openPR Recherche & Suche
Presseinformation

Virenscanner machen Angreifern den Weg ins Netzwerk frei

24.06.200808:33 UhrIT, New Media & Software

(openPR) Virenscanner machen Angreifern den Weg ins Netzwerk frei

n.runs warnt: Antivirensoftware – vom Wächter zum Spion

Oberursel, 24. Juni 2008 – Rund 800 Schwachstellen haben Spezialisten der n.runs AG sowie andere Sicherheitsexperten in den vergangenen Monaten in Virenschutzlösungen aufgespürt. Das Fazit: Entgegen ihrer eigentlichen Funktion öffnen die Produkte Angreifern die Tür und ermöglichen es ihnen, in Firmennetzwerke einzudringen und diese mit Schadcode zu verseuchen. Die Platzierung von Antivirensoftware an zentralen Stellen im Unternehmen stellt demnach ein hohes Sicherheitsrisiko dar. Die n.runs AG reagiert auf diese Tatsache mit dem eigens entwickelten System aps-AV – eine Lösung, die die komplette E-Mail- und Anti-Virus-Infrastruktur absichert und alle Angriffe von außen unterbindet.

Die von dem Consulting-Unternehmen und Lösungsentwickler n.runs durchgeführten Tests haben gezeigt, dass jeder der am Markt befindlichen Virenscanner gleich mehrere hochkritische Schwachstellen aufwies. Diese ebnen den Weg für Denial of Service(DoS)-Attacken und ermöglichen es, Schädlinge an der Sicherheitslösung vorbei ins Netzwerk zu schleusen und sogar Schadcode auszuführen. Somit erlauben Antivirenlösungen genau das, wovor sie eigentlich schützen sollen.

Als eine der Hauptursachen für diesen Bumerang-Effekt konnte n.runs das so genannte Parsing ausmachen. Das Prinzip funktioniert wie folgt: Virenscanner müssen möglichst viele Schädlinge erkennen und somit eine hohe Anzahl an Dateiformaten verstehen und verarbeiten. Um die Formate interpretieren zu können, muss eine Applikation die entsprechende Datei in Blöcke und Strukturen aufteilen. Dieses Zerlegen von Daten in analysierbare Einzelteile wird als Parsing bezeichnet. Durch Fehlannahmen beim Parsen entstehen Konstellationen, die es ermöglichen, Programmcode einzuschleusen und zur Ausführung zu bringen. Ferner trägt die von den Herstellern erwartete schnelle Reaktionszeit hinsichtlich Bedrohungen zum Qualitätsverlust der Codes bei. Kurzum: Je mehr Parsing stattfindet, umso höher ist zwar die Erkennungsrate und der Schutz vor Schadsoftware, desto größer wird jedoch gleichzeitig die Angriffsfläche und die Antivirenlösung wird selbst zur Zielscheibe. Gezielte Industrie- und Wirtschaftsspionage sowie das Unterbrechen der gesamten E-Mail-Kommunikation sind nur zwei der möglichen Folgen.

Bollwerk für die Antivirenlösung
Damit der Virenscanner nicht zum Einfallstor im Netzwerk wird und Angreifer nicht die Kontrolle übernehmen können, hat n.runs das Application Protection System – Anti-Virus (aps-AV) auf den Markt gebracht. Die eigens konzipierte und entwickelte Lösung komplettiert die IT-Sicherheitsinfrastruktur von Unternehmen. Das Produkt arbeitet wie folgt: Das Mehrfach-Scanning erhöht die Erkennungsrate sowie den Schutz vor Malware, während das Abschotten der AV-Software diese sowie E-Mail-Server und Betriebssysteme vor Angriffen von außen effektiv schützt. Zum Einsatz kommt dabei eine 3-Tier-Hochsicherheitsarchitektur, die mit ihren Kontroll-, Abschottungs- und Vernichtungsmechanismen einem BSL-Klasse-4-Virenlabor (Biosafety Level) nachempfunden wurde.

Die Lösung wurde speziell auf die Sicherheitsbedürfnisse von großen Unternehmen und regierungsnahen Organisationen zugeschnitten. Darüber hinaus ist sie für alle Betriebe mit hohen Sicherheitsanforderungen interessant und zusätzlich durch die Zentralisierung des AV-Scannings ergeben sich Vorteile wie Hochverfügbarkeit und Ausfallsicherheit sowie Ressourcen- und Kosteneinsparungen.

Die Features von aps-AV in der Übersicht:
- Schutz vor bekannten und unbekannten Angriffen auf AV-Systeme
aps-AV schützt Unternehmen vor bekannten und unbekannten Angriffen gegen Anti-Virus-Engines. Durch die Installation auf dem E-Mail-Gateway werden auch die internen Clients und Server vor Angriffen auf die Anti-Virus-Engines geschützt.
- Mehrfach-Scanning mit unlimitierter Anzahl von Engines
Durch den gleichzeitigen Einsatz einer theoretisch unbegrenzten Anzahl von Anti-Virus-Engines steigert aps-AV die Erkennungsrate und bietet so maximalen Schutz vor neuen Gefahren bei geringen Reaktionszeiten.
- Zentralisierung und Kostenersparnis
Die aps-AV-Systemlösung mit allen eingebetteten Anti-Virus-Engines kann von einem zentralen Management-PC überwacht und konfiguriert werden.
- Modular und zukunftssicher
Die aps-AV-Lösung skaliert und wächst mit den Bedürfnissen der Anwender, ohne große Investitionen vornehmen zu müssen.
- Sicherheits-Zertifizierung
Die Zertifizierung von aps-AV nach Common Criteria EAL4+ und durch das BSI wird derzeit durchgeführt. Die Sicherheitstests selbst erfolgen nach EAL6.

Weitere Informationen finden Sie unter: http://www.nruns.com/aps/presse.php

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 221521
 1063

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Virenscanner machen Angreifern den Weg ins Netzwerk frei“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von n.runs

Microsoft setzt im Rahmen ihres neuen Partnerprogramms „SDL Pro Network“ in EMEA auf die n.runs AG
Microsoft setzt im Rahmen ihres neuen Partnerprogramms „SDL Pro Network“ in EMEA auf die n.runs AG
Software-Gigant beruft IT-Sicherheitsunternehmen zum Mitglied des „Microsoft Security Development Lifecycle Pro Network“ Oberursel, 17. September 2008 – Die n.runs AG, Spezialist für IT-Consulting und Lösungsentwicklung, ist vom weltgrößten Softwarekonzern Microsoft als einziges zentraleuropäisches Unternehmen in das neue Microsoft Partnerprogramm „Security Development Lifecycle Pro Network“ aufgenommen worden. Die Pilotphase wird am 10. November 2008 anlässlich der Microsoft Tech-Ed EMEA in Barcelona gelauncht. Als Folge des von Bill Gate…
IT-Sicherheit für Regierungen und Militär - n.runs und Thales kooperieren
IT-Sicherheit für Regierungen und Militär - n.runs und Thales kooperieren
Strategische Partnerschaft für mehr Sicherheit in der Verteidigungsindustrie Oberursel, 25. August 2008 – Die n.runs AG, Consulting-Unternehmen und IT-Lösungsentwickler, gibt die Zusammenarbeit mit der Thales Defence, internationaler Anbieter in der Verteidigungsindustrie, bekannt. Intention der strategischen Partnerschaft ist die gezielte Platzierung des Hochsicherheitsproduktes aps-AV aus der Application Protection Systems-Familie von n.runs. Thales fungiert dabei als Vertriebspartner für den militärischen und regierungsnahen Bereich auf i…

Das könnte Sie auch interessieren:

QSC definiert fünf Eckpunkte für die Auswahl einer Verschlüsselungslösung in Unternehmen
QSC definiert fünf Eckpunkte für die Auswahl einer Verschlüsselungslösung in Unternehmen
… gesamten Weg unverändert bleiben und erst der Empfänger sie mit seinem Passwort wieder in Klartext umwandelt. Ein verschlüsselter E-Mail-Transfer in Kombination mit einem Virenscanner erfüllt diese Anforderung nicht, denn dazu müssen die Daten auf dem Server des E-Mail-Providers entschlüsselt werden und es entsteht eine gefährliche Sicherheitslücke. 4. …
RadarServices warnt vor IT-Angriffen im Gesundheitswesen auch in Europa
RadarServices warnt vor IT-Angriffen im Gesundheitswesen auch in Europa
… und zielgerichtet auf Schwachstellen und Anomalien hin analysiert wird. Auf entsprechende Auffälligkeiten gilt es rasch und strukturiert zu reagieren. Firewalls und Virenscanner können falsch konfiguriert und überlistet werden. Daher hilft nur ein pro-aktives Aufspüren und eine schnelle Behebung von Sicherheitslücken“ so Polster weiter. RadarServices …
Bild: BitDefender identifiziert neuen iPhone-Jailbreak-TrojanerBild: BitDefender identifiziert neuen iPhone-Jailbreak-Trojaner
BitDefender identifiziert neuen iPhone-Jailbreak-Trojaner
… Benutzernamen, Passwörter, Bankdaten, PIN-Nummern etc. zu gelangen. BitDefender empfiehlt, niemals Links zu folgen oder Anhänge zu öffnen, ohne sie vorher durch einen ausführlichen Virenscanner prüfen zu lassen. User von BitDefender-Sicherheitssoftware, wie z.B. Internet Security 2010, sind auf der sicheren Seite, da die Lösungen den Trojaner zuverlässig …
n.runs stellt aps-AV vor – Schutzmantel für die Antivirensoftware
n.runs stellt aps-AV vor – Schutzmantel für die Antivirensoftware
… thematisiert. Antivirenlösungen sollen Abhilfe schaffen. Dass jedoch gerade diese ein hohes Sicherheitsrisiko darstellen, entspricht einem Paradoxon: Schwachstellen, die in allen bekannten Virenscannern entdeckt wurden, ebnen Angreifern den Weg in Firmennetzwerke und ermöglichen, diese mit Schadcode zu infiltrieren. Um AV-Engines dagegen zu wappnen und …
Bild: Keinen Kredit mehr ohne EDV-Datensicherheit ?Bild: Keinen Kredit mehr ohne EDV-Datensicherheit ?
Keinen Kredit mehr ohne EDV-Datensicherheit ?
… Sicherheit ein Risiko Eine schlecht gesicherte EDV bietet Angreifern eine offene Flanke für das stören, ausspionieren und manipulieren der firmeneigenen EDV. Nicht aktuelle Virenscanner, fehlende oder unzulängliche Firewalls, ungezügelte Kommunikation im Internet und andere Faktoren führen zu erheblichen Risiken, die große Schäden verursachen können. …
Bild: SecuFit präsentiert IT Sicherheit in den GCC Staaten Kuwait, Oman und VAE
SecuFit präsentiert IT Sicherheit in den GCC Staaten Kuwait, Oman und VAE
… immer wieder fest, dass die gefühlte IT-Sicherheit in den Unternehmen höher ist als die tatsächliche“, so Wacker weiter. „Man glaubt sich hinter Firewall und Virenscanner relativ sicher. Fast immer verbleiben aber kleine, relativ unbekannte Schwachstellen, die potenziellen Angreifern von außen Zugang zu den Systemen ermöglichen. Die Auswirkungen eines …
Engelmann Software veröffentlicht SecuPerts First Aid Kit - das Notfallsystem für jeden Windows-PC
Engelmann Software veröffentlicht SecuPerts First Aid Kit - das Notfallsystem für jeden Windows-PC
… die Daten- und Systemrettung mitbringt und sich dank einer einfachen Bedienerführung auch von Nicht-Computerexperten nutzen lässt. Zum Funktionsumfang gehört unter anderem ein Virenscanner, der Viren aufspüren und entfernen kann. Der Virenscanner enthält Technologie von Avira. Selbst wenn hartnäckige Schadprogramme den Virenscanner unter Windows ausgeschaltet …
Bild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-InfektorBild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
… nicht überschrieben wurde, erkennt das Tool den Schädling, entfernt ihn und führt einen Neustart durch. BitDefender hat zudem ein Update der Signaturen seiner Virenscanner veröffentlicht, um beide Varianten von Yonsole zu blockieren und zu löschen. Nutzer der BitDefender-Antivirenprogramme wissen sich somit zuverlässig geschützt. Um sich vor derartigen …
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
… Trojaner solche, versucht er umgehend, deren Schutzmechanismen zu blockieren. Dieses Verhalten ist für Trojaner recht ungewöhnlich, da diese nur selten darauf programmiert sind, Virenscanner außer Kraft zu setzen. Wie der Name des Trojaners bereits andeutet, besitzt die Schadsoftware zudem einige Backdoor-Fähigkeiten, mit denen sie Angreifern aus der …
Bild: Thin Clients brauchen VirenscannerBild: Thin Clients brauchen Virenscanner
Thin Clients brauchen Virenscanner
… ein Sicherheitsrisiko dar. USB Sticks werden als Netzwerklaufwerke behandelt und daher bei der Einbindung nicht geprüft. Rangee hat für seine linuxbasierten Thin Clients daher einen Virenscanner eingebaut, der USB Sticks auf Viren, Trojaner und andere Malware prüft. Thin Clients sind klein, lüfterlos und sicher. Bei vielen Anwendern sind die USB Ports …
Sie lesen gerade: Virenscanner machen Angreifern den Weg ins Netzwerk frei