05.08.2013 Aufrufe

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Produktterminologie und Konzepte<br />

Trojaner, Backdoor-Programme und Bots. Virenschreiber versuchen oft, Viren- und<br />

Malware-Filter zu umgehen, indem sie unterschiedliche Methoden zur Komprimierung<br />

von Dateien anwenden. IntelliTrap ist eine auf Regeln und Mustererkennung basierende<br />

Scan-Engine-Technologie, die in Echtzeit bekannte Viren/Malware in den 16 am<br />

häufigsten verwendeten Komprimierungsformaten in bis zu 6 Komprimierungsebenen<br />

entdeckt und entfernt.<br />

Hinweis<br />

IntelliTrap verwendet dieselbe Scan Engine wie die Virensuche. Demzufolge sind für<br />

IntelliTrap die Regeln über den Umgang mit Dateien und die Suche identisch mit denen,<br />

die der Administrator für die Virensuche definiert.<br />

Der <strong>Agent</strong> erstellt Einträge über Bot- und Malware-Funde im IntelliTrap Protokoll. Sie<br />

können den Inhalt des Protokolls exportieren, um ihn in den Berichten zu verwenden.<br />

Bei der Suche nach Bots und anderen schädlichen Programmen verwendet IntelliTrap<br />

folgende Komponenten:<br />

• Viren Scan Engine<br />

• IntelliTrap Pattern<br />

• IntelliTrap Ausnahme-Pattern<br />

True-File-Type<br />

Bei der Suche nach True-File-Types untersucht die Scan Engine zur Feststellung des<br />

tatsächlichen Dateityps nicht den Dateinamen, sondern den Header. Findet die Engine<br />

beispielsweise beim Durchsuchen aller ausführbaren Dateien eine Datei<br />

namens ‘family.gif’, geht sie nicht automatisch davon aus, dass es sich um eine<br />

Grafikdatei handelt. Daher öffnet die Engine den Datei-Header, überprüft den intern<br />

registrierten Datentyp und kann so bestimmen, ob es sich tatsächlich um eine<br />

Grafikdatei handelt oder um eine ausführbare Datei, die umbenannt wurde, um<br />

unerkannt zu bleiben.<br />

Die True-File-Type-Suche durchsucht zusammen mit IntelliScan nur Dateien, die<br />

möglicherweise eine Bedrohung darstellen. Diese Technologien können den Umfang der<br />

von der Scan Engine zu durchsuchenden Dateien erheblich (auf etwa ein Drittel)<br />

reduzieren. Gleichzeitig aber steigt das Risiko, dass eine gefährliche Datei in das<br />

Netzwerk gelangt.<br />

D-3

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!