Wirksamer Virenschutz

Computerviren und Spähprogramme können an vielen Stellen in das Netzwerk eines Unternehmens eindringen. Nur umfassender Virenschutz ist deshalb wirksamer Virenschutz. Ein umfassendes Sicherheitskonzept muss zum einen sämtliche unerwünschten Datenzugänge schließen und notwendige Ein- und Ausgänge überwachen. Zum anderen muss es aber auch verhindern, dass schädliche Programme sich unkontrolliert in einem Netzwerk ausbreiten oder interne Daten ausspionieren können.

Computerviren

Computerviren sind Programme, die sich selbst kopieren und sich per eMail, Datei- und Datenträgeraustausch oder direkt über Netzwerkverbindungen verbreiten. Ihre Autoren programmieren sie in krimineller Absicht. Viren richten Schäden an, indem sie Daten löschen, verfälschen, Fehlkonfigurationen, Systemüberlastungen oder -abstürze herbeiführen. Späht ein Virus Daten aus, um sie an Fremde zu senden, bezeichnet man ihn als "Trojaner". Diese Art von Viren können es dem Absender sogar ermöglichen, auf ein komplettes System zuzugreifen.

Ursachen und Verursacher

Die Verantwortung für "Virenepidemien" wird gerne den Herstellern bestimmter Betriebssysteme oder Anwendungen zugeschoben. Ihre Software enthielte zu viele Sicherheitslücken, heißt es. Keine Software ist jedoch fehlerfrei, auch nicht so genannte freie Software. In vielen Fällen aktiviert erst der Anwender einen Virus, indem er - versehentlich oder unwissentlich - virenbefallene eMails oder Dateien öffnet. Auch Administratoren machen größere Schäden möglich, wenn sie Sicherheitslücken ihres Systems nicht rechtzeitig beheben.

Sicherheitsmanagement

Die Virensicherheit eines Computersystems hängt entscheidend von einer ganzheitlichen Sicherheitspolitik und einer konsequenten Systemadministration ab, welche unsichere Software und Fehler von Anwendern und Administratoren einkalkuliert. Notwendig sind dabei zum einen direkte Schutzmaßnahmen gegen Viren. Diese Maßnahmen schützen jedoch niemals hundertprozentig, so dass zum anderen Strategien zur präventiven Schadenseingrenzung erforderlich sind. Sie greifen in dem Fall, dass doch ein Virus in das Netzwerk eindringt. Keiner der bekannten Virenvorfälle der letzten Zeit konnte Unternehmen ernsthaft gefährden, die eine gute Sicherheitspolitik umgesetzt hatten. Auch Schäden durch Fehlbedienung, Softwarefehler oder unbefugten Zugriff lassen sich so zumindest begrenzen.

Virenscanner

Virenscanner sind Programme, die gezielt nach Viren suchen. Sie vergleichen die Struktur einzelner Dateien mit einer Liste bekannter Virenstrukturen, sogenannten "Virensignaturen". Sobald sie einen bekannten Virus entdecken, löschen oder isolieren sie ihn. Wichtig ist, dass ein Scanner die Liste der Virensignaturen automatisch regelmäßig aktualisiert, da neue Viren sich oft in kurzer Zeit weltweit verbreiten. Entscheidend ist aber auch, dass er tatsächlich sämtliche potentiellen Einfallstore in ein Computersystem überwacht.

Datei-Virenscanner

Datei- und Echtzeit-Virenscanner überwachen die Dateiablage auf zentralen Rechnern oder Arbeitsplätzen. Sie prüfen regelmäßig alle abgelegten Programme und Dokumente auf Virenbefall und reparieren oder löschen betroffene Dateien.

Virenscanner am Internet-Zugang

Wer aus einem ungeschützten System heraus im Internet surft oder Daten herunterlädt, überträgt Dokumente, Programme oder Web-Seiten mit eingebetteten Programmen aus dem Internet über den zentralen Internet-Zugang direkt in den Arbeitsspeicher seines PCs. Ein zentraler Virenscanner am Internet-Zugang sollte daher den gesamten ein- und ausgehenden Datenverkehr auf Viren überwachen.

eMail-Virenscanner

eMails werden meist in den Datenbanken eines Mailservers oder eMail-Programms gespeichert, die ein Datei-Virenscanner nicht direkt durchsuchen kann. Ein spezieller eMail-Virenscanner überprüft daher alle ein- und ausgehenden eMails, bevor Sie gespeichert werden.

Schutz für Mobilgeräte

Mobile Geräte wie Laptops benötigen einen eigenen, lokalen Virenschutz mit allen genannten Funktionen. Gerade wenn Mitarbeiter unterwegs Daten austauschen oder das Internet nutzen, ist das Risiko der Virenübertragung auf ihre Mobilgeräte groß.

Sicherheitslücken beheben

Werden Sicherheitsprobleme einer Software bekannt, müssen sie zeitnah behoben werden. Virenautoren nutzen solche Lücken meist gezielt und schnell aus, um neue Viren zu verbreiten. Da keine Software ohne Fehler ist, hilft auch kein Produktwechsel - das Sicherheitsmanagement muss Sicherheitslücken im Voraus einkalkulieren.

Schutz von innen nach außen

Sobald ein Virus unerkannt in ein System eingedrungen ist, besteht die Gefahr, dass er geheime interne Daten nach außen sendet. Eine gute System- und Firewall-Konfiguration muss daher sowohl gegen Angriffe von außen als auch von innen gewappnet sein.

Das Prinzip minimaler Rechte

Viren können nur solche Daten beschädigen oder übermitteln, auf die der betroffene Anwender oder Systemdienst Zugriff hat. Deshalb sollten Benutzer und Dienste nur die Zugriffsrechte erhalten, die sie für ihre Arbeit benötigen. Das schränkt auch Viren in ihren Aktivitäten ein.

Virenschutz als Dienstleistung

Anbieter von Sicherheits-Dienstleistungen binden Kunden-Netzwerke über gesicherte Verbindungen an zentrale Sicherheits-Management-Server an. Rund um die Uhr überwacht der Dienstleister das Kundennetz nach einem maßgeschneiderten Sicherheitskonzept auf Viren- und Sicherheitsprobleme, führt Updates durch und behebt Sicherheitslücken. Service-Level sichern die Kunden ab, so dass Versicherungs- und Rechtsprechungskriterien erfüllt werden.

Verantwortung und Haftung

Ein Unternehmen oder ein IT-Verantwortlicher kann für Folgeschäden durch wissentliche oder unwissentliche Virenverbreitung haftbar gemacht werden. Das Fehlen eines aktiven Sicherheitsmanagements gilt rechtlich zunehmend als Fahrlässigkeit. Auch IT-Dienstleister oder Computerhändler können in die Pflicht genommen werden, wenn sie mit Installationsarbeiten betraut waren und übliche Schutzmechanismen wie Virenscanner nicht eingerichtet oder ihre Kunden über Risiken nicht ausreichend aufgeklärt haben.

 

Sie haben zum Thema Virenschutz oder Interesse an Virenschutzlösungen? Sprechen Sie uns gerne an. Wir freuen uns auf Sie!