.04.2024(Heute)
17.04.2024(Gestern)
16.04.2024(Di)
15.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News