openPR Recherche & Suche
Presseinformation

Micro-Virtualisierung schützt vor Sicherheitslücken im Browser

05.04.201915:57 UhrIT, New Media & Software
Bild: Micro-Virtualisierung schützt vor Sicherheitslücken im Browser
Jochen Koehler, Regional Director DACH bei Bromium (Quelle: Bromium)
Jochen Koehler, Regional Director DACH bei Bromium (Quelle: Bromium)

(openPR) Heilbronn, 5. April 2019 - Anfang März ermöglichte eine Sicherheitslücke in Google Chrome Hackern, das System des Nutzers zu übernehmen. Während klassische Sicherheitslösungen hier nicht weiterhelfen, sind Nutzer von Bromium Secure Browser keiner Bedrohung ausgesetzt. Die Isolierung des Gefahrenherds mittels Virtualisierung garantiert ein sicheres Surfen, Downloaden und Öffnen von Files aus unbekannten Quellen.



Eine schwerwiegende Sicherheitslücke in Google Chrome öffnete Hackern Anfang März Tür und Tor auf fremde Systeme. Durch die Schwachstelle im Browser konnten Angreifer Malware auf den Rechner einschleusen. Sie ermöglicht es Kriminellen schlimmstenfalls, nicht nur den Internetbrowser zu kontrollieren, sondern den gesamten Rechner des Nutzers zu übernehmen. Herkömmliche Sicherheitslösungen stoßen hier an ihre Grenzen: Intrusion-Prevention-Systeme, Antiviren-Tools und Next-Generation-Firewalls sind auf die Detektion von Schadsoftware angewiesen und daher bei neuer, bisher unbekannter Malware nur bedingt erfolgreich. Was bleibt, ist eine gefährliche Lücke nicht erkennbarer Schadprogramme. Die Lösung lautet deshalb „Isolation“ von gefährlichen Anwenderaktivitäten, wie zum Beispiel das Surfen auf unternehmensfremden Webseiten.

Viele Anwendungen, die Nutzer häufig aufrufen, wie Browser, Adobe Reader oder Microsoft Office sind durch Programmierfehler anfällig. Dabei gilt: Umso mehr Zeilen Code in einem Programm stecken, umso größer ist die Gefahr von Fehlern, die wiederum zu Schwachstellen führen können. Es besteht das Risiko, dass diese Sicherheitslücken ausgenutzt und betroffene Computersysteme kompromittiert werden. Die Bromium-Lösung Secure Platform setzt deshalb auf Application Containment, das heißt Anwendungen wie Browser, Adobe Reader und Office laufen in einem isolierten Kontext. Im Fall von Chrome öffnet sich der Browser – für den Nutzer völlig unsichtbar – nicht in seinem eigentlichen Betriebssystem, sondern in einer micro-virtuellen Maschine auf seinem PC. Auch wenn ein Exploit eine Schwachstelle im Browsercode ausnutzt, so sorgt die Isolation dafür, dass sich der Schadcode nur in dem isolierten Kontext einnisten und nicht auf das eigentliche Betriebssystem und nachfolgend auf das Unternehmensnetz übergreifen kann. Damit kann sehr effektiv verhindert werden, dass ein Schadcode Wirkung zeigt.

Das technische Fundament dafür bildet die Virtualisierung. Die Bromium-Lösung Secure Platform realisiert die Kapselung des Internet-Browsers durch Hardware-isolierte Micro-Virtualisierung. Kernelemente sind ein Xen-basierter, speziell im Hinblick auf Sicherheit entwickelter Hypervisor und die integrierten Virtualisierungsfeatures aller aktuellen CPU-Generationen. Die einzelnen Tasks laufen bei der Bromium-Lösung in einer eigenen Micro-Virtual Machine (VM) – und zwar strikt getrennt voneinander, vom eigentlichen Betriebssystem und vom verbundenen Netzwerk. Mögliche Schädigungen bleiben immer auf die jeweilige Micro-VM beschränkt, die zudem mit dem Schließen eines Browser-Tabs automatisch gelöscht wird.

„Micro-Virtualisierung bedeutet höchste Sicherheit für den Arbeitsplatzrechner“, betont Jochen Koehler, Regional Director DACH bei Bromium in Heilbronn. „Und zwar auch und gerade dann, wenn neue Schwachstellen in gängiger Software noch nicht bekannt sind, aber von Angreifern bereits ausgenutzt werden können.“


Diese Presseinformation und das Bild in höherer Auflösung können unter www.pr-com.de/bromium abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1044522
 865

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Micro-Virtualisierung schützt vor Sicherheitslücken im Browser“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium. Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen.…

Das könnte Sie auch interessieren:

Detect-to-Protect-Ansatz in der IT-Sicherheit scheitert auch bei Mining-Malware
Detect-to-Protect-Ansatz in der IT-Sicherheit scheitert auch bei Mining-Malware
… über diese Angriffspfade ist damit ausgeschlossen. Generell können mit Virtualisierung und Isolation aller Aktivitäten, die das Unternehmensnetz potenziell gefährden, die Sicherheitslücken, die prinzipbedingt bei traditionellen Applikationen vorhanden sind, geschlossen werden. Das heißt, alle Angriffe werden unschädlich gemacht. Und gegenüber traditionellen …
Virtualisierung wird zum Retter der IT
Virtualisierung wird zum Retter der IT
… Markt unterwegs. Beispiele sind etwa Microsoft mit seiner Windows-10-Komponente Virtualization-Based Security (VBS) zum Schutz von Kernel und zentralen Betriebssystem-Services oder die Browser-Virtualisierung für das sichere Surfen im Internet. Auch Bromium setzt bei seiner Lösung Secure Platform auf Virtualisierung, zielt allerdings nicht nur auf den …
Bromium-Lösung sperrt Schadcode gefälschter E-Mails ein
Bromium-Lösung sperrt Schadcode gefälschter E-Mails ein
… setzt ebenfalls auf Isolation statt Detektion. Das heißt: Es ist völlig egal, ob Schadprogramme einen Rechner erreichen oder nicht. Technische Basis ist die Micro-Virtualisierung: Sie kapselt jede riskante Anwenderaktivität wie das Öffnen eines E-Mail-Anhangs, das Downloaden eines Dokuments oder das Aufrufen einer Webseite in einer eigenen Micro-VM, …
Bild: Virtualisierung, Cloud, Sicherheit: Trend Micro und Bull kooperierenBild: Virtualisierung, Cloud, Sicherheit: Trend Micro und Bull kooperieren
Virtualisierung, Cloud, Sicherheit: Trend Micro und Bull kooperieren
… agentenlosen Lösung auf den Markt gebracht. Weitere Schutzkomponenten von „Deep Security“ sind Integritätsüberwachung und Analyse von Protokolldateien sowie virtuelles Patchen, so dass Sicherheitslücken auch ohne Einspielen von Updates geschlossen werden können. Interessenten können sich anhand einer Demoversion von Deep Security im Bull Solution Center in …
KI-basierte Sicherheitstools erhöhen die Komplexität, vermindern aber keine Gefahr
KI-basierte Sicherheitstools erhöhen die Komplexität, vermindern aber keine Gefahr
… noch jungen, aber stark wachsenden Markt aktiv. Mit Virtualisierung und Isolation aller Aktivitäten, die das Unternehmensnetz potenziell gefährden, können die Sicherheitslücken, die prinzipbedingt bei traditionellen Lösungen vorhanden sind, geschlossen werden. Einen Virtualisierungsansatz verfolgt auch Bromium bei seiner Lösung Secure Platform. Sie …
Dataport setzt bei gekapseltem Internetzugang auf Lösung von Bromium
Dataport setzt bei gekapseltem Internetzugang auf Lösung von Bromium
… der Bromium-Lösung einen eigenen gekapselten Internet-Browser erhalten. Die Kapselung des Internet-Browsers realisiert die Bromium-Lösung Secure Platform durch Hardware-isolierte Micro-Virtualisierung. Kernelemente sind ein Xen-basierter, speziell im Hinblick auf Sicherheit entwickelter Hypervisor und die integrierten Virtualisierungsfeatures aller aktuellen …
Bild: Sicherheit durch VirtualisierungBild: Sicherheit durch Virtualisierung
Sicherheit durch Virtualisierung
… Komponenten dabei sind ein speziell im Hinblick auf Sicherheit entwickelter Hypervisor und die integrierten Virtualisierungsfeatures aller aktuellen CPU-Generationen. Durch Micro-Virtualisierung kann das Ausführen potenziell gefährlicher Anwendungen gekapselt werden. Bromium erweitert damit das auf Betriebssystem-Services bezogene VBS von Microsoft entscheidend. …
Bild: So vermeiden Unternehmen ihr eigenes „Baltimore“Bild: So vermeiden Unternehmen ihr eigenes „Baltimore“
So vermeiden Unternehmen ihr eigenes „Baltimore“
… ist das rechtzeitige Installieren von Patches und Updates wichtig. Vor unbekanntem Schadcode schützt es allerdings nicht. Applikations-Isolation mit Hilfe von Micro-Virtualisierung ist die bessere Lösung, findet Jochen Koehler, Regional VP Sales Europe beim Sicherheitsanbieter Bromium. Ransomware ist eine perfide Kryptografie-Anwendung: Die Software …
Travel-Promotion für PC-cillin Internet Security 14: Urlaubsgeld von Trend Micro
Travel-Promotion für PC-cillin Internet Security 14: Urlaubsgeld von Trend Micro
… Anwender darf in einer eigenen Ausnahmeliste selbst bestimmen, welche dieser Applikationen er behalten, löschen oder wiederherstellen möchte. PC-cillin sucht selbstständig nach Sicherheitslücken im Windows-Betriebssystem und Browser. Die Anwender werden anhand eines Ergebnisberichts informiert. Zudem erkennt die Software, wenn sich Fremde unerlaubt in …
Bild: Bromium sieht Trend zu Secure-Browsing-Lösungen positivBild: Bromium sieht Trend zu Secure-Browsing-Lösungen positiv
Bromium sieht Trend zu Secure-Browsing-Lösungen positiv
… mit seiner Lösung Endpoint Protection den Virtualisierungsweg, allerdings einige entscheidende Schritte weiter. Zentrales Merkmal der Lösung ist die Hardware-isolierte Micro-Virtualisierung. Sie basiert auf dem Bromium Microvisor, einem Xen-basierten, speziell im Hinblick auf Sicherheit entwickelten Hypervisor, und den integrierten Virtualisierungsfeatures …
Sie lesen gerade: Micro-Virtualisierung schützt vor Sicherheitslücken im Browser