|
|
Virus Bulletin zeichnet "Norman SandBox" aus Anti-Malware-Technologie beobachtet das Verhalten unbekannter Dateien in einer simulierten Umgebung (20.10.10) - Auf der Virus Bulletin International Conference 2010 ist die "Norman SandBox" als "das innovativste Konzept der vergangenen zehn Jahre" ausgezeichnet worden. Mit der Software lässt sich bereits vor dem Vorliegen einer Virensignatur neue, unbekannte Malware anhand ihres Verhaltens erkennen. Die proaktive Technologie wird als Schlüsselkomponente in allen Anti-Malware-Produkten des norwegischen Unternehmens Norman eingesetzt.
Anzeige
Das Produkt ist eine vollständig emulierte Nachbildung einer Windows-Umgebung mit Betriebs-system, Software, systemnaher Hardware und Netzwerkverbindungen. In dieser gegenüber anderen Systemen abgeschirmten Umgebung kann unbekannter Code gefahrlos ausgeführt und untersucht werden. Als Simulation lässt sich die SandBox unmittelbar an neue Bedrohungsszenarien anpassen. Das Konzept der Norman SandBox und der Norman SandBox Analyzer-Produkte für die Code-Analyse wurde von Kurt Natvig, Chief Technical Strategist bei Norman, zwischen 1999 und 2008 entwickelt. Das Verfahren fand schnell die Aufmerksamkeit großer Netzbetreiber und Internet-Anbieter und wird heute zum Schutz vor Cyber-Angriffen unter anderem in Unternehmen, Regierungseinrichtungen und Finanzinstituten in der ganzen Welt eingesetzt. Die Norman SandBox-Technologie wird fortlaufend weiterentwickelt und an neue Problemstellungen angepasst. (Norman: ma) |
||
|