Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Malwarebestrijding als internetdienst

29 mei 2007 - 14:234 minuten leestijdAchtergrondSoftware & Development
Johan Zwiekhorst
Johan Zwiekhorst

Na de desktopsoftware blijkt er nu grote interesse te zijn in internetdiensten die malware bestrijden. Microsoft speelde daar gretig op in en nu doet ook Panda dat met Malware Radar. Wij bekeken de dienst.

Een internetdienst om malware te bestrijden lijkt voor de hand te liggen voor pc’s die nog niet voorzien zijn van een adequate bescherming, maar Panda raadt Malware Radar ook aan voor systemen die wel degelijk beschermd zijn met een goed antimalwareproduct (ook dat van Panda zelf). De redenering die Panda daarop toepast heeft te maken met de aard van detectiesystemen. Antimalwareproducten gebruiken immers zogenaamde signaturen herkenningspatronen om bekende malware te detecteren. Van de allernieuwste malware zit een signatuur pas in de antimalwaredatabase, zodra de producent een voorbeeld van de malware binnen heeft en er onderzoek op heeft uitgevoerd. Het duurt dan toch op zijn minst enkele uren voordat er een signatuurupdate gelanceerd wordt. Veel desktopantimalwareproducten hebben wel mogelijkheden tot ‘heuristische’ scans om nieuwe malware zonder signaturen in de database te kunnen opsporen, maar die routines zijn niet grondig genoeg of genereren teveel valse positieven.

Aanvulling

Malware Radar werkt anders en is dus volgens Panda bij uitstek geschikt om als waardevolle aanvulling te dienen op de standaard antimalwareproducten die geïnstalleerd zouden zijn. Om precies te zijn gebruikt Malware Radar ook ‘heuristische’ scans, maar met hoogst gevoelige instellingen. Bij normale antimalwarescans zouden die instellingen veel te veel valse positieven opleveren, maar bij Malware Radar krijg je die niet te zien. Eerst gaan de gevlagde bestanden naar Panda voor een meer diepgravende controle en pas als daar opnieuw een vlag gehesen wordt, kan de Malware Radar er zeker van zijn dat het om malware gaat en de nodige maatregelen nemen. Hierbij kan de server van Panda rekening houden met bepaalde uitbraakverschijnselen (verdachte bestanden die plots grootschalig opduiken) die een lokaal geïnstalleerde beveiligingsapplicatie niet ter beschikking heeft.

Werking

Omdat Panda de Malware Radar op bedrijven richt, is de geboden functionaliteit daar uiteraard ook op afgestemd. Zo genereert de dienst uitgebreide auditrapporten met alle gevonden niet-ontdekte malware en op welke pc en in welke subdirectory die verborgen zat en of die actief of latent (geïnstalleerd maar niet actief) is. In die rapporten vind je ook een lijst van geïnstalleerde beveiligingen en hun status: verouderde signatuurbestanden of onbeschermde pc’s worden hier duidelijk aangegeven. En ten slotte is er ook nog een lijst van ontdekte kwetsbaarheden die door malware uitgebuit zouden kunnen worden in het netwerk. Van dat alles vind je dan ook nog een lijst met aanbevelingen om al die gevonden problemen op te lossen.

Voor beheerders is het wel interessant dat dit allemaal zonder vooraf geïnstalleerde clientsoftware of agenten werkt. Je start de dienst met een webbrowser en kunt van daaruit scans laten uitvoeren van alle pc’s in het netwerk waarvoor je beheerdertoegang hebt met behulp van de Radar Distribution Tool of andere softwaredistributietechnieken die je in huis hebt (Tivoli, SMS, Active Directory, …).

De aangevraagde scans kunnen ‘snel’ of ‘volledig’ zijn. De snelle scan duurt tussen vijf en tien minuten, de volledige scant alle data op alle harde schijven en dat kan dus wel even duren. Het zal duidelijk zijn dat de snelle scan niet alle malware detecteert als die verborgen zit in gebieden die dit type scan overslaat. Om helemaal zeker te zijn dat er geen malware aanwezig is, zul je de volledige scan moeten aanvragen. Vanaf een centrale beheerconsole kun je de voortgang van alle aangevraagde scans volgen. Het is mogelijk om scans te automatiseren, zodat ze bijvoorbeeld ook uitgevoerd kunnen worden bij pc’s of notebooks als die op dat moment niet op het netwerk of op internet aangesloten zijn. Het zal duidelijk zijn dat dit wel met behulp van een geïnstalleerde agent gaat, maar ook dit kan volautomatisch geregeld worden vanuit de centrale beheerconsole.

Conclusie

Als de normale antimalwaresoftware niet snel genoeg bijgewerkt kan worden en je wilt de kwetsbaarheid gedurende de paar uur dat het duurt om signaturen bij te werken zoveel mogelijk wegwerken, dan kan Panda’s Malware Radar helpen om je heel wat veiliger te doen voelen. Het is in elk geval gebruiksvriendelijk en ook zonder omslachtige software konden we heel ons testnetwerk probleemloos scannen.

Productinfo

Product: Malware Radar, zie www.malwareradar.com

Producent & Leverancier: Panda Software Nederland (+31 183 699 020, www.pandasoftware.nl)

Adviesprijs (excl. BTW): one-run audit vanaf 8,07 euro/licentie vanaf 5-25 licenties; abonnement vanaf 25,62 euro/maand?jaar/licentie (5-25 licenties)

Systeemvereisten: Windows 95 met IE 5.5 of beter voor werkstations en Windows 2000 met IE .5.5 of beter voor servers

De kern

* Gehoste beveiligingsdiensten worden steeds populairder.

* Panda Malware Radar werkt verrassend gebruiksvriendelijk én netwerkgevoelig voor iets dat geen clients of agents gebruikt…

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Resultaatgericht Samenwerken (RGS).

    RGS is een gestructureerde methode die vastgoedprofessionals direct ondersteunt bij kwaliteitsverbetering, kostenefficiëntie en verduurzaming.

    Computable.nl

    De principes van cloud-native techniek

    Cloud-native technologieën voegen flexibiliteit, schaalbaarheid en beveiliging toe en verlagen de operationele kosten voor de IT-omgeving. Hoe dragen Kubernetes, KEDA en AKS hieraan bij?

    Meer lezen

    ActueelSoftware & Development

    Nu al veertien transacties voor Total Specific Solutions

    AchtergrondData & AI

    Een stortvloed aan ai-tools; ServiceNow drinkt zijn eigen champagne

    ActueelOverheid

    Dictu sluit applicatiecontract met CGI, IBM, Sogeti, Sopra Steria, TCS en Circle8

    OpinieSoftware & Development

    SAM: jouw bondgenoot tegen shelfware

    ActueelOverheid

    Ministerie BZK negeert advies AcICT over stilleggen Digipoort

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs