CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

n.runs dichtet Antiviren-Systeme ab

Drucken |  Empfehlen |  PDF |  Merken

Sicherheit durch "No-Parsing"

Dabei werden die potenziell bösartigen Daten nicht inspiziert oder interpretiert (geparst), bevor sie in die abgesicherte Ausführungsumgebung gelangen. "Auf diese Weise sind erfolgreiche Parsing-spezifische Angriffe nicht möglich", erklärt Thierry Zoller, Senior Security Engineer bei n.runs. Erst im Execution Environment, das über ein gehärtetes Hochsicherheits-Betriebssystem, aber keinerlei Netzschnittstellen verfügt, kommen demnach die verwundbaren AV-Engines zum Zug und scannen den Mail-Anhang auf Schadcode. "Wird dort bei der Untersuchung eine Anomalie festgestellt, wird die abgeschottete Umgebung samt Betriebssystem komplett gelöscht und der Vorgang als Angriff auf das AV-Produkt markiert", so der Security-Experte. Die Distribution Engine gibt dem Mail-Server dann entweder grünes Licht oder veranlasst das Blockieren der E-Mail. Darüber hinaus wird der Vorgang zentral geloggt und gemeldet.

Um Angriffe auf aps-AV selbst zu verhindern, wurde die Lösung in vollständig überprüfbarem typisiertem C# entwickelt. Zudem, so der Anbieter, seien alle Prozesse innerhalb der Three-Tier-Architektur gegeneinander in beide Richtungen authentifiziert und die Kommunikation zwischen den drei Kernkomponenten durch Signaturen und ein spezielles Mehrwegeprotokoll abgesichert.

Laut n.runs bietet aps-AV nicht nur Schutz vor unbekannten Attacken (Zero-Day) auf die AV-Infrastruktur, sondern ermöglicht sicheres, beliebig skalierbares Mehrfach-Scanning und damit höhere Malware-Erkennungsraten, ohne dadurch - wie bisher beim Einsatz mehrerer hintereinandergeschalteter Virenschutzsysteme - die Angriffsfläche zu vergrößern. Als weitere Vorteile seiner Lösung hebt der Anbieter deren Aktualisierung im laufenden Betrieb sowie einfache Überwachung durch zentralisiertes Logging hervor. Die Lizenz-basierende Sicherheitslösung ist ab sofort verfügbar. (kf)

Zum Unternehmen

Die in Oberursel ansässige n.runs AG wurde 2001 gegründet. Das Gründerteam stammt aus dem ehemaligen Geschäftsbereich Worldwide Services von Lucent Technologies. Als unabhängiger IT-Dienstleister bietet n.runs Beratung und Lösungsentwicklung in den Bereichen IT-Sicherheit (Applikationssicherheit, Sourcecode-Audits, Sicherheitsanalysen, IT-forensische Analysen), IT-Infrastruktur, IT-Business-Consulting und IT-Applications. Mit der auf Basis seiner Consulting-Erfahrung entwickelten Systemlösung "Aps-AV" zur Absicherung von AV-Lösungen gibt n.runs sein Debüt als Lösungsanbieter.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps