Eine gute Reputation entscheidet über den Zugang

NSS Labs hat einen Vergleichstest mit branchenführenden Sicherheitsprodukten für Privatanwender und Unternehmen gegen Social Engineering Malware durchgeführt. Dabei schnitt Trend Micro am besten ab und beweist, dass der mehrschichtige Cloud-Client-Sicherheitsansatz auf Basis der Smart Protection Network-Infrastruktur den bestmöglichen Malware-Schutz liefert. NSS Labs hat die Tests völlig unabhängig und ohne Sponsoren von Herstellerseite durchgeführt.
Zu den getesteten Trend Micro-Produkten gehören: Trend Micro Internet Security für Privatanwender und Trend Micro OfficeScan Client/Server Suite für Unternehmen. Dabei konnte Trend Micro mit seinen Lösungen einen großen Vorsprung vor Wettbewerbern wie Kaspersky, McAfee, Symantec, F-Secure, AVG, Panda, Sophos, Eset und Norman erzielen.
Das Trend Micro-Produkt für Privatanwender erzielte während der Testphase mit 96,4 Prozent das höchste Schutzniveau. 91 Prozent der Malware-Downloads wurden gestoppt, während weitere 5,5 Prozent an Schadsoftware nach dem Starten des Codes erkannt und gestoppt wurden. Insgesamt wurde die Malware zu 96,4 Prozent blockiert.
„Reputationssysteme In-the-cloud haben das Sicherheitsniveau im Durchschnitt deutlich erhöht und Trend Micro bietet den besten Schutz vor Download und Ausführung von Schadsoftware“, so Rick Moy, President von NSS Labs. „An diesem Test hat sich gezeigt, dass Trend Micro Beachtliches geleistet hat, indem das Unternehmen seinem Arsenal Schutzmechanismen auf Basis von Reputationsdiensten in der Cloud hinzugefügt hat.“
Die zum Patent angemeldete Content-Security-Infrastruktur verknüpft Bedrohungsdaten, die über ein Netzwerk aus proaktiven Reputation-Technologien, Webcrawler, Honey-Pots und weltweiten Bedrohungssensoren von Kunden, Partnern und Zentren für Forschung und Support gesammelt werden. Das Smart Protection Network setzt sich aus folgenden Komponenten zusammen: Web-, E-Mail- sowie File-Reputation-Technologie, Korrelationstechnologie in Verbindung mit Verhaltensanalyse, Informationszuordnung und Bedrohungsdaten (Bedrohungssammlung und –analyse).
Als wichtige Komponente des Smart Protection Network schützt die Web-Reputation-Technologie vor Internet-Bedrohungen, bevor diese das Netzwerk oder den PC eines Benutzers gefährden. Sie weist Domänen und einzelnen Seiten innerhalb dieser Domänen anhand verschiedener Faktoren relative Reputationswerte zu. Hierzu zählen etwa das Alter einer Website, geänderte Standorte und andere Anzeichen für ein verdächtiges Verhalten. Diese Bewertung wird dann durch eine Malware-Verhaltensanalyse ergänzt, die den Netzwerkverkehr überwacht, um eventuelle bösartige Aktivitäten von einer Domäne festzustellen. Die Web-Reputation-Technik durchsucht und analysiert außerdem Webseiten, um die Verhaltensanalyse mit einer Sperrliste bekannter bösartiger oder infizierter Websites zu ergänzen. Der Zugriff auf betrügerische Webseiten wird entsprechend dem Reputationswert einer Domäne gesperrt. Um Fehlalarme zu reduzieren und die Genauigkeit zu erhöhen, erhalten nur bestimmten Seiten oder Links, aber nicht eine komplette Website eine Bewertung. In manchen Fällen sind nämlich nur Teile einer ansonsten rechtmäßigen Website betroffen.
Als zusätzliche Schutzschicht sperrt die E-Mail-Reputation-Technologie bis zu 80 Prozent der E-Mail-basierten Bedrohungen, einschließlich E-Mails mit Links zu gefährlichen Websites. Die Technologie gleicht IP- und Computer-Adressen mit einer Reputationsdatenbank bekannter Spam-Quellen ab und überprüft in Echtzeit über einen dynamischen Service die Vertrauenswürdigkeit eines E-Mail-Absenders. Die Bewertungen der Vertrauenswürdigkeit werden durch die kontinuierliche Analyse des Verhaltens, des Aktivitätsumfangs und den bisherigen Verlauf einer IP-Adresse noch weiter verfeinert. Bösartige E-Mails sperrt der Dienst anhand der Vertrauenswürdigkeit der Absender-IP-Adresse im Internet, so dass Bedrohungen, etwa durch Bot-Netze, weder das Netzwerk noch einen Benutzer-PC erreichen können. Die Technik aktualisiert den Status der Vertrauenswürdigkeit laufend, um sicherzustellen, dass ein guter Ruf wiederhergestellt wird, nachdem ein mit Bots infizierter Computer sauber ist und rechtmäßige E-Mails wieder zuzustellen sind.
Das Trend Micro Smart Protection Network verwendet zusätzlich die File-Reputation-Technologie. Cyber-Kriminelle verschieben oft bestimmte Dateien mit bösartigem Inhalt von einer Website auf eine andere, um zu verhindern, dass diese Dateien entdeckt werden. File Reputation spielt daher in einer Web-2.0-Welt eine wichtige Rolle. Die Funktionalität deckt außerdem das Risiko ab, dass eine Website, deren Reputationswert noch nicht ermittelt wurde, eine bösartige Datei enthält. Der Dienst überprüft zusätzlich jede Datei, die an eine E-Mail angehängt ist, auf Schadcode. Malware in E-Mail-Anhängen kann bei einer Installation als Implementierungsmechanismus auf das Internet zugreifen. Dateien sollten auch im Internet selbst geprüft werden. Der Dienst überprüft die Reputation einer Datei anhand einer umfangreichen Datenbank, bevor der Benutzer die Datei herunterladen darf. Zu diesem Zweck wird jede auf einer Webseite gehostete oder an eine E-Mail angehängte Datei analysiert und deren Vertrauenswürdigkeit überprüft. Die daraus gewonnenen Informationen werden in Echtzeit in eine File-Reputation-Datenbank eingetragen.
Damit kann Trend Micro selbst die raffiniertesten sequenziellen und kombinierten Angriffe abwehren. Integrierte Feedback-Schleifen und Kommunikation zwischen Produkten und Services von Trend Micro stellen automatisch den sofortigen Schutz vor den neuesten Bedrohungen bereit und bieten „komplementäre“ Sicherheit – ähnlich dem Prinzip einer Nachbarschaftswache, das heute in vielen Gemeinden bereits erfolgreich praktiziert wird.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

Weitere Themen in dieser Ausgabe:

Viruswolli

Virus-Wolli # 65

Produkt News

Sicher, intelligent und einfach: Trend Micro Worry-Free Business Security 5.1

Unter dem Motto „sicher, intelligent und einfach” präsentiert Trend Micro zum Jahresbeginn die aktuelle Version seines Flaggschiff-Produktes für kleine und mittlere Unternehmen: Trend Micro Worry-Free Business Security 5.1. Die Worry-Free Lösung schützt die Windows Essential Server Solutions sowie Anwender von Microsoft Exchange 2007 auf Windows Server 2008. Sicher – Trend Micro Worry-Free Business Security 5.1 blockiert

Malware Top Ten

Malware Top Ten für Januar 2009

News aus der Schweiz

Am Kantonsspital St. Gallen haben Viren nichts zu suchen – Trend Micro OfficeScan schützt Schweizer Spitäler

Das Shared Service Center IT des Kantonspital St. Gallen ist für die IT Services des Spitals sowie weiteren, in einem Verbund zusammengeschlossenen, Spitälern verantwortlich. Zu den Aufgaben gehört dabei den E-Mail-Verkehr von unerwünschten Eindringlingen und Spam frei zu halten und die Anwender vor Angriffen aus dem Internet zu schützen. Diese hohen Anforderungen an die Sicherheitslösung werden

Corporate News

Trend Micro auf der CeBIT 2009 - Partner Power

Im Rahmen der diesjährigen CeBIT ist Trend Micro auf zwei Messeständen vertreten: Auf dem Planet Reseller und dem Heise Security World Forum. Planet Reseller: Partner im Mittelpunkt In Halle 25, E117 (Planet Reseller) tritt Trend Micro in den Dialog mit bestehenden und zukünftigen Partnern. Unsere Experten informieren vor Ort über die drängendsten Herausforderungen an die IT-Sicherheit 2009

Events

Veranstaltungskalender Februar / März / April 2009

entrada Sales und Solution Days: Email Lifecycle Management 24. Februar, Mercure Hotel Hamburg City, Hamburg www.entrada.de …………………………………………………………………………………………………….. Workshop der 3Xs IT zum Thema Email Sicherheit 26. Februar, Triple AcceSSS IT, Wr. Neudorf bei Wien www.3s-it.at/ …………………………………………………………………………………………………….. CeBIT 2009 03. – 08. März, Messegelände Hannover, Planet Reseller (Halle 25, E117) & Heise Security World Forum (Halle 11, D06) www.trendmicro.de/cebit …………………………………………………………………………………………………….. Trend Micro Security Live 2009 03. März, Vienna Marriott Hotel, Wien 04.

Editorial

Liebe Leserinnen und Leser,

die Analysten von Gartner prognostizieren für das Jahr 2009 einen IT-Budgetszuwachs von 0,16 Prozent. Wie Trend Micro die aktuelle ökonomische Lage im IT-Sicherheitsmarkt einschätzt und mit welchen Strategien Kunden und Partner in 2009 unterstützt werden, erklärt Ihnen Frank Schwittay in unserer TopStory. Neues gibt es auch vom diesjährigen CeBIT-Auftritt: Trend Micro wird keinen eigenen Stand

Corporate News

Trend Micro klarer Testsieger - Cascadia Labs betont Vorteile des Smart Protection Network

Beim großen unabhängigen Vergleichstest von Cascadia Labs belegte Trend Micro einen überlegenen ersten Platz. Getestet wurden URL-Filtering- und Web-Sicherheitstechnologien. Dabei verwies Trend Micro mit der Lösung InterScan Web Security Appliance fünf marktführende Mitbewerber auf die Plätze. Trend Micro erzielte ein Gesamtergebnis von 73 Prozent – und konnte sich damit gegenüber dem Zweitplatzierten (64 Prozent) deutlich

TrendLab

Downad/Conficker baut Botnetz auf

Die Zeit der spektakulären Botnetze ist offenbar noch nicht ganz vorbei: Im vergangenen Monat berichteten viele Medien über die massive Ausbreitung des Wurms Downad/Conficker. Durch gezielte Ausnutzung der Microsoft Schwachstelle MS08-67, einer Infektion durch Datenaustausch und USB-Sticks sowie Cracking von Administrator-Passwörtern gelang es der Malware, Unternehmensnetze auf der ganzen Welt zu infiltrieren. Darüber hinaus blockiert

Schon gewusst?

2012 - Das Ende des Internets

2012 stehe das Ende des Internets bevor. Eine Spamwelle, die mit einer derartigen Hiobs-Botschaft die Runde machte, schockte vor kurzem viele Internet-Anwender. Denn für Unternehmen wie auch für Privatanwender ist ein Leben ohne Web inzwischen unvorstellbar. Die Spam-Schreiber waren diesmal besonders kreativ, indem sie das Ende des Internets verkündeten, über das sie im beigefügten PDF-Anhang

Nachgefragt

RICHARD JAVET, Channel Account Manager Schweiz bei Trend Micro

Im Web entdeckt

Generation Internet. Die Digital Natives: Wie sie leben - Was sie denken - Wie sie arbeiten

Autoren: John Palfrey und Urs Gasser • Erhältlich bei Amazon Sie gehören der ersten Generation an, die im Sternzeichen „Internet” geboren ist und sich ein Leben ohne Google nicht mehr vorstellen kann: die „Digital Natives”, deren Mediengewohnheiten Wirtschaft, Kultur und sogar das Familienleben tiefgreifend verändert haben. Basierend auf aktuellen Forschungsergebnissen zeichnet das Sachbuch „Generation Internet.

Top News

Trend Micro auf der CeBIT 2009: Interview mit Frank Schwittay, Regional Director Central Europe

Für 2009 wird weltweit eine schwierige ökonomische Phase erwartet. Wie wird sich aus Sicht von Trend Micro der IT-Sicherheitsmarkt wirtschaftlich entwickeln? IT-Security-Lösungen sind bereits seit langem kein „nice to have” mehr, sondern unverzichtbare Geschäftsgrundlage. Daher erwarten wir für unsere Produkte keine großen Einbußen auf dem Markt. Der Return-on-Investment (ROI) ist im Sicherheitsbereich ohnehin unumstritten, allerdings werden