Was ist Antivirus der nächsten Generation (Next-generation Antivirus, NGAV)?

Was ist NGAV?

Antivirus der nächsten Generation oder NGAV (Next-generation Antivirus) ist eine cloudbasierte Technologie, die künstliche Intelligenz, maschinelles Lernen und Verhaltensanalysen verwendet, um Endgeräte vor Malware und anderen Arten von Cyber-Bedrohungen zu schützen.

Im Gegensatz zu traditioneller Antivirensoftware, die auf der Grundlage von Signaturen bereits bekannte Bedrohungen identifiziert, kann NGAV unbekannte Malware-Bedrohungen und bösartiges Verhalten nahezu in Echtzeit erkennen, sobald sie auftreten. Auf diese Weise bietet es eine effektivere Methode zur Bekämpfung moderner Bedrohungen wie Ransomware, Scripting-Angriffe, dateilose Malware und Zero-Day-Schwachstellen.

Würde Ihr Team den nächsten Zero-Day rechtzeitig erkennen?

Schließen Sie sich Führungskräften im Bereich Sicherheit an, die von den kuratierten Nachrichten zu KI, Cybersicherheit, Daten und Automatisierung im Think Newsletter profitieren. Lernen Sie schnell von Experten-Tutorials und Erläuterungen, die direkt in Ihren Posteingang geliefert werden. Weitere Informationen finden Sie in der IBM Datenschutzerklärung.

Ihr Abonnement wird auf Englisch geliefert. In jedem Newsletter finden Sie einen Abmeldelink. Hier können Sie Ihre Abonnements verwalten oder sich abmelden. Weitere Informationen finden Sie in unserer IBM Datenschutzerklärung.

https://www.ibm.com/de-de/privacy

So funktioniert NGAV

Klassische Antivirenlösungen verwenden eine Datenbank mit Malware-Signaturen und Heuristiken, um Viren in Endgeräten wie Desktop-Computern, Laptops, Tablets und Smartphones zu erkennen. Diese Signaturen sind Zeichenketten in einer Datei, die auf einen Virus hinweisen.

Dieser Ansatz macht die Endgeräte anfällig für potenzielle Bedrohungen, die noch nicht identifiziert und in der Signaturdatenbank katalogisiert wurden. Selbst bei häufigen Signatur-Updates kann eine neue oder unbekannte bösartige Datei unentdeckt bleiben.

Im Gegensatz dazu verwenden Antivirenlösungen der nächsten Generation Verhaltenserkennung, um die mit Cyberangriffen verbundenen Taktiken, Techniken und Verfahren (TTPs) zu identifizieren. Maschinelle Lernalgorithmen überwachen kontinuierlich Ereignisse, Prozesse, Dateien und Anwendungen auf bösartiges Verhalten.

Wenn eine unbekannte Schwachstelle zum ersten Mal bei einem Zero-Day-Angriff anvisiert wird, kann NGAV den Versuch erkennen und blockieren. NGAV kann auch dateilose Angriffe verhindern, z. B. solche, die Windows PowerShell- und Dokumentenmakros ausnutzen, oder Phishing-E-Mails, die Benutzer dazu verleiten, auf Links zu klicken, die dateilose Malware ausführen.

Als cloudbasierte Technologie ist NGAV außerdem schneller, einfacher und kostengünstiger zu implementieren und zu verwalten als herkömmliche Antivirenlösungen. Mit seiner Fähigkeit, Aktivitäten an Endgeräten zu überwachen und sofort auf Vorfälle zu reagieren, kann NGAV viele der Angriffsvektoren blockieren, die Hacker nutzen, um Systeme zu infiltrieren.

Vorteile von NGAV

Rasche Bereitstellung

Cloudbasiertes NGAV kann viel schneller, einfacher und mit weniger Ressourcen bereitgestellt, aktualisiert und verwaltet werden als herkömmliche Antivirenlösungen. Es muss keine zusätzliche Hardware oder Software installiert und konfiguriert werden, es müssen keine Signatur-Updates verwaltet werden, und die Leistung der Endgeräte wird kaum beeinträchtigt.

Schnelle Bedrohungserkennung

Herkömmliche Antivirenprogramme können nur bekannte Malware-Signaturen erkennen, die zuvor identifiziert und in eine Datenbank eingegeben wurden. NGAV überwacht und analysiert das Endgeräteverhalten nahezu in Echtzeit, um sowohl bekannte als auch unbekannte Bedrohungen wie Zero-Day-Angriffe zu erkennen und zu blockieren.

Proaktiver Schutz

NGAV gibt Sicherheitsteams die Möglichkeit, sich proaktiv gegen sich schnell entwickelnde und fortschrittliche Bedrohungen zu verteidigen. Im Laufe der Zeit werden maschinelle Lernalgorithmen immer geschickter darin, typische Endgeräteverhalten zu erkennen und sie von Mustern zu unterscheiden, die auf ein erhöhtes Risiko eines Cyberangriffs hinweisen.

Funktionen und Einschränkungen von NGAV

Während sich die Funktionen von Anbieter zu Anbieter unterscheiden, bieten die meisten NGAV-Lösungen die folgenden Funktionen:

  • Algorithmen für maschinelles Lernen: NGAV kann Tausende von Dateimerkmalen und Endgeräteaktivitäten nahezu in Echtzeit untersuchen und Anomalien und unerwartete Aktionen identifizieren, die zur Erkennung und Blockierung bekannter und unbekannter Bedrohungen beitragen können.

  • Verhaltensanalyse: NGAV ermittelt grundlegende Verhaltensweisen und identifiziert verdächtige Verhaltensweisen, die auf bösartige Aktivitäten oder Cyberangriffe hindeuten, durch die Analyse von Benutzern, Geräten, Anwendungen und Systemen.

  • Threat-Intelligence: Viele NGAV-Lösungen können die neueste Threat-Intelligence zu den Quellen, Taktiken und Auswirkungen bestimmter Malware-Angriffe integrieren, um sie schneller und effektiver zu erkennen und zu blockieren.

  • Vorausschauende Analyse: NGAV erfasst riesige Datenmengen und speist sie in Vorhersagemodelle ein, die das Vorhandensein von Malware oder einem potenziellen Cyberangriff erkennen können, bevor er auftritt. Sobald eine Bedrohung erkannt wird, greift NGAV ein, um Schäden zu verhindern oder zu minimieren.

Obwohl NGAV effektiver als herkömmliche Antivirensoftware ist, ist es nicht unfehlbar. Gelegentlich kann es zu einem falsch-positiven Ergebnis kommen oder ein Virus wird nicht erkannt. Cyberkriminelle und Hacker entwickeln und testen immer wieder neue Methoden, um die neuesten Virenschutztechnologien zu umgehen.

Falls ein Endgerät trotz NGAV-Schutz angegriffen wird, verlassen sich Unternehmen häufig auf andere Technologien wie Endpoint Detection and Response (EDR), Unified Endpoint Management (UEM) oder Security Information and Event Management (SIEM). Diese Sicherheitslösungen bieten einen umfassenderen, systemweiten Ansatz zur Prävention und Eindämmung von Cyberbedrohungen über viele verschiedene Endgeräte hinweg.

Weiterführende Lösungen
Sicherheitslösungen für Unternehmen

Transformieren Sie Ihr Sicherheitsprogramm mit Lösungen vom größten Anbieter von Unternehmenssicherheit.

Cybersicherheitslösungen entdecken
Cybersicherheit-Services

Transformieren Sie Ihr Unternehmen und verwalten Sie Risiken mit Beratungsleistungen im Bereich Cybersicherheit sowie Cloud- und Managed-Security-Services.

    Mehr über Cybersicherheitsservices
    Cybersicherheit mit künstlicher Intelligenz (KI)

    Verbessern Sie die Geschwindigkeit, Genauigkeit und Produktivität von Sicherheitsteams mit KI-gestützten Cybersicherheits-Lösungen.

    KI für Cybersicherheit erkunden
    Machen Sie den nächsten Schritt

    Ganz gleich, ob Sie nach Lösungen für Datensicherheit, Endpunktmanagement oder Identitäts- und Zugriffsverwaltung (IAM) suchen – unsere Experten helfen Ihnen bei der Etablierung eines hohen Sicherheitsstatus. Transformieren Sie Ihr Unternehmen und managen Sie Risiken mit einem globalen Branchenführer für Beratungsleistungen im Bereich Cybersicherheit sowie Cloud- und Managed-Security-Services.

    Cybersicherheitslösungen entdecken Entdecken Sie Cybersicherheitsservices