Malware blockiert verdächtige Programme

Das System ist in die Antivirus-Scanning-Engine des Unternehmens eingebunden und arbeitet laut Sophos mit ‘Behavioural Genotype Protection’, um ausführbaren Code am Gateway zu analysieren. Der Code wird so blockiert, bevor er auf einem Server oder Client-PC läuft.

Die Methode biete zahlreiche Vorteile im Vergleich zu herkömmlicher hostbasierter Intrusion-Technologie. Zum Beispiel entdecke und blockiere die Lösung unbekannte Malware, löscht False Positives und benötige dafür keine größeren Software-Updates. Etwas womit traditionelle Host Systeme in der Regel zu kämpfen haben.

“Finanziell motivierte Hacker veröffentlichen in einer noch nie da gewesenen Geschwindigkeit immer neue Malware. Unternehmen brauchen deshalb einen starken Schutzmechanismus, der unbekannte Bedrohungen in dem Moment identifizieren kann, in dem sie auftauchen”, so Sophos-CEO Steve Munford. “Das Schöne an der Technologie ist, dass es nicht notwendig ist, neue Software aufzuspielen.”

Was das Sophos-System tut, um die Scanning-Fallen zu umgehen, in die traditionelle Lösungen immer wieder geraten, ist schwer abzuschätzen. Nach Angaben von Produktmanager John Shaw arbeitet das System mit einer komplexen Form der Heuristik. Anstatt nur einen Aspekt einer verdächtigen Datei auf Malware-Zeichen hin zu untersuchen, könne die neue Technologie verschiedene Elemente unter die Lupe nehmen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

9 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

12 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago