1 Automated malware audit service Automatischer Malware Audit.

47
1 Automated malware audit service Automatischer Malware Audit

Transcript of 1 Automated malware audit service Automatischer Malware Audit.

Page 1: 1 Automated malware audit service Automatischer Malware Audit.

1

Automated malware audit serviceAutomatischer Malware Audit

Page 2: 1 Automated malware audit service Automatischer Malware Audit.

2

Sicherheitsmarkt – Situation weltweit

Ein neues Sicherheits Paradigma

Malware Radar

Malware Radar Geschäftsmodell

Page 3: 1 Automated malware audit service Automatischer Malware Audit.

3

Latest News

Page 4: 1 Automated malware audit service Automatischer Malware Audit.

4

Marktsituation

Kluft zwischen der Wahrnehmung und Realität.

• Es gibt weniger Bedrohungen• Sie sind unter Kontrolle.

• Alle Antiviren erkennen die gleichen Gefahren.• Wenn ich irgendein Antiviren- Produkt habe bin ich geschützt

• in diesem Jahr mehr Malware erhalten als in den letzten 15 Jahren zusammen.• Antiviren-Herstellter sind überfordert.

• Wir entdecken mehr Malware (und wir können es beweisen).

Wahrnehmung Benutzer Realität

Page 5: 1 Automated malware audit service Automatischer Malware Audit.

5

Malware Dynamik

Hacker wollen $$$

Sie erschaffenmehr stille

Malware

Erstellen vielmehr Malware

AV Laboratorienmeistern es nicht

Keine Warnungen, keine Epidemien

Benutzer

sind nicht richtig geschützt

Benutzer

wissen nichtdass sie nicht richtig

geschützt sind

Hacker erreichen Ihre Ziele

Hacker erreichen Ihre Ziele

Page 6: 1 Automated malware audit service Automatischer Malware Audit.

6

#1 $Motivation: Bekanntheit Motivation: Geld

Vorher (bis 2004) Heute• Grosse EpidemienGrosse Epidemien• Rasche, weltweite

Verbreitung• Grosse Bericht-

erstattung in den Medien

Stille EpidemienStille Epidemien• Malware ist raffiniert und schwierig

zu Bekämpfen• Gleichzeitig gibt es viel mehr Malware

als früher

Malware Dynamik

Page 7: 1 Automated malware audit service Automatischer Malware Audit.

7

Malware Dynamik

Neue entdeckte Malware Malware mit Tarnkappen-Technik (Heimlichkeit)

Page 8: 1 Automated malware audit service Automatischer Malware Audit.

8

Malware Dynamik

Cyber-Kriminalität steigt alarmierend

Neu entdeckte Bots Varianten

Page 9: 1 Automated malware audit service Automatischer Malware Audit.

9

Malware Geschäftsmodelle

:: $350.00/Woche - $1,000/Monat (USD)

:: Typ der Dienstleistung : Exklusiv

:: Immer Online: 5,000 - 6,000

:: Update alle: 10 Minuten

Herder

Traders

Affiliates

Web mafia

Botnets

Botnets DDoS Phishing Spyware MalwareLaunchpad

Victims

1) Botnets

Spam

Page 10: 1 Automated malware audit service Automatischer Malware Audit.

10

2) Gezielte Attacken

Malware Geschäftsmodelle

2. Private Mittelsmänner wurden angestellt

3. Diese stellten wiederum einen Hacker an, der Trojaner programmierte.

1.Diese Gruppe von Firmenwollte Informationen über

Konkurrenten erhalten

4. Die Hacker dachten aus, wie

ein Trojaner auf den PCs der Direktoren dieser Firmeninstalliert werden sollte, derwährend Wochen / Monaten

versteckt blieb und alle Arten von gemeihen Dokumenten stahl.

Ein Beispiel: Ein Fall, der in Israel auftrat (im Jahr 2005)

Page 11: 1 Automated malware audit service Automatischer Malware Audit.

11Die Spitze des Eisbergs?

Malware Geschäftsmodelle

2) Gezielte Attacken

Voraussage GartnerBis Ende 2007 werden 75% der Firmen durch unerkannte, finanziell motivierte, gezielte Malware infiziert sein, welche den traditionnellen Sicherheitsbereich und die Abwehrmassnahmen umgehen. http://www.gartner.com/it/page.jsp?id=499323

Page 12: 1 Automated malware audit service Automatischer Malware Audit.

12

Was können wir tun?

Und die Benutzer wissen es nicht...

Hackers sind professioneller

Geschäftsmodelle,die sie finanzieren Malware wird immer

raffinierter und schwieriger zum Bekämpfen.

Sie benutzt Tarnkappentechnik um unerkannt zu

bleiben.Hackers erstellen

viel mehr Malware

Laboratorien sind überlastet.Sie können alle Malware, die sie erhalten nicht bearbeiten.

Page 13: 1 Automated malware audit service Automatischer Malware Audit.

13

Ein neues Sicherheits Paradigma

Malware Radar

Malware Radar Geschäftsmodell

Page 14: 1 Automated malware audit service Automatischer Malware Audit.

14

Evolution

80er Frühe 90er Späte 90er 2000 - 2003 2004 - heute

•Boot Viren•MS DOS Viren•Infizierte Dokumente•Erste Ausbeutungen

•Macro Viren•Ausbeutungen•Würmer

•“Zero-day” Angriffe•Spyware•Adware•Würmer•Trojaner

•Tarnkappen-Techniken•Bots•Trojaner•Rootkits•ZU VIEL MALWARE

Neu

e E

inse

ndun

gen,

wel

che

tägl

ich

in d

en L

abor

ator

ien

eint

reffe

n

__ 300

__ 10

__ 100

__ 1.500

?

Massive Epidemien

Massive Epidemien

Massive

Epidemien

Page 15: 1 Automated malware audit service Automatischer Malware Audit.

15

Die heutigen Sicherheitslösungen (PIPS)

sind wichtig, reichen aber nicht:

• Sie bieten nur begrenzten Schutz– Sie entdecken nicht alle Malware im Umlauf

• Laboratorien sind überlastet

• Viel Malware erreicht nicht einmal ein Labor

– Sie können ausgeschaltet sein, nicht aktualisiert, usw.

Traditionelle Lösungen reichen nicht

Page 16: 1 Automated malware audit service Automatischer Malware Audit.

16

Vorher: traditionell

1. Laboratorien erhalten Dateien

von Kunden und anderen Quellen

2. Analysen erfolgen manuell. Die Analyse-Kapazität ist limitiert.

3. Die dem Kunden gelieferte Signatur-Datei ist begrenzt. Sie sind nicht geschützt!

Page 17: 1 Automated malware audit service Automatischer Malware Audit.

Vorher: traditionell

• 3000 Malware samples pro Tag

• 3 Stunden für manuelle Bearbeitung pro sample

• 9000 Arbeitsstunden pro Tag

• 1125 Techniker

Page 18: 1 Automated malware audit service Automatischer Malware Audit.

18

jetzt: Collective Intelligence

1) Verdächtige Dateien kommen von verschiedenen Quellen.

2) Automatische Bearbeitung der

Dateien. Das System analisiert und klassiert automatisch tausende von täglich neu eingesandten Dateien. Um das zu erreichen, korreliert ein Experten-System die erhaltenen Dateien mit der umfangreichen Malware Wissensdatenbank von

PandaLab’s.

3) Das erhaltene Wissen wird den Benutzern zur Verfügung gestellt.

Page 19: 1 Automated malware audit service Automatischer Malware Audit.

Collective Intelligence

95% von neuen Malware-samples werden automatisch analysiert und klassifiziert, in Sekunden!

Page 20: 1 Automated malware audit service Automatischer Malware Audit.

20

Wo wird “Collective Intelligence” angewendet?

Collective Intelligence

Page 21: 1 Automated malware audit service Automatischer Malware Audit.

21

Collective Intelligence

Periodisch Malware Audit ausführen,Ergänzung zur heutigen Sicherheitslösung (PIPS).

Weitere Vorteile von MalwareRadar:• Mehr sensitive Heuristik, entdeckt mehr unbekannte Malware• Kontrolliert ob der Desktopschutz aktiv und aktualisiert ist• Er entdeckt Malware, die andere Desktop-Sicherheitslösungen

nicht erkennen (z.B. Rootkits)

Page 22: 1 Automated malware audit service Automatischer Malware Audit.

22

Collective Intelligence

“Collective Intelligence” wird so bald wie möglich in alle Panda Produkte integriert.

Page 23: 1 Automated malware audit service Automatischer Malware Audit.

23

Ein neues Paradigma

DIENSTLEISTUNG, periodische Audits des gesamten Netzwerks

Neuer Ansatz: Collective Intelligence

Scanning und Elimination on-demand

Keine Entscheide in Echtzeit notwendig

benutzt die sensitivste Heuristik, erkennt versteckte Malware,

Online Dienstleistung: benötigt keine Installation

Software immer aktuell

Erkennt Malware, die PIPS nicht entdeckt (wie versteckte Malware, höchst kritische Malware, gezielte Malware)

Erkennung von Sicherheitslücken

Wir bieten ein neues Sicherheitsmodell:

+

PIPS in jedem PCTraditioneller Erkennungsansatz

Permanenter Schutz

Entscheide in Echtzeit

Lokal: benötigt Installation von

Software Updates

Erkennung von bekannter und unbekannter Malware

Mögliche operative Probleme in Updates, Installationen, etc.

Page 24: 1 Automated malware audit service Automatischer Malware Audit.

24

Das neue Paradigma

80er Frühe 90er Späte 90er 2000 - 2003 2004 - heute

•Boot Viren•MS DOS Viren•Infizierte Dokumente•Erste Ausbeutungen

•Macro Viren•Ausbeutungen•Würmer

•Zero-day Angriffe•Spyware•Adware•Würmer•Trojaner

•Tarnkappen-Techniken•Bots•Trojaner•Rootkits•ZU VIEL MALWARE

Neu

e E

inse

ndun

gen,

wel

che

tägl

ich

in d

en L

abor

ator

ien

eint

reffe

n

__ 300

__ 10

__ 100

__ 1,500

?

Massive Epidemien

Massive EpidemienMassive

Epidemien

Page 25: 1 Automated malware audit service Automatischer Malware Audit.

25

Malware Radar

Malware Radar Geschäftsmodell

Page 26: 1 Automated malware audit service Automatischer Malware Audit.

26

Was ist Malware Radar?

Automatischer Security Auditfür Netzwerke

• On Demand• Local oder remote• Keine lokale Installation• Kompatibel mit allen Antiviren-Software!

Page 27: 1 Automated malware audit service Automatischer Malware Audit.

27

Was ist Malware Radar?

Sucht, findet und eliminiert:

1. Alle Malware • Malware, die von traditionellen Schutzlösungen nicht erkannt wird (höchst

kristische und gezielte Malware) aktive oder latente, bekannte oder unbekannte

2. Sicherheitslücken• Schutz: Prüft den Status des Schutzes

• Kritische Schadenanfälligkeiten: Prüft kritische Schadenanfälligkeiten, welche durch Malware genutzt wird (Sicherheitslücken)

3. on-demand Desinfektion erlaubt entdeckte Malware zu eliminieren

Page 28: 1 Automated malware audit service Automatischer Malware Audit.

28

Software als Dienstleistung

• Keine spezielle HardwareKeine Software Installation, nur ein Web-Browser

• Sofortige Aktualisierungen– Aktuellste Technologien – aktuellste Signatur-Dateien– Neueste Produktversion, keine Sorgen betreffend Upgrades

• Die Intelligenz und die Applikation sind bei Panda– Minimale Kosten für den Kunden

Page 29: 1 Automated malware audit service Automatischer Malware Audit.

29

Alle diese Firmen dachten

sie wären geschützt

Page 30: 1 Automated malware audit service Automatischer Malware Audit.

Wie funktionierts?

Real-time monitoring

Scan your network

Online summary Detailed reports and disinfection

Registration

Sends suspicious files to PandaLabs

Page 31: 1 Automated malware audit service Automatischer Malware Audit.

31

1. Distribution eines Exe Clients

– Über login scripts, SMS, Tivoli usw. oder jede standardisierte Distributionsmethode

– MalwareRadar eigene Distributionsfunktion

– Zentralisierte Online Kontrolle des Prozesses

– Exe Client entfernt sich automatisch

– Transparent für Benutzer• Der Benutzer merkt nicht, dass der PC überprüft wird

Wie funktionierts?

Page 32: 1 Automated malware audit service Automatischer Malware Audit.

32

2. Quick Scan des Netzwerkes (Workstations / File Server)

Dauer: 5 – 10 MinScan:Kritische System-Elemente Memory, Hauptverzeichnisse und Registry

Ziel:Erkennung von aktiver Malware

Wie funktionierts?

Page 33: 1 Automated malware audit service Automatischer Malware Audit.

33

2. Full Scan Netzwerkes (Workstations / File Server)

Dauer: ca. 2hScan: Alle Hard-DisksZiel: Erkennung von aktiver oder latenter Malware

Wie funktionierts?

Page 34: 1 Automated malware audit service Automatischer Malware Audit.

34

Direktions- Rapport

• Netzwerksituation und Risikoniveau der Firma• Statistiken

• Am meisten befallene PCs

• Empfehlungen

Technischer Rapport

Jeder Computer im Detail:

• Entdeckte Malware, Beschreibung, Auswirkung, Weg

• Sicherheitsniveau: – Status des Schutzes– Vorhandene Schadenanfälligkeiten

Reinigungs- Rapport

Neutralisierte Malware, Ort und Resultat der Reinigung

3. Lieferung / Resultate für den Endkunden:• Online Rapporte

• Rapporte im PDF Format, exportierbar zu XML

Wie funktioniert Malware Radar?

Executive report

Technical report

Page 35: 1 Automated malware audit service Automatischer Malware Audit.

35

Erkennt und eliminiert Malware, welche durch Ihre aktuelle AV-Lösung nicht erkannt wurde

Entdeckt Gefahren, welche durch installierten Schutz nicht erkannt werden Option zu Eliminierung der entdeckten Malware Ermöglicht Reaktion im Falle von Epidemien

Findet präzis heraus,welche Malware vorhanden ist,wieviel und wo

Findet präzis heraus, welche Malware vorhanden ist und wo sie versteckt ist Aufdeckung von kritischen Schadenanfälligkeiten betreffend Malware

Weniger Zeit undAufwand nötig für

Kontrolle und Gefahren in Ihrem

Netzwerk

Keine Installation – Nicht resident Der aktuelle Schutz muss im Netzwerk nicht de-installiert werden Schnelle und einfache Evaluation des Netzwerkstatus Quick scan aller Workstations und File Servers Zentralisierte Administration Spart Zeit und Arbeit für Administratoren

Neuen Gefahreneinen Schritt voraus

Kann für neu ausgerichtete Schutzstrategien genutzt werden, im Einklang mit den Rapportresultaten

Analyse des Schutzstatus Überwacht die Effektivität des installierten Schutzes

Vorteile

Page 36: 1 Automated malware audit service Automatischer Malware Audit.

36

Unterschiede MR zu anderen Produkte

Online Scanners AV Produkte für Netzwerke

Panda Malware Radar

Für Netzwerke Nur für ein PCProduktart Für Netzwerke

Erkennungs- Technologie

Collective Intelligence,heuristische Analysen

Traditionelle Erkennung, heuristische Analysen?

Traditionelle ErkennungHeuristische Analysen?

Art des Schutzes

Bei Bedarf Bei Bedarf Bei Bedarf & bei Eintritt

ErkannteGefahren

Malware, Sicherheits-lücken, Anfälligkeiten

Malware Malware

Lieferung/Resultate

Online Zusammen-fassung, Rapporte

für Direktion, Technikund Reinigung

Online Zusammen-fassung

Offline Zusammen-fassung

Auswirkung im Netzwerk

Keine Installation,keine Auswirkung für Benutzer

Keine Installation, nichtkonzipiert für Netzwerke

Installation notwendig, Auswirkung Scan für Benutzer

Page 37: 1 Automated malware audit service Automatischer Malware Audit.

37

Malware Radar Geschäftsmodell

Uebersicht

Page 38: 1 Automated malware audit service Automatischer Malware Audit.

Mögliche Verkaufsmodelle:

Dienstleistung - Verkauf

Security Audit als Dienstleistung (einmalig/periodisch) Zusätzliche Sicherheit, kombiniert mit anderen

Dienstleistungen im Portfolio Wiederverkauf von MalwareRadar Lizenzen

Page 39: 1 Automated malware audit service Automatischer Malware Audit.

Mögliche Verkaufsmodelle:

Werkzeug für “Vorverkauf”

Neue Kunden anziehen Netzwerk Ueberprüfung zum Entdecken von Problemen Präsentation von Rapporten zu potentiellen Kunden Angebot von kundenspezifischen Dienstleistungen um

entdeckte Probleme zu lösen

Page 40: 1 Automated malware audit service Automatischer Malware Audit.

Mögliche Verkaufsmodelle:

Interne Evaluation für Outsourcing von Dienstleistungen

Endkunde hat die Möglichkeit zur internen Qualitätskontrolle der outgesourcten Dienstleistungen

Page 41: 1 Automated malware audit service Automatischer Malware Audit.

One-Run Audit Version

ONE-RUN AUDIT

Ohne Reinigung Mit Reinigung

Direktions- und techn. Rapporte Reinigung Malware Radar einsetzen um eine Dienstleistung anzubieten Audit einer Firmat durchführen, gemäss der Anzahl

gekauften Lizenzen für einmaligen Gebrauch

AdministrationEine Konsole (Administration für mehrere Kunden)

Page 42: 1 Automated malware audit service Automatischer Malware Audit.

Subscription Version

ABONNEMENT

Direktions- und techn. Rapporte Reinigung

Malware Radar einsetzen um eine Dienstleistung

anzubieten

Unlimitierte Anzahl Audits einer Firma durchführen, für 1, 2 oder 3 Jahre, gemäss der Anzahl gekauften Lizenzen

Administration1 Abonnement pro Endkunde

Jeder Endkunde muss registriert sein (Web Service)

Page 43: 1 Automated malware audit service Automatischer Malware Audit.

45

Malware Radar in 5 Minuten…

– Online Scan für Netzwerke mit Administrationskonsole,– On Demand – zweite Meinung – keine lokale Installation,

– kompatibel mit jeder installierten Antiviruslösung,– detaillierte Rapporte und Reinigungswerkzeuge

Page 44: 1 Automated malware audit service Automatischer Malware Audit.

46

Malware Radar in 5 Minuten…

– Entdeckt über 1 Mio Malware, dank Collective Intelligence

– Collective Intelligence = ein automatisierter Prozess von Pandalabs

– One-run Audit oder Jahresabonnement

Page 45: 1 Automated malware audit service Automatischer Malware Audit.

Marketing

47

Sensibilisierungskampagne in Zusammenarbeit mit Computerworld

10’000.- falls wir bei Ihnenkeine Malware finden

Page 46: 1 Automated malware audit service Automatischer Malware Audit.

Marketing

48

10’000.- falls wir bei Ihnen keine Malware finden

– Dauer : 15. Mai bis 15. Juli 2007

– Presseartikel Print & Online, Werbeanzeigen Print & Online, Malware Index auf Internet Site, Orbit

– Teilnehmer können Demoversion testen (inkl. Rapport und Cleanup)

– Nachfassung bei interessierten Kunden durch Panda Schweiz, Weiterleitung Leads an Fachhandel bei Kaufabsicht

– Werbematerial für Fachhandel (Kundenschutz für Ihre Endkunden, die teilnehmen)

Page 47: 1 Automated malware audit service Automatischer Malware Audit.

49

Automated malware audit serviceBesten Dank!!