computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security

n.runs dichtet Antiviren-Systeme ab



Sicherheit durch "No-Parsing"

Dabei werden die potenziell bösartigen Daten nicht inspiziert oder interpretiert (geparst), bevor sie in die abgesicherte Ausführungsumgebung gelangen. "Auf diese Weise sind erfolgreiche Parsing-spezifische Angriffe nicht möglich", erklärt Thierry Zoller, Senior Security Engineer bei n.runs. Erst im Execution Environment, das über ein gehärtetes Hochsicherheits-Betriebssystem, aber keinerlei Netzschnittstellen verfügt, kommen demnach die verwundbaren AV-Engines zum Zug und scannen den Mail-Anhang auf Schadcode. "Wird dort bei der Untersuchung eine Anomalie festgestellt, wird die abgeschottete Umgebung samt Betriebssystem komplett gelöscht und der Vorgang als Angriff auf das AV-Produkt markiert", so der Security-Experte. Die Distribution Engine gibt dem Mail-Server dann entweder grünes Licht oder veranlasst das Blockieren der E-Mail. Darüber hinaus wird der Vorgang zentral geloggt und gemeldet.

Um Angriffe auf aps-AV selbst zu verhindern, wurde die Lösung in vollständig überprüfbarem typisiertem C# entwickelt. Zudem, so der Anbieter, seien alle Prozesse innerhalb der Three-Tier-Architektur gegeneinander in beide Richtungen authentifiziert und die Kommunikation zwischen den drei Kernkomponenten durch Signaturen und ein spezielles Mehrwegeprotokoll abgesichert.

Laut n.runs bietet aps-AV nicht nur Schutz vor unbekannten Attacken (Zero-Day) auf die AV-Infrastruktur, sondern ermöglicht sicheres, beliebig skalierbares Mehrfach-Scanning und damit höhere Malware-Erkennungsraten, ohne dadurch - wie bisher beim Einsatz mehrerer hintereinandergeschalteter Virenschutzsysteme - die Angriffsfläche zu vergrößern. Als weitere Vorteile seiner Lösung hebt der Anbieter deren Aktualisierung im laufenden Betrieb sowie einfache Überwachung durch zentralisiertes Logging hervor. Die Lizenz-basierende Sicherheitslösung ist ab sofort verfügbar. (kf)

Zum Unternehmen

Die in Oberursel ansässige n.runs AG wurde 2001 gegründet. Das Gründerteam stammt aus dem ehemaligen Geschäftsbereich Worldwide Services von Lucent Technologies. Als unabhängiger IT-Dienstleister bietet n.runs Beratung und Lösungsentwicklung in den Bereichen IT-Sicherheit (Applikationssicherheit, Sourcecode-Audits, Sicherheitsanalysen, IT-forensische Analysen), IT-Infrastruktur, IT-Business-Consulting und IT-Applications. Mit der auf Basis seiner Consulting-Erfahrung entwickelten Systemlösung "Aps-AV" zur Absicherung von AV-Lösungen gibt n.runs sein Debüt als Lösungsanbieter.




Seite: 1 2


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema Weiterführende Links
Die Top 100 der ITK-Branche
Top 100 - die erfolgreichsten ITK-Unternehmen in Deutschland
Im milliardengroßen Handy-Markt noch ein kleiner Fisch, belebt das Apple iPhone den Smartphone-Sektor und sorgt für Innovationsdruck unter den etablierten Playern.

Alleskönner mit Schwächen
SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wie verändert sich Ihr IT-Budget 2009 gegenüber 2008?

  • Whitepaper
Security-Expertenrat Security Glossar
FEATURED LINKS

Virtual Data Center
Virtual Data Center
Der Ausfall eines Rechners oder ein Programmabsturz kann erhebliche Schäden verursachen. Jedoch sind nur die wenigsten Unternehmen gegen dieses Szenario versichert.

Datenrisiken nur unzureichend versichert
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security