EDR-Technologie - Gegenwart und Zukunft der IT-Security

(pressebox) Duisburg, 31.08.2015 - Traditionelle Viren, die als ausführbare Programme definiert sind und massenweise verschickt werden, um in großem Stil Infektionen zu verursachen, werden bereits seit Jahren erfolgreich von Endpoint Protection Plattformen (EPPs) kontrolliert. Dies sind gemeinhin bekannte Antiviren-Programme, die die Endgeräte der Nutzer schützen. Allerdings haben sich die Cyberkriminellen in den letzten Jahren stark weiterentwickelt und ebenso ihre Angriffsmethoden.

Moderne Hacker ändern täglich ihre Ziele, fortgeschrittene anhaltende Bedrohungen (Advanced Persistent Threats) gehören inzwischen zum Hauptfokus ihrer Aktivitäten. Gezielte Angriffe, Ransomware (wie zum Beispiel Cryptolocker, der Informationen auf infizierten Computern verschlüsselt und für die Daten ein Lösegeld fordert), Zero-Day-Attacken... - sie alle breiten sich in unserem digitalen Leben aus. Unternehmen und Heimanwender sind gleichermaßen bedroht, nicht nur von Datendiebstahl, sondern damit verbunden auch von wirtschaftlichem Schaden.

Mittlerweile hat die IT-Sicherheitsindustrie angefangen zu reagieren und viele Big Player in diesem Bereich haben Plattformen veröffentlicht, die weit über den einfachen Schutz eines digitalen Systems hinausgehen - sie können fortgeschrittene Bedrohungen erkennen und gleichzeitig auf eventuelle Vorfälle reagieren. Wir sprechen von der "Endpoint Detection and Response Technologie" oder kurz: EDR-Technologie.

Geprägt wurde dieser Begriff seit 2013 von dem Gartner-Sicherheitsanalysten Anton Chuvakin. EDR definiert dabei eine Kategorie von Methoden und Lösungen, die darauf abzielen, verdächtige Aktivitäten und Vorkommnisse auf Servern und Endpoints zu entdecken und zu untersuchen. Diese aufstrebende Technologie hat Panda Security mit seinem Managed Service Adaptive Defense 360 aufgegriffen und durch die Kombination mit Pandas klassischem Endgeräte-Schutz in eine derzeit einzigartige Security-Lösung verwandelt.

"Der Schutz, den EPP-Lösungen bieten, reicht heute für viele Unternehmen nicht mehr aus", erklärt Eduardo Fernández Canga, Global Marketing Manager bei Panda Security in Spanien. "Antiviren-Programme sind immer noch wichtig. Sie schützen vor bekannten Bedrohungen und blockieren einen Großteil der im Umlauf befindlichen Malware. Das Problem ist jedoch, dass es einige neue Malware-Generationen dennoch schaffen, in die geschützten Systeme einzudringen. Daher benötigen gerade mittlere und große Firmen, die vermehrt im Fokus von Hackerattacken stehen, Tools bzw. Technologien, die auch die neuesten Bedrohungen erkennen und auf diese reagieren können.", fügt er hinzu.

Adaptive Defense 360: moderne, maßgeschneiderte Security-Lösung

Pandas Antwort auf die jüngsten Entwicklungen im Bereich der Cyberattacken heißt Adaptive Defense 360. Über einen Zeitraum von ca. fünf Jahren haben Panda-Experten diese moderne und derzeit einzigartige IT-Security-Lösung entwickelt. Sie basiert auf den neuesten Entwicklungen im Bereich der EDR-Technologie, ist kompatibel mit allen Windows-Betriebssystemen und wird auch bald für Android-Geräte erhältlich sein.

Doch was ist das Besondere an Adaptive Defense 360? Eduardo Fernández Canga erläutert: "IT-Schutzlösungen, die eine Bedrohung erkennen, generieren immer ein Identifizierungszeichen und setzen dieses auf eine Blacklist. Problematisch daran ist jedoch Folgendes: Steht eine ausführbare Datei nicht auf dieser Blacklist, dann betrachtet die Lösung diese als Goodware und unternimmt nichts gegen sie. Adaptive Defense 360 verlässt sich hingegen nicht nur auf eine derartige Blacklist. Es ist gegenüber allen auf den Endpoints laufenden Prozessen grundsätzlich misstrauisch."

Wie funktioniert Adaptive Defense 360 also? Zuerst wird ein Agent auf dem Gerät des Nutzers installiert. Dieser kontrolliert und sammelt Informationen über das Verhalten jeder einzelnen auf dem System laufenden Anwendung. Die generierten Verhaltensinformationen werden an die Panda Collective Intelligence gesendet. Mit Hilfe von Big Data und Data-Mining-Tools kann Panda 99,6 Prozent aller dieser Informationen automatisch klassifizieren, einschließlich Goodware und Malware. Die verbleibenden 0,4 Prozent werden durch eine Gruppe von erfahrenen Analysten in den PandaLabs analysiert und klassifiziert.

Ein wichtiger Unterschied zwischen Adaptive Defense 360 und anderen derzeit erhältlichen Security-Lösungen ist, dass "Adaptive Defense 360 eine Whitelist für den Kunden erstellt, die wir zur Analyse der Executables nutzen", sagt Fernández. Zudem klassifiziert die Plattform die ausführbaren Dateien nicht nur, sondern überwacht, dass sich ihr Verhalten nicht ändert. "Normalerweise sind Whitelist-Lösungen nicht in der Lage, eine Veränderung zu erkennen, wenn sie ein ausführbares Programm einmal als Goodware klassifiziert haben. Adaptive Defense 360 generiert jedoch ein Verhaltensmuster für jede ausführbare Datei. Wenn diese das Muster verlässt, wird ein Alarm ausgelöst und der entsprechende Prozess wird automatisch geblockt", ergänzt der Panda Security Experte.

Die beschriebene Funktionsweise von Adaptive Defense 360 ermöglicht es Panda-Kunden, mit gefährdeten Applikationen, wie zum Beispiel alten Versionen von Java, Chrome oder dem Internet Explorer, zu arbeiten und trotzdem vor IT-Bedrohungen geschützt zu sein. "Viele Unternehmen arbeiten noch immer mit alter Software oder alten Betriebssystemen, wie beispielsweise Windows XP, die von den Herstellern nicht mehr mit den neuesten Sicherheits-Updates unterstützt werden. Doch selbst bei der Verwendung von aktueller Software ergibt sich häufig das Problem, dass Sicherheits-Updates nicht immer zeitnah eingespielt werden können. Unternehmen können sich daher heutzutage nur dann absolut zuverlässig gegen Hackerangriffe schützen, wenn sie ein System wie Adaptive Defense 360 als IT-Sicherheitslösung verwenden", so Fernández.

Absolute Kontrolle über den Datenfluss in der Organisation

Ein anderer Vorteil von Adaptive Defense 360 ist, dass der Systemadministrator genau nachvollziehen kann, welchen Weg der Datenfluss auf den Computern eines Netzwerkes genommen hat. Die Administratoren können also jederzeit sehen und kontrollieren, welcher Prozess auf welche Daten zugreift.

Eduardo Fernández Canga: "Adaptive Defense 360 ein derzeit einzigartiges, leistungsstarkes und für jeden Kunden maßgeschneidertes Tool, mit dem man sowohl den Informationsfluss innerhalb der Organisation als auch den eingehenden und abgehenden Datenverkehr präzise analysieren, verstehen und visualisieren kann. Mit Adaptive Defense 360 weiß der Administrator genau, welcher Prozess wie und wann auf Daten zugreift und hat somit die absolute Kontrolle über den gesamten Informationsfluss innerhalb seiner Organisation."
Sicherheit
[pressebox.de] · 31.08.2015 · 10:39 Uhr
[0 Kommentare]

Business/Presse

08.05. 18:07 | (01) Warum die Dad-Domain ein perfektes Geschenk zum Vatertag ist
08.05. 17:44 | (00) Heliostar meldet Absichtserklärung für eine goldgebundene Kreditfazilität in ...
08.05. 17:29 | (00) LG Köln verurteilt Stellantis im Fiat-Abgasskandal
08.05. 17:20 | (00) Arcadia Minerals Limited: 500.000 $ Kapitalerhöhung
08.05. 17:12 | (00) IBM und SAP erweitern Partnerschaft und bringen generative KI zu ...
08.05. 17:08 | (00) First Majestic gibt Finanzergebnisse für das 1. Quartal 2024 und Ausschüttung ...
08.05. 17:06 | (00) Biofrontera AG: Biofrontera setzt Kapitalherabsetzung und Kapitalerhöhung um
08.05. 17:03 | (00) CWIEME 2024 in Berlin: thyssenkrupp Steel präsentiert innovative und nachhaltige ...
08.05. 16:59 | (00) Akribische Arbeiterin in Kloster Irsee
08.05. 16:52 | (00) Gemeinnützige Austauschorganisation „Experiment“ sucht deutschlandweit ...
08.05. 16:45 | (00) Elektronische Kleider, nachwachsende Knochen, gedruckte Häuser
08.05. 16:25 | (00) Hama trauert um Seniorchef Rudolph Hanke
08.05. 16:16 | (00) Forever forward since 1899“ – Opel feiert 125 Jahre Automobilbau
08.05. 16:15 | (00) Neuer Online-Workshop „Neurodidaktik und Lernen lernen“ für Trainer, Coaches und ...
08.05. 15:57 | (00) Automobilclub KS e.V. warnt: verstärkt jüngere E-Bike-Fahrer als Unfallopfer
08.05. 15:54 | (00) ERP-System sorgt für effiziente Strukturen bei CEMEC
08.05. 15:54 | (00) 51% Rendite: Element79 Gold streicht über 5 Mio. CAD für Maverick Springs ein!
08.05. 15:53 | (00) LOGISTIK HEUTE-Forum: Wie der Aufbruch im E-Commerce gelingt
08.05. 15:40 | (00) Geschäftsabsicherung durch exzellente Kundenbetreuung und aktive Kundenbindung ...
08.05. 15:37 | (00) Aktionstag zum Welt-Hebammentag und Internationalen Tag der Pflege unter den ...
08.05. 15:00 | (00) Energie der Zukunft oder Irrweg? Chancen und Herausforderung des Wasserstoff- ...
08.05. 14:58 | (00) First Phosphate unterzeichnet Absichtserklärung für Rapidwall-Produktionsanlage ...
08.05. 14:56 | (00) Primeur 2023: Über 600 verkostet
08.05. 14:53 | (00) BITMi unterstützt die Initiative Pulse of Europe für ein vereintes und ...
08.05. 14:44 | (00) SELE[Q]TION Riesling Schorle vom Weingut Tina Pfaffmann als Sonderedition in der ...
08.05. 14:39 | (00) Insta“ für den Sportverein?
08.05. 14:36 | (00) Lake Victoria Gold: Übertragung der Bergbaulizenz-Imwelo nahe der Ziellinie
08.05. 14:33 | (00) Laufend gegen Krebs
08.05. 14:28 | (00) Renault Trucks feiert Premiere auf der IFAT: E-Tech D Wide LEC mit Bustür
08.05. 14:26 | (00) Deshalb sind Mama und Papa Superheld: innen: Wie Elternschaft dem Gehirn ...
08.05. 14:14 | (00) Kostenfreie Info-Veranstaltung zum Thema Existenzgründung und Nachfolge im ...
08.05. 14:13 | (00) Hilfsorganisationen bündeln Kräfte und leisten lebensnotwendige Unterstützung in ...
08.05. 14:06 | (00) DAA SolarIndex Q1 2024: fünf vor zwölf auf der Sonnenuhr
08.05. 14:03 | (00) Kupfer bewegt Strom – und gefällt Anlegern
08.05. 14:02 | (00) Girls & Boys Day bei medac: Junge Menschen erkunden spannende Karrierewege
08.05. 13:58 | (00) Informationspflicht im Konsumcannabisgesetz (KCanG)
08.05. 13:58 | (00) Calabrio stellt KI-gestützte Bot Analytics für optimiertes Qualitätsmanagement ...
08.05. 13:51 | (00) Doosan Lentjes auf der IFAT 2024: Eintauchen in die Welt der thermischen Abfall- ...
08.05. 13:46 | (00) Leitender geotechnischer Ingenieur für Offshore-Windenergieprojekte gesucht
08.05. 13:46 | (00) Lake Victoria Gold informiert über aktuelle Entwicklungen
08.05. 13:25 | (00) MegaWatt Metals stellt Unternehmensupdate bereit, einschließlich weiterer ...
08.05. 13:16 | (00) Kostenfreies Whitepaper: Mitarbeitende finden und halten
08.05. 13:04 | (00) Dachdeckermädelz zu Gast bei FLECK in Oer-Erkenschwick
08.05. 13:01 | (00) Photovoltaik – Große Sortimentserweiterung mit Aktionspreisen bei der PELIA ...
08.05. 12:59 | (00) Lesung und Diskussion zum Thema „Stadtbaumarchitektur“
08.05. 12:57 | (00) SEP sesam für SAP IQ – Effizientes Backup und Recovery für fortschrittliche ...
08.05. 12:54 | (00) Krieg im Nahen Osten - Hilfsorganisationen bündeln Kräfte und leisten ...
08.05. 12:52 | (00) Audi-Chef Döllner: Wir wollen in der Formel 1 vorne mitfahren
08.05. 12:50 | (00) Lage der Wirtschaft bleibt schwierig
08.05. 12:45 | (00) Relaunch bei der PELIA Gebäudesysteme GmbH: Neuer Look und mehr Komfort im ...
08.05. 12:45 | (00) Industriereinigung in jeder Umgebung: Hitze - Chemie - Staub
08.05. 12:23 | (00) Kodiak stellt Explorationspläne für 2024 und neue VRIFY-Schwerpunktgebiete vor
08.05. 12:21 | (00) Medigene AG: Vorläufiges Ergebnis des Bezugsangebots und Start der ...
08.05. 12:19 | (00) Polizeikontrollen: So verhält man sich richtig
08.05. 12:18 | (00) Dashcams: Wie man sie nutzt und was nicht erlaubt ist
08.05. 12:17 | (00) Audi-Chef Döllner: Bau von Verbrenner-Modellen soll 2033 enden
08.05. 12:06 | (00) Private 5G in der Fertigungsindustrie: Expertenhilfe auf Abruf
08.05. 12:00 | (00) Aston Bay: Ausweitung der hochgradigen Kupfervererzung deutet sich an
08.05. 11:59 | (00) Musica Sacra International zu Gast in Kloster Irsee: Konzert mit Rezonans und ...
08.05. 11:54 | (00) Sonneco realisiert Photovoltaik Sonderprojekt für „Die Geissens“
08.05. 11:44 | (00) Be top: Der Mehrwert starker Partnerschaften
08.05. 11:34 | (00) Weintage St. Georgen: Umleitung der Linien 11 und 14
08.05. 11:33 | (00) calmoo© - Meistern Sie Stress und Schlaf mit fortschrittlicher ...
08.05. 11:32 | (00) PKS Software GmbH veröffentlicht überarbeitetes Whitepaper zur ...
08.05. 11:32 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Chris-tophsbad
08.05. 11:31 | (00) Virtuelles Festival – moersland 2024 öffnet bald seine Pforten
08.05. 11:22 | (00) West Mining Corp. begrüßt Richard Lonsdale-Hands als Mitglied in seinem Beirat
08.05. 11:13 | (00) Kurt Kölle und Ensemble spielen Barock-Werke im Klinikum Christophsbad
08.05. 11:08 | (00) Enthüllung auf der FAF2024 - Neuheiten und Highlights
08.05. 11:03 | (00) technotrans im Verpackungsdruck: smarte Automatisierung beschleunigt Produktion
08.05. 11:00 | (00) Einstiegslevel & High End Industrie-Tablets - RUGGED Tab 8A und Tab 10 i5
08.05. 11:00 | (00) Duftende Gefahr: Parfüm kann leicht zum Allergieauslöser werden
08.05. 10:58 | (00) Renewable Energy Summit in Celle - Hartmann Valves bringt Wirtschaft, ...
08.05. 10:56 | (00) TÜV SÜD für Plastic Pollution Reduction Standard akkreditiert
08.05. 10:54 | (00) Goldoon: Neues Botnet nutzt neun Jahre alte Sicherheitslücke
08.05. 10:51 | (00) Im Video erklärt: Das smarte Zusammenspiel von CRM & CPQ schafft effizientere ...
08.05. 10:49 | (00) signotec setzt Engagement für den Klimaschutz fort!
08.05. 10:48 | (00) MEHRWERK erneut als Leader im Gartner® Magic Quadrant™ for Process Mining ...
08.05. 10:45 | (00) Konzert mit der Chorgemeinschaft Aufderhöhe aus Solingen am 09. Juni um 11 Uhr ...
08.05. 10:43 | (00) VSVI NRW - Fachseminar
08.05. 10:35 | (00) DoorBird ist Innovationsführer
08.05. 10:33 | (00) Jetzt anmelden: gdslive diesmal als Online-Event am 12. Juni 2024
08.05. 10:33 | (00) G DATA CyberDefense und MORGENSTERN consecom GmbH schließen strategische ...
08.05. 10:30 | (00) Hilfe bei der Planung, der Errichtung und dem Betrieb von Elektroinstallationen ...
08.05. 10:25 | (00) Interaktive Whiteboards im Großformat für effizientere und effektivere ...
08.05. 10:24 | (00) Tag der Hausarztmedizin: Hausarztpraxen im Fokus
08.05. 10:22 | (00) cirosec vergibt ab sofort CVE-Nummern für gefundene Schwachstellen
08.05. 10:20 | (00) So lässt sich das tägliche E-Mail-Chaos beherrschen
08.05. 10:20 | (00) Warehousing am Puls der Zeit
08.05. 10:20 | (00) Intelligente Vernetzung von Fahrzeugen mit Verkehrsinfrastruktur: TÜVIT ...
08.05. 10:14 | (00) Abwehr und Wiederherstellung sind die Grundpfeiler der Cyber-Resilienz
08.05. 10:14 | (00) BoBo Dice: Spielerische Förderung der Augen-Hand-Koordination für Kinder durch ...
08.05. 10:13 | (00) Grüne Energie für die Region – Neuer Solarpark versorgt das Max Bögl Werk ...
08.05. 10:13 | (00) Innovationen hautnah erleben
08.05. 10:13 | (00) ChemCologne Kooperationstag 2024: Gemeinsam für eine innovative Zukunft der ...
08.05. 10:08 | (00) Zwei Partner, ein Ziel: Das SKZ und die RHD GmbH starten eine Kooperation im ...
08.05. 10:07 | (00) Rapidus und Fraunhofer IZM kooperieren im Bereich High-End Performance Packaging
08.05. 10:04 | (00) Rosenstein & Söhne Lebensmittel-Boxen mit Deckeln
08.05. 10:00 | (00) EEG-Exzellenznetzwerk – Erneuerbare Energien aus Biomasse
08.05. 09:56 | (00) Fortuna meldet Finanzergebnisse für das erste Quartal 2024
 
Von der Leyen verspricht bei CDU-Parteitag Bürokratieabbau
Berlin - EU-Kommissionspräsidentin Ursula von der Leyen (CDU) hat beim Bundesparteitag ihrer […] (00)
So nutzen Sie Ihr Android-Smartphone als WLAN-Repeater
Berlin (dpa/tmn) - Oft gibt es Ecken in der Wohnung, in denen die Internetverbindung schwach ist. Ein […] (00)
Rebel Wilson: Abnehm-Erfolg kam unverhofft
(BANG) - Rebel Wilson hätte nicht mit ihrem Abnehm-Erfolg gerechnet. Die 44-jährige […] (00)
ARD dreht 38. Großstadtrevier-Staffel
Das Erste plant schon jetzt für den Herbst 2025 und lässt von der Letterbox Filmproduktion neue Folgen der […] (00)
Dank Hummels nach Wembley: BVB im Champions-League-Finale
Paris (dpa) - Die Dortmunder Champions-League-Helden um Mats Hummels rannten beim Schlusspfiff wie wild […] (06)
Nintendo deutet Switch-Nachfolger an
Nintendo steht vor einer wichtigen Wende, da das Unternehmen nach einem Rückgang bei Konsolen- […] (00)
 
 
Suchbegriff

Diese Woche
09.05.2024(Heute)
08.05.2024(Gestern)
07.05.2024(Di)
06.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News