Für Unternehmen ist ein wirksamer Malware-Schutz elementar. Laut Bitkom war 2018 Jahr bereits jeder zweite Internetnutzer ein Opfer von Cyberkriminalität. Pro Tag wurden 2019 BSI 320.000 neue Schadprogramm-Varianten verbreitet. Durch Automatisierung der IT-Security lassen sich viele Probleme beim Kampf gegen Schadsoftware mit überschaubarem Aufwand bewältigen.
Die Automatisierung von Security-Maßnahmen macht es möglich, auch bislang unbekannte Malware in kürzester Zeit zu erkennen und zu beseitigen.
Laut einer Forsa-Umfrage wurde bereits jedes dritte Unternehmen zum Opfer eines Cyberangriffs. In prominenten Fällen kamen Unternehmen nicht umhin, Lösegeldforderungen zu begleichen, um ihre IT wieder zum Laufen zu bringen oder auf ihre eigenen Daten zuzugreifen. Auch eine Untersuchung des Digitalverbands Bitkom unterstreicht: Mehr als 80 Prozent der Industrieunternehmen sahen sich im Jahr 2018 stärker von Cyber-Angriffen bedroht als noch zwei Jahre zuvor . Hinter solchen Attacken stecken laut Bitkom Kleinkriminelle ebenso wie organisierte Angreifer und sogar staatlich engagierte Hacker. Als besonders gefährlich kennzeichnet das BSI die Malware Emotet, die mit immer ausgefeilteren Mechanismen verbreitet wird.
Vor allem die Endpoints sind ein Einfallstor, über das Malware in Netzwerke gelangt. Klassische Maßnahmen wie Virenscanner und Firewalls bieten keinen hinreichenden Schutz – gerade, wenn Cyberkriminelle gezielt bestimmte Organisationen ins Visier nehmen, finden sie oft irgendwo ein offenes Tor. Die Infektionswege sind vielfältig: E-Mail-Anhänge, Apps, Werbebanner oder sogar klassische Unternehmenssoftware. So ist etwa der Trojaner notpetya über die Update-Funktion einer Buchhaltungssoftware in Systeme großer Unternehmen eingedrungen und hat erhebliche Schäden verursacht. Einer weiteren Problematik schenken viele Security-Verantwortliche immer noch zu wenig Beachtung: Oft werden Mitarbeiter von Cyberkriminellen mittels Phishing-Nachrichten ins Visier genommen und deren Gutgläubigkeit ausgenutzt. Auch mithilfe manipulierter Geräten wie BadUSB lässt sich Malware installieren. Die Kombination aus Mitarbeiterschulungen und Security-Technik hilft zwar, Risiken zu minimieren, bietet aber meist keine vollständige Sicherheit.
Immer neue Malware-Varianten
Malware verfügt heute über zahlreiche Varianten und Tarnfunktionen. Klassische Viren, Würmer und Trojaner waren gestern. Inzwischen existieren zahlreiche abgewandelte Formen von Schadprogrammen – etwa Crypto Miner, Fileless Malware oder Keylogger. Die häufigsten damit verbundenen Probleme:
Fremdsteuerung durch Bots und Bildung von Botnetzen
Manipulation vollständiger Systeme
.
Automatisierung für wirksamen Schutz
Das sofortige Registrieren von Infektionen ist der erste Schritt zu Abwehr von Malware. Aber erst eine Automatisierung der Sicherheitsmaßnahmen macht es möglich, auch bislang unbekannte Malware in kürzester Zeit zu erkennen und zu beseitigen. Dafür muss jeder Vorfall vom System gemäß seinem Muster eingestuft werden. Außerdem gilt es, verschiedene Muster der Software intelligent zu kombinieren. Die entsprechenden Reaktionen erfolgen dann automatisch und ohne manuelle Eingriffe. Der Unterschied zu klassischen Abwehrmaßnahmen wie Firewalls und Antivirentools: Es werden nicht Dateien, sondern das Verhalten von Malware geprüft. Anomalien lassen sich mit einem Post-Infection-Schutz effizient und schnell erkennen. Das spart unter dem Strich auch Ressourcen, da keine manuelle Aktivität von Mitarbeitern notwendig wird.
Grundlage dafür ist die laufende Überwachung und die Einrichtung von Warnfunktionen bereits am Endpoint, die automatische Response-Reaktionen gewährleistet. Schadcodes werden unabhängig davon blockiert, ob Angriffsmuster bereits bekannt sind oder nicht. Entsprechenden systemzentrischen Lösungen gelingt es, sogar Bedrohungen zu erkennen, deren Ursprung keiner Datei zuzuordnen ist: Zum Beispiel Fileless-Bedrohungen, In-Memory und Zero Day Exploits. Heutige Lösungen werden zunehmend per Machine Learning und Künstlicher Intelligenz (KI) eigenständig weiterentwickelt. Gleichzeitig unabdingbar: False-Positives konsequent verhindern. Denn laufender falscher Alarm würde mehr Probleme verursachen als lösen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über den Autor: Daniel Döring ist als Technical Director Security and Strategic Alliances bei Matrix42 verantwortlich für den Auf- und Ausbau von Kooperationen und die Entwicklung des Security Produkt-Portfolios. Außerdem unterstützt er internationale Kunden und Partner bei der Umsetzung und Durchführung komplexer IT-Security-Projekte.