Individuelle Rechnerkonfiguration und Software auf Angreifbarkeit testen | Code-Aktivitäten nach eigenen Kriterien filtern | Bedrohung für Unternehmens-IT exakt bestimmbar
(firmenpresse) - Düsseldorf – Der norwegische IT-Security-Spezialist Norman hat in Norman Malware Analyzer G2, der Plattform für Malware-Analyse, die Möglichkeiten für kundenspezifische Untersuchungen erheblich ausgebaut. In der Analyse-Komponente Norman IntelliVM der neuen Version können die Anwender unternehmensspezifische Rechnerkonfigurationen abbilden sowie im Unternehmen eingesetzte Software in der Komponente installieren und sie auf ihre Angreifbarkeit durch Schadcode testen. Damit erhalten sie genaue Informationen darüber, ob der Code eine Bedrohung für die Systeme im Unternehmen darstellt, und können sofort geeignete Abwehrmaßnahmen ergreifen. Weiterhin können für die Beurteilung der Aktivitäten von fremdem Code nicht nur die mitgelieferten Filter eingesetzt werden, sondern individuelle Filter erstellt und in die Plattform eingebunden werden. Die Bewertung anhand eigener Kriterien hilft den Analysten, das Risiko, das der jeweilige Code für die Unternehmens-IT darstellt, exakt zu bestimmen. Eine kleinere Neuerung betrifft die Reports, die jetzt als PDF ausgegeben werden können.
Norman Malware Analyzer G2 ist Normans Hybrid-Plattform für die Analyse von Schadcode. Die Komponenten Norman IntelliVM ermöglicht die Untersuchung auf der Grundlage von Virtual Machine Introspection (VMI). Dabei wird eine virtuelle Maschine mit Schadcode infiziert, ein Kernel-Treiber auf unterster Kernel-Ebene, Norman KernelScout, protokolliert seine Aktivitäten. Weiterer Bestandteil der Analyse-Plattform ist die Norman SandBox. Sie emuliert die in einer Windows-Umgebung eingesetzte Hard- und Software und alle erforderlichen Netzwerkdienste. Das Verhalten der zu analysierende Datei wird in der simulierten Windows-Umgebung beobachtet.
Schnelle und genaue Analyse-Ergebnisse
Die Kombination aus Emulation und Virtualisierung auf einer Plattform verbessert die Ergebnisgenauigkeit gegenüber manuellen Analysen und liefert detaillierte und präzise Erkenntnisse über Malware, die Schwachstellen in Anwendungen von Microsoft- und Drittanbieter-Produkten ausbeuten kann. Da die Ergebnisse der Verfahren verglichen werden können, sinkt die Wahrscheinlichkeit, dass Malware mit geschickter Tarnung unerkannt bleibt. Die weitestgehende Automatisierung der Analyseprozesse sorgt für schnelle Resultate. Das entlastet die Analyse-Spezialisten in Großunternehmen, Regierungsbehörden, Banken oder bei Service Providern, die täglich mit bis zu 100.000 Schadcodes konfrontiert sind, und ermöglicht den Einsatz der Plattform auch in Unternehmen, die bisher aus Kosten- und Kapazitätsgründen auf Malware-Analyse verzichtet haben.
Preise und Verfügbarkeit
Die neue Version von Norman Malware Analyzer G2 ist ab sofort verfügbar. Details zu Produkt und Preisen gibt es bei Norman unter info(at)norman.de. Eine Demo-Version kann unter www.malwareanalyzer.com/trial angefordert werden.
Sabine Fach
Public Relations
Leopoldstraße 108b
80803 München
Tel.: +49 89 54897311
E-Mail: sabine.fach(at)sf-pr.de