Eine gute Reputation entscheidet über den Zugang

NSS Labs hat einen Vergleichstest mit branchenführenden Sicherheitsprodukten für Privatanwender und Unternehmen gegen Social Engineering Malware durchgeführt. Dabei schnitt Trend Micro am besten ab und beweist, dass der mehrschichtige Cloud-Client-Sicherheitsansatz auf Basis der Smart Protection Network-Infrastruktur den bestmöglichen Malware-Schutz liefert. NSS Labs hat die Tests völlig unabhängig und ohne Sponsoren von Herstellerseite durchgeführt.
Zu den getesteten Trend Micro-Produkten gehören: Trend Micro Internet Security für Privatanwender und Trend Micro OfficeScan Client/Server Suite für Unternehmen. Dabei konnte Trend Micro mit seinen Lösungen einen großen Vorsprung vor Wettbewerbern wie Kaspersky, McAfee, Symantec, F-Secure, AVG, Panda, Sophos, Eset und Norman erzielen.
Das Trend Micro-Produkt für Privatanwender erzielte während der Testphase mit 96,4 Prozent das höchste Schutzniveau. 91 Prozent der Malware-Downloads wurden gestoppt, während weitere 5,5 Prozent an Schadsoftware nach dem Starten des Codes erkannt und gestoppt wurden. Insgesamt wurde die Malware zu 96,4 Prozent blockiert.
„Reputationssysteme In-the-cloud haben das Sicherheitsniveau im Durchschnitt deutlich erhöht und Trend Micro bietet den besten Schutz vor Download und Ausführung von Schadsoftware“, so Rick Moy, President von NSS Labs. „An diesem Test hat sich gezeigt, dass Trend Micro Beachtliches geleistet hat, indem das Unternehmen seinem Arsenal Schutzmechanismen auf Basis von Reputationsdiensten in der Cloud hinzugefügt hat.“
Die zum Patent angemeldete Content-Security-Infrastruktur verknüpft Bedrohungsdaten, die über ein Netzwerk aus proaktiven Reputation-Technologien, Webcrawler, Honey-Pots und weltweiten Bedrohungssensoren von Kunden, Partnern und Zentren für Forschung und Support gesammelt werden. Das Smart Protection Network setzt sich aus folgenden Komponenten zusammen: Web-, E-Mail- sowie File-Reputation-Technologie, Korrelationstechnologie in Verbindung mit Verhaltensanalyse, Informationszuordnung und Bedrohungsdaten (Bedrohungssammlung und –analyse).
Als wichtige Komponente des Smart Protection Network schützt die Web-Reputation-Technologie vor Internet-Bedrohungen, bevor diese das Netzwerk oder den PC eines Benutzers gefährden. Sie weist Domänen und einzelnen Seiten innerhalb dieser Domänen anhand verschiedener Faktoren relative Reputationswerte zu. Hierzu zählen etwa das Alter einer Website, geänderte Standorte und andere Anzeichen für ein verdächtiges Verhalten. Diese Bewertung wird dann durch eine Malware-Verhaltensanalyse ergänzt, die den Netzwerkverkehr überwacht, um eventuelle bösartige Aktivitäten von einer Domäne festzustellen. Die Web-Reputation-Technik durchsucht und analysiert außerdem Webseiten, um die Verhaltensanalyse mit einer Sperrliste bekannter bösartiger oder infizierter Websites zu ergänzen. Der Zugriff auf betrügerische Webseiten wird entsprechend dem Reputationswert einer Domäne gesperrt. Um Fehlalarme zu reduzieren und die Genauigkeit zu erhöhen, erhalten nur bestimmten Seiten oder Links, aber nicht eine komplette Website eine Bewertung. In manchen Fällen sind nämlich nur Teile einer ansonsten rechtmäßigen Website betroffen.
Als zusätzliche Schutzschicht sperrt die E-Mail-Reputation-Technologie bis zu 80 Prozent der E-Mail-basierten Bedrohungen, einschließlich E-Mails mit Links zu gefährlichen Websites. Die Technologie gleicht IP- und Computer-Adressen mit einer Reputationsdatenbank bekannter Spam-Quellen ab und überprüft in Echtzeit über einen dynamischen Service die Vertrauenswürdigkeit eines E-Mail-Absenders. Die Bewertungen der Vertrauenswürdigkeit werden durch die kontinuierliche Analyse des Verhaltens, des Aktivitätsumfangs und den bisherigen Verlauf einer IP-Adresse noch weiter verfeinert. Bösartige E-Mails sperrt der Dienst anhand der Vertrauenswürdigkeit der Absender-IP-Adresse im Internet, so dass Bedrohungen, etwa durch Bot-Netze, weder das Netzwerk noch einen Benutzer-PC erreichen können. Die Technik aktualisiert den Status der Vertrauenswürdigkeit laufend, um sicherzustellen, dass ein guter Ruf wiederhergestellt wird, nachdem ein mit Bots infizierter Computer sauber ist und rechtmäßige E-Mails wieder zuzustellen sind.
Das Trend Micro Smart Protection Network verwendet zusätzlich die File-Reputation-Technologie. Cyber-Kriminelle verschieben oft bestimmte Dateien mit bösartigem Inhalt von einer Website auf eine andere, um zu verhindern, dass diese Dateien entdeckt werden. File Reputation spielt daher in einer Web-2.0-Welt eine wichtige Rolle. Die Funktionalität deckt außerdem das Risiko ab, dass eine Website, deren Reputationswert noch nicht ermittelt wurde, eine bösartige Datei enthält. Der Dienst überprüft zusätzlich jede Datei, die an eine E-Mail angehängt ist, auf Schadcode. Malware in E-Mail-Anhängen kann bei einer Installation als Implementierungsmechanismus auf das Internet zugreifen. Dateien sollten auch im Internet selbst geprüft werden. Der Dienst überprüft die Reputation einer Datei anhand einer umfangreichen Datenbank, bevor der Benutzer die Datei herunterladen darf. Zu diesem Zweck wird jede auf einer Webseite gehostete oder an eine E-Mail angehängte Datei analysiert und deren Vertrauenswürdigkeit überprüft. Die daraus gewonnenen Informationen werden in Echtzeit in eine File-Reputation-Datenbank eingetragen.
Damit kann Trend Micro selbst die raffiniertesten sequenziellen und kombinierten Angriffe abwehren. Integrierte Feedback-Schleifen und Kommunikation zwischen Produkten und Services von Trend Micro stellen automatisch den sofortigen Schutz vor den neuesten Bedrohungen bereit und bieten „komplementäre“ Sicherheit – ähnlich dem Prinzip einer Nachbarschaftswache, das heute in vielen Gemeinden bereits erfolgreich praktiziert wird.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

Weitere Themen in dieser Ausgabe:

Viruswolli

Virus-Wolli # 69

Nachgefragt

Beate Winzer-Hierlmeier, Marketing Manager, Central Eastern Europe

Corporate News

Validierungsprozess: VMware Ready

Die virtuellen Gateway-Appliances von Trend Micro für Web- und E-Mail-Security haben den Status „VMware Ready” erhalten. Damit wurde bestätigt, dass die Lösungen InterScan Messaging Security Virtual Appliance (IMSVA) und InterScan Web Security Virtual Appliance (IWSVA) erfolgreich in einer virtualisierten Umgebung implementiert werden können. „Alle unsere ‚VMware-Ready’-Partner im Bereich der virtuellen Appliances haben einen strengen Validierungsprozess durchlaufen,

TrendLab

Pushdo: Traditionelles Scanning hilft nicht dagegen

Im letzten ProtectLetter haben wir das Botnetz Pushdo (einige nennen es auch Cutwall) als „Dienstleister” für das Marketing kleiner russischen Firmen vorgestellt. Um zu prüfen, ob ihre Spam-Nachrichten auch tatsächlich ausgeliefert werden, fügten sie einen Netzwerk-Sniffer zu ihren Komponenten hinzu, um alle E-Mails „auszuschnüffeln”, die von jeder infizierten Maschine aus versendet werden. Wenn ein Computer

Corporate News

HouseCall 7.0, Betaversion: Kostenloser Cloud-basierter Antivirus-Scanner

HouseCall, Trend Micros beliebter kostenloser Online-Virus- und Malware-Scanning-Service, ist in einer überarbeiteten Betaversion 7.0 verfügbar. Der Dienst stellt mit seiner

Channel News

Training für Reseller: Zertifizierung für OfficeScan 10

Trend Micro veranstaltet diesen Sommer aus Anlass seiner ab Juni 2009 verfügbaren Endpoint-Security-Lösung OfficeScan 10 eine Trainingsreihe in mehreren Städten Deutschlands, Österreichs und der Schweiz. Die dreitägigen „Level-3″-Trainings finden noch bis August 2009 statt und schließen mit einer Zertifizierung zum

Editorial

Liebe Leserinnen und Leser,

trotz vieler Warnungen vor und Berichte über Internetkriminalität – auch der aktuelle ProtectLetter beschreibt ausführlich die Funktionsweise eines der größten Botnetze – hinkt die Wahrnehmung der Gefahrenlage durch die Anwender der tatsächlichen Bedrohung hinterher. Dies ist eines der Ergebnisse einer Umfrage, die im Auftrag von

Schon gewusst?

Smartphone als Naturführer

Forscher der National Science Foundation haben ein Programm für ein Smartphone entwickelt, das anhand der Form der Blätter erkennen kann, um welchen Baum es sich handelt. Die Forscher sind der Ansicht, dass ein Blatt genug Information bietet, um eine Spezies zu identifizieren. Die Erkennung von Bäumen soll aber nur der Anfang sein. Künftig will man

Im Web entdeckt

Zurück vor den Urknall: Die ganze Geschichte des Universums

Autor: Martin Bojowald • Erhältlich bei Amazon Seit Einstein war der Urknall die letzte Grenze, hinter die kein Physiker zurück konnte. Selbst für die allgemeine Relativitätstheorie gilt dieser Zeitpunkt als „Singularität”, die sich nicht mehr mit ihren Gleichungen berechnen lässt

Corporate News

Mac-Rechner: Umfassender Schutz

Das neue „Trend Smart Surfing for Mac” bietet einen umfassenden Schutz für Mac-Anwender. „Internetnutzer benötigen Online-Schutz unabhängig vom verwendeten Betriebssystem”, erklärt Carol Carpenter, Vice President of Consumer Marketing bei Trend Micro. Die Trend Micro-Technologien gegen Schadsoftware und Web Threats schützen die Identität und persönlichen Daten der Anwender, wenn sie online einkaufen, Bankgeschäfte tätigen oder surfen.

Malware Top Ten

Malware Top Ten für Juni 2009

Corporate News

LeakProof 5.0: Einfaches Management und hohe Performance

Der Verlust geistigen Eigentums stellt ein hohes Risiko für die Wettbewerbsfähigkeit eines Unternehmens dar. LeakProof Version 5.0 spürt Datenlecks

Top News

Trend Micro-Umfrage: Deutscher Mittelstand offen für Security as a Service

Eine kürzlich im Auftrag von Trend Micro durchgeführte Umfrage zu Belangen der Sicherheit unter 255 IT-Entscheidern in mittelständischen Unternehmen mit bis zu 100 Mitarbeitern ergab, dass sie in zunehmendem Maße offen sind für Security as a Service (SaaS). „Kleine und mittelständische Betriebe haben die Vorteile einer ausgelagerten IT-Sicherheitslösung erkannt”, erklärt Frank Schwittay, Regional Director Central

Den Trend Micro ProtectLetter per E-Mail abonnieren

(Die mit * gekennzeichneten Felder sind Pflichtangaben!)

Ihre Daten
Weitere Angaben: