Aktuelles, Branche, Produkte - geschrieben von cp am Dienstag, Juli 5, 2011 17:26 - noch keine Kommentare
Advanced+ Rating für BullGuard: Überzeugende Virenerkennung
„BullGuard Internet Security 10“ bei Test mit 97,4 Prozent Trefferquote
[datensicherheit.de, 05.07.2011] Nach eigenen Angaben hat BullGuard, Spezialist für PC- und mobile Sicherheitslösungen für Endkunden, mit seiner Lösung „Internet Security 10“ das „Advanced+ Rating“ des unabhängigen Testlabors AV-Comparatives bei der Virenerkennung erreicht:
Die Testumgebung habe rund 403.000 Malware-Proben enthalten, die im Lauf der letzten sechs Monate in „freier Wildbahn“ aufgetreten seien. Im „On-Demand-Test“ habe die Virenerkennung von BullGuard 99,1 Prozent der Würmer, 98 Prozent der Backdoors und Bots, 97,6 Prozent der Trojaner sowie 91,1 Prozent anderer Malware und Viren erkannt – damit ergebe sich eine Gesamterkennungsrate von 97,4 Prozent. Bei dem zusätzlichen „False-Positive-Test“ seien im Untersuchungszeitraum nur drei Falschmeldungen aufgetreten.
Um eine möglichst gute Trefferquote bei der Erkennung von Malware zu erzielen, was die Voraussetzung für eine erfolgreiche Bekämpfung ist, kombinieren Hersteller von Antiviren-Software (AV) unterschiedliche Erkennungsmethoden. Dabei bildet die signaturbasierte Erkennung, in der die AV-Software die Malware an einem hinterlegten „Fingerabdruck“ erkennt, nach wie vor die wichtigste Säule der Abwehr und filtert Millionen von bereits bekannten Schadprogrammen aus. Flankiert wird sie von heuristischen Methoden, die den Code verdächtiger Programme auf für Malware typische Code-Abschnitte analysieren und so auch Malware entdecken, von der noch keine Signatur bekannt ist.
Die verhaltensbasierte Erkennung oder auch „Behavior-Based Detection“ hingegen verfolgt genau, was die installierten Programme machen. Wenn eine Anwendung verdächtig wird, indem sie unerlaubte Aktionen startet, wird sie von der AV-Software unter Quarantäne gestellt. Um bestmöglichen Schutz vor Malware zu garantieren, ist die richtige Mischung aus den drei Erkennungsmethoden gefragt. BullGuard setzt für seine „Internet Security 10“-Software auf eine Kombination aus einer bewährten signaturbasierten und einer ausgereiften verhaltensbasierten Erkennung – und erzielt damit laut AV-Comparatives sehr gute Ergebnisse. Die Architektur ihrer sorgfältig aufgebauten Sicherheitsumgebung basiere auf „gestaffelten Verteidigungslinien“, sogenannten „Layern“ aus verschiedenen Web-Scanmethoden, Verhaltensblockierung und traditionellen Signaturerkennungstools, so Claus Villumsen, CTO bei BullGuard. Dies sei das Geheimnis dieser guten Testergebnisse. Der einzelne Layer müsse dabei nicht 100 Prozent perfekt sein. Wenn ein Schadcode einen Layer durchdringe, werde er vom nächsten abgefangen. Dabei unterscheide sich BullGuards verhaltensbasierte Erkennung fundamental von traditioneller Virenerkennung, die auf Basis heuristischer, signaturbasierter und URL-Filter-Erkennung nur Mutationen von bereits bekannten Viren erkenne.
Ihre verhaltensbasierte Erkennung identifiziere Viren viel früher als diese traditionellen Methoden, weil sie auf das Verhalten der Malware schaue und Viren, die sich basierend auf Datei-, Registry-, Prozess- und Netzwerkereignissen abnorm verhielten, identifiziere und ausschalte.
Weitere Informationen zum Thema:
AV comparatives, February 2011
Single Product Test / On-demand Detection of Malicious Software including False-Alarm Test
Aktuelles, Experten, Veranstaltungen - Aug. 28, 2025 0:28 - noch keine Kommentare
19. Paderborner Tag der IT-Sicherheit zu zentralen Themen digitaler Sicherheit
weitere Beiträge in Experten
- Bitkom-Forderung: Nationaler Sicherheitsrat muss Cyberraum in den Blick nehmen
- Drug-resistant epilepsy: KFSHRC reports more than 2,000 successful procedures using Stereo-EEG
- Medikamentenresistente Epilepsie: KFSHRC meldet mehr als 2.000 erfolgreiche Eingriffe mittels Stereo-EEG
- Kreditkartenbetrug im Internet: Zunahme der Bedrohung für Verbraucher
- Drohnenpiloten sollten allgemeine und spezielle Regelungen vorab kennen und vor Ort beachten
Branche, Studien - Aug. 30, 2025 0:59 - noch keine Kommentare
Task Scams: Trend Micro warnt vor digitalem Job-Betrug
weitere Beiträge in Branche
- Zum Bundesliga-Start warnt Kaspersky vor cyberkriminellem Angriffs-Portfolio
- PromptLock: ESET-Warnung vor erster autonomer KI-Ransomware
- Best Practices für Unternehmen: 8 Cohesity-Tipps zum Schutz vor Cyberangriffen
- Sophos: Ransomware setzt Einzelhandel massiv unter Druck – IT-Teams gelangen ans Limit
- Kommunikationslösungen für deutsche Behörden: Benjamin Schilz rät zur Abkehr von US-Anbietern
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren