openPR Recherche & Suche
Presseinformation

Bromium-Lösung sperrt Schadcode gefälschter E-Mails ein

30.01.201918:01 UhrIT, New Media & Software

(openPR) Heilbronn, 30. Januar 2019 - Gefälschte E-Mails kursieren in immer größerem Umfang. Es vergeht kaum ein Tag, an dem nicht neue Phishing-Mails mit gefährlicher Schadsoftware auftauchen. Der Versuch, sie mit klassischen Sicherheitsmaßnahmen in den Griff zu bekommen, gleicht einen Vabanque-Spiel, warnt Sicherheitssoftware-Anbieter Bromium.



Schon seit Wochen warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) intensiv vor einer E-Mail-Spam-Kampagne mit dem Onlinebanking-Trojaner Emotet. Er infiziert E-Mail-Postfächer und Rechner und kann gesamte Netzwerke lahmlegen. Das BSI konstatiert: „Die Schadprogramme werden aufgrund ständiger Modifikationen zunächst meist nicht von gängigen Virenschutzprogrammen erkannt und nehmen tiefgreifende Änderungen an infizierten Systemen vor“ (1).

Das BSI empfiehlt zwar einige Schutzmaßnahmen, hält aber auch fest, dass es eine hundertprozentige Sicherheit nicht geben kann. So findet sich deshalb auch als verpflichtende Maßnahme aus Sicht des BSI die „regelmäßige Information und Sensibilisierung von Nutzern für die Gefahren durch E-Mail-Anhänge“ (2).

„Natürlich ist es richtig, wenn Unternehmen oder Behörden ihre Mitarbeiter entsprechend schulen und auf die Gefahren von E-Mail-Attachments hinweisen. Noch besser wäre es allerdings, wenn E-Mail-Nutzer mit einer technischen Lösung entlastet würden“, erklärt Jochen Koehler, Regional Director DACH bei Bromium in Heilbronn.

Das Problem klassischer IT-Sicherheitsmaßnahmen wie Firewalls, Web- und E-Mail-Filter oder Antiviren (AV)-Programmen ist, dass sie unter Nutzung von Signaturen, Verhaltensanalysen oder heuristischen Methoden auf die Malware-Erkennung angewiesen sind. Bisher unbekannter Schadsoftware wie einem neuen Virus in einem E-Mail-Anhang ist mit solchen Verfahren kaum beizukommen. Selbst wenn Lösungen wie die Next-Generation-AV-Produkte eine Erkennungsrate von 99 Prozent bieten, bezieht sich auch das nur auf bereits bekannten Schadcode. Was bleibt, ist eine gefährliche Lücke nicht detektierbarer Malware.

Die Herausforderung lautet folglich, das verbleibende Restrisiko in den Griff zu bekommen. Dabei rücken verstärkt neue Sicherheitslösungen ins Blickfeld, die einen gänzlich anderen methodischen Ansatz als herkömmliche Sicherheitslösungen wählen. Die Lösung lautet „Isolation statt Detektion“ und das technische Fundament dafür bildet vielfach die Virtualisierung.

Nicht auf die Detektion, sondern auf die Isolation zielen etwa Secure-Browsing-Lösungen ab. Sie werden aktuell in Ergänzung zu klassischen Sicherheitslösungen als zusätzliche Sicherheitslayer eingesetzt, um den zentralen Angriffsvektor Browser zu schützen. „Sie gehen mit der Isolation von Gefahrenherden in die richtige Richtung, greifen aber mit ihrer Browser-Fokussierung zu kurz, da sie andere Sicherheitsgefahren für Endgeräte wie E-Mails oder Downloads unberücksichtigt lassen“, so Koehler.

Auch Bromium geht mit seiner Lösung Secure Platform den Virtualisierungsweg. Die Lösung ist auf Kosteneffizienz, Sicherheit und Mitarbeiterentlastung ausgelegt und setzt ebenfalls auf Isolation statt Detektion. Das heißt: Es ist völlig egal, ob Schadprogramme einen Rechner erreichen oder nicht. Technische Basis ist die Micro-Virtualisierung: Sie kapselt jede riskante Anwenderaktivität wie das Öffnen eines E-Mail-Anhangs, das Downloaden eines Dokuments oder das Aufrufen einer Webseite in einer eigenen Micro-VM, die nach Beendigung jeder Aktion wie dem Schließen eines Files automatisch gelöscht wird. Eine Infizierung des Endgeräts mit neuer, bisher unbekannter Schadsoftware ist damit ausgeschlossen.

„Unsere Lösung entlastet die Mitarbeiter, da sie nicht mehr jeden Klick auf einen E-Mail-Anhang überdenken und auch nicht – wie vom BSI empfohlen – im Zweifelsfall mit dem E-Mail-Absender Rücksprache halten müssen“, betont Koehler. „Mit der Lösung wird damit nicht nur die Sicherheit erhöht, sondern auch eine Produktivitätsbeeinträchtigung verhindert.“

(1) vgl.: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2018/BSI_warnt_vor_Emotet.html

(2) vgl.: https://www.allianz-fuer-cybersicherheit.de/ACS/DE/Micro/E-Mailsicherheit/emotet.html

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1035763
 756

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Bromium-Lösung sperrt Schadcode gefälschter E-Mails ein“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium. Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen.…

Das könnte Sie auch interessieren:

Bild: Bromium sagt Social-Engineering-Angriffen den Kampf anBild: Bromium sagt Social-Engineering-Angriffen den Kampf an
Bromium sagt Social-Engineering-Angriffen den Kampf an
… sind auf die Erkennung von Schadsoftware angewiesen. Bei bisher unbekannter, neuer Malware stoßen sie an ihre Grenzen, also auch bei Phishing-Mails mit neuem Schadcode. „Dass herkömmliche Sicherheitslösungen keinen zuverlässigen Schutz bieten können, ist aber noch lange kein Grund für Resignation. Detektion kann nicht der Weisheit letzter Schluss bei …
Bromium und NTT Com Security vereinbaren weltweite Security-Partnerschaft
Bromium und NTT Com Security vereinbaren weltweite Security-Partnerschaft
… Micro-Virtualisierung können unbekannte und nicht vertrauenswürdige Internet-Inhalte, wie Websites oder E-Mail-Links und -Anhänge, von wichtigen Systemdateien zuverlässig getrennt werden. Bromium isoliert jeden Schadcode in einer eigenen Micro-VM, lässt diesen darin – für den Client ohne Schadcode – zur Ausführung kommen und meldet solche Vorfälle in …
Bild: Micro-Virtualisierung schützt vor Sicherheitslücken im BrowserBild: Micro-Virtualisierung schützt vor Sicherheitslücken im Browser
Micro-Virtualisierung schützt vor Sicherheitslücken im Browser
… von Fehlern, die wiederum zu Schwachstellen führen können. Es besteht das Risiko, dass diese Sicherheitslücken ausgenutzt und betroffene Computersysteme kompromittiert werden. Die Bromium-Lösung Secure Platform setzt deshalb auf Application Containment, das heißt Anwendungen wie Browser, Adobe Reader und Office laufen in einem isolierten Kontext. Im …
Bild: Sicheres Surfen und sorgenlose E-Mail-Kommunikation sind machbarBild: Sicheres Surfen und sorgenlose E-Mail-Kommunikation sind machbar
Sicheres Surfen und sorgenlose E-Mail-Kommunikation sind machbar
… Form von Spear-Phishing-Mails auftritt, liegt im Trend und stellt eine große Gefahr für jedes Sicherheitssystem dar. Zudem stellen bösartige Downloads, also Downloads mit unbekanntem Schadcode, die IT immer noch vor vermeintlich unlösbare Probleme. Bei Downloads von Dateien aus externen Quellen besteht immer die Gefahr, Opfer von Malware zu werden: …
Bild: Sicherheitslösung von Bromium stellt Hacker vor ProblemeBild: Sicherheitslösung von Bromium stellt Hacker vor Probleme
Sicherheitslösung von Bromium stellt Hacker vor Probleme
… eigenen Micro-VM. Kapselung bedeutet, dass die Ausbreitung von Schadcode durch hardwarebasierte Isolation verhindert wird. „Isolieren statt Detektieren“ – so lautet folglich der Kern des Bromium-Lösungsmodells. „Das ist aber nur die eine Seite der Medaille“, sagt Jochen Koehler. „Genauso wichtig wie den Schadcode einzusperren, war es uns, bei unserer …
Bild: Bromium-Lösung schützt vor bösartigen DownloadsBild: Bromium-Lösung schützt vor bösartigen Downloads
Bromium-Lösung schützt vor bösartigen Downloads
… bedingt erfolgreich. Einen zuverlässigeren Ansatz wählt Sicherheitsspezialist Bromium durch die Isolierung potenzieller Gefahren; die Grundlage dafür ist Virtualisierung. Bei der Bromium-Lösung Secure Platform erfolgt der Malware-Schutz direkt am Endpunkt durch Hardware-isolierte Micro-VMs, mit denen alle Anwenderaktivitäten mit Daten aus unbekannten …
Bild: Bromiums Sicherheitslösung raubt Ransomware das GefahrenpotentialBild: Bromiums Sicherheitslösung raubt Ransomware das Gefahrenpotential
Bromiums Sicherheitslösung raubt Ransomware das Gefahrenpotential
… Schritt voraus sind, kann eine 100-prozentige Detektion von Malware naturgemäß nicht gewährleistet sein“, betont Koehler. „Es steht bei unserer Lösung daher nicht die Detektion von Schadcode oder das Aufspüren von Angriffen im Vordergrund, sondern der gezielte Schutz vor Malware durch Isolation in einer Micro-VM.“ „Für die Hacker ist es irrelevant zu …
Bromium auf der it-sa 2018
Bromium auf der it-sa 2018
… Halle 10.0 am Stand 10.0-216 steht die Lösung Secure Platform. Sie unterscheidet sich gravierend von klassischen Sicherheitslösungen, da nicht die Detektion von Schadcode im Vordergrund steht, sondern das effektive Vermeiden seiner Auswirkungen. Die Secure Platform bietet Malware-Schutz direkt am Endgerät durch Hardware-isolierte Micro-VMs, also virtuelle …
Bild: Bromium gibt Startschuss für die DACH-RegionBild: Bromium gibt Startschuss für die DACH-Region
Bromium gibt Startschuss für die DACH-Region
… Simon Crosby, die maßgeblich an der Entwicklung des XEN-Hypervisors beteiligt waren. Dieses langjährige und fundierte Virtualisierungs-Know-how ist vollständig in die Bromium-Lösung geflossen. Unternehmensziel ist die sukzessive Internationalisierung; im Vordergrund steht dabei die DACH-Region, die vom eigenen Standort in Heilbronn unter der Leitung …
Bromium Lab Threat Report bringt Licht ins Dunkel aktueller Cyber-Attacken
Bromium Lab Threat Report bringt Licht ins Dunkel aktueller Cyber-Attacken
… obwohl wir erst seit Anfang des Jahres überhaupt in Deutschland mit einer eigenen Niederlassung vertreten sind.“ Die auf Endpunktsicherheit ausgelegte Bromium-Lösung ermöglicht eine Isolierung aller potenziell gefährlichen Aktivitäten eines PC-Nutzers. Technisches Fundament hierfür ist die Micro-Virtualisierungstechnologie, die einen Malware-Schutz direkt …
Sie lesen gerade: Bromium-Lösung sperrt Schadcode gefälschter E-Mails ein