Malware-Analyse Intelligente Sandbox für KI-gestützte Sicherheitsanalysen
Anbieter zum Thema
Der Einsatz einer Sandbox gilt als probates Mittel gegen die meisten Arten von Malware, immer häufiger erkennt intelligente Malware solche Sandbox-Umgebungen. Schutz bieten in beiden Fällen moderne, KI-gestützte Sandbox-Umgebungen, wie die Lösung von Opswat.

Das explosionsartige Wachstum von intelligenter und zielgerichteter Malware macht es immer schwieriger, neue Malware zu analysieren und zu klassifizieren, bevor sie Schaden anrichtet. Diese fortschrittliche Malware kann mittlerweile auch ältere Sandbox-Technologien und signaturbasierte Erkennungstools leicht umgehen. Doch genauso wie moderner Schadcode Sandboxen erkennen und umgehen kann, rüsten auch Sandbox-Hersteller wie Opswat auf. Der Stealth-Modus der Opswat Sandbox macht es für Malware nahezu unmöglich zu erkennen, dass sie sich in einer Sandbox befindet. Dementsprechend agiert Schadcode wie in einer normalen Live-Umgebung inkl. möglicher Command and Control (C2) Serverkommunikation. Die Opswat Sandbox bietet ultraschnelle Analysen und nutzt künstliche Intelligenz (KI), um selbst große Datenmengen, lizenzierte Betriebssysteme und Profile für IT-, OT- sowie spezielle ICS-Plattformen (Industrial Control Systems) sicher zu scannen.
„Sicherheitsteams benötigen bessere Erkennungs- und Analysefunktionen, um den Aufwand, die Wahrscheinlichkeit und die potenziellen Auswirkungen von Angriffen zu reduzieren. Um auch gegen raffinierte Malware gewappnet zu sein, empfehlen wir daher die mit künstlicher Intelligenz ausgestattete Sandbox unseres Partners Opswat“, erklärt Robert Korherr, Geschäftsführer von ProSoft.
Deep Learning und KI-gesteuerte Analyse
Die Opswat Sandbox wendet Deep Learning und Multi-Vektor-Erkennung an und kombiniert statische, dynamische und vernetzte Analysen in einer KI-Engine für schnellere und genauere Ergebnisse. Die Lösung sucht nach Schlüsselanomalien, die Hinweise auf Malware und IoCs (Indicators of compromise) liefern. Die Canvas-ähnliche Umgebung erlaubt die einfache Erstellung und Ausführung von Analyse-Workflows als Playbook. Die Lösung bietet außerdem dynamische Analysen aller Arten von kritischen Infrastrukturen. Die Sandbox unterstützt Profile in IT- und OT-Umgebungen wie Windows und spezifische ICS-Plattformen für industrielle Steuerungssysteme, OT-Workstations und HMI-Umgebungen (Human Machine Interface).
Die Opswat Sandbox liefert bereits nach einer Minute schnelle und statistisch genaue Ergebnisse und ist damit dreimal schneller als andere Sandboxen. Die mittlere Erkennungszeit (MTTD) wird durch optimierte Analyseprozesse verkürzt. Die Lösung liefert außerdem Clustering von Analyseressourcen, um die Verarbeitungskapazität auf über 100.000 Dateien pro Tag zu skalieren. Alle Analysen und Ergebnisse können in anderen Security-Lösungen weitergeleitet und verarbeitet werden.
Opswat hat kürzlich Filescan.IO übernommen, eine kostenlose Next-Gen Malware-Analyseplattform mit Schwerpunkt auf der Extraktion von IOCs (Indicators of Compromise) und damit verbundenen Threat Intelligence-Daten. In Kombination mit der FileScan.IO-Plattform stellt die Opswat Sandbox eine noch schnellere, skalierbarere und kostengünstigere Lösung dar.
(ID:48800619)