EDR-Technologie - Gegenwart und Zukunft der IT-Security

31. August 2015, 10:39 Uhr · Quelle: Pressebox
(pressebox) Duisburg, 31.08.2015 - Traditionelle Viren, die als ausführbare Programme definiert sind und massenweise verschickt werden, um in großem Stil Infektionen zu verursachen, werden bereits seit Jahren erfolgreich von Endpoint Protection Plattformen (EPPs) kontrolliert. Dies sind gemeinhin bekannte Antiviren-Programme, die die Endgeräte der Nutzer schützen. Allerdings haben sich die Cyberkriminellen in den letzten Jahren stark weiterentwickelt und ebenso ihre Angriffsmethoden.

Moderne Hacker ändern täglich ihre Ziele, fortgeschrittene anhaltende Bedrohungen (Advanced Persistent Threats) gehören inzwischen zum Hauptfokus ihrer Aktivitäten. Gezielte Angriffe, Ransomware (wie zum Beispiel Cryptolocker, der Informationen auf infizierten Computern verschlüsselt und für die Daten ein Lösegeld fordert), Zero-Day-Attacken... - sie alle breiten sich in unserem digitalen Leben aus. Unternehmen und Heimanwender sind gleichermaßen bedroht, nicht nur von Datendiebstahl, sondern damit verbunden auch von wirtschaftlichem Schaden.

Mittlerweile hat die IT-Sicherheitsindustrie angefangen zu reagieren und viele Big Player in diesem Bereich haben Plattformen veröffentlicht, die weit über den einfachen Schutz eines digitalen Systems hinausgehen - sie können fortgeschrittene Bedrohungen erkennen und gleichzeitig auf eventuelle Vorfälle reagieren. Wir sprechen von der "Endpoint Detection and Response Technologie" oder kurz: EDR-Technologie.

Geprägt wurde dieser Begriff seit 2013 von dem Gartner-Sicherheitsanalysten Anton Chuvakin. EDR definiert dabei eine Kategorie von Methoden und Lösungen, die darauf abzielen, verdächtige Aktivitäten und Vorkommnisse auf Servern und Endpoints zu entdecken und zu untersuchen. Diese aufstrebende Technologie hat Panda Security mit seinem Managed Service Adaptive Defense 360 aufgegriffen und durch die Kombination mit Pandas klassischem Endgeräte-Schutz in eine derzeit einzigartige Security-Lösung verwandelt.

"Der Schutz, den EPP-Lösungen bieten, reicht heute für viele Unternehmen nicht mehr aus", erklärt Eduardo Fernández Canga, Global Marketing Manager bei Panda Security in Spanien. "Antiviren-Programme sind immer noch wichtig. Sie schützen vor bekannten Bedrohungen und blockieren einen Großteil der im Umlauf befindlichen Malware. Das Problem ist jedoch, dass es einige neue Malware-Generationen dennoch schaffen, in die geschützten Systeme einzudringen. Daher benötigen gerade mittlere und große Firmen, die vermehrt im Fokus von Hackerattacken stehen, Tools bzw. Technologien, die auch die neuesten Bedrohungen erkennen und auf diese reagieren können.", fügt er hinzu.

Adaptive Defense 360: moderne, maßgeschneiderte Security-Lösung

Pandas Antwort auf die jüngsten Entwicklungen im Bereich der Cyberattacken heißt Adaptive Defense 360. Über einen Zeitraum von ca. fünf Jahren haben Panda-Experten diese moderne und derzeit einzigartige IT-Security-Lösung entwickelt. Sie basiert auf den neuesten Entwicklungen im Bereich der EDR-Technologie, ist kompatibel mit allen Windows-Betriebssystemen und wird auch bald für Android-Geräte erhältlich sein.

Doch was ist das Besondere an Adaptive Defense 360? Eduardo Fernández Canga erläutert: "IT-Schutzlösungen, die eine Bedrohung erkennen, generieren immer ein Identifizierungszeichen und setzen dieses auf eine Blacklist. Problematisch daran ist jedoch Folgendes: Steht eine ausführbare Datei nicht auf dieser Blacklist, dann betrachtet die Lösung diese als Goodware und unternimmt nichts gegen sie. Adaptive Defense 360 verlässt sich hingegen nicht nur auf eine derartige Blacklist. Es ist gegenüber allen auf den Endpoints laufenden Prozessen grundsätzlich misstrauisch."

Wie funktioniert Adaptive Defense 360 also? Zuerst wird ein Agent auf dem Gerät des Nutzers installiert. Dieser kontrolliert und sammelt Informationen über das Verhalten jeder einzelnen auf dem System laufenden Anwendung. Die generierten Verhaltensinformationen werden an die Panda Collective Intelligence gesendet. Mit Hilfe von Big Data und Data-Mining-Tools kann Panda 99,6 Prozent aller dieser Informationen automatisch klassifizieren, einschließlich Goodware und Malware. Die verbleibenden 0,4 Prozent werden durch eine Gruppe von erfahrenen Analysten in den PandaLabs analysiert und klassifiziert.

Ein wichtiger Unterschied zwischen Adaptive Defense 360 und anderen derzeit erhältlichen Security-Lösungen ist, dass "Adaptive Defense 360 eine Whitelist für den Kunden erstellt, die wir zur Analyse der Executables nutzen", sagt Fernández. Zudem klassifiziert die Plattform die ausführbaren Dateien nicht nur, sondern überwacht, dass sich ihr Verhalten nicht ändert. "Normalerweise sind Whitelist-Lösungen nicht in der Lage, eine Veränderung zu erkennen, wenn sie ein ausführbares Programm einmal als Goodware klassifiziert haben. Adaptive Defense 360 generiert jedoch ein Verhaltensmuster für jede ausführbare Datei. Wenn diese das Muster verlässt, wird ein Alarm ausgelöst und der entsprechende Prozess wird automatisch geblockt", ergänzt der Panda Security Experte.

Die beschriebene Funktionsweise von Adaptive Defense 360 ermöglicht es Panda-Kunden, mit gefährdeten Applikationen, wie zum Beispiel alten Versionen von Java, Chrome oder dem Internet Explorer, zu arbeiten und trotzdem vor IT-Bedrohungen geschützt zu sein. "Viele Unternehmen arbeiten noch immer mit alter Software oder alten Betriebssystemen, wie beispielsweise Windows XP, die von den Herstellern nicht mehr mit den neuesten Sicherheits-Updates unterstützt werden. Doch selbst bei der Verwendung von aktueller Software ergibt sich häufig das Problem, dass Sicherheits-Updates nicht immer zeitnah eingespielt werden können. Unternehmen können sich daher heutzutage nur dann absolut zuverlässig gegen Hackerangriffe schützen, wenn sie ein System wie Adaptive Defense 360 als IT-Sicherheitslösung verwenden", so Fernández.

Absolute Kontrolle über den Datenfluss in der Organisation

Ein anderer Vorteil von Adaptive Defense 360 ist, dass der Systemadministrator genau nachvollziehen kann, welchen Weg der Datenfluss auf den Computern eines Netzwerkes genommen hat. Die Administratoren können also jederzeit sehen und kontrollieren, welcher Prozess auf welche Daten zugreift.

Eduardo Fernández Canga: "Adaptive Defense 360 ein derzeit einzigartiges, leistungsstarkes und für jeden Kunden maßgeschneidertes Tool, mit dem man sowohl den Informationsfluss innerhalb der Organisation als auch den eingehenden und abgehenden Datenverkehr präzise analysieren, verstehen und visualisieren kann. Mit Adaptive Defense 360 weiß der Administrator genau, welcher Prozess wie und wann auf Daten zugreift und hat somit die absolute Kontrolle über den gesamten Informationsfluss innerhalb seiner Organisation."
Sicherheit
[pressebox.de] · 31.08.2015 · 10:39 Uhr
[0 Kommentare]
Erzähl mir was! Rundgang für Menschen mit Demenz und ihre Begleitpersonen
Mainz, 09.03.2026 (lifePR) - Wir laden zu einem kostenlosen Rundgang für Menschen mit Demenz und ihre Angehörigen ein. Im Sinne der teilhabe-orientierten Vermittlung stehen die Geschichten und Assoziationen der Besucher*innen im Mittelpunkt. Das sinnliche Erleben und die Freude an Kunst geht nicht verloren, auch wenn es Menschen zunehmend schwerer […] (00)
vor 12 Stunden
US-Präsident Trump
Miami/Teheran (dpa) - Inmitten heftiger israelischer Angriffe auf den Iran hat US-Präsident Donald Trump überraschend ein baldiges Ende des Krieges ins Spiel gebracht. «Ich denke, der Krieg ist so gut wie beendet. Sie haben keine Marine, keine Kommunikationssysteme, sie haben keine Luftwaffe», zitierte ihn der US-Sender CBS News nach einem […] (00)
vor 58 Minuten
Franz Ferdinand
(BANG) - Franz Ferdinand haben die Israelischen Verteidigungsstreitkräfte (IDF) scharf kritisiert, nachdem ihr Hit 'Take Me Out' ohne Genehmigung in einem neu veröffentlichten Militärvideo verwendet wurde, das jüngste Angriffe im Iran bewirbt. In dem Clip läuft der Song aus dem Jahr 2004 über Aufnahmen von Kampfjets, Explosionen und einem israelischen […] (02)
vor 13 Stunden
App «Fairscan»
Berlin (dpa/tmn) - Multifunktionsdrucker oder gar Flachbettscanner sind nicht gerade platzsparende Geräte. Ganz zu schweigen davon, dass man sie unterwegs nicht zur Hand hat, wenn man sie gerade braucht. Gut, dass es Apps gibt, die diesen Job übernehmen und die man auf dem Smartphone immer dabeihaben kann. Eine praktische, simple und intuitive Open- […] (00)
vor 5 Stunden
FATAL FRAME 2: Crimson Butterfly REMAKE im Test: Ein Zwilling kommt selten allein
FATAL FRAME 2: Crimson Butterfly REMAKE ist, wie der Name schon sagt, eine Neuauflage des beliebten Spiels Project Zero 2: Crimson Butterfly von 2003. Die Fatal Frame, oder in der EU lange bekannt als Project Zero, erfreute sich bei vielen Horror-Fans großer Beliebtheit. Irgendwann wurde es allerdings recht ruhig um die Reihe, nachdem die Titel […] (00)
vor 4 Stunden
«Only Margo»: Apple TV zeigt Trailer zur neuen Serie von David E. Kelley
Die neue Dramedyserie mit Elle Fanning in der Hauptrolle startet Mitte April beim Streamingdienst Apple TV. Der Streamingdienst Apple TV hat den Trailer zur neuen Dramedyserie Only Margo (Originaltitel: «Margo’s Got Money Troubles») veröffentlicht. Die achtteilige Produktion stammt vom mehrfachen Emmy-Preisträger David E. Kelley und wird am 15. April 2026 mit den ersten drei Episoden starten. […] (00)
vor 6 Stunden
Iran-Krieg - Irans Fußballerinnen
Gold Coast (dpa) - Fünf Mitglieder der iranischen Frauenfußball-Nationalmannschaft haben in Australien Asyl erhalten. Wie der australische Innenminister Tony Burke mitteilte, sei die Bearbeitung ihrer humanitären Visa abgeschlossen worden.  Zuvor hatte sich bereits US-Präsident Donald Trump für die fünf Spielerinnen, die mit dem iranischen Team beim […] (02)
vor 8 Stunden
kostenloses stock foto zu altcoin, bitcoin, bitcoin-handel
Der XRP-Kurs hat sich über die Marke von $1,350 erholt, scheiterte jedoch nahe $1,390. Derzeit konsolidiert der Kurs und könnte einen neuen Anlauf über $1,40 nehmen. Der XRP-Kurs begann eine Erholungswelle über der $1,3750-Zone. Der Kurs handelt nun über $1,3720 und dem 100-Stunden-SMA (Simple Moving Average). Es […] (00)
vor 45 Minuten
 
15 Jahre BBBank Stiftung: Von Menschen. Für Menschen.
Karlsruhe, 09.03.2026 (lifePR) - Die BBBank Stiftung feiert ihr 15-jähriges Jubiläum. Seit […] (00)
Irankrieg und Mantelkauf
München, 09.03.2026 (PresseBox) - Zwei narzisstische Größenwahnsinnige beherrschen […] (00)
Norderney: Musik neu erleben zwischen Nordsee, Inselarchitektur und innovativen Konzertformaten
Wilhelmshaven, 09.03.2026 (lifePR) - Die Staatsbad Norderney GmbH lädt gemeinsam mit […] (00)
Aral-Tankstelle (Archiv)
Berlin/München - Angesichts steigender Öl- und Gaspreise im Zuge des Iran-Kriegs […] (01)
Achtung, Deutschland: Googles 440-Milliarden-Wette entscheidet jetzt unsere Zukunft
Google macht ernst und setzt ein massives Ausrufezeichen in der Hauptstadt. Mit der […] (00)
Review: SwitchBot Keypad Vision Pro im Test
Mit dem SwitchBot Keypad Vision Pro erweitert SwitchBot sein Smart-Home-Ökosystem um […] (00)
Spikes auf Abruf: Nokian präsentiert anpassungsfähigen Winterreifen
Winterreifen gelten seit Jahrzehnten als ein Kompromiss. Auf der einen Seite steht […] (00)
«The Drew Barrymore Show» bis 2028 verlängert
Die Show erhält zwei weitere Staffeln und bleibt damit mindestens bis 2028 im Tagesprogramm. […] (00)
 
 
Suchbegriff